Win32.FraudLoad.edt

je fais un déterrage de topic et j'en suis désolée mais depuis deux jours je buche sur ce fameux Win32.FraudLoad.edt(ainsi que sur me détecte Spybot sans pouvoir me l'éliminer.

J'ai depuis deux jours donc un gros souci avec le pc,il refuse de se mettre en veille et de s'éteindre complètement.J'ignore si ces deux Win sont responsable de ceci mais en tout cas je souhaite les virer.

J'ai fais deux scan avec les logiciels cités sur un autre topic(Hijackthis et RSIT) et voici les rapports,si quelqu'un peut me les analyser et me dire que faire je lui en serai reconnaissante :-)

Hijackthis tout d'abord

19 mai 2010 à 18:49

Wahoo, Spybot a trouvé des infections...


--> Démarre Spybot, clique sur Mode, coche Mode avancé.
--> A gauche, clique sur Outils, puis sur Résident.
--> Décoche la case devant Résident "TeaTimer" :
--> Quitte Spybot.


---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
19 mai 2010 à 19:16
Malwarebytes' Anti-Malware 1.46

Version de la base de données: 4117

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

19/05/2010 19:14:36
mbam-log-2010-05-19 (19-14-36).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 142948
Temps écoulé: 13 minute(s), 1 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{c20ee2d6-81c3-6a08-79c5-1989da43bc19} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\christelle\Local Settings\Application Data\ksiem_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\christelle\Local Settings\Application Data\ksiem_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\christelle\Local Settings\Application Data\ksiem.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
19 mai 2010 à 19:17
bonsoir et merci pour tout Destrio5 :-)
19 mai 2010 à 19:23
--> Relance MBAM, va dans Quarantaine et supprime tout.

● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● Déconnecte-toi d'Internet et ferme toutes applications en cours.
● Double-clique sur le programme AD-R situé sur ton Bureau.
● Clique sur Nettoyer puis valide.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

19 mai 2010 à 19:36
il me demande de redémarrer je le fais avant ou pas ?
19 mai 2010 à 20:06
Avant quoi ?
19 mai 2010 à 20:08
avant de télécharger ad remover?(j'ai tout viré de la quarantaine et plus rien ne ressort,je vais manger et fais ta manip,je te poste le rapport à la suite,merci encore)
19 mai 2010 à 20:10
Ok, bon app'
19 mai 2010 à 21:44
j'ai un souci le nettoyage stoppe à 30%
19 mai 2010 à 22:11
voici ce qu'il me dit quand je ferme tout alors que le scan n'est pas terminé

Mis à jour par C_XX le 19/05/10 à 19:20
Site web:
Lancé à: 21:34:22 le 19/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft Windows XP Édition familiale (Service Pack 2 - X86)
Utilisateur actuel: christelle
============== ÉLÉMENT(S) TROUVÉ(S) ==============
============== SCAN ADDITIONNEL ==============
* Mozilla FireFox Version 3.6.3 (fr) *
C:\Documents and Settings\christelle\..\n64ehnzc.default\prefs.js - C:\\Documents and Settings\\christelle\\Mes documents\\a-squared\\Nouveau dossier 6
C:\Documents and Settings\christelle\..\n64ehnzc.default\prefs.js - Google
C:\Documents and Settings\christelle\..\n64ehnzc.default\prefs.js - hxxp://
C:\Documents and Settings\christelle\..\n64ehnzc.default\prefs.js - browser.startup.homepage: hxxp://
C:\Documents and Settings\christelle\..\n64ehnzc.default\prefs.js - browser.startup.homepage_override.mstone: rv:
C:\Documents and Settings\eMule_Secure\..\fv2tljaz.default\prefs.js - Google
C:\Documents and Settings\eMule_Secure\..\fv2tljaz.default\prefs.js - hxxp://
C:\Documents and Settings\eMule_Secure\..\fv2tljaz.default\prefs.js - Google
TROUVÉ: C:\Documents and Settings\christelle\..\n64ehnzc.default\prefs.js - user_pref("", true);
* Internet Explorer Version 8.0.6001.18702 *
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://
Show_ToolBar: yes
Start Page: hxxp://
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://
Search Page: hxxp://
Start Page: hxxp://
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 3624 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 514 Octet(s)
C:\Ad-Report-SCAN[1].txt - 3134 Octet(s)
Fin à: 22:08:13, 19/05/2010
============== E.O.F - SCAN[1] ==============
19 mai 2010 à 22:11
Mis à jour par C_XX le 19/05/10 à 19:20
Site web:
Lancé à: 21:34:22 le 19/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft Windows XP Édition familiale (Service Pack 2 - X86)
Utilisateur actuel: christelle
============== ÉLÉMENT(S) TROUVÉ(S) ==============
============== SCAN ADDITIONNEL ==============
* Mozilla FireFox Version 3.6.3 (fr) *
C:\Documents and Settings\christelle\..\n64ehnzc.default\prefs.js - C:\\Documents and Settings\\christelle\\Mes documents\\a-squared\\Nouveau dossier 6
C:\Documents and Settings\christelle\..\n64ehnzc.default\prefs.js - Google
C:\Documents and Settings\christelle\..\n64ehnzc.default\prefs.js - hxxp://
C:\Documents and Settings\christelle\..\n64ehnzc.default\prefs.js - browser.startup.homepage: hxxp://
C:\Documents and Settings\christelle\..\n64ehnzc.default\prefs.js - browser.startup.homepage_override.mstone: rv:
C:\Documents and Settings\eMule_Secure\..\fv2tljaz.default\prefs.js - Google
C:\Documents and Settings\eMule_Secure\..\fv2tljaz.default\prefs.js - hxxp://
C:\Documents and Settings\eMule_Secure\..\fv2tljaz.default\prefs.js - Google
TROUVÉ: C:\Documents and Settings\christelle\..\n64ehnzc.default\prefs.js - user_pref("", true);
* Internet Explorer Version 8.0.6001.18702 *
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://
Show_ToolBar: yes
Start Page: hxxp://
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://
Search Page: hxxp://
Start Page: hxxp://
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 3624 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 514 Octet(s)
C:\Ad-Report-SCAN[1].txt - 3134 Octet(s)
Fin à: 22:08:13, 19/05/2010
============== E.O.F - SCAN[1] ==============
20 mai 2010 à 01:40
Spybot détecte toujours quelque chose ?

--> Télécharge OTL (de OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

Pour me transmettre les rapports :
--> Clique sur ce lien :
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
20 mai 2010 à 08:13
je vais lancer un scan spybot et je te dis si il trouve quelque chose,en tout cas j'ai pu enfin le mettre en veille cette nuit,il y a donc du mieux :-)
20 mai 2010 à 10:29
aucun mouchard de détecté :-)

Super merci beaucoup !! je ne fais pas ce que tu m'as demandé au dessus je suppose ?

Et ce que tu m'as demandé de décocher sur Spybot je le recoche ou pas ?
20 mai 2010 à 13:38
20 mai 2010 à 13:38
20 mai 2010 à 13:40
20 mai 2010 à 13:41
20 mai 2010 à 13:41
20 mai 2010 à 13:43
