Infecter par Stealth.Hjack + autres...

Ben voila bonjoru tlm.

Je suis infecter par stealth.Hjack et d'autre virus ,j'ai tout essayer ,ad aware ,spybot ,Spyware Doctor ,avast ,F-secure ,AVG ,rien a faire j'ai toujours le problème qu'il veux pas se barrer de mon pc... Je scan ,rescan ,rescan encore ,toujours la meme affaire ,des icones qui reviennent tj sur mon bureau ,des fenètres IE de cul qui s'ouvre toute seul... Une connerie d'icone dans ma barre des taches qui me dis que je suis infecter etc... Bref ,je suis a bout de nerf et a cour d'idée ,j'espère qui yauras qq ici capable de résoudre ce gros mistère et surtout ce problème...

Résultat du scan:

Logfile of HijackThis v1.99.1
Scan saved at 13:34:21, on 24/04/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Winamp\Winamp.exe
C:\Documents and Settings\Pascal.SUPA\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.newgenlook.info/ad/ad0230/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [load32] C:\WINDOWS\System32\winldra.exe
O4 - HKLM\..\Run: [icasServ] C:\WINDOWS\System32\icasServ.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\System32\msconfig.exe /auto
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Microsoft AntiSpyware helper - {E056FE54-3B44-4ADC-A671-96F5CCBF7CED} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {E056FE54-3B44-4ADC-A671-96F5CCBF7CED} - (no file) (HKCU)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O21 - SSODL: zpjqwO - {8C53CB63-26F9-61C9-2B55-9D368FBFE883} - C:\WINDOWS\System32\oys.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

43 réponses

Résumé de la discussion

Une infection complexe sous Windows XP mêle Stealth hijack et d'autres malwares, provoquant des fenêtres IE qui s'ouvrent seules, des icônes indésirables et une page de démarrage modifiée. Plusieurs éléments du log HijackThis et des analyses supplémentaires indiquent des modules publicitaires et des services malveillants, nécessitant la suppression ciblée des BHO et des entrées Run indésirables. Des solutions pratiques apparaissent, notamment rétablir les paramètres web via Options Internet et réaliser un nettoyage avec Rav Online ou équivalent, puis effectuer un nouveau scan pour confirmer la suppression. D'autre part, certaines infections s'enracinent dans des éléments de démarrage ou des services système, ce qui rend nécessaire une désinfection approfondie et, en dernier recours, une réinstallation du système.

Bobot (l’IA à votre service)
  1. Et j'oubliais ce virus s'attaque a mon reseaux ,ce qui est vraiment loin d'etre fun sachant que ma femme a besoin du net... -/
    0
    1. Personne peu m'aider ? ... =(
      0
      1. Bon ben merci pour la grande aide que j'ai reçu (erm..) me suis débrouiller tout seul.

        a++
        0
        1. Peux tu m'aider je suis dans le même cas que toi
          je n'en peux plus

          merci

          Didier
          0
      2. salut didier

        expose plus ton soucis stp.............

        vides temp+cookies dans option internet puis installe:

        Ad-Aware :
        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

        Le patch en Français pour Ad-Aware :
        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

        Spybot :
        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

        essai ceci,met les a jour, scan et supprime tous ce qu il trouve...
        --------------------------------------------------------------------------
        -------------------------------------------------------------------------
        Si les problèmes persistes télécharge hijackthis ici:
        http://www.hijackthis.de/downloads/hijackthis_199.zip
        L'aide est ici:
        http://www.zebulon.fr/articles/HijackThis.php

        Dezippz le dans un dossier prévu a cet effet.
        Par exemple C:\hijackthis
        lancez le puis:
        clic sur "do a system scan and save logfile"
        faire un copier coller du log entier sur le forum.
        0
        1. Contributeur sécurité
          pour supapk

          salut
          imprime ceci pour ne rien oublier et tous faire
          tous faire dans l ordre imperativement
          -------------------------
          tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
          adaware (1)
          spyboot (2)
          (ici) http://www.florensac-chasse-trap.com/ section virus
          et aussi ceci
          CleanUp312.exe (3)

          ----------------

          demarre en mode sans echec
          mode sans echec pour cela tu tapote la touche f8
          des le debut de l allumage du pc sans t arreter
          une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
          une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
          -------------------------
          desactive ta restauration systeme
          pour ça tu fais clic droit sur poste de travail
          propriété tu clique sur onglet restauration système
          tu coche la case désactiver la restauration et applique
          ------------

          assure toi de ceci
          Affiche tous les fichiers et dossiers :
          cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
          Cocher afficher les dossiers cacher

          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

          Décocher masquer les extensions dont le type est connu
          Puis fais «Ok» pour valider les changements.

