Paytime et autres petits copains

Bonjour,
Je ne m'en sors plus, j'ai beaucoup de soucis d'apparition de fenêtres de pub (type winfixer).
J'ai fait un spybot en mode sans echec et j'ai tout supprimé, et à chaque lancement de smitfraudfix, il me retrouve paytime, et certains de ses petits copains malgrès mes suppressions répétitives (ce sont des phoenix ?).
Ci joint un rapport hijackthis. en espérant que quelqu'un pourra m'aider.
D'avance merci.
Sam

Logfile of HijackThis v1.99.1
Scan saved at 22:34:40, on 05/03/2006
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\WINNT\System32\svchost.exe
D:\Utilitaires\ewido anti-malware\ewidoctrl.exe
D:\Utilitaires\ewido anti-malware\ewidoguard.exe
D:\Gravure\Nero 6\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
D:\Utilitaires\Norton Antivirus 2003\navapsvc.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\atiptaxx.exe
C:\WINNT\System32\desk95.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
D:\Gravure\Nero 6\InCD\InCD.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
D:\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINNT\System32\internat.exe
C:\Program Files\Microsoft Money\System\mnyexpr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Symantec\LiveUpdate\LUALL.EXE
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
D:\Utilitaires\Winrar\WinRAR.exe
C:\DOCUME~1\SB\LOCALS~1\Temp\Rar$EX00.031\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: MFCOptimizeClass Object - {C25FA7CE-23EA-4271-A66D-06C4D5C22F78} - C:\WINNT\System32\ddayx.dll
O2 - BHO: (no name) - {EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D} - C:\WINNT\system32\gebya.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Utilitaires\Norton Antivirus 2003\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [HydarVisionDesktopManager] desk95.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] D:\Gravure\Nero 6\InCD\InCD.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ntdll.dll] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\BUREAU~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\BUREAU~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: ddayx - C:\WINNT\System32\ddayx.dll
O20 - Winlogon Notify: gebya - C:\WINNT\SYSTEM32\gebya.dll
O20 - Winlogon Notify: Reliability - C:\WINNT\system32\jtns0757e.dll
O20 - Winlogon Notify: ssqrq - C:\WINNT\System32\ssqrq.dll
O21 - SSODL: SysTray.Exbr - {6368D1FC-6F5C-4f1b-B164-E67214F678E9} - (no file)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: ewido security suite control - ewido networks - D:\Utilitaires\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - D:\Utilitaires\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - D:\Gravure\Nero 6\InCD\InCDsrv.exe
O23 - Service: inetdns (InetDns) (inetdns) - Unknown owner - C:\WINNT\system32\inetdns.exe (file missing)
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Utilitaires\Norton Antivirus 2003\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

14 réponses

  1. Contributeur sécurité
    salut
    quelle version du smitfraudfix a tu utiliser ont en est a la 2.22
    0
    1. merci de cette réponse aussi rapide
      J'utilise le 2.21 c'est pas suffisant ?
      0
  2. Contributeur sécurité
    recommence avec la nouvelle
    0
    1. Ca y'est
      voilà son rapport
      SmitFraudFix v2.22

      Rapport fait à 22:51:19,28 le dim. 05/03/2006
      Executé à partir de D:\Utilitaires\Nouveau dossier
      OS: Microsoft Windows 2000 [Version 5.00.2195]

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINNT

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINNT\system

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINNT\Web

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINNT\system32

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche ...\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

      [HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

      [HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
      0
  3. Contributeur sécurité
    rien de plus je regarde ton log et je revient
    0
    1. merci :-)
      0
  4. Contributeur sécurité
    salut :

    ****************************************************************
    ► imprime ceci pour ne rien oublier et tous faire
    tous faire dans l ordre imperativement
    ****************************************************************
    ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

    ♪ ad-aware (1)version 1.06

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip
    ***
    ♪ spybot (2)version 1.4

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    tuto animée d instalation d hijackthis http://pageperso.aol.fr/balltrap34/Hijenr.gif

    voir demo d utilisation
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
    ***
    et aussi ceci
    ♪ CleanUp40.exe(3)

    voir demo
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    ***
    télécharge : process xp ici:
    http://www.sysinternals.com/files/procexpnt.zip
    decompresse le
    a utilise plus tard
    ***

    ****************************************************************

    ► assure toi de ceci

    Affiche tous les fichiers et dossiers :
    cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
    Cocher afficher les dossiers cacher

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décocher masquer les extensions dont le type est connu
    Puis fais «Ok» pour valider les changements.

