Nettoyer WinFixer2005 sous Windows 2000

Résolu
Bonjour,
J' ai besoin de votre aide.
J ai Windows 2000, antivirus Mac Afee. Depuis qqes jours, ma fille a malheureusement repondu "Oui" a` la question vicieuse " voulez-vous installer Winfixer2005" , helas.,, et depuis, je pense que mon PC est infect'e.
Comment faire pour nettoyer ce virus sous WIndows 2000 ? Je vois qu' il y a pas mal de messages concernant ce probleme, mais les solutions propos'ees sont pour WIndows XP..
Quelqu' un peut m' aider pour le resoudre en WIndows 2000 ?

Merci beaucoup.. et Bonne sant'e a` vous tous pour aider les gens.

20 réponses

Résumé de la discussion

Des échanges portent sur un PC sous Windows 2000 infecté par Winfixer2005 et des fenêtres publicitaires récurrentes, cherchant des solutions adaptées à cet environnement ancien. Plusieurs conseils préconisent de démarrer en mode sans échec, de mettre à jour Spybot S&D et Ad-Aware, puis d’utiliser HijackThis pour repérer et supprimer les éléments indésirables. D’autres recommandent de désinstaller les programmes suspects, de nettoyer les entrées de démarrage et les composants malveillants, puis de relancer un scan et de vérifier les rapports HijackThis. En cas de doute, il est suggéré de poster un log HijackThis pour validation et de poursuivre les vérifications jusqu’à disparition des symptômes.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour,

    je suis aussi en W2k, il ne faut pas s'inquiéter c'est la même chose que Windows Xp.

    on commence par nettoyage général
    Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ou lien direct là http://www.filehippo.com/download_ccleaner.html (la flèche)
    Tutorial là http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    anti adware de lavasoft là gratuit AdAware-SE
    http://www.lavasoftusa.com/support/download/
    et surtout celui là Spybot S&D là: (free) version 1.4 final
    http://www.softpedia.com/progDownload/SpyBot--Search--Destroy--beta-Download-1865.html

    Spybot S&D 1.4 <<nouvelle version
    http://www.safer-networking.org/fr/index.html

    Démo d utilisation (merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    Télécharger SmitfraudFix du site de S!Ri sur le bureau par exemple:
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    2. désactiver l’antivirus (car est détecté faussement comme virus malware)
    3. décomprimer SmitfraudFix
    4. Lancer SmitfraudFix, et choisir l’option 1 ; copier le rapport ici ;
    5. Redémarrer l’ordi en mode sans échec ;
    6. vérifier que l’antivirus est toujours désactivé
    7. Relancer SmitfraudFix à nouveau mais choisir l’option 2 et accepter les demandes, copier le log ;

    télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    a+
    0
    1. merci Incognito02,
      je vais faire ce que tu m'as conseill'e. Juste une question : comment faire pour demarrer le PC en mode sans echec ?? je l' ai fait une fois mais je ne me rappelle plus.
      J ai deja le Spybot S&D 1.4. Je peux le lancer maintenant pour voir le resultat ?
      Merci et bien a toi.
      0
      1. Contributeur
        re,

        Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l allumage du pc sans t arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
        (Si F8 ne marche pas utilise la touche F5)

        pour Spybot, mets le à jour et passes en un coup

        PS : pour adaware faire aussi la maj

        0
        1. Re-bonjour Incognito02,

          voila, j' ai lance Spybot et AdAware :
          Spybot et AdAware m' ont tous signale Winfixer comme etant un mouchard... et alors je l' ai delete.
          Maintenant dois-je continuer a lancer SmitfraudFix et puis Hijackthis comme tu m' as indique ? ou bien c' est suffisant comme ca , puisque Winfixer a ete deleted par SPybot ??
          Merci de ta reponse.
          0
      2. re Merci,
        Pour le moment je suis en train de tourner Mac Afee Antivirus..
        Des qu' il a fini, je lancerai Spybot et AdAware et je vais faire point par point ce que tu m' as conseille.
        Tu peux m' expliquer en 2 mots ce que c' est Hijackthis ?
        Merci encore
        0
        1. Contributeur
          HijackThis
          - un anti-hijack (anti-usurpateurs) contre les sites et utilitaires crapuleux qui modifient les réglages de nos navigateurs et le démarrage de nos systèmes.

          C'est un outil qui va nous permettre d'identifier et éradiquer tout ce qui s'incruste dans le démarrage de nos systèmes.

