[poweredbyfreeprod+trojan] + [win32:exdl[adw]

Bonjour à vous, je vous écris car je rencontre le même problème que nombre d'internautes... En effet j'aiWin32:Adware-gen. [Adw]qui s'affiche régulièrementsur mon pc, ainsi que Win32/Exdl[adw], ce qui me bouffe quasi tout mon débit, mais en plus de ça j'ai un trojan... bref c'est la fête! Alors j'ai utilisé hijackthis comme cela a été conseillé a d'autres mais je n'obtiens pas le même résultat... QUE DOIS-JE FAIRE
Configuration: sempron 2600,carte MSI K7N2,

21 réponses

  1. voici le résutat :

    Logfile of HijackThis v1.99.1
    Scan saved at 11:41:08, on 09/01/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Microsoft Hardware\Mouse\point32.exe
    C:\Programs_utilitaires\WINAMP\winampa.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\System32\msnq3insller.exe
    C:\WINDOWS\System32\win32.exe
    C:\WINDOWS\System32\ppl32.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\System32\msnq3insller.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    C:\Program Files\MSI\Core Center\CoreCenter.exe
    C:\Program Files\MSI\DigiCell\DigiCell.exe
    C:\WINDOWS\WCMain.exe
    c:\Program Files\Numericable\Mon Assistant Internet\bin\mad.exe
    c:\Program Files\Numericable\Mon Assistant Internet\bin\mpbtn.exe
    C:\Programs_utilitaires\MediaDICO4Ut.EXE
    C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE
    C:\Program Files\Fichiers communs\Windows\services32.exe
    C:\Programs_utilitaires\Rac4Ut.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\WINDOWS\atigraphics.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\msbitsec.exe
    C:\WINDOWS\MsLS32.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Fichiers communs\Windows\services32.exe
    C:\Programs_utilitaires\Nouveaux utilitaires\Spybot - Search & Destroy\SpybotSD.exe
    C:\Program Files\Fichiers communs\Download\freeprodtb.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\Program Files\Fichiers communs\Windows\AutoIt3.exe
    C:\Program Files\InetGet2\stubNsbg.exe
    C:\Documents and Settings\Bibi!!\Mes documents\La galère\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer par NUMERICABLE
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\NOUVEA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
    O4 - HKLM\..\Run: [POINTER] point32.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Programs_utilitaires\WINAMP\winampa.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [MS Unix Binary] msnq3insller.exe
    O4 - HKLM\..\Run: [win32] C:\WINDOWS\System32\win32.exe
    O4 - HKLM\..\Run: [ppl32] C:\WINDOWS\System32\ppl32.exe
    O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [NBJ] "C:\Programs_utilitaires\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [MediaDICO4Ut] C:\Programs_utilitaires\LanceMediaDICO4Ut.exe Lancement
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
    O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
    O4 - HKCU\..\Run: [services32] C:\Program Files\Fichiers communs\Windows\mc-110-12-0000172.exe
    O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
    O4 - Global Startup: DigiCell.lnk = C:\Program Files\MSI\DigiCell\DigiCell.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
    O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZS
    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
    O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROProj.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
    O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - AppInit_DLLs: MsgPlusLoader.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: ATIintergrated - Unknown owner - C:\WINDOWS\atigraphics.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: MsLS32 - Unknown owner - C:\WINDOWS\MsLS32.exe
    O23 - Service: nvidGUIv (nvidGUIv2) - Unknown owner - C:\WINDOWS\nvidGUIv.exe
    0
    1. Contributeur
      bjr
      fais fonctionner cela d'abord
      - nettoyer réguliérement avec
      Ad-Aware (gratuit) :
      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

      Le patch en Français pour Ad-Aware (gratuit) :
      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
      Spybot (gratuit) :
      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
      a-squared
      http://www.emsisoft.net/fr/software/download/
      ewido (dowload)
      http://www.ewido.net/fr/download/
      spycatcher express free
      http://www.tenebril.com/downloads/
      regcleaner ( nettoyeur de registre)
      ----------
      une petite purge
      Télécharge ceci: (merci a S!RI pour ce petit programme).
      http://siri.urz.free.fr/Fix/SmitfraudFix.zip
      Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
      Copie/colle le sur le poste stp.
      ----------------------------------------------------------------------------
      Démarre en mode sans échec :
      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
      (Si F8 ne marche pas utilise la touche F5).
      ----------------------------------------------------------------------------
      Relance le programme Smitfraud,
      Cette fois choisit l’option 2, répond oui a tous ;
      Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
      --------
      fixe ces lignes ( ce n'est qu'un début ,car bien infecté)
      O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
      O4 - HKLM\..\Run: [win32] C:\WINDOWS\System32\win32.exe
      O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
      --------
      mets toi à jour de Windows update
      -------------
      qu'as-tu comme p.feu ? xp insuffisant
      si rien d'autre
      installe
      http://www.zonelabs.com/store/content/catalog/products/sku_list_za.jsp?dc=34std&ctry=FR&lang=fr
      -----------
      fais scan online et colle rapport
      http://www.bitdefender.fr/bd/site/search.php#
      --------