    Et appliquer
    ****************************************************************
    ► vide tes fichiers temps et tempory internet file sur tous les utilisateur

    utilise ceci pour le faire
    ♪http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
    ****************************************************************
    ► Déconnecte toi
    Ferme tous les programmes

    double clic sur processxp.exe

    * Dans la fenêtre principale de processxp double clic sur winlogon.exe
    Dans la nouvelle fenêtre qui s'ouvre clique sur threads
    sélectionne seulement les lignes qui contiennent les dll ddayx.dll /gebya.dll / puis clique sur kill pour chacune des lignes trouvées.
    une fois fait, valide avec ok

    * Dans la fenêtre principale de processxp double clic sur explorer.exe
    Dans la nouvelle fenêtre qui s'ouvre clique sur threads
    sélectionner seulement les lignes qui contiennent les dll ddayx.dll /gebya.dll / puis clique sur kill pour chacune des lignes trouvées.
    une fois fait, valide avec ok

    ****************************************************************
    ► relance hijack coche ces lignes et ensuite clik sur fix

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: MFCOptimizeClass Object - {C25FA7CE-23EA-4271-A66D-06C4D5C22F78} - C:\WINNT\System32\ddayx.dll
    O2 - BHO: (no name) - {EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D} - C:\WINNT\system32\gebya.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
    O20 - Winlogon Notify: ddayx - C:\WINNT\System32\ddayx.dll
    O20 - Winlogon Notify: gebya - C:\WINNT\SYSTEM32\gebya.dll
    O20 - Winlogon Notify: Reliability - C:\WINNT\system32\jtns0757e.dll
    O20 - Winlogon Notify: ssqrq - C:\WINNT\System32\ssqrq.dll
    O21 - SSODL: SysTray.Exbr - {6368D1FC-6F5C-4f1b-B164-E67214F678E9} - (no file)
    O23 - Service: inetdns (InetDns) (inetdns) - Unknown owner - C:\WINNT\system32\inetdns.exe (file missing)

    ****************************************************************
    ►clik sur Démarrer->exécuter->tape: services.msc

    Double-clique: inetdns (InetDns) (inetdns)

    Règle-le sur "Arrêté" et "Désactivé".

    -------------------------
    ****************************************************************
    ► redemarre en mode sans echec

    mode sans echec pour cela tu tapote la touche f8
    des le debut de l allumage du pc sans t arreter
    une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
    une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
    ****************************************************************
    ► recherche et suppr ceci
    C:\WINNT\System32\ddayx.dll
    C:\WINNT\system32\gebya.dll
    C:\WINNT\system32\jtns0757e.dll
    C:\WINNT\System32\ssqrq.dll
    C:\WINNT\system32\inetdns.exe

    ****************************************************************
    ►
    ****************************************************************
    ►passe adaware et vire tous se qu il trouve
    ****************************************************************
    ►passe spy boot et vire tous se qu il trouvent
    ****************************************************************

    tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

    et precise ou en sont tes soucis

    --
    0
    1. Ok je me mets au boulot.
      Merci.
      0
      1. Contributeur sécurité
        bon courage
        a++
        0
        1. Salut balltrap 34,
          j'ai eu pas mal de plantages et j'ai fini très tard dans la nuit d'ou mon absence !
          Bon j'ai pas pu tout faire de ton message (pourtant très clair).
          Voilà j'ai 2 problèmes :
          dans processxp, quand je clique sur winlogon puis threads, je n'ai aucune ligne avec des dll, donc rien à killer !
          Quand je redémarre en mode sans echec, je ne peux pas supprimer gebya et ddayx : ils sont utilisé par windows !
          J'ai toujours des fenetres type errosafe, ou winsecure qui apparaissent de facon intempestive

          Voilà je te renvois un hijack :