          Et appliquer
          ----------------------
          vide tes fichiers temps et tempory internet file sur tous les utilisateur
          utilise ceci pour le faire
          http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

          --------------------
          relance hijack coche ces lignes et ensuite clik sur fix
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.newgenlook.info/ad/ad0230/
          O4 - HKLM\..\Run: [load32] C:\WINDOWS\System32\winldra.exe
          O4 - HKLM\..\Run: [icasServ] C:\WINDOWS\System32\icasServ.exe
          O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\System32\msconfig.exe /auto
          O21 - SSODL: zpjqwO - {8C53CB63-26F9-61C9-2B55-9D368FBFE883} - C:\WINDOWS\System32\oys.dll (file missing)

          ----------------------
          recherche et suppr ceci
          attention seulement les fichiers
          C:\WINDOWS\System32\winldra.exe
          C:\WINDOWS\System32\icasServ.exe
          C:\WINDOWS\System32\oys.dll

          ---------------
          passe adaware et vire tous se qu il trouve
          ----------
          passe spy boot et vire tous se qu il trouvent
          -------------

          tu vide ta poubelle et tu redemarre en mode normal et refait un hijack
          et precise ou en sont tes soucis

          -------------
          si tu as a se moment un soucis de fond d ecran et de clik droit utilise ceci
          http://pageperso.aol.fr/Balltrap34/Background.zip
          double clik dessus et confirme
          ensuite tu redemarre

          --
          0
          1. bon çà m'apprendra à surfer sans anti-virus ni pare-feu :)

            donc de même j'ai été infecté par Stealth Hjack, j'ai téléchargé Spybot, supprimé ce qu'il a scanné mais le problème persiste.

            par la suite j'ai telecharger puis lancé hijackthis et voici le logfile :

            Logfile of HijackThis v1.99.1
            Scan saved at 11:20:56, on 08/05/2005
            Platform: Windows XP (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 (6.00.2600.0000)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\System32\HPConfig.exe
            C:\PROGRA~1\Iomega\System32\AppServices.exe
            c:\windows\system32\ras\userlist.exe
            C:\WINDOWS\system32\RadioSvr.exe
            c:\windows\system32\ras\runbatch.exe
            C:\WINDOWS\essspk.exe
            C:\WINDOWS\System32\S3tray2.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\PROGRA~1\HPONE-~1\OneTouch.EXE
            C:\windows\system\hpsysdrv.exe
            C:\Program Files\Hewlett-Packard\HP Display Settings\hpdisply.exe
            C:\WINDOWS\system32\drivers\Digigram\Mixer\DigiWMix.exe
            C:\WINDOWS\System32\msconfg.exe
            C:\WINDOWS\System32\NTsrv.exe
            C:\WINDOWS\system32\defragfatz.exe
            C:\WINDOWS\System32\RUNDLL32.exe
            C:\Program Files\Winamp\winampa.exe
            C:\Program Files\Iomega HotBurn\Autolaunch.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\PROGRA~1\DAP\DAP.EXE
            C:\WINDOWS\System32\rundll32.exe
            c:\bsw.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\AIM\aim.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Multi Virus Cleaner 2005\MVC.exe
            C:\WINDOWS\System32\servic.exe
            C:\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.specialgoods.info/ad/ad0195/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: transURL Class - {C7EDAB2E-D7F9-11D8-BA48-C79B0C409D70} - C:\WINDOWS\System32\SEARCH~1.DLL
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: (no name) - {5437D1E0-FA38-41EF-816B-D9F299E767CA} - C:\WINDOWS\System32\mxiF13D.dll
            O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe
            O4 - HKLM\..\Run: [S3TRAY2] S3tray2.exe
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\HPONE-~1\OneTouch.EXE
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [HPPresentationReady] C:\Program Files\Hewlett-Packard\HP Presentation Ready\PresRdy.exe -r
            O4 - HKLM\..\Run: [Paramètres d'affichage HP] C:\Program Files\Hewlett-Packard\HP Display Settings\hpdisply.exe /s
            O4 - HKLM\..\Run: [DIGIWMIX] C:\WINDOWS\system32\drivers\Digigram\Mixer\DigiWMix.exe /hide
            O4 - HKLM\..\Run: [Sygate Personal Firewall Start] servic.exe
            O4 - HKLM\..\Run: [Microsoft Update] msconfg.exe
            O4 - HKLM\..\Run: [NTsrv.exe] NTsrv.exe
            O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\system32\defragfatz.exe
            O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [Drag'n'Drop_Autolaunch] "C:\Program Files\Iomega HotBurn\Autolaunch.exe"
            O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
            O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
            O4 - HKLM\..\RunServices: [Microsoft Update] msconfg.exe
            O4 - HKLM\..\RunServices: [NTsrv.exe] NTsrv.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [Microsoft Update] msconfg.exe
            O4 - HKCU\..\Run: [Sygate Personal Firewall Start] servic.exe
            O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
            O4 - HKCU\..\Run: [WindowsFY] c:\bsw.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
            O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
            O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra button: Microsoft AntiSpyware helper - {0B3B68C9-67BA-408E-9AE1-5F0C7E33E0DA} - (no file) (HKCU)
            O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0B3B68C9-67BA-408E-9AE1-5F0C7E33E0DA} - (no file) (HKCU)
            O16 - DPF: {11120607-1001-1111-1000-110199901123} - ms-its:mhtml:file://c:default.mht!http://www.realizeit.biz/v195/dropper.chm::/dropper.exe
            O17 - HKLM\System\CCS\Services\Tcpip\..\{1FBDBAF0-F07B-4578-A326-26CD155D6907}: NameServer = 80.118.196.40 80.118.192.110
            O20 - Winlogon Notify: iexplore - C:\WINDOWS\SYSTEM32\1mYag.dll
            O23 - Service: Cepstral License Server - Unknown owner - C:\AUDIO\Logiciels\Cepstral\lib\LicenseServer.exe
            O23 - Service: HP Configuration Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\System32\HPConfig.exe
            O23 - Service: HP RF Device Service (HpRfDev) - Hewlett-Packard - C:\WINDOWS\system32\HpRfDev.exe
            O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
            O23 - Service: MSSvc ntsysvers (ntsysvers) - Unknown owner - c:\windows\system32\ras\MSSvc.EXE
            O23 - Service: RadioSvr - Hewlett-Packard - C:\WINDOWS\system32\RadioSvr.exe
            O23 - Service: MSSvc runbatch (runbatch) - Unknown owner - c:\windows\system32\ras\MSSvc.EXE