          Il ne cible pas une liste spécifique de hijackers ou autres parasites qui serait maintenue dans une base de signatures. HijackThis regarde toutes les méthodes habituellement utilisées pour lancer quelque chose lors du démarrage de Windows. Elles sont innombrables et plusieurs ne sont pas documentées par Microsoft mais les gangs maffieux du Net les ont trouvées.

          HijackThis est donc un outil qui fait l'inventaire (le log, le journal) de votre liste de démarrage et vous dit ce qui se passe, sans porter aucun jugement. A vous d'éliminer ou non certaines choses, pour des raisons de sécurité comme pour des raisons de gain de place et de performances de votre ordinateur.

          Merci à Assiste.com pour la description.

          A+
          0
          1. re-bonjour Incognito02,

            voici le resultat de tout ce que j' ai fait d' apres tes instructions :

            1/ Spybot et ADAware m' ont signale WInfixer comme etant un Mouchard et donc j' ai dit Oui pour enlever ce Winfixer. J' ai vu qu' il a ete enleve de mon PC.

            2/ J' ai lance SmitFraudFix option 1 et puis Option 2 :
            pour le SmitFraudFix Option 2, je n' ai pas pu le lancer en Mode Sans Echec parce que le systeme refusait mon password ( Mon PC a ete configure comme quoi je dois donner un Username et un Password `a chaque execution de Windows !!) Je voudrais te demander comment faire pour ne plus taper le Password au moment du lancement de Windows (comme la plupart des utilisateurs d'ailleurs) . Ca , c est juste une question subsidiaire.

            3/ J ai ensuite lance HijackThis .

            4/ voici les logs comme tu m' as demande : apparemment je ne vois pas de choses inquietantes ?

            Merci de me donner suite ... Je te remercie beaucoup.

            RAPPORTS :

            Rapport Smitfraudix option 1 :
            SmitFraudFix v1.96

            Rapport fait à 16:11:42.19 le Sun 20/11/2005
            Executé à partir de C:\unzipped\SmitfraudFix\SmitfraudFix
            OS: Microsoft Windows 2000 [Version 5.00.2195]

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINNT

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINNT\system

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINNT\Web

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINNT\system32

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\bebrcammdo\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

            Rapport Smitfraudix option 2 :
            **************************
            lance en mode normal car en Mode sans Echec, le systeme refuse mon password. (Mon PC a ete configure comme quoi chaque fois que je lance Windows, il faut donner un Username et un password !!)
            SmitFraudFix v1.96

            Rapport fait à 16:44:43.49 le Sun 20/11/2005
            Executé à partir de C:\Program Files\SmitFraudFix
            OS: Microsoft Windows 2000 [Version 5.00.2195]