          Logfile of HijackThis v1.99.1
          Scan saved at 20:20:32, on 06/03/2006
          Platform: Windows 2000 SP3 (WinNT 5.00.2195)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINNT\System32\smss.exe
          C:\WINNT\system32\winlogon.exe
          C:\WINNT\system32\services.exe
          C:\WINNT\system32\lsass.exe
          C:\WINNT\system32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\WINNT\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          C:\WINNT\System32\svchost.exe
          D:\Utilitaires\ewido anti-malware\ewidoctrl.exe
          D:\Gravure\Nero 6\InCD\InCDsrv.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINNT\system32\MSTask.exe
          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          C:\WINNT\system32\stisvc.exe
          C:\WINNT\System32\WBEM\WinMgmt.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\System32\atiptaxx.exe
          C:\WINNT\System32\desk95.exe
          C:\Program Files\ASUS\Probe\AsusProb.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          D:\Gravure\Nero 6\InCD\InCD.exe
          C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
          D:\iTunesHelper.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\WINNT\System32\internat.exe
          C:\Program Files\Microsoft Money\System\mnyexpr.exe
          C:\WINNT\system32\svchost.exe
          C:\Program Files\iPod\bin\iPodService.exe
          D:\Utilitaires\Norton Antivirus 2003\navapsvc.exe
          C:\WINNT\system32\rundll32.exe
          C:\WINNT\explorer.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
          C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
          D:\Utilitaires\Winrar\WinRAR.exe
          C:\DOCUME~1\SB\LOCALS~1\Temp\Rar$EX00.735\HijackThis.exe

          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
          O2 - BHO: MFCOptimizeClass Object - {C25FA7CE-23EA-4271-A66D-06C4D5C22F78} - C:\WINNT\System32\ddayx.dll
          O2 - BHO: (no name) - {EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D} - C:\WINNT\system32\gebya.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Utilitaires\Norton Antivirus 2003\NavShExt.dll
          O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
          O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
          O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
          O4 - HKLM\..\Run: [HydarVisionDesktopManager] desk95.exe
          O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [InCD] D:\Gravure\Nero 6\InCD\InCD.exe
          O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
          O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
          O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunesHelper.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [ntdll.dll] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKCU\..\Run: [internat.exe] internat.exe
          O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
          O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\BUREAU~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
          O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
          O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\BUREAU~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
          O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
          O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
          O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
          O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
          O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
          O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
          O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
          O20 - Winlogon Notify: ddayx - C:\WINNT\System32\ddayx.dll
          O20 - Winlogon Notify: gebya - C:\WINNT\SYSTEM32\gebya.dll
          O20 - Winlogon Notify: SharedDLLs - C:\WINNT\system32\kt6ql7j51.dll
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
          O23 - Service: ewido security suite control - ewido networks - D:\Utilitaires\ewido anti-malware\ewidoctrl.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - D:\Gravure\Nero 6\InCD\InCDsrv.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Utilitaires\Norton Antivirus 2003\navapsvc.exe
          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          0
          1. Contributeur sécurité
            re
            fait ceci
            telecharge ceci
            http://www.downloads.subratam.org/l2mfix.exe
            decompresse le double clik sur l2mfix.bat appuie sur n importe quelle touche et ensuite choisi l option 1
            attend il vas faire un rapport fait un copier coller de celui ci
            ne fait surtout rien d autres et donne le rapport
            0
            1. Un peu long, encore planté (sniff ca s'empire).
              Ci-joint le rapport :

              L2MFIX find log 010406
              These are the registry keys present
              **********************************************************************************
              Winlogon/notify:
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ddayx]
              "Asynchronous"=dword:00000001
              "DllName"="C:\\WINNT\\System32\\ddayx.dll"
              "Impersonate"=dword:00000000
              "Startup"="SysLogon"
              "Logoff"="SysLogoff"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Explorer]
              "Asynchronous"=dword:00000000
              "DllName"="C:\\WINNT\\system32\\r4p8le7u1h.dll"
              "Impersonate"=dword:00000000
              "Logon"="WinLogon"
              "Logoff"="WinLogoff"
              "Shutdown"="WinShutdown"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\gebya]
              "Asynchronous"=dword:00000001
              "DllName"="gebya.dll"
              "Impersonate"=dword:00000000
              "Logon"="Logon"
              "Logoff"="Logoff"

              **********************************************************************************
              useragent:
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
              "{011FD789-C0B6-976B-FCEB-3AC2503D0E22}"=""