            Je suis musicien et travail tt les jours avec mon ordi, ce problème risque de m'handicaper si je ne le résoud pas.

            si quelqu'un peutm'aider, je le remercie par avance

            olivier,
            0
        2. Contributeur sécurité
          salut
          pour que tous fonctionne desactive le the timer de spy bot tu le remettrat apres

          imprime ceci pour ne rien oublier et tous faire
          tous faire dans l ordre imperativement
          -------------------------
          tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
          adaware (1)
          spyboot (2)
          (ici) http://www.florensac-chasse-trap.com/ section virus
          et aussi ceci
          CleanUp312.exe (3)

          ----------------

          demarre en mode sans echec
          mode sans echec pour cela tu tapote la touche f8
          des le debut de l allumage du pc sans t arreter
          une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
          une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
          -------------------------
          desactive ta restauration systeme
          pour ça tu fais clic droit sur poste de travail
          propriété tu clique sur onglet restauration système
          tu coche la case désactiver la restauration et applique
          ------------

          assure toi de ceci
          Affiche tous les fichiers et dossiers :
          cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
          Cocher afficher les dossiers cacher

          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

          Décocher masquer les extensions dont le type est connu
          Puis fais «Ok» pour valider les changements.

          Et appliquer
          ----------------------
          vide tes fichiers temps et tempory internet file sur tous les utilisateur
          utilise ceci pour le faire
          http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

          --------------------
          relance hijack coche ces lignes et ensuite clik sur fix
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.specialgoods.info/ad/ad0195/
          R3 - URLSearchHook: transURL Class - {C7EDAB2E-D7F9-11D8-BA48-C79B0C409D70} - C:\WINDOWS\System32\SEARCH~1.DLL
          O2 - BHO: (no name) - {5437D1E0-FA38-41EF-816B-D9F299E767CA} - C:\WINDOWS\System32\mxiF13D.dll
          O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
          O4 - HKLM\..\Run: [Sygate Personal Firewall Start] servic.exe
          O4 - HKLM\..\Run: [Microsoft Update] msconfg.exe
          O4 - HKLM\..\Run: [NTsrv.exe] NTsrv.exe
          O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\system32\defragfatz.exe
          O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
          O4 - HKLM\..\RunServices: [Microsoft Update] msconfg.exe
          O4 - HKLM\..\RunServices: [NTsrv.exe] NTsrv.exe
          O4 - HKCU\..\Run: [Microsoft Update] msconfg.exe
          O4 - HKCU\..\Run: [Sygate Personal Firewall Start] servic.exe
          O4 - HKCU\..\Run: [WindowsFY] c:\bsw.exe
          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O16 - DPF: {11120607-1001-1111-1000-110199901123} - ms-its:mhtml:file://c:default.mht!http://www.realizeit.biz/v195/dropper.chm::/dropper.exe
          O20 - Winlogon Notify: iexplore - C:\WINDOWS\SYSTEM32\1mYag.dll

          ----------------------
          recherche et suppr ceci
          attention seulement les fichiers
          C:\WINDOWS\System32\SEARCH~1.DLL
          C:\WINDOWS\System32\mxiF13D.dll
          servic.exe <==attention ne te tompe pas ne suppr pas service mais servic donc sans le e
          msconfg.exe <==attention ne te tompe pas ne suppr pas msconfig mais msconfg donc sans le i
          NTsrv.exe
          C:\WINDOWS\system32\defragfatz.exe
          c:\bsw.exe
          C:\WINDOWS\SYSTEM32\1mYag.dll

          ---------------
          passe adaware et vire tous se qu il trouve
          ----------
          passe spy boot et vire tous se qu il trouvent
          -------------

          tu vide ta poubelle et tu redemarre en mode normal et refait un hijack
          et precise ou en sont tes soucis

          --
          0
          1. merci beaucoup balltrap34

            ... j'ai pu éliminer toutes traces du virus (ou cheval de troie ?) hormis 1mYag.dll ("impossible de supprimer 1mYag.dll : accès refusé").