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

            *** Rapport Hijackthis :

            Logfile of HijackThis v1.99.1
            Scan saved at 16:51:16, on 20/11/2005
            Platform: Windows 2000 SP4 (WinNT 5.00.2195)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINNT\System32\smss.exe
            C:\WINNT\system32\winlogon.exe
            C:\WINNT\system32\services.exe
            C:\WINNT\system32\lsass.exe
            C:\WINNT\system32\svchost.exe
            C:\WINNT\system32\spoolsv.exe
            C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
            C:\WINNT\System32\svchost.exe
            C:\WINNT\system32\drivers\KodakCCS.exe
            c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
            C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
            C:\WINNT\System32\mnmsrvc.exe
            C:\Program Files\Kodak\Kodak EasyShare software\bin\ptssvc.exe
            C:\WINNT\system32\regsvc.exe
            C:\WINNT\system32\MSTask.exe
            C:\WINNT\System32\WBEM\WinMgmt.exe
            C:\WINNT\system32\svchost.exe
            c:\PROGRA~1\mcafee.com\vso\mcshield.exe
            C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
            C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
            C:\Program Files\QuickTime\qttask.exe
            c:\progra~1\mcafee.com\vso\mcvsescn.exe
            C:\PROGRA~1\SPAMEX~1\oeSpamExtractLdr.exe
            C:\Program Files\DIGStream\digstream.exe
            C:\WINNT\System32\svchost.exe
            C:\PROGRA~1\Adaptec\EASYCD~1\CreateCD\createcd.exe
            C:\WINNT\system32\ctfmon.exe
            C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
            C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
            C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
            C:\WINNT\explorer.exe
            C:\Program Files\Hijackthis\hijackthis_199\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
            R3 - Default URLSearchHook is missing
            F2 - REG:system.ini: UserInit=C:\WINNT\system32\Userinit.exe
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
            O2 - BHO: PBlockadeHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Program Files\Oemji\Toolbar\PopupBlocker\PBHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O2 - BHO: UberButton Class - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
            O2 - BHO: YahooTaggedBM Class - {65D886A2-7CA7-479B-BB95-14D1EFB7946A} - C:\Program Files\Yahoo!\Common\YIeTagBm.dll
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-be\msntb.dll
            O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} - C:\Program Files\Oemji\OemjiSearchPlus\OemjiSearchPlus.dll
            O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-be\msntb.dll
            O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:\Program Files\Oemji\Toolbar\OemjiSearch.dll
            O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
            O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
            O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
            O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
            O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
            O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
            O4 - HKLM\..\Run: [webscan] C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe -k
            O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
            O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\system32\P2P Networking\P2P Networking.exe /AUTOSTART
            O4 - HKLM\..\Run: [Spyware Stormer] C:\Program Files\Spyware Stormer\SpywareStormer.Exe
            O4 - HKLM\..\Run: [SpamExtract] C:\PROGRA~1\SPAMEX~1\oeSpamExtractLdr.exe
            O4 - HKLM\..\Run: [DIGStream] C:\Program Files\DIGStream\digstream.exe
            O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\Adaptec\EASYCD~1\CreateCD\createcd.exe -r
            O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
            O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
            O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
            O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Program Files\Cisco Systems\VPN Client\ipsecdialer.exe
            O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
            O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
            O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
            O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
            O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/bel_ver32b.CAB
            O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab
            O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
            O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://kit.carpediem.fr/11984/aline.exe
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
            O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://playqames.com/default.cab?uid=54&id=31216&ex&1s&ppd=5
            O16 - DPF: {B467A3AF-E45B-4B1B-9983-C035D988FB0F} (VacPro.belgio_ver10) - http://advnt01.com/dialer/belgio_ver10.CAB
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
            O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spamextract.com/sx/SpEx2.01pur_opt/SpamExtractInstall.cab
            O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = group.corp.storaenso.com
            O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = group.corp.storaenso.com
            O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = group.corp.storaenso.com,corp.storaenso.com,storaenso.com,br.storaenso.com
            O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = group.corp.storaenso.com
            O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = group.corp.storaenso.com,corp.storaenso.com,storaenso.com,br.storaenso.com
            O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = group.corp.storaenso.com,corp.storaenso.com,storaenso.com,br.storaenso.com
            O18 - Filter: text/html - {82E6BDE9-4458-4C3E-96E4-F7A4037DCF90} - (no file)
            O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
            O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
            O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
            O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe
            O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
            O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
            O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
            O23 - Service: ptssvc - KODAK - C:\Program Files\Kodak\Kodak EasyShare software\bin\ptssvc.exe

            Merci de m'aider et Bien a toi ...
            0
        2. Contributeur
          re,

          j'analyse ton log et je reviens.

          a+
          0
          1. Contributeur
            en attendant,

            si dans Ajout-suppression de programme tu as : Oemji
            désinstalles le.

            merci.

            0
            1. Contributeur
              Y a du boulot !

              dans Ajout suppression de programme, desinstalles le logiciel qui commence par SPAMEX
              idem pour Spyware Stormer,
              ces 2 là sont des rogues

              Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :
              R3 - Default URLSearchHook is missing

              F2 - REG:system.ini: UserInit=C:\WINNT\system32\Userinit.exe

              O2 - BHO: PBlockadeHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Program Files\Oemji\Toolbar\PopupBlocker\PBHelper.dll

              O2 - BHO: IEFriendly Class - {D240DC29-C093-4388-B71F-A7103C796B0C} - C:\Program Files\Oemji\OemjiSearchPlus\OemjiSearchPlus.dll

              O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:\Program Files\Oemji\Toolbar\OemjiSearch.dll

              O4 - HKLM\..\Run: [webscan] C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe -k

              O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe

              O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\system32\P2P Networking\P2P Networking.exe /AUTOSTART

              O4 - HKLM\..\Run: [Spyware Stormer] C:\Program Files\Spyware Stormer\SpywareStormer.Exe

              O4 - HKLM\..\Run: [SpamExtract] C:\PROGRA~1\SPAMEX~1\oeSpamExtractLdr.exe

              O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/bel_ver32b.CAB

              O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab

              O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab

              O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://kit.carpediem.fr/11984/aline.exe

