Spyware avec croix blanche sur rond rouge

Bonjour,

Je suis nouveau ici et c'est un problème de Spyware qui m'amène. J'ai été infecté par un spyware et du coup j'ai constamment une croix sur rond rouge en bas à droite (j'en ai même 2!) et toutes les 30 sec, j'ai le message "Your system is infected" etc. Même mon image de fond avait un gros message de Warning.J'ai tout utilisé: Spybot, Ad-Aware, MultiVirus Cleaner, BitDefender, RegCleanner, a2, mais tout ce que j'ai réussi à faire est de restaurer mon image de fond. Mais mon navigateur est tjs détourné et tjs ces 2 maudits ronds rouges! Ca ressemble à Spysheriff ou je ne sais quoi! :(
J'ai essayé de lire les messages dans le forum mais il me semble que chaque solution est particulière selon le problème.
Qqn pourrait-il me guider pas-à-pas et de A à Z SVP?

Cédric
Configuration: Intel Pentium4 1,7 Ghz
256 RAM
Windows XP
Default System Bios

38 réponses

Résumé de la discussion

Plusieurs signes décrivent une infection par spyware sur Windows XP, avec des avertissements récurrents et une image de fond saturée, ainsi qu’un navigateur détourné par des pages parasites. Des conseils privilégient l’analyse du système via HijackThis pour identifier les modifications du navigateur et les barres d’outil, puis la suppression manuelle des éléments suspects et des services inconnus. En cas de contamination, les échanges recommandent souvent le mode sans échec, la désactivation de la restauration système et le nettoyage des fichiers temporaires et des entrées de démarrage. Certaines discussions soulignent aussi des difficultés liées à des mises à jour Windows XP SP2 et à des clés de produit, ce qui peut entraver les protections et le redémarrage du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut
    telecharge
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    tu le decompresse tu double clik dessus et tu choisi l option 1
    cela vas generer un rapport donne nous le
    *******
    redemarre en sans echec

    relance le et choisi cette fois l option 2 et repond oui a tous
    redemarre et donne le nouveau rapport
    *******

    redemarre
    et vérifie ceci:
    Démarrer > panneau de configuration > affichage
    clic sur l'onglet bureau
    clic sur personnalisation du bureau
    clic sur l'onglet Web
    supprime tout ce qui se trouve ici, sauf "Ma page d'acceuil" qui doit rester DECOCHE
    une fois fait, ca doit etre comme sur cette image:
    http://get.yourfile.net/ie52977.gif

    puis remet un fond d'écran

    et completer a la fin par hijack
    fait ceci
    HijackThis (ici) http://www.florensac-chasse-trap.com/ section virus
    section virus

    telecharge le et met le dans son propre dossier ex/c :hj

    clik sur do a systeme scan et save a logfile
    et copier coller le rapport
    demo
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. Salut et merci pour ta sollicitude!
      Voilà j'ai fait la première option que tu m'as demandé et voilà le rapport:
      SmitFraudFix v1.84

      Rapport fait à 11:44:03.15 le 18.09.2005
      Executé à partir de C:\fix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      Recherche C:\

      Recherche C:\WINDOWS

      Recherche C:\WINDOWS\system

      Recherche C:\WINDOWS\Web

      Recherche C:\WINDOWS\system32

      Recherche C:\WINDOWS\system32\LogFiles

      Recherche C:\Documents and Settings\Doctor Shazad\Application Data

      C:\Documents and Settings\Doctor Shazad\Application Data\Install.dat PRESENT !
      Recherche C:\Documents and Settings\Doctor Shazad\Bureau

      Recherche C:\Program Files

      Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD

      HKLM\SOFTWARE\SHUDDERLTD non trouvé.