            'fin bon, celui n'a pas l'air de poser de problème, mon système marche à nouveau très bien.

            à+ :)
            0
        3. Contributeur sécurité
          refait moi un hijack j ai bien peur que tous cela revienne
          0
          1. voilà le logfile d'hijack ... j'imagine que les lignes 017 et 020 sont à fixer.

            Logfile of HijackThis v1.99.1
            Scan saved at 09:09:04, on 09/05/2005
            Platform: Windows XP (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 (6.00.2600.0000)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\System32\HPConfig.exe
            C:\PROGRA~1\Iomega\System32\AppServices.exe
            C:\WINDOWS\system32\RadioSvr.exe
            c:\windows\system32\ras\userlist.exe
            c:\windows\system32\ras\runbatch.exe
            C:\WINDOWS\System32\rasautou.exe
            C:\WINDOWS\essspk.exe
            C:\WINDOWS\System32\S3tray2.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\PROGRA~1\HPONE-~1\OneTouch.EXE
            C:\windows\system\hpsysdrv.exe
            C:\Program Files\Hewlett-Packard\HP Display Settings\hpdisply.exe
            C:\WINDOWS\system32\drivers\Digigram\Mixer\DigiWMix.exe
            C:\Program Files\Winamp\winampa.exe
            C:\Program Files\Iomega HotBurn\Autolaunch.exe
            C:\Program Files\Security iGuard\Security iGuard.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Winamp\winamp.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: (no name) - {5437D1E0-FA38-41EF-816B-D9F299E767CA} - C:\WINDOWS\System32\rprF152.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe
            O4 - HKLM\..\Run: [S3TRAY2] S3tray2.exe
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\HPONE-~1\OneTouch.EXE
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [HPPresentationReady] C:\Program Files\Hewlett-Packard\HP Presentation Ready\PresRdy.exe -r
            O4 - HKLM\..\Run: [Paramètres d'affichage HP] C:\Program Files\Hewlett-Packard\HP Display Settings\hpdisply.exe /s
            O4 - HKLM\..\Run: [DIGIWMIX] C:\WINDOWS\system32\drivers\Digigram\Mixer\DigiWMix.exe /hide
            O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [Drag'n'Drop_Autolaunch] "C:\Program Files\Iomega HotBurn\Autolaunch.exe"
            O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
            O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
            O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
            O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
            O9 - Extra button: Microsoft AntiSpyware helper - {0B3B68C9-67BA-408E-9AE1-5F0C7E33E0DA} - (no file) (HKCU)
            O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {0B3B68C9-67BA-408E-9AE1-5F0C7E33E0DA} - (no file) (HKCU)
            O17 - HKLM\System\CCS\Services\Tcpip\..\{1FBDBAF0-F07B-4578-A326-26CD155D6907}: NameServer = 80.118.192.100 80.118.196.36
            O20 - Winlogon Notify: iexplore - C:\WINDOWS\SYSTEM32\1mYag.dll
            O23 - Service: Cepstral License Server - Unknown owner - C:\AUDIO\Logiciels\Cepstral\lib\LicenseServer.exe
            O23 - Service: HP Configuration Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\System32\HPConfig.exe
            O23 - Service: HP RF Device Service (HpRfDev) - Hewlett-Packard - C:\WINDOWS\system32\HpRfDev.exe
            O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
            O23 - Service: MSSvc ntsysvers (ntsysvers) - Unknown owner - c:\windows\system32\ras\MSSvc.EXE
            O23 - Service: RadioSvr - Hewlett-Packard - C:\WINDOWS\system32\RadioSvr.exe
            O23 - Service: MSSvc runbatch (runbatch) - Unknown owner - c:\windows\system32\ras\MSSvc.EXE

            dplayx,
            0
            1. pouvez vous m'aider a lire les log de hijack? je suis pas trop specialiste, malgré tout il semblerait que cette saleté de stelth.jack ait infesté mon pc.

