EXP/JS.PhpBB.B

Fermé
combitof Messages postés 24 Date d'inscription vendredi 19 novembre 2004 Statut Membre Dernière intervention 10 juin 2007 - 10 févr. 2006 à 01:56
aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 11 févr. 2006 à 00:03
Bonjour à tous,
J'ai petit problème qui je pense ne l'ai pas pour vous lol..:)

Non sérieux,
j'ai Antivir comme antivirus sur ma machine, et la j'ai un petit soucis, il arrête pas de bippé comme quoi qu'il vient de prendre un virus...
A chaque fois que je met "delete" il rebippe tout de suite après.
Voila le nom qu'il me trouve: EXP/JS.PhpBB.B
J'ai fais 2, 3 recherches et tombent sur un seul site qui parle de EXP/JS.PhpBB.B
Je ne comprend rien a ce qui ce dit sur ce site, informatique un peu compliqué pour moi...

Voila le lien: http://translate.google.com/translate?hl=fr&sl=en&u=http://www.avira.com/en/threats/vdf_history.html%3Fid_vdf%3D1837&prev=/search%3Fq%3DEXP/JS.PhpBB.B%26hl%3Dfr%26lr%3D%26sa%3DG

Si quelqu'un pouvait m'éclaircir ce serait vraiment sympa.
Merci d'avance
A voir également:

3 réponses

aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
10 févr. 2006 à 02:06
hello
~~~~~
sicela ne te dérange pas , faisons 3 choses
~~~~~~~~~~~
un curage avec
ewido (dowload)
http://www.ewido.net/fr/download/

COLLE le rapport sur ce post
~~~~~~~~~~~
une vérification avec
Télécharger ceci (merci a S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, il va générer un rapport
Copier-COLLER ce dernier dans un message sur le forum.
En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php ~
~~~~~~~~
et aprés
seulement aprés
telech ceci
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
lis les tutos
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm

~~~~
à bientôt
0
combitof Messages postés 24 Date d'inscription vendredi 19 novembre 2004 Statut Membre Dernière intervention 10 juin 2007 1
10 févr. 2006 à 21:40
aranjuez31, merci pour ta reponse, et comme tu me la demander, j'ai lancer EWIDO, voila le rapport de scan

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 20:35:34, 10/02/2006
+ Somme de contrôle: 3590B9EF

+ Résultats du scan:

[308] C:\Program Files\Macrogaming\SweetIM\mghooking.dll -> Logger.Agent.gk : Erreur durant le nettoyage
[500] C:\Program Files\Macrogaming\SweetIM\mghooking.dll -> Logger.Agent.gk : Erreur durant le nettoyage
:mozilla.8:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.17:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.21:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.26:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.27:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.68:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.86:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.89:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.94:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
:mozilla.98:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
:mozilla.122:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.127:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.128:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.129:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.155:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder
:mozilla.156:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder
:mozilla.157:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder
:mozilla.158:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder
:mozilla.179:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.180:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.181:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.182:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.183:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.184:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.188:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
:mozilla.193:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Qksrv : Nettoyer et sauvegarder
:mozilla.194:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Qksrv : Nettoyer et sauvegarder
:mozilla.203:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.204:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.205:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.206:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.207:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.218:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.219:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.220:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.221:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.256:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Hotlog : Nettoyer et sauvegarder
:mozilla.270:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.271:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.272:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.273:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Spylog : Nettoyer et sauvegarder
:mozilla.288:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
:mozilla.289:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
:mozilla.290:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
:mozilla.291:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
:mozilla.292:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
:mozilla.293:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
:mozilla.302:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder
:mozilla.303:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder
:mozilla.309:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder
:mozilla.329:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
:mozilla.330:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
:mozilla.331:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.337:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
:mozilla.339:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.340:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.342:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.352:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.353:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.359:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
:mozilla.363:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Burstnet : Nettoyer et sauvegarder
:mozilla.364:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.365:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.366:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.367:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.368:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
:mozilla.370:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
:mozilla.374:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
:mozilla.376:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.385:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
:mozilla.386:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.387:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.388:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.389:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Adviva : Nettoyer et sauvegarder
:mozilla.390:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.391:C:\Documents and Settings\Walace et Galinette\Application Data\Mozilla\Firefox\Profiles\doomftqf.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
C:\Documents and Settings\Walace et Galinette\Cookies\walace et galinette@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\Walace et Galinette\Cookies\walace et galinette@adtech[1].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\Walace et Galinette\Cookies\walace et galinette@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\Walace et Galinette\Cookies\walace et galinette@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\Walace et Galinette\Cookies\walace et galinette@com[2].txt -> TrackingCookie.Com : Nettoyer et sauvegarder
C:\Documents and Settings\Walace et Galinette\Cookies\walace et galinette@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\Walace et Galinette\Cookies\walace et galinette@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\Walace et Galinette\Cookies\walace et galinette@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\Walace et Galinette\Cookies\walace et galinette@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\Walace et Galinette\Cookies\walace et galinette@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Walace et Galinette\Cookies\walace et galinette@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Walace et Galinette\Cookies\walace et galinette@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Program Files\Macrogaming\SweetIM\__delete_on_reboot__mghooking.dll -> Logger.Agent.gk : Nettoyer et sauvegarder


::Fin du rapport



Maintenant, voila celui de smitfraudfix


SmitFraudFix v2.18

Rapport fait à 21:21:37,75 le 10/02/2006
Executé à partir de C:\Documents and Settings\Walace et Galinette\Mes documents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Walace et Galinette\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport



maintenant, hijackthis



Logfile of HijackThis v1.99.1
Scan saved at 21:32:00, on 10/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Avant Browser\avant.exe
C:\Documents and Settings\Walace et Galinette\Mes documents\Mes téléchargements\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://toolbar.google.com/intl/fr/done
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - Startup: Club-Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Bloquer ce serveur... - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Bloquer cette publicité... - C:\Program Files\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Ouvrir dans une nouvelle fenêtre d'Avant Browser - C:\Program Files\Avant Browser\OpenInNewBrowser.htm
O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Program Files\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Rechercher sur le Web... - C:\Program Files\Avant Browser\Search.htm
O8 - Extra context menu item: Surligner - C:\Program Files\Avant Browser\Highlight.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.pestpatrol.com/pestscan/pestscan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



voila, merci de m'aider,
dit moi si tu veut que je fasse autre chose
0
aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
11 févr. 2006 à 00:03
bsr
je me léve à 4h30
donc qqu un prendra la suite
~~~~~~~~
continue par ceci
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, redémarre en mode normal, copie-colle le rapport sauvegardé sur le forum.
~~~~~~~~~~~~~~
scan online avec
http://www.bitdefender.fr/bd/site/search.php#
et COLLE le rapport
~~~~~~~~
fixeces lignes
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.pestpatrol.com/pestscan/pestscan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
~~~~~~~~~~~~
aprés ces 2 manip
remets un hijack
il restera plein de choses à faire

0