              **********************************************************************************
              Shell Extension key:
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
              "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
              "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
              "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
              "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
              "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'interpr‚teur de commandes pour le partage"
              "{41E300E0-78B6-11ce-849B-444553540000}"="Extension du Panneau de configuration PlusPack"
              "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
              "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
              "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
              "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
              "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'interpr‚teur de commandes"
              "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
              "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'interpr‚teur de commandes pour les objets Microsoft Windows Network"
              "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
              "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
              "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension du shell d'imprimante Web"
              "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
              "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
              "{88895560-9AA2-1069-930E-00AA0030EBC8}"="HyperTerminal Icon Ext"
              "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
              "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
              "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
              "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'interpr‚teur de commandes pour le partage"
              "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
              "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extension de l'interpr‚teur de commande pour Windows Script Host"
              "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
              "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
              "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau et accŠs … distance"
              "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
              "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
              "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
              "{1A9BA3A0-143A-11CF-8350-444553540000}"="Dossier favori du shell"
              "{20D04FE0-3AEA-1069-A2D8-08002B30309D}"="Poste de travail"
              "{86747AC0-42A0-1069-A2E6-08002B30309D}"="Porte-documents"
              "{0AFACED1-E828-11D1-9187-B532F1E9575D}"="Raccourci vers le dossier"
              "{12518493-00B2-11d2-9FA5-9E3420524153}"="Volume mont‚"
              "{21B22460-3AEA-1069-A2DC-08002B30309D}"="Extension de la page de propri‚t‚s des fichiers"
              "{B091E540-83E3-11CF-A713-0020AFD79762}"="Page des types de fichiers"
              "{FBF23B41-E3F0-101B-8488-00AA003E56F8}"="Gestionnaire des types de fichiers MIME"
              "{C2FBB630-2971-11d1-A18C-00C04FD75D13}"="Service Copier vers Microsoft"
              "{C2FBB631-2971-11d1-A18C-00C04FD75D13}"="Service D‚placer vers Microsoft"
              "{13709620-C279-11CE-A49E-444553540000}"="Service d'automatisation de l'interface"
              "{62112AA1-EBE4-11cf-A5FB-0020AFE7292D}"="Shell Automation Folder View"
              "{4622AD11-FF23-11d0-8D34-00A0C90F2719}"="Menu D‚marrer"
              "{7BA4C740-9E81-11CF-99D3-00AA004AE837}"="Service SendTo Microsoft"
              "{D969A300-E7FF-11d0-A93B-00A0C90F2719}"="Service Nouvel objet Microsoft"
              "{09799AFB-AD67-11d1-ABCD-00C04FC30936}"="Ouvrir avec le gestionnaire de menu contextuel"
              "{3FC0B520-68A9-11D0-8D77-00C04FD70822}"="Afficher les extensions HTML du Panneau de configuration"
              "{75048700-EF1F-11D0-9888-006097DEACF9}"="ActiveDesktop"
              "{6D5313C0-8C62-11D1-B2CD-006097DF8C11}"="Extension de la page de propri‚t‚s des options des dossiers"
              "{57651662-CE3E-11D0-8D77-00C04FC99D61}"="CmdFileIcon"
              "{4657278A-411B-11d2-839A-00C04FD918D0}"="Application d'aide du systŠme pour le glisser-d‚placer"
              "{A470F8CF-A1E8-4f65-8335-227475AA5C46}"="Ajouter l'‚l‚ment de cryptage dans les menus contextuels de l'Explorateur"
              "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
              "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
              "{568804CA-CBD7-11d0-9816-00C04FD91972}"="Menu Dossier Bureau"
              "{5b4dae26-b807-11d0-9815-00c04fd91972}"="Bande de menus"
              "{8278F931-2A3E-11d2-838F-00C04FD918D0}"="Suivi du menu Shell"
              "{E13EF4E4-D2F2-11d0-9816-00C04FD91972}"="Menu Site"
              "{ECD4FC4F-521C-11D0-B792-00A0C90312E1}"="Menu Barre du Bureau"
              "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
              "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
              "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
              "{D82BE2B0-5764-11D0-A96E-00C04FD705A2}"="IShellFolderBand"
              "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
              "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
              "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
              "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
              "{0E5CBF21-D15F-11d0-8301-00AA005B4383}"="&Liens"
              "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
              "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
              "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
              "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
              "{7487cd30-f71a-11d0-9ea7-00805f714772}"="Image miniature"
              "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
              "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
              "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
              "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
              "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
              "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
              "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
              "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
              "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
              "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
              "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
              "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
              "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
              "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
              "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
              "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
              "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
              "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
              "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
              "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
              "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
              "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
              "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
              "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
              "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
              "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
              "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
              "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
              "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
              "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
              "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
              "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
              "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
              "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
              "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
              "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
              "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
              "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
              "{8BEBB290-52D0-11D0-B7F4-00C04FD706EC}"="Miniatures"
              "{EAB841A0-9550-11CF-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
              "{1AEB1360-5AFC-11D0-B806-00C04FD706EC}"="Extracteur de miniatures des filtres graphiques Office"
              "{9DBD2C50-62AD-11D0-B806-00C04FD706EC}"="Summary Info Thumbnail handler (DOCFILES)"
              "{500202A0-731E-11D0-B829-00C04FD706EC}"="LNK file thumbnail interface delegator"
              "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'application du shell"
              "{0B124F8C-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
              "{CFCCC7A0-A282-11D1-9082-006008059382}"="Darwin App Publisher"
              "{fe1290f0-cfbd-11cf-a330-00aa00c16e65}"="Directory Namespace"
              "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
              "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
              "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
              "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
              "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
              "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
              "{450D8FBA-AD25-11D0-98A8-0800361B1103}"="MyDocs Folder"
              "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
              "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
              "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
              "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Menu Fichiers hors connexion"
              "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Options du dossier Fichiers hors connexion"
              "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
              "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
              "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
              "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
              "{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
              "{00020D75-0000-0000-C000-000000000046}"="Microsoft Office Outlook Desktop Icon Handler"
              "{0006F045-0000-0000-C000-000000000046}"="Microsoft Office Outlook Custom Icon Handler"
              "{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
              "{506F4668-F13E-4AA1-BB04-B43203AB3CC0}"="{506F4668-F13E-4AA1-BB04-B43203AB3CC0}"
              "{D66DC78C-4F61-447F-942B-3FB6980118CF}"="{D66DC78C-4F61-447F-942B-3FB6980118CF}"
              "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
              "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
              "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
              "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
              "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
              "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
              "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
              "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
              "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
              "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
              "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
              "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
              "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
              "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
              "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
              "{FED7043D-346A-414D-ACD7-550D052499A7}"="dBpowerAMP Music Converter 1"
              "{2C49B5D0-ACE7-4D17-9DF0-A254A6C5A0C5}"="dBpowerAMP Music Converter"
              "{950FF917-7A57-46BC-8017-59D9BF474000}"="Shell Extension for CDRW"
              "{5464D816-CF16-4784-B9F3-75C0DB52B499}"="Yahoo! Mail"
              "{61E721E0-E767-437F-8F91-F26E0EE48C59}"=""
              "{E09C32EB-9B1F-487F-AA4F-924E453904C5}"=""