              Logfile of HijackThis v1.99.1
              Scan saved at 11:40:08, on 12/05/2005
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\SYSTEM32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              C:\Program Files\Norton Personal Firewall\NISUM.EXE
              C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
              C:\Program Files\Symantec\DeepSight Extractor\ExtractorService.exe
              C:\Program Files\Norton AntiVirus\navapsvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              C:\WINDOWS\System32\hphmon03.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS\System32\devldr32.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\WINDOWS\System32\HPHipm09.exe
              C:\Program Files\iTunes\iTunes.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Crazy Browser\Crazy Browser.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\WinRAR\WinRAR.exe
              C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.422\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.specialgoods.info/ad/ad0337/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O2 - BHO: (no name) - {F1638626-8113-4F0F-AF13-FC4DB908A589} - C:\WINDOWS\System32\mfplay.dll (file missing)
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O4 - HKLM\..\Run: [DAEMON Tools-1033]
              0
              1. salut arnul,
                colle ton rapport en entier si tu veux des repo,nses

                Bye
                0
                1. milles excuses, j'ai pas fait attention

                  Logfile of HijackThis v1.99.1
                  Scan saved at 18:55:04, on 12/05/2005
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\SYSTEM32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  C:\Program Files\Norton Personal Firewall\NISUM.EXE
                  C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                  C:\Program Files\Symantec\DeepSight Extractor\ExtractorService.exe
                  C:\Program Files\Norton AntiVirus\navapsvc.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                  C:\WINDOWS\System32\hphmon03.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                  C:\WINDOWS\System32\devldr32.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\System32\HPHipm09.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\iTunes\iTunes.exe
                  C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.specialgoods.info/ad/ad0337/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                  O2 - BHO: (no name) - {F1638626-8113-4F0F-AF13-FC4DB908A589} - C:\WINDOWS\System32\mfplay.dll (file missing)
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
                  O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                  O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Dexxa\Dexxa Optical Mouse\1.0\lwbwheel.exe
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
                  O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                  O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                  O4 - Startup: Registration-Liquid Edition Demo.lnk = pinnacle\Liquid Edition Demo\ERegister\RegTool.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                  O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb029
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
                  O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                  O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
                  O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
                  O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/2610de3b5a38fb443118/netzip/RdxIE601_fr.cab
                  O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O16 - DPF: {BB47CA33-8B4D-11D0-9511-00C04FD9152D} (ExteriorSurround Object) - http://autos.msn.com/components/ocx/exterior/Outside.cab
                  O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{1F300813-0E62-4180-8A73-02450E2F1BCE}: NameServer = 192.168.0.1
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{1F300813-0E62-4180-8A73-02450E2F1BCE}: NameServer = 192.168.0.1
                  O17 - HKLM\System\CS2\Services\Tcpip\..\{1F300813-0E62-4180-8A73-02450E2F1BCE}: NameServer = 192.168.0.1
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                  O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: Deepsight Extractor (DeepsightExtractor) - Unknown owner - C:\Program Files\Symantec\DeepSight Extractor\ExtractorService.exe
                  O23 - Service: DeepSight Extractor Service for NPF03 (ExtractorServiceNPF03) - Unknown owner - C:\Program Files\Symantec\DeepSight Extractor\ExtractorServiceNPF03.exe
                  O23 - Service: DeepSight Extractor Service for NPF04 (ExtractorServiceNPF04) - Unknown owner - C:\Program Files\Symantec\DeepSight Extractor\ExtractorServiceNPF04.exe
                  O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                  O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\NISUM.EXE
                  O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                  O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
                  O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                  O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                  O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                  Voila il me semble que tout y est
                  Merci pour votre aide.
                  0
                  1. s'il vous plait... j'ai vraiment besoin d'aide, et je suis incapable de resoudre ce pbm seul...

                    Merci d'avance
                    0
                2. salut arnul

                  reposte un rapport hijackthis

                  a+
                  0
                  1. Salut moe! Ta procédure est vraiment nickel! Merci beaucoup de ton intervention.

                    J'ai essayé spybot pour voir et il détecte 9 problèmes "Malwares".

                    voici le rapport de spybot:

                    DSO Exploit: Data source object exploit (Modification du registre, nothing done)
                    HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

                    DSO Exploit: Data source object exploit (Modification du registre, nothing done)
                    HKEY_USERS\S-1-5-21-3104600727-2492360655-2247308224-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

                    DSO Exploit: Data source object exploit (Modification du registre, nothing done)
                    HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

                    DSO Exploit: Data source object exploit (Modification du registre, nothing done)
                    HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

                    DSO Exploit: Data source object exploit (Modification du registre, nothing done)
                    HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

                    DyFuCA.InternetOptimizer: User settings (Clé du registre, fixing failed)
                    HKEY_USERS\S-1-5-18\Software\Avenue Media

                    DyFuCA.InternetOptimizer: User settings (Clé du registre, fixing failed)
                    HKEY_USERS\.DEFAULT\Software\Avenue Media

                    ISTbar.Slotch: User settings (Clé du registre, fixing failed)
                    HKEY_USERS\S-1-5-18\Software\ISTbar

                    ISTbar.Slotch: User settings (Clé du registre, fixing failed)
                    HKEY_USERS\.DEFAULT\Software\ISTbar

                    --- Spybot - Search && Destroy version: 1.3 ---
                    2004-05-12 Includes\Cookies.sbi
                    2004-05-12 Includes\Dialer.sbi
                    2004-05-12 Includes\Hijackers.sbi
                    2004-05-12 Includes\Keyloggers.sbi
                    2004-05-12 Includes\LSP.sbi
                    2004-05-12 Includes\Malware.sbi
                    2004-05-12 Includes\Revision.sbi
                    2004-05-12 Includes\Security.sbi
                    2004-05-12 Includes\Spybots.sbi
                    2004-05-12 Includes\Tracks.uti
                    2004-05-12 Includes\Trojans.sbi

                    DSO Exploit , Dy Fu Ca.InternetOptimizer et ISTbar.Slotch sont impossibles à effacer.