      ______

      0
      1. Déja merci pour toutes ces info,
        alors je n'ai pas réussi a tout telecharger notamment Smitfraud que je n'arrive pas a exécuter. Du coup je calle des le debut. J'en peux plus je galère comme jamais
        0
        1. Contributeur
          bsr

          est-ce que tu dezippes le log au moins ?

          euh ton état dépressionnaire (J'en peux plus ) on s'en bat

          0
          1. Contributeur
            Bonsoir vincent et aranjuez31 ;)

            euh ton état dépressionnaire (J'en peux plus ) on s'en bat
            trop fort hehe ^^

            Vincent, tu doit utiliser un utilitaire de décompression pour décompresser le fichier, par exemple IZarc, gratuit :
            http://izarc.free.fr/

            Pour SmitfraudFix, regarde : http://siri.urz.free.fr/Fix/SmitfraudFix.php

            ++
            0
            1. Contributeur
              bsr
              le dézippeur d'xp fait aussi l'affaire pour smitfraud
              0
          2. OK OK mon j'y est déja passer mon W E et c de pire en pire....
            alors voila ce que j'obtiens :
            SmitFraudFix v2.13

            Rapport fait à 21:05:21,42 le 09/01/2006
            Executé à partir de C:\Documents and Settings\Bibi!!\Mes documents\La galŠre\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600]

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

            C:\drsmartload1.exe PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Bibi!!\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

            C:\Program Files\Fichiers communs\Windows\services32.exe PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
            "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
            "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
            0
            1. j'ai egalement fait le scan avec hijackthis. Le tout en mode ss echec(si ca peut aider) :
              Logfile of HijackThis v1.99.1
              Scan saved at 21:03:27, on 09/01/2006
              Platform: Windows XP (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 (6.00.2600.0000)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Documents and Settings\Bibi!!\Mes documents\La galère\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer par NUMERICABLE
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\NOUVEA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
              O4 - HKLM\..\Run: [POINTER] point32.exe
              O4 - HKLM\..\Run: [WinampAgent] C:\Programs_utilitaires\WINAMP\winampa.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [win32] C:\WINDOWS\System32\win32.exe
              O4 - HKLM\..\Run: [ppl32] C:\WINDOWS\System32\ppl32.exe
              O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [NBJ] "C:\Programs_utilitaires\Ahead\Nero BackItUp\NBJ.exe"
              O4 - HKCU\..\Run: [MediaDICO4Ut] C:\Programs_utilitaires\LanceMediaDICO4Ut.exe Lancement
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
              O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
              O4 - HKCU\..\Run: [services32] C:\Program Files\Fichiers communs\Windows\mc-110-12-0000172.exe
              O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
              O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
              O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
              O4 - Global Startup: DigiCell.lnk = C:\Program Files\MSI\DigiCell\DigiCell.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
              O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
              O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
              O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZS
              O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
              O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
              O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
              O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
              O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
              O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROProj.dll
              O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
              O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
              O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
              O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - AppInit_DLLs: MsgPlusLoader.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: ATIintergrated - Unknown owner - C:\WINDOWS\atigraphics.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
              O23 - Service: MsLS32 - Unknown owner - C:\WINDOWS\MsLS32.exe
              O23 - Service: nvidGUIv (nvidGUIv2) - Unknown owner - C:\WINDOWS\nvidGUIv.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              0
              1. Contributeur
                salut,

                pour le log SmitfraudFix c'est OK.

