Probleme avec spyaxe que j'arrive pas a virer

Bonjour, spyaxe s'est installe tout seul sur mon ordi et j'arrive pas a le virer. aucun antivirus ou anti spyware ne le trouve. j'avait essayé avec antivir et sur secuser.com avec l'antivirus en ligne. secuser a trouve 2 virus: mscornet.exe et mssearchnet.exe(qui avaient la meme icone danger que l'avertisseur de spyaxe) que j'ai reussi a virer en mode sans echec mais spyaxe est toujours. maintenant d'apres les logiciels le pc est clean. est ce que quelqu'un pourrait m'aider s'il vous plait. je sais plus quoi faire. ci dessous le log d'hijackthis. merci d'avance pur vos reponses.

Logfile of HijackThis v1.99.1
Scan saved at 17:23:59, on 28/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\802.11 Wireless LAN\802.11b Wireless CardBus & PCI Adapter HW.11 V1.10\WlanCU.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HomepageBHO - {7caf96a2-c556-460a-988e-76fc7895d284} - C:\WINDOWS\System32\hp61AA.tmp
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\802.11 Wireless LAN\802.11b Wireless CardBus & PCI Adapter HW.11 V1.10\WlanCU.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://fr.yahoo.com/
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC8B182F-8554-45FF-AD74-E9B9A75BDCF4}: NameServer = 205.188.146.145
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Configuration: windows xp sp2
ad aware mis a jour
spybot mis a jour
antivirXP mis a jour

9 réponses

  1. salut etienne

    telecharge smitfraudfix ici:
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    dezippe le double clic smitfraudfix.cmd
    choisis l'option 1 (rechercher)
    fais un copier/coller du résultat ici

    ensuite Télécharge Registry Search Tool, ici
    http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
    Dezippe le (clic droit dessus > extraire tout)
    lance RegSrch.vbs, et si ton antivirus te le demande autorise le script.
    Dans la fenetre du programme tape:

    7caf96a2-c556-460a-988e-76fc7895d284

    et valide avec ok
    attend un peu et le bloc note va s'ouvrir, copie et colle le rapport ici.

    a+
    0
    1. merci d'avoir repondu si vite. alors pour smitfraudfix j'ai un petit probleme pour afficher le rapport ici. la fenetre se ferme juste apres la recherche apres 3s. pour regsearch, voila les rapports:
      REGEDIT4
      ; RegSrch.vbs © Bill James

      ; Registry search results for string "7caf96a2-c556-460a-988e-76fc7895d284" 28/11/2005 18:24:30

      ; NOTE: This file will be deleted when you close WordPad.
      ; You must manually save this file to a new location if you want to refer to it again later.
      ; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7caf96a2-c556-460a-988e-76fc7895d284}]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7caf96a2-c556-460a-988e-76fc7895d284}\InprocServer32]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objecta\{7caf96a2-c556-460a-988e-76fc7895d284}]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7caf96a2-c556-460a-988e-76fc7895d284}]

      [HKEY_USERS\S-1-5-21-1123561945-1677128483-839522115-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7CAF96A2-C556-460A-988E-76FC7895D284}]

      [HKEY_USERS\S-1-5-21-1123561945-1677128483-839522115-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7CAF96A2-C556-460A-988E-76FC7895D284}\iexplore]

      REGEDIT4
      ; RegSrch.vbs © Bill James

      ; Registry search results for string "hp61AA.tmp" 28/11/2005 18:25:29

      ; NOTE: This file will be deleted when you close WordPad.
      ; You must manually save this file to a new location if you want to refer to it again later.
      ; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)

      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7caf96a2-c556-460a-988e-76fc7895d284}\InprocServer32]
      @="C:\\WINDOWS\\System32\\hp61AA.tmp"
      0
    2. Je veut juste rajouter que spyaxe se reinstalle apres chaque demarage qu'a l'ouverture d'aol. merci a tous pour vos reponses. je vais essayer de mettre le rapport de research mais la fenetre se ferme autaumatiquement. il n'enregistre rien dans un fichier special? bonne soiree
      0
  2. Contributeur sécurité
    salut
    avec regsearch fait une recherche aussi avec ceci
    hp61AA.tmp et met le rapport aussi

    (ps moe c est pour S!Ri il me la demander)
    0
    1. salut balltrap

      oui j'ai lu le post, mais j'avais pas fais attention pour hp61AA.tmp

      a++
      0
      1. Contributeur sécurité
        tes ennuie de connection sony fini
        moi j ai toujour un soucis sur ccm
        mais qui ne m enpeche pas de surfer
        0
        1. apparement ca n'a plus bougé.
          Quelques soucis hier soir, mais depuis tout est redevenu normal.

          Quel est le prob pour toi ?
          0
          1. Contributeur sécurité
            quand je repond et que j envois le message cela passe a la fenetre confirmation d ajout de message
            si je clik retour sur section virus sedcurite cela me demande de telecharger une page php
            je suis obliger de passe par forum securite a gauche
            0
            1. bizarre, pour moi ca a commencé comme ca, et ensuite plus d'acces au site du tout.
              0
              1. Contributeur sécurité
                oui j ai pourtant vider tous mes caches lol

                tu te charge d envoyer a sr les resusltat ou tu veut que je le fasse
                0
                1. fais le pas de soucis, sinon je mettrais le lien du post

                  je met un lien avec quelques infos sur spyaxe, un reg plus 2 liens
                  http://cjoint.com/?lCsMkUSCTV
                  j'ai pas vu la dernière version du fix, mais si ca peut aider...

                  a+
                  0