                    Est-ce normal? Sont-ils dangereux?

                    Merci. Tchuss
                    0
                  2. voici

                    Logfile of HijackThis v1.99.1
                    Scan saved at 19:56:21, on 14/05/2005
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\SYSTEM32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    C:\Program Files\Norton Personal Firewall\NISUM.EXE
                    C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                    C:\Program Files\Symantec\DeepSight Extractor\ExtractorService.exe
                    C:\Program Files\Norton AntiVirus\navapsvc.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                    C:\WINDOWS\System32\hphmon03.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                    C:\WINDOWS\System32\devldr32.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\System32\HPHipm09.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\Crazy Browser\Crazy Browser.exe
                    C:\Program Files\Norton AntiVirus\OPScan.exe
                    C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
                    C:\Program Files\Messenger\msmsgs.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.specialgoods.info/ad/ad0337/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                    O2 - BHO: (no name) - {F1638626-8113-4F0F-AF13-FC4DB908A589} - C:\WINDOWS\System32\mfplay.dll (file missing)
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
                    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                    O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Dexxa\Dexxa Optical Mouse\1.0\lwbwheel.exe
                    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
                    O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                    O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                    O4 - Startup: Registration-Liquid Edition Demo.lnk = pinnacle\Liquid Edition Demo\ERegister\RegTool.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                    O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb029
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
                    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                    O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
                    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
                    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/2610de3b5a38fb443118/netzip/RdxIE601_fr.cab
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                    O16 - DPF: {BB47CA33-8B4D-11D0-9511-00C04FD9152D} (ExteriorSurround Object) - http://autos.msn.com/components/ocx/exterior/Outside.cab
                    O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{1F300813-0E62-4180-8A73-02450E2F1BCE}: NameServer = 192.168.0.1
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{1F300813-0E62-4180-8A73-02450E2F1BCE}: NameServer = 192.168.0.1
                    O17 - HKLM\System\CS2\Services\Tcpip\..\{1F300813-0E62-4180-8A73-02450E2F1BCE}: NameServer = 192.168.0.1
                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                    O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    O23 - Service: Deepsight Extractor (DeepsightExtractor) - Unknown owner - C:\Program Files\Symantec\DeepSight Extractor\ExtractorService.exe
                    O23 - Service: DeepSight Extractor Service for NPF03 (ExtractorServiceNPF03) - Unknown owner - C:\Program Files\Symantec\DeepSight Extractor\ExtractorServiceNPF03.exe
                    O23 - Service: DeepSight Extractor Service for NPF04 (ExtractorServiceNPF04) - Unknown owner - C:\Program Files\Symantec\DeepSight Extractor\ExtractorServiceNPF04.exe
                    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                    O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\NISUM.EXE
                    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                    O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
                    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                    0
                  3. Salut moe,

                    J'ai moi aussi chopé le truc qui installe des icônes porno de raccourcis sur mon bureau (qui reviennent toutes seules quand je les efface) et qui ouvre des pages web porno et publicitaires tout seul, et j'ai les messages du type :

                    Attention! Desctop and homepage are authorized!
                    Warning! Unknown popups detected!
                    Warning! Virus Detected!
                    Warning! Spyware on your system!
                    Warning! Network is under attack!
                    and window texts including the following:
                    Your Windows is corrupted with spyware virus.
                    ...
                    Your system is attacked by stealth.Hjack virus!
                    Your Windows probably will not boot next time
                    Click here to choose and download authorized antivirus

                    dans des fenêtres Windows ou dans des bulles dans la barre des tâches.

                    Peux-tu m'aider s'il-te-plaît ?

                    Je ne sais pas ce que c'est que ce Hijack que vous utilisez tous...

                    Merci d'avance,

                    Benito
                    0
                3. salut

                  DSO exploit, c'est un bug bien connu de spybot, donc pas de soucis.
                  Pour les autres il s'agit des restes dans le registre des spywares que tu viens de supprimer.
                  Tu peux essayer de repasser spybot en mode sans echecs ou supprimer toi meme les entrees dans le registre.