              **********************************************************************************
              HKEY ROOT CLASSIDS:
              Windows Registry Editor Version 5.00

              [HKEY_CLASSES_ROOT\CLSID\{E09C32EB-9B1F-487F-AA4F-924E453904C5}]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{E09C32EB-9B1F-487F-AA4F-924E453904C5}\Implemented Categories]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{E09C32EB-9B1F-487F-AA4F-924E453904C5}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{E09C32EB-9B1F-487F-AA4F-924E453904C5}\InprocServer32]
              @="C:\\WINNT\\system32\\qLsf.dll"
              "ThreadingModel"="Apartment"

              **********************************************************************************
              Files Found are not all bad files:

              C:\WINNT\SYSTEM32\
              c4000e~1.dll Sun 5 Mar 2006 22:25:12 ..S.R 237 052 231,50 K
              ddayx.dll Sun 19 Feb 2006 22:43:14 ..SH. 577 588 564,05 K
              dfnhpast.dll Mon 6 Mar 2006 7:06:04 ..S.R 233 635 228,16 K
              dn2u01~1.dll Mon 6 Mar 2006 20:07:38 ..S.R 236 967 231,41 K
              fp8s03~1.dll Sun 5 Mar 2006 21:58:52 ..S.R 237 052 231,50 K
              g840li~1.dll Sun 5 Mar 2006 23:36:44 ..S.R 233 772 228,29 K
              gebya.dll Sun 26 Feb 2006 22:21:44 ..... 38 925 38,01 K
              hgdranon.dll Sun 5 Mar 2006 21:49:48 ..S.R 237 052 231,50 K
              hrp805~1.dll Sun 5 Mar 2006 23:50:42 ..S.R 237 052 231,50 K
              maiwave.dll Mon 6 Mar 2006 0:20:08 ..S.R 233 635 228,16 K
              mbexcl40.dll Mon 6 Mar 2006 7:08:10 ..S.R 235 058 229,55 K
              mixml3a.dll Mon 6 Mar 2006 7:02:24 ..S.R 233 635 228,16 K
              mv2ml9~1.dll Sun 5 Mar 2006 21:57:50 ..S.R 233 812 228,33 K
              nydeapi.dll Sun 5 Mar 2006 21:57:50 ..S.R 237 052 231,50 K
              ppdrv.dll Mon 6 Mar 2006 7:21:46 ..S.R 235 400 229,88 K
              psspl.dll Sun 5 Mar 2006 20:52:18 ..S.R 237 052 231,50 K
              q8rq0i~1.dll Sun 5 Mar 2006 21:49:46 ..S.R 233 547 228,07 K
              qlsf.dll Mon 6 Mar 2006 20:35:22 ..... 234 185 228,70 K
              r4p8le~1.dll Mon 6 Mar 2006 19:42:38 ..S.R 234 185 228,70 K
              s32evnt1.dll Tue 31 Jan 2006 14:35:34 A.... 91 904 89,75 K
              __2e49~1.dll Sun 5 Mar 2006 23:47:42 A.... 237 052 231,50 K
              __c8f9~1.dll Mon 27 Feb 2006 7:12:54 ..... 38 925 38,01 K
              __cdf8~1.dll Thu 23 Feb 2006 6:59:12 ..... 38 925 38,01 K
              __dele~1.dll Mon 20 Feb 2006 21:06:26 ..... 38 925 38,01 K
              __dele~2.dll Sun 19 Feb 2006 11:34:46 ..... 38 925 38,01 K
              __dele~3.dll Tue 28 Feb 2006 6:57:44 ..... 38 925 38,01 K
              __dele~4.dll Sun 19 Feb 2006 15:58:48 ..... 38 925 38,01 K