      Fin du rapport

      Voila je fais quoi maintenant, j'attends ta réponse ou je me lance dans la suite ? (redémarrer sans échec, c'est bien F8? etc)
      0
      1. voila alors g fait tout ce ke tu m'as dit
        g redémarrer en mode sans échec etc, la g lancé le premier scan et log de Hijack et voila le rapport

        Logfile of HijackThis v1.99.1
        Scan saved at 12:29:13, on 18.09.2005
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\addux.exe
        C:\WINDOWS\System32\cisvc.exe
        C:\Program Files\Norman\NPF\NPFSVICE.EXE
        C:\WINDOWS\System32\nvsvc32.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
        C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
        C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
        C:\WINDOWS\sdkbb.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Norman\NPF\NPFMSG.EXE
        C:\Program Files\Microsoft Office\Office\WINWORD.EXE
        C:\WINDOWS\msagent\AgentSvr.exe
        C:\WINDOWS\System32\wuauclt.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\System32\cidaemon.exe
        C:\WINDOWS\System32\msiexec.exe
        C:\WINDOWS\System32\MsiExec.exe
        C:\Documents and Settings\Doctor Shazad\Local Settings\Temporary Internet Files\Content.IE5\17NPJH7G\HijackThis[1].exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - Default URLSearchHook is missing
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: Class - {483C12EB-1BE0-A460-7C38-940D3B4ABE3C} - C:\WINDOWS\sysrb.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SDHelper.dll
        O2 - BHO: Class - {6BD4ABBD-3523-C873-457D-313BA77F97C0} - C:\WINDOWS\appfr.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
        O4 - HKLM\..\Run: [PhilipsRemote] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\PhilipsRemote.exe
        O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
        O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
        O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe
        O4 - HKLM\..\Run: [crgv.exe] C:\WINDOWS\crgv.exe
        O4 - HKLM\..\Run: [sdkbb.exe] C:\WINDOWS\sdkbb.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [CTFMON32] C:\WINDOWS\System32\CTFMON32.EXE
        O4 - HKCU\..\Run: [CSRSSU] C:\WINDOWS\System32\CSRSSU.EXE
        O4 - Global Startup: NPF Messenger.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
        O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
        O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O9 - Extra button: Microsoft AntiSpyware helper - {8B1B8B33-9D46-46D4-9704-A0FA0F6005BE} - (no file) (HKCU)
        O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {8B1B8B33-9D46-46D4-9704-A0FA0F6005BE} - (no file) (HKCU)
        O9 - Extra button: Microsoft AntiSpyware helper - {9A756539-7AC9-4599-A9D3-69A1C990F5FF} - (no file) (HKCU)
        O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {9A756539-7AC9-4599-A9D3-69A1C990F5FF} - (no file) (HKCU)
        O9 - Extra button: Microsoft AntiSpyware helper - {A1B0664A-919F-4278-AD67-EDF8D084C6FF} - (no file) (HKCU)
        O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A1B0664A-919F-4278-AD67-EDF8D084C6FF} - (no file) (HKCU)
        O9 - Extra button: Microsoft AntiSpyware helper - {BF806B82-CBA2-4841-80AC-7E1DAA755E7E} - (no file) (HKCU)
        O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {BF806B82-CBA2-4841-80AC-7E1DAA755E7E} - (no file) (HKCU)
        O13 - WWW. Prefix: http://ehttp.cc/?
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab
        O23 - Service: Network Security Service (NSS) ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\addux.exe" /s (file missing)
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)
        O23 - Service: Norman Type-R - Unknown owner - C:\Program Files\Norman\NPF\NPFSVICE.EXE
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

        Quels sont les éléments que je dois enlever?
        0
        1. Contributeur sécurité
          fait la partie 2 du fix en mode sans echec et met moi le rapport
          en attendent je regarde ton log
          0
          1. Contributeur sécurité
            salut

            ****************************************************************
            ► imprime ceci pour ne rien oublier et tous faire
            tous faire dans l ordre imperativement
            ****************************************************************
            ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

            ad-aware (1)version 1.06

            (ici) http://www.florensac-chasse-trap.com/ section virus
            voir demo
            http://pageperso.aol.fr/balltrap34/adwseflash.zip
            ***
            spybot (2)version 1.4