              O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spamextract.com/sx/SpEx2.01pur_opt/SpamExtractInstall.cab

              O18 - Filter: text/html - {82E6BDE9-4458-4C3E-96E4-F7A4037DCF90} - (no file)

              enfin, supprimes le repertoire surfaccuracy.

              redemarre et reposte un log hijackthis.

              tu es en Belgique ?

              a+
              0
              1. merci Incognito02,
                oui je suis en Belgique, Bruxelles...
                1/ j ai desinstalle oemij. par contre quand je veux desinstaller SpamExtract, il refuse en me disant : Coudl not open Install.LOG file ? que dois-je faire ?
                2/ pour mon enrichissement personnel : les FixChecked que tu me demandes de cocher quand on lance Hijackthis, ca fait quoi ?
                merci encore
                0
                1. bonsoir Incognito02,
                  voila j' ai fait les Fix check et lanc'e le Hijackthis : voici le rapport final :

                  J' attends ton analyse pour me dire quoi.
                  Merci beaucoup pour tout ce que tu as fait pour moi...

                  Logfile of HijackThis v1.99.1
                  Scan saved at 21:58:57, on 20/11/2005
                  Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINNT\System32\smss.exe
                  C:\WINNT\system32\winlogon.exe
                  C:\WINNT\system32\services.exe
                  C:\WINNT\system32\lsass.exe
                  C:\WINNT\system32\svchost.exe
                  C:\WINNT\system32\spoolsv.exe
                  C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
                  C:\WINNT\System32\svchost.exe
                  C:\WINNT\system32\drivers\KodakCCS.exe
                  c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                  C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINNT\System32\mnmsrvc.exe
                  C:\Program Files\Kodak\Kodak EasyShare software\bin\ptssvc.exe
                  C:\WINNT\system32\regsvc.exe
                  C:\WINNT\system32\MSTask.exe
                  C:\WINNT\System32\WBEM\WinMgmt.exe
                  C:\WINNT\system32\svchost.exe
                  c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                  C:\WINNT\Explorer.EXE
                  C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
                  c:\program files\mcafee.com\agent\mcagent.exe
                  C:\Program Files\QuickTime\qttask.exe
                  c:\progra~1\mcafee.com\vso\mcvsescn.exe
                  C:\WINNT\system32\mobsync.exe
                  C:\Program Files\DIGStream\digstream.exe
                  C:\PROGRA~1\Adaptec\EASYCD~1\CreateCD\createcd.exe
                  C:\WINNT\system32\ctfmon.exe
                  C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                  C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
                  C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                  C:\WINNT\System32\svchost.exe
                  C:\Program Files\Hijackthis\hijackthis_199\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.npkywuhnxmreccwwthjjmzjt.info/pyCQJaem9OlSK6Htpbc3Wgi6rO6UuDd_A0lbm2Aamr8Lhz2IxGDPDPrAAO97KHXH.htm
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O2 - BHO: UberButton Class - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                  O2 - BHO: YahooTaggedBM Class - {65D886A2-7CA7-479B-BB95-14D1EFB7946A} - C:\Program Files\Yahoo!\Common\YIeTagBm.dll
                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-be\msntb.dll
                  O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-be\msntb.dll
                  O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                  O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                  O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
                  O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
                  O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                  O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
                  O4 - HKLM\..\Run: [DIGStream] C:\Program Files\DIGStream\digstream.exe
                  O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\Adaptec\EASYCD~1\CreateCD\createcd.exe -r
                  O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
                  O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
                  O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                  O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Program Files\Cisco Systems\VPN Client\ipsecdialer.exe
                  O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
                  O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
                  O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
                  O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
                  O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://playqames.com/default.cab?uid=54&id=31216&ex&1s&ppd=5
                  O16 - DPF: {B467A3AF-E45B-4B1B-9983-C035D988FB0F} (VacPro.belgio_ver10) - http://advnt01.com/dialer/belgio_ver10.CAB
                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = group.corp.storaenso.com
                  O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = group.corp.storaenso.com
                  O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = group.corp.storaenso.com,corp.storaenso.com,storaenso.com,br.storaenso.com
                  O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = group.corp.storaenso.com
                  O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = group.corp.storaenso.com,corp.storaenso.com,storaenso.com,br.storaenso.com
                  O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = group.corp.storaenso.com,corp.storaenso.com,storaenso.com,br.storaenso.com
                  O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
                  O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
                  O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                  O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe
                  O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                  O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
                  O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                  O23 - Service: ptssvc - KODAK - C:\Program Files\Kodak\Kodak EasyShare software\bin\ptssvc.exe
                  0
                  1. Contributeur
                    Bonsoir,