                Fais cette manipulation :

                - Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

                - Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

                Colle le nouveau rapport ensuite.
                0
                1. merci bcp, ma connection internet se porte déja mieux. Alors voila j'ai fait le scan en mode ss echec :
                  SmitFraudFix v2.13

                  Rapport fait à 22:19:42,67 le 09/01/2006
                  Executé à partir de C:\Documents and Settings\Bibi!!\Mes documents\La galŠre\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600]

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                  0
                  1. et voici le rapport de HijackThis:
                    Logfile of HijackThis v1.99.1
                    Scan saved at 22:28:43, on 09/01/2006
                    Platform: Windows XP (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\System32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\Microsoft Hardware\Mouse\point32.exe
                    C:\Programs_utilitaires\WINAMP\winampa.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
                    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\System32\win32.exe
                    C:\WINDOWS\System32\ppl32.exe
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\WINDOWS\System32\ctfmon.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                    C:\Program Files\MSI\Core Center\CoreCenter.exe
                    C:\Program Files\MSI\DigiCell\DigiCell.exe
                    C:\WINDOWS\WCMain.exe
                    c:\Program Files\Numericable\Mon Assistant Internet\bin\mad.exe
                    C:\Programs_utilitaires\MediaDICO4Ut.EXE
                    c:\Program Files\Numericable\Mon Assistant Internet\bin\mpbtn.exe
                    C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE
                    C:\Programs_utilitaires\Rac4Ut.EXE
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\WINDOWS\atigraphics.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                    C:\WINDOWS\system32\msbitsec.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                    C:\WINDOWS\MsLS32.exe
                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                    C:\WINDOWS\TEMP\MG.exe
                    C:\WINDOWS\System32\cmd.exe
                    C:\Programs_utilitaires\RealPlayer\RealPlay.exe
                    C:\Documents and Settings\Bibi!!\Mes documents\La galère\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer par NUMERICABLE
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\NOUVEA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                    O4 - HKLM\..\Run: [POINTER] point32.exe
                    O4 - HKLM\..\Run: [WinampAgent] C:\Programs_utilitaires\WINAMP\winampa.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
                    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [win32] C:\WINDOWS\System32\win32.exe
                    O4 - HKLM\..\Run: [ppl32] C:\WINDOWS\System32\ppl32.exe
                    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [NBJ] "C:\Programs_utilitaires\Ahead\Nero BackItUp\NBJ.exe"
                    O4 - HKCU\..\Run: [MediaDICO4Ut] C:\Programs_utilitaires\LanceMediaDICO4Ut.exe Lancement
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
                    O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
                    O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
                    O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                    O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
                    O4 - Global Startup: DigiCell.lnk = C:\Program Files\MSI\DigiCell\DigiCell.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
                    O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
                    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZS
                    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
                    O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROProj.dll
                    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                    O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                    O20 - AppInit_DLLs: MsgPlusLoader.dll
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: ATIintergrated - Unknown owner - C:\WINDOWS\atigraphics.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                    O23 - Service: MsLS32 - Unknown owner - C:\WINDOWS\MsLS32.exe
                    O23 - Service: nvidGUIv (nvidGUIv2) - Unknown owner - C:\WINDOWS\nvidGUIv.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    0
                    1. Contributeur
                      bsr kris et vinc

                      stp kris, dis-moi que je ne vois pas double; kerio+zonalarm ?

                      ce n'est pas tout je relis
                      0
                      1. panda ne marche pas... Je tente secuser???
                        0
                        1. alors j'ai fait un scan sur secuser et il me trouve :
                          TROJ DROPPER.UZ dans program files\fichiers communs\Windows\mc-110-12-0000172.exe