            (ici) http://www.florensac-chasse-trap.com/ section virus
            voir demo
            http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
            ***
            et aussi ceci
            CleanUp40.exe(3)

            voir demo
            http://pageperso.aol.fr/balltrap34/democleanup.htm
            ***
            a2(4)

            http://www.emsisoft.net/fr/
            penser a le metre a jour avant de scanner le pc
            ***
            About:Buster.
            Tu le télécharges sur :
            http://www.majorgeeks.com/download4289.html
            http://www.majorgeeks.com/download4289.html

            clik "Check for updates".
            telecharge les mises a jour
            referme le
            ont l utiliseras plus tard

            ****************************************************************
            desactive ta restauration systeme

            pour ça tu fais clic droit sur poste de travail
            propriété tu clique sur onglet restauration système
            tu coche la case désactiver la restauration et applique
            ****************************************************************

            assure toi de ceci

            Affiche tous les fichiers et dossiers :
            cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
            Cocher afficher les dossiers cacher

            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

            Décocher masquer les extensions dont le type est connu
            Puis fais «Ok» pour valider les changements.

            Et appliquer
            ****************************************************************
            vide tes fichiers temps et tempory internet file sur tous les utilisateur

            utilise ceci pour le faire
            http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

            ****************************************************************
            relance hijack coche ces lignes et ensuite clik sur fix
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\jqkwt.dll/sp.html#63796
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - Default URLSearchHook is missing
            O2 - BHO: Class - {483C12EB-1BE0-A460-7C38-940D3B4ABE3C} - C:\WINDOWS\sysrb.dll
            O2 - BHO: Class - {6BD4ABBD-3523-C873-457D-313BA77F97C0} - C:\WINDOWS\appfr.dll
            O4 - HKLM\..\Run: [crgv.exe] C:\WINDOWS\crgv.exe
            O4 - HKLM\..\Run: [sdkbb.exe] C:\WINDOWS\sdkbb.exe
            O4 - HKCU\..\Run: [CTFMON32] C:\WINDOWS\System32\CTFMON32.EXE
            O4 - HKCU\..\Run: [CSRSSU] C:\WINDOWS\System32\CSRSSU.EXE
            O4 - Global Startup: NPF Messenger.lnk = ?
            O9 - Extra button: Microsoft AntiSpyware helper - {8B1B8B33-9D46-46D4-9704-A0FA0F6005BE} - (no file) (HKCU)
            O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {8B1B8B33-9D46-46D4-9704-A0FA0F6005BE} - (no file) (HKCU)
            O9 - Extra button: Microsoft AntiSpyware helper - {9A756539-7AC9-4599-A9D3-69A1C990F5FF} - (no file) (HKCU)
            O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {9A756539-7AC9-4599-A9D3-69A1C990F5FF} - (no file) (HKCU)
            O9 - Extra button: Microsoft AntiSpyware helper - {A1B0664A-919F-4278-AD67-EDF8D084C6FF} - (no file) (HKCU)
            O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A1B0664A-919F-4278-AD67-EDF8D084C6FF} - (no file) (HKCU)
            O9 - Extra button: Microsoft AntiSpyware helper - {BF806B82-CBA2-4841-80AC-7E1DAA755E7E} - (no file) (HKCU)
            O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {BF806B82-CBA2-4841-80AC-7E1DAA755E7E} - (no file) (HKCU)
            O13 - WWW. Prefix: http://ehttp.cc/?
            O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab
            O23 - Service: Network Security Service (NSS) ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\addux.exe" /s (file missing)

            ****************************************************************
            clik sur Démarrer->exécuter->tape: services.msc

            Double-clique: Network Security Service (NSS) ( 11Fßä#·ºÄÖ`I)