                    Relance HijackThis, coche les cases devant la ligne et ensuite clique sur fix checked :
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.npkywuhnxmreccwwthjjmzjt.info/pyCQJaem9OlSK6Htpbc3Wgi6rO6UuDd_A0lbm2Aamr8Lhz2IxGDPDPrAAO97KHXH.htm

                    pour SpamExtract, supprime ce repertoire :
                    C:\Program Files\Acceleration Software\Anti-Virus

                    tu connais ceci :
                    group.corp.storaenso.com ?

                    dis moi où en sont tes problèmes.

                    Bonne nuit.

                    a+

                    0
                    1. rebonsoir Incognito02,
                      1/merci de m'avoir ecrit `a une heure tardive. J ai fait ce que tu m' as demande : voir le log de Hjackthis. Est-ce tout te semble propre maintenant ??

                      2/ pquoi tu me demandes sur group.corp.storaenso.com ? Dans le pass'e, ma femme a travaille chez STora , mais plus maintenant. et toi, tu travailles dans cette boite ?
                      3/ en fait tu es en Belgique aussi ? si tu veux voici mon adressse email = tai278@yahoo.com. Tu peux m' ecrire. Si tu es de Bruxelles, on pourra se voir un jour ? je te dois un bon verre.
                      4/ Mon PC travaille bien, le virus semble disparaitre. J' attends encore qqes jours avant de declarer le probleme resolu. et Merci encore..
                      Bonne nuit ...

                      LOGFILE :

                      Logfile of HijackThis v1.99.1
                      Scan saved at 23:33:40, on 20/11/2005
                      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINNT\System32\smss.exe
                      C:\WINNT\system32\winlogon.exe
                      C:\WINNT\system32\services.exe
                      C:\WINNT\system32\lsass.exe
                      C:\WINNT\system32\svchost.exe
                      C:\WINNT\system32\spoolsv.exe
                      C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
                      C:\WINNT\System32\svchost.exe
                      C:\WINNT\system32\drivers\KodakCCS.exe
                      c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                      C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
                      C:\WINNT\System32\mnmsrvc.exe
                      C:\Program Files\Kodak\Kodak EasyShare software\bin\ptssvc.exe
                      C:\WINNT\system32\regsvc.exe
                      C:\WINNT\system32\MSTask.exe
                      C:\WINNT\System32\WBEM\WinMgmt.exe
                      C:\WINNT\system32\svchost.exe
                      c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                      C:\WINNT\Explorer.EXE
                      C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
                      c:\program files\mcafee.com\agent\mcagent.exe
                      C:\Program Files\QuickTime\qttask.exe
                      c:\progra~1\mcafee.com\vso\mcvsescn.exe
                      C:\WINNT\system32\mobsync.exe
                      C:\Program Files\DIGStream\digstream.exe
                      C:\PROGRA~1\Adaptec\EASYCD~1\CreateCD\createcd.exe
                      C:\WINNT\system32\ctfmon.exe
                      C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                      C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
                      C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                      C:\WINNT\System32\svchost.exe
                      C:\Program Files\Hijackthis\hijackthis_199\HijackThis.exe
                      C:\WINNT\system32\NOTEPAD.EXE
                      C:\Program Files\Internet Explorer\iexplore.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: UberButton Class - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                      O2 - BHO: YahooTaggedBM Class - {65D886A2-7CA7-479B-BB95-14D1EFB7946A} - C:\Program Files\Yahoo!\Common\YIeTagBm.dll
                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-be\msntb.dll
                      O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-be\msntb.dll
                      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                      O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
                      O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
                      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                      O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
                      O4 - HKLM\..\Run: [DIGStream] C:\Program Files\DIGStream\digstream.exe
                      O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\Adaptec\EASYCD~1\CreateCD\createcd.exe -r
                      O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
                      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
                      O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                      O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Program Files\Cisco Systems\VPN Client\ipsecdialer.exe
                      O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
                      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
                      O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
                      O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
                      O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
                      O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://playqames.com/default.cab?uid=54&id=31216&ex&1s&ppd=5
                      O16 - DPF: {B467A3AF-E45B-4B1B-9983-C035D988FB0F} (VacPro.belgio_ver10) - http://advnt01.com/dialer/belgio_ver10.CAB
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = group.corp.storaenso.com
                      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = group.corp.storaenso.com
                      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = group.corp.storaenso.com,corp.storaenso.com,storaenso.com,br.storaenso.com
                      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = group.corp.storaenso.com
                      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = group.corp.storaenso.com,corp.storaenso.com,storaenso.com,br.storaenso.com
                      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = group.corp.storaenso.com,corp.storaenso.com,storaenso.com,br.storaenso.com
                      O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
                      O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
                      O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                      O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe
                      O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                      O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
                      O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                      O23 - Service: ptssvc - KODAK - C:\Program Files\Kodak\Kodak EasyShare software\bin\ptssvc.exe
                      0
                  2. Contributeur
                    Bonsoir tai278