                  HKEY_USERS\S-1-5-18\Software\Avenue Media

                  HKEY_USERS\.DEFAULT\Software\Avenue Media

                  HKEY_USERS\S-1-5-18\Software\ISTbar

                  HKEY_USERS\.DEFAULT\Software\ISTbar

                  ne supprime juste que les valeurs en gras.

                  a+
                  0
                  1. Merci moe. Tu es trop kool mec!

                    A+ et merci pour ta patiente et ton savoir faire.

                    Big up!
                    0
                  2. @himadde rien

                    c'était avec plaisir

                    a+
                    0
                4. salut

                  Télécharge ces logiciels et met les à jours(important):

                  aboutbuster:
                  http://www.malwarebytes.biz/index.php?page=downloads
                  Pour le mettre à jours:
                  clic sur "update"
                  puis clic sur "check for update"
                  Si une nouvelle version est disponible clic sur "downloaded update"

                  CWShredder:
                  http://cwshredder.net/bin/CWShredder.exe

                  Ne les utilise pas pour le moment.

                  _________________________________

                  Déconnecte toi d'internet.

                  Vide le cache d'Internet Explorer et supprime les cookies:

                  * Panneau de configuration >> Options internet >> Onglet "Général"
                  - Clic sur [supprimer les cookies]
                  - Clic sur [Supprimer les fichiers] en cochant la case "Supprimer tout le contenu hors connexion"

                  __________________________________

                  Redémarre en mode sans échec
                  Laisse passer l'écran du bios, puis tapote sur la touche F8.
                  Choisis le mode sans échec dans les options et valide avec entrée.

                  Rend visible les fichiers cachés et systeme
                  panneau de configuration > options des dossiers > onglet affichage
                  Cocher " afficher les fichiers et dossiers cachés "
                  Décocher " masquer les extentions des fichiers dont le type est connu
                  Décocher " masquer les fichiers protégés du système"
                  Valide

                  ___________________________________

                  Lance hijackthis et Fixe:
                  cocher les cases au début des lignes suivantes

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\mfplay.dll/sp.html (obfuscated)
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

                  O2 - BHO: (no name) - {F1638626-8113-4F0F-AF13-FC4DB908A589} - C:\WINDOWS\System32\mfplay.dll (file missing)
                  O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                  O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb029
                  O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
                  O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/2610de3b5a38fb443118/netzip/RdxIE601_fr.cab

                  valider avec [fix checked]

                  ____________________________________

                  Rechercher et supprimer si présent:

                  Dans le cas ou tu utiliserais la fonction Rechercher:
                  Assure toi que dans:
                  Tous les fichiers et tous les dossiers >> Options avancées
                  • Rechercher dans les dossiers systemes <- DOIT ETRE COCHE !
                  • Rechercher dans les fichiers et les dossiers cachés <- DOIT ETRE COCHE !
                  • Rechercher dans les sous-dossiers <- DOIT ETRE COCHE !

                  Supprime:

                  C:\WINDOWS\System32\mfplay.dll
                  C:\Program Files\MyWebSearch

                  Ensuite, tres important

                  Supprimer les fichiers temporaires:

                  * C:\Documents and Settings\ton compte\Local Settings\Temp
                  * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
                  * C:\Temp
                  * C:\Windows\Temp
                  vider tout le contenu des dossiers en gras.

                  Le contenu du dossier prefetch:

                  * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

                  * Ne pas oublier de vider la corbeille !

                  _____________________________________

                  Une fois fait, lance Aboutbuster et clic sur start

                  puis lance cwshredder et clic sur fix

                  _____________________________________

                  Redemarre normalement , et relance Aboutbuster
                  remet tes parametres web
                  reposte un hijack pour vérifier l'évolution.

                  a+
                  0
                  1. Alors, j'ai bien suivi toute les étapes, d'ailleurs je te remercie de l'attention que tu portes a mon pbm, cela etant, le pbm persiste, j'ai remarqué que hijack ne fixe pas
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.specialgoods.info/ad/ad0337/
                    l'url de la ligne etant devenu ma page web de demarrage par defaut...

                    Logfile of HijackThis v1.99.1
                    Scan saved at 15:38:34, on 15/05/2005
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\SYSTEM32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    C:\Program Files\Norton Personal Firewall\NISUM.EXE
                    C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                    C:\Program Files\Symantec\DeepSight Extractor\ExtractorService.exe
                    C:\Program Files\Norton AntiVirus\navapsvc.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                    C:\WINDOWS\System32\hphmon03.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                    C:\WINDOWS\System32\devldr32.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\System32\HPHipm09.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.specialgoods.info/ad/ad0337/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
                    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                    O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Dexxa\Dexxa Optical Mouse\1.0\lwbwheel.exe
                    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
                    O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                    O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                    O4 - Startup: Registration-Liquid Edition Demo.lnk = pinnacle\Liquid Edition Demo\ERegister\RegTool.exe
                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
                    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{1F300813-0E62-4180-8A73-02450E2F1BCE}: NameServer = 192.168.0.1
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{1F300813-0E62-4180-8A73-02450E2F1BCE}: NameServer = 192.168.0.1
                    O17 - HKLM\System\CS2\Services\Tcpip\..\{1F300813-0E62-4180-8A73-02450E2F1BCE}: NameServer = 192.168.0.1
                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                    O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    O23 - Service: Deepsight Extractor (DeepsightExtractor) - Unknown owner - C:\Program Files\Symantec\DeepSight Extractor\ExtractorService.exe
                    O23 - Service: DeepSight Extractor Service for NPF03 (ExtractorServiceNPF03) - Unknown owner - C:\Program Files\Symantec\DeepSight Extractor\ExtractorServiceNPF03.exe
                    O23 - Service: DeepSight Extractor Service for NPF04 (ExtractorServiceNPF04) - Unknown owner - C:\Program Files\Symantec\DeepSight Extractor\ExtractorServiceNPF04.exe
                    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                    O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\NISUM.EXE
                    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                    O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
                    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                    0
                    1. salut