            Règle-le sur "Arrêté" et "Désactivé".
            ****************************************************************
            redemarre en mode sans echec

            mode sans echec pour cela tu tapote la touche f8
            des le debut de l allumage du pc sans t arreter
            une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
            une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
            ****************************************************************
            recherche et suppr ceci

            attention seulement les fichiers si tu trouve
            C:\WINDOWS\jqkwt.dll/sp.html#63796
            C:\WINDOWS\jqkwt.dll
            C:\WINDOWS\sysrb.dll
            C:\WINDOWS\appfr.dll
            C:\WINDOWS\crgv.exe
            C:\WINDOWS\sdkbb.exe
            C:\WINDOWS\System32\CTFMON32.EXE
            C:\WINDOWS\System32\CSRSSU.EXE
            C:\WINDOWS\addux.exe
            ****************************************************************
            ►execute about buster
            fait le plusieurs fois de suite jusqu a qu il ne trouve plus rien imperatif
            ****************************************************************

            ►passe adaware et vire tous se qu il trouve
            ****************************************************************
            ►passe spy boot et vire tous se qu il trouvent
            ****************************************************************
            ►passe a2
            ****************************************************************
            tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

            et precise ou en sont tes soucis

            --
            0
            1. Alors voilà le 2ème rapport du fix. Sinon g tout fait et attend juste de savoir ce qu'il faut cocher dans le log de Hijack pour mon navigateur qui est toujours détourné. (la croix sur fond rouge et les messages ont disparu!!) :)

              SmitFraudFix v1.84

              Rapport fait à 12:48:50.89 le 18.09.2005
              Executé à partir de C:\fix\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600]

              Arret des processus

              Suppression des fichiers infectés

              SmitFraudFix v1.84

              Rapport fait à 12:17:11.89 le 18.09.2005
              Executé à partir de C:\fix\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600]

              Arret des processus
              Suppression des fichiers infectés

              C:\Documents and Settings\Doctor Shazad\Application Data\Install.dat supprimé

              Nettoyage du registre

              Nettoyage terminé.

              Fin du rapport

              Nettoyage du registre

              Nettoyage terminé.
              Fin du rapport

              Et voilà. J'attends ton message et merci encore pour ta serviabilité!
              0
              1. Contributeur sécurité
                je t est mis la manip au dessus
                0
                1. D'accord je me lance dans cette vaste opération et te publie le rapport après avoir fait tout ce ke tu m'as dit..A toute!
                  0
                  1. Voilà, g fait tout ce ke tu m'as demandé (ce qui a pris un temps terrible). Je tiens quand même à signaler que pour AboutBuster,impossible de télécharger les mises à jour car constamment le message (Problem while Uploading). G essayé de mettre les 2 patch qu'ils proposent dans fichier help mais rien n'y fait. J'ai quand même lancé le scan. Et sinon j'ai tout fait et maintenant que je fais le hijack en mode normal voilà la situation:

                    Logfile of HijackThis v1.99.1
                    Scan saved at 15:44:06, on 18.09.2005
                    Platform: Windows XP (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\cisvc.exe
                    C:\Program Files\Norman\NPF\NPFSVICE.EXE
                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                    C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                    C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                    C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
                    C:\WINDOWS\System32\ctfmon.exe
                    C:\Program Files\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cricinfo.com/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\fcjcc.dll/sp.html#63796
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\fcjcc.dll/sp.html#63796
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\fcjcc.dll/sp.html#63796
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\fcjcc.dll/sp.html#63796
                    R3 - Default URLSearchHook is missing
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: Class - {20FBF908-0E40-FE23-831C-A7091EC44CAE} - C:\WINDOWS\system32\addsm.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SDHelper.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                    O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                    O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                    O4 - HKLM\..\Run: [PhilipsRemote] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\PhilipsRemote.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                    O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
                    O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)
                    O23 - Service: Norman Type-R - Unknown owner - C:\Program Files\Norman\NPF\NPFSVICE.EXE
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