                    Encore un petit néttoyage et je pense que se sera nickel.

                    Relance HijackThis, coche les cases devant la ligne et ensuite clique sur fix checked :
                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = group.corp.storaenso.com
                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = group.corp.storaenso.com
                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = group.corp.storaenso.com,corp.storaenso.com,storaenso.com,br.storaenso.com
                    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = group.corp.storaenso.com
                    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = group.corp.storaenso.com,corp.storaenso.com,storaenso.com,br.storaenso.com
                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = group.corp.storaenso.com,corp.storaenso.com,storaenso.com,br.storaenso.com

                    Ensuite redémarre ton ordi et reposte un log Hijackthis

                    J'ai remarqué que tu avais un antivirus, mais as tu un firewall ?

                    si ce n'est pas le cas, je te propose celui là :
                    Zone Alarm
                    tutorial ici:
                    http://speedweb1.free.fr/frames2.php?page=tuto1

                    a+

                    ps : je n'habite pas en Belgique, mais en France.
                    0
                    1. bonsoir Incognito02,
                      juste une question : le fait d' enlever les lignes avec Storaenso va faire que dorenavant je ne dois plus taper un username et un password au moment ou` je demarre Windows ?
                      Le Firewall que tu me proposes est vraiment efficace ? car j ai entendu dire que ce programme n est pas tres efficace.
                      Merci .
                      0
                  3. Contributeur
                    Bonsoir Tai278,

                    Non, le fait de supprimer ces lignes n'a rien à voir avec le username et le password.

                    pour se que l'on appelle l'autologon, regardes ceci (c'est très bien expliqué) :
                    http://support.microsoft.com/kb/234562/

                    pour Zonealarm, je l'ai depuis plus de 5 ans et je n'ai jamais eu de problème avec.

                    il existe bien sûr d'autres firewall qui comme zone alarm sont gratuits.
                    tu en trouveras ici :
                    http://www.01net.com/recherche/index.php?type=01net&searchstring=firewall&x=22&y=4&system=windows

                    Tout sur les firewalls :
                    http://sebsauvage.net/comprendre/firewall/index.html

                    a+
                    0
                    1. Bonsoir Incognito02,
                      Tu es vraiment super sympa.
                      Je vais declarer mon probleme resolu.
                      Si un jour tu viens `a Bruxelles, fais-moi signe .(tai278@yahoo.com). OK ?

                      Merci
                      0
                  4. Contributeur
                    Bonsoir Tai278

                    si un jour je passe à Bruxelles ..... je note ton adresse mail ! ;-))

                    bon surf et au plaisir.

                    0
                    1. salut a toi incognito 02, j'ai un pb avec winfixer qui revient constamment ainsi que des fenetres publicitaires au milieu de l'écran kan je surfe, puis je bénéficier de tes lumieres. mon hijack pourra peut etre t'aider ARAMIS merci d'avance.

                      r
                      0
                  5. Grace a` la competence et a` la gentillesse de Incognito02, mon probleme est resolu.
                    Je tiens `a remercier Incognito02 et bien sur, encore une fois, je remercie ce forum qui est vraiment utile pour tous les utilisateurs.
                    FELICITATIONS ET MERCI A VOUS TOUS
                    0
                    1. merci mon post s'appele : Sos Help Kill Winfixer

                      et il est dans le forum Logiciel, j'espère que je pourrai bénéficier de tes conseils ARAMIS
                      0
                      1. Contributeur
                        Bonjour Aramis,

                        je n'ai pas trouvé ton post sur le forum logiciel.

                        il est préférable que ce soit sur le forum virus/sécurité.

                        à ce soir.

                        0
                        1. bonsoir
                          J' ai des problèmes avec mon ordinateur à cause winfixer2005.Je vous demande de aider à désinstaller winfixer2005
                          0