                      est ce que tu as remis tes parametres web par defaut.
                      panneau de configuration >> options internet >> programmes
                      clic sur "rétablir les parametres web"

                      sinon je ne vois plus rien de suspect, a part celle ci:
                      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                      sauf si tu as spybot ou un logiciel chargé d'empecher le changement de page de demarrage.

                      a+
                      0
                      1. j'ai fixé O6, et j'ai beau retablir mes parametres web par defaut, rien ne change... je desespere...

                        Un ptit hijack pour la route :

                        Logfile of HijackThis v1.99.1
                        Scan saved at 16:22:56, on 15/05/2005
                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\SYSTEM32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        C:\Program Files\Norton Personal Firewall\NISUM.EXE
                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                        C:\Program Files\Symantec\DeepSight Extractor\ExtractorService.exe
                        C:\Program Files\Norton AntiVirus\navapsvc.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        C:\WINDOWS\System32\hphmon03.exe
                        C:\WINDOWS\System32\devldr32.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\WINDOWS\System32\HPHipm09.exe
                        C:\Program Files\Crazy Browser\Crazy Browser.exe
                        C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.specialgoods.info/ad/ad0337/
                        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                        O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                        O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
                        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                        O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Dexxa\Dexxa Optical Mouse\1.0\lwbwheel.exe
                        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
                        O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                        O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                        O4 - Startup: Registration-Liquid Edition Demo.lnk = pinnacle\Liquid Edition Demo\ERegister\RegTool.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
                        O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                        O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{1F300813-0E62-4180-8A73-02450E2F1BCE}: NameServer = 192.168.0.1
                        O17 - HKLM\System\CS1\Services\Tcpip\..\{1F300813-0E62-4180-8A73-02450E2F1BCE}: NameServer = 192.168.0.1
                        O17 - HKLM\System\CS2\Services\Tcpip\..\{1F300813-0E62-4180-8A73-02450E2F1BCE}: NameServer = 192.168.0.1
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                        O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        O23 - Service: Deepsight Extractor (DeepsightExtractor) - Unknown owner - C:\Program Files\Symantec\DeepSight Extractor\ExtractorService.exe
                        O23 - Service: DeepSight Extractor Service for NPF03 (ExtractorServiceNPF03) - Unknown owner - C:\Program Files\Symantec\DeepSight Extractor\ExtractorServiceNPF03.exe
                        O23 - Service: DeepSight Extractor Service for NPF04 (ExtractorServiceNPF04) - Unknown owner - C:\Program Files\Symantec\DeepSight Extractor\ExtractorServiceNPF04.exe
                        O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                        O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\NISUM.EXE
                        O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                        O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
                        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                        Merci
                        0
                        1. est ce que tu a recu ce genre d'avertissement:

                          Error #317 - Microsoft Windows Security Warning
                          Attention! Desctop and homepage are authorized!
                          Warning! Unknown popups detected!
                          Warning! Virus Detected!
                          Warning! Spyware on your system!
                          Warning! Network is under attack!
                          and window texts including the following:
                          Your Windows is corrupted with spyware virus.
                          ...
                          Your system is attacked by stealth.Hjack virus!
                          Your Windows probably will not boot next time
                          Click here to choose and download authorized antivirus
                          0
                          1. Oui exactement ces avertissements, dans des fenetres windows ou en petit texte dans la barre des taches
                            0
                            1. apparement, ca correspond à ca:
                              http://www.sophos.com/virusinfo/analyses/trojwarspyg.html

                              fais demarrer > executer et tape regedit

                              deplace toi sur cette clé à l'aide du signe +

                              HKEY_CLASSES_ROOT\CLSID\{D56A1203-1452-EBA1-7294-EE3377770000}\clic sur InProcServer32

                              et dans la fenetre de droite reperer le nom et le chemin du trojan
                              (default)
                              <chemin et nom du Trojan>

                              dis moi ce que tu trouveras

                              a+
                              0
                              • 1
                              • 2
                              • 3