                    Dis-moi ce que tu en pense.. (En me reconnectant sur le net, g quand même eu un popup identique du spyware, même si tout a disparu, resterait-il des traces?)
                    Et sinon, tu m'as demandé de faire des modifications importantes dans mes fichiers de restauration du système, qu'est.ce que j'en fais maintenant?
                    0
                    1. Et sinon, ma page d'accueil est tjs détourné et je reçois encore des popup de "Only the Best" similaire à avant et des fois des messages encore au milieu me disant que mon système est peut-être infecté et cliquez ici pour Remove.. (évidemment g pas cliké)...
                      0
                      1. Hé balltrap? Tu me laisse tomber en si bon chemin? Il reste plus grand chose à faire là, après toutes les heures que j'ai passé à suivre les démarches, tu veux bien clore le chapitre stp? D'autant plus que j'ai désactivé un tas de trucs et que sans toi, je suis grillé...! :[

                        Merci quand même et hésite pas à répondre selon tes convenances, je checkerai le forum ces prochaines heures.. :)
                        0
                        1. Contributeur sécurité
                          telecharge ceci et utilise le
                          http://www.majorgeeks.com/Sp.html-Se.dll_Hijack_Fix_2000XP_d4617.html

                          relance hijack coche et fix ces lignes
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\fcjcc.dll/sp.html#63796
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\fcjcc.dll/sp.html#63796
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\fcjcc.dll/sp.html#63796
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\fcjcc.dll/sp.html#63796
                          R3 - Default URLSearchHook is missing
                          O2 - BHO: Class - {20FBF908-0E40-FE23-831C-A7091EC44CAE} - C:\WINDOWS\system32\addsm.dll
                          -----
                          recherche et suppr
                          C:\WINDOWS\system32\addsm.dll
                          C:\WINDOWS\fcjcc.dll/sp.html#63796
                          C:\WINDOWS\fcjcc.dll
                          -------------
                          0
                          1. Salut balltrap,

                            Espère que tu vas bien. J'ai fait ce ke tu m'as dit et il me semble qu'entre temps, le log de mon hijackfix a quelque peu changé donc j'ai enlevé ce que tu me demandais mais voila le nouveau log.

                            Y a t'il des méchants dans la liste?

                            Logfile of HijackThis v1.99.1
                            Scan saved at 13:25:22, on 20.09.2005
                            Platform: Windows XP (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\ieay32.exe
                            C:\WINDOWS\System32\cisvc.exe
                            C:\Program Files\Norman\NPF\NPFSVICE.EXE
                            C:\WINDOWS\System32\nvsvc32.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                            C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                            C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
                            C:\WINDOWS\ieso32.exe
                            C:\WINDOWS\System32\ctfmon.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\System32\wuauclt.exe
                            C:\Program Files\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\sdxvc.dll/sp.html#63796
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\sdxvc.dll/sp.html#63796
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\sdxvc.dll/sp.html#63796
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\sdxvc.dll/sp.html#63796
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\sdxvc.dll/sp.html#63796
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\sdxvc.dll/sp.html#63796
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\sdxvc.dll/sp.html#63796
                            R3 - Default URLSearchHook is missing
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SDHelper.dll
                            O2 - BHO: Class - {7E37FBE3-C88D-27A0-0A72-44D49FD607FA} - C:\WINDOWS\system32\javato.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                            O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                            O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                            O4 - HKLM\..\Run: [PhilipsRemote] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\PhilipsRemote.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                            O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
                            O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe
                            O4 - HKLM\..\Run: [ieso32.exe] C:\WINDOWS\ieso32.exe
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                            O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                            O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                            O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                            O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                            O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                            O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                            O23 - Service: Network Security Service (NSS) ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\ieay32.exe
                            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                            O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)
                            O23 - Service: Norman Type-R - Unknown owner - C:\Program Files\Norman\NPF\NPFSVICE.EXE
                            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                            O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                            0
                            1. Balltrap t'es là??