                          WORM SDBOT.CRJ dans C:\WINDOWS\system32\eraseme_03803.exe
                          WORM SDBOT.CTQ dans C:\WINDOWS\system32\eraseme_06653.exe
                          WORM SDBOT.CTQ dans C:\WINDOWS\system32\eraseme_83170.exe
                          WORM SDBOT.CTQ dans C:\WINDOWS\system32\eraseme_37757.exe
                          WORM SDBOT.DFM dans C:\WINDOWS\system32\msbitsec.exe
                          TROJ ROOTKIT.S dans C:\WINDOWS\system32\remon.sys
                          0
                          1. Bonjour à vous!!!
                            je n'ai tjrs pas de nouvelles et j'aurais aimé savoir si le scan sur secuser était suffisant... et si ca l'est, que dois-je faire maintenant?
                            Merci d'avance...
                            0
                            1. si je vous dis que je m'appelle pamela vous repondrez a mes messages!!?
                              0
                              1. Contributeur
                                non
                                suis misogyne !!
                                0
                              2. @aranjuez31je vois que t'as beaucoup d'humour ... et merci encore vraiment rien a dire pour votre service. et quel courtoisie. Non moi je dis un vrai professionnel. Et bonne année a toi!!
                                0
                            2. mine de rien j'arrive qd meme a avoir une reponse... Comme quoi!!!
                              0
                              1. bon plus serieusement j'ai refait une partie des manip et voila le resultat:
                                Nom du fichier Diagnostic
                                C:\Documents and Settings\Bibi!!\Bureau\SmitfraudFix\Process.exe Riskware.RiskTool.Win32.Processor.20
                                C:\Documents and Settings\Bibi!!\Cookies\bibi!!@bluestreak[1].txt Trace.TrackingCookie
                                C:\Documents and Settings\Bibi!!\Cookies\bibi!!@serving-sys[2].txt Trace.TrackingCookie
                                C:\Documents and Settings\Bibi!!\Cookies\bibi!!@weborama[2].txt Trace.TrackingCookie
                                C:\Documents and Settings\Bibi!!\Local Settings\Temp\Rar$EX00.157\SmitfraudFix\Process.exe Riskware.RiskTool.Win32.Processor.20
                                C:\Documents and Settings\Bibi!!\Local Settings\Temp\Rar$EX00.719\SmitfraudFix\Process.exe Riskware.RiskTool.Win32.Processor.20
                                C:\Documents and Settings\Bibi!!\Local Settings\Temporary Internet Files\Content.IE5\URM1QB41\director_install[1].exe Trojan-Dropper.Win32.Agent.aac
                                C:\Documents and Settings\Bibi!!\Mes documents\La galère\SmitfraudFix\Process.exe Riskware.RiskTool.Win32.Processor.20
                                C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\L5XRRG61\mk3[1].exe Adware.Win32.WinAD.bt
                                C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\L5XRRG61\mk3[2].exe Adware.Win32.WinAD.bt
                                C:\mc-110-12-0000172.exe Trojan-Dropper.Win32.Agent.aac
                                C:\Program Files\Fichiers communs\Download\freeprodtb.exe Trojan-Dropper.Win32.Agent.aac
                                C:\Program Files\Fichiers communs\Download\mc-110-12-0000172.exe Trojan-Dropper.Win32.Agent.aac
                                C:\Program Files\MSN Messenger\riched20.dll Adware.Win32.MyWebSearch
                                C:\Telechargements\emoticones\SmileyCentralSetup2.0.4.2.exe Adware.ToolBar.MyWebSearch
                                C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\LR7KPUEI\mc-110-12-0000172[1].exe Trojan-Dropper.Win32.Agent.aac
                                C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\LR7KPUEI\mc-110-12-0000172[2].exe Trojan-Dropper.Win32.Agent.aac
                                C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\LR7KPUEI\mc-110-12-0000172[3].exe Trojan-Dropper.Win32.Agent.aac
                                C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\LR7KPUEI\mc-110-12-0000172[4].exe Trojan-Dropper.Win32.Agent.aac
                                C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\LR7KPUEI\mc-110-12-0000172[5].exe Trojan-Dropper.Win32.Agent.aac
                                C:\WINDOWS\system32\f3PSSavr.scr Adware.Win32.MyWebSearch
                                C:\WINDOWS\system32\msbitsec.exe Backdoor.Win32.SdBot.ajs
                                C:\WINDOWS\system32\Process.exe Riskware.RiskTool.Win32.Processor.20

                                ensuite avec smitfraud:
                                SmitFraudFix v2.13

                                Rapport fait à 20:32:58,48 le 10/01/2006
                                Executé à partir de C:\Documents and Settings\Bibi!!\Mes documents\La galŠre\SmitfraudFix
                                OS: Microsoft Windows XP [version 5.1.2600]

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Bibi!!\Application Data

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                                "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
                                "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

                                en mode sans echec:
                                SmitFraudFix v2.13

                                Rapport fait à 20:42:21,96 le 10/01/2006
                                Executé à partir de C:\Documents and Settings\Bibi!!\Mes documents\La galŠre\SmitfraudFix
                                OS: Microsoft Windows XP [version 5.1.2600]

                                »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                                »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                                »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires

                                »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                                Nettoyage terminé.