                              Y a des prog ki démarrent plus chez moi, comme kazaa je l'ai pourtant désinstallé et réinstallé mais rien n'y fait.. Tu crois que les spy gagnent du terrain dans mon ordi?? Help Balltrap! Me lâche pas plzzzzzz!

                              (cf log en haut)

                              Cédric
                              0
                              1. Balltrap dès ke t'as un moment, ne m'oublie pas plz..Mon ordi devient de plus en plus bizarre..Je reste fidèle au poste...
                                0
                                1. salut cedric
                                  remet un hijack this (balltrap est en deplacement)

                                  a+
                                  0
                                  1. Salut Regis et merci beaucoup de te soucier de moi!!

                                    Je te remets donc le log de hijack mais sache qu'en même temps:

                                    -Windows vient de menvoyer un message comme quoi mes fichiers de base (restauration système) ne sont plus les mêmes et ne sont pas reconnus, inserez le cd windows pour remettre les orignaux (g pas le cd sur moi mais il ma jms embeté avec ca!!!)
                                    - Certains prog ne marchent plus malgré réinstallation comme Kazaa
                                    - Un fichier curieux avec une icone bizarre est apparue un peu partout dans mes dossiers, et meme dans mon bureau: Thumbs.db
                                    - En faisant un nettoyage spy, on m'a viré un fichier necessaire à lutilisation de SmitFraudFix!!
                                    - Tjs des fenetre popus, les mêmes ("Only the Best")
                                    - Page de démarrage tjs hijacked!! Et j'ai beau faire spybot et cie les mêmes reviennent!!

                                    Voilà Regis , c'est très sympa à toi de prendre le relais, j'espère que tu pourras me guider jusqu'à l'éradication total de ces probs, du moins, je veux pas que l'état de mon ordi empire notamment en ayant changé la config de base des fichiers restauration etc comme on me l'avait demandé..

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 15:32:21, on 21.09.2005
                                    Platform: Windows XP (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\System32\cisvc.exe
                                    C:\Program Files\Norman\NPF\NPFSVICE.EXE
                                    C:\WINDOWS\System32\nvsvc32.exe
                                    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                    C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                                    C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                    C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
                                    C:\WINDOWS\system32\netbo.exe
                                    C:\WINDOWS\System32\ctfmon.exe
                                    C:\WINDOWS\system32\ieay32.exe
                                    C:\Program Files\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\dafbo.dll/sp.html#63796
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\dafbo.dll/sp.html#63796
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cricinfo.com/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\dafbo.dll/sp.html#63796
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\dafbo.dll/sp.html#63796
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\dafbo.dll/sp.html#63796
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\dafbo.dll/sp.html#63796
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\dafbo.dll/sp.html#63796
                                    R3 - Default URLSearchHook is missing
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SDHelper.dll
                                    O2 - BHO: Class - {7E37FBE3-C88D-27A0-0A72-44D49FD607FA} - C:\WINDOWS\system32\javato.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                                    O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                                    O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                                    O4 - HKLM\..\Run: [PhilipsRemote] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\PhilipsRemote.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                    O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~2\bdmcon.exe
                                    O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe
                                    O4 - HKLM\..\Run: [nethn32.exe] C:\WINDOWS\system32\nethn32.exe
                                    O4 - HKLM\..\Run: [netbo.exe] C:\WINDOWS\system32\netbo.exe
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                                    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                                    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                                    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                                    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                                    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                    O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\ieay32.exe
                                    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)
                                    O23 - Service: Norman Type-R - Unknown owner - C:\Program Files\Norman\NPF\NPFSVICE.EXE
                                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                    0
                                    1. Bon bon....lol, y a du taf avec tout ce que tu as lol

                                      Repond a tout ce que je te demande stp

                                      tu peux le retelecharger?
                                      http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                                      tu le decompresse tu double clik dessus et tu choisi l option 1
                                      cela vas generer un rapport donne nous le

                                      **
                                      Tu as tjr about buster , spybot et ad aware sur ton pc?

                                      a+
                                      0
                                      • 1
                                      • 2