                                »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                                et enfin avec hijackthis:
                                Logfile of HijackThis v1.99.1
                                Scan saved at 20:53:17, on 10/01/2006
                                Platform: Windows XP (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\System32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                C:\Program Files\Microsoft Hardware\Mouse\point32.exe
                                C:\Programs_utilitaires\WINAMP\winampa.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
                                C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\System32\win32.exe
                                C:\WINDOWS\System32\ppl32.exe
                                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                C:\WINDOWS\System32\ctfmon.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                C:\Program Files\a-squared\a2guard.exe
                                C:\Program Files\MSI\DigiCell\DigiCell.exe
                                C:\WINDOWS\WCMain.exe
                                C:\Programs_utilitaires\MediaDICO4Ut.EXE
                                c:\Program Files\Numericable\Mon Assistant Internet\bin\mad.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\WINDOWS\atigraphics.exe
                                c:\Program Files\Numericable\Mon Assistant Internet\bin\mpbtn.exe
                                C:\Programs_utilitaires\Rac4Ut.EXE
                                C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Documents and Settings\Bibi!!\Mes documents\La galère\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer par NUMERICABLE
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\NOUVEA~1\SPYBOT~1\SDHelper.dll (file missing)
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                                O4 - HKLM\..\Run: [POINTER] point32.exe
                                O4 - HKLM\..\Run: [WinampAgent] C:\Programs_utilitaires\WINAMP\winampa.exe
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
                                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [win32] C:\WINDOWS\System32\win32.exe
                                O4 - HKLM\..\Run: [ppl32] C:\WINDOWS\System32\ppl32.exe
                                O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [NBJ] "C:\Programs_utilitaires\Ahead\Nero BackItUp\NBJ.exe"
                                O4 - HKCU\..\Run: [MediaDICO4Ut] C:\Programs_utilitaires\LanceMediaDICO4Ut.exe Lancement
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
                                O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
                                O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
                                O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                                O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
                                O4 - Global Startup: DigiCell.lnk = C:\Program Files\MSI\DigiCell\DigiCell.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
                                O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
                                O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                                O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZS
                                O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                                O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                                O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                                O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                                O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
                                O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROProj.dll
                                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
                                O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
                                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
                                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                O20 - AppInit_DLLs: MsgPlusLoader.dll
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                O23 - Service: ATIintergrated - Unknown owner - C:\WINDOWS\atigraphics.exe
                                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: Microsoft Background Intelligent Transfer Update Version 2.0 (MBIT) - Unknown owner - C:\WINDOWS\system32\msbitsec.exe (file missing)
                                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                                Voila j'espère que vous pourrez m'aider parceque pour moi c'est totalement incompréhensible... Mais ca je pense que vous vous en doutiez déja
                                A +
                                0
                                1. Contributeur
                                  bjr
                                  à suivre dans l'ordre, imprime si besoin

                                  1/desactive restaration
                                  pour faire : démar+ clic droit poste de travail+propriétés+onglet resto system+coche désactiver

                                  ouvre dossiers cachés
                                  pour faire :démar+panoconfig+outils+options dossiers/affichage;
                                  coche "afficher fichiers & dossiers cachés "
                                  décoche "masquer fichiers.....(recommandé)"
                                  " "masquer extensions dont type connu"
                                  applique+OK
                                  _______
                                  2/ redemarre ordi (ttes fenêtres closes) en tapotant F8
                                  -------
                                  3/ ouvre hijac et fixe lignes suivantes
                                  O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
                                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
                                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

                                  et surtout celles-ci
                                  O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
                                  O4 - HKLM\..\Run: [win32] C:\WINDOWS\System32\win32.exe
                                  O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
                                  O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZS
                                  ---------
                                  4/dans
                                  C:\WINDOWS\System32\win32.exe
                                  supprime "win32.exe"
                                  de même que les terminologies suivantes
                                  eraseme_03803.exe
                                  eraseme_06653.exe
                                  eraseme_83170.exe
                                  eraseme_37757.exe
                                  msbitsec.exe
                                  remon.sys

                                  si tu ne les voies pas: démar+rechercher+"terminologie" et supprime - attention que la terminologie !
                                  ----------
                                  5/fais fonctionner tous les utilitaires que tu trouves dans le sans échec
                                  spybot
                                  ad-aware
                                  ewido etc.... (que tu auras mis à jour avant le paragraf 1)

                                  vide sauvegarde et quaranntaines

                                  vide corbeille
                                  -------
                                  6/redémarre en mode normal
                                  --------
                                  7/ fais opération du paragraphe 1 en sens inverse
                                  ----------
                                  8 / recolle un nouvel hijac

                                  0
                                  1. bonjour a toi aranjuez, merci d'avoir répondu a mon mail par contre je t'écris pour te dire que j'ai telechargé Ccleaner, ewido, microsoft antispyware... et je pense que les choses ont évoluées depuis, tu peux retrouver mon scan a Fluctabilus alias vincent, merci encore et a plus tard. ciao
                                    0
                                2. re
                                  si je comprends bien tu as 2 posts
                                  c b$@!§ ça !
                                  0
                                  1. non non c'est le même...!!
                                    0
                                • 1
                                • 2