              27 items found: 27 files (17 H/S), 0 directories.
              Total of file sizes: 5 179 162 bytes 4,94 M
              Locate .tmp files:

              C:\WINNT\SYSTEM32\
              guard.tmp Mon 6 Mar 2006 20:36:22 ..S.R 234 185 228,70 K
              mcrh.tmp Mon 6 Mar 2006 20:10:00 A.... 143 0,14 K

              2 items found: 2 files (1 H/S), 0 directories.
              Total of file sizes: 234 328 bytes 228,84 K
              **********************************************************************************
              Directory Listing of system files:
              Le volume dans le lecteur C s'appelle SystŠme
              Le num‚ro de s‚rie du volume est 04BF-EC1F

              R‚pertoire de C:\WINNT\System32

              06/03/2006 20:39 455ÿ414 xyadd.ini
              06/03/2006 20:36 234ÿ185 guard.tmp
              06/03/2006 20:07 236ÿ967 dn2u01f9e.dll
              06/03/2006 20:07 <DIR> dllcache
              06/03/2006 19:42 234ÿ185 r4p8le7u1h.dll
              06/03/2006 07:21 235ÿ400 ppdrv.dll
              06/03/2006 07:08 235ÿ058 mbexcl40.dll
              06/03/2006 07:06 233ÿ635 dfnhpast.dll
              06/03/2006 07:02 233ÿ635 mixml3a.dll
              06/03/2006 00:20 233ÿ635 maiwave.dll
              05/03/2006 23:50 237ÿ052 hrp8057ue.dll
              05/03/2006 23:45 453ÿ613 xyadd.ini2
              05/03/2006 23:36 233ÿ772 g840lihm184a.dll
              05/03/2006 22:25 237ÿ052 c4000edmeh0a0.dll
              05/03/2006 21:58 237ÿ052 fp8s03l7e.dll
              05/03/2006 21:57 237ÿ052 NYDEAPI.DLL
              05/03/2006 21:57 233ÿ812 mv2ml9f11.dll
              05/03/2006 21:49 237ÿ052 HgdraNon.dll
              05/03/2006 21:49 233ÿ547 q8rq0i95e8.dll
              05/03/2006 20:52 237ÿ052 psspl.dll
              19/02/2006 22:43 421 qrqss.ini
              19/02/2006 22:43 577ÿ588 ddayx.dll
              25/12/2004 19:18 32 {1780A5C1-A058-41B5-AFEB-620306FF1FA1}.dat
              22 fichier(s) 5ÿ487ÿ211 octets
              1 R‚p(s) 9ÿ476ÿ046ÿ848 octets libres
              0
          2. Contributeur sécurité
            relance l2mfix et clik sur l2mfix.bat et cette foix clik sur l option2 et laisse le faire et met moi le rapport et un
            nouveau rapport hijack
            0
            1. Rapport I2mfix:
              L2mfix 010406
              Creating Account.
              La commande s'est termin‚e correctement.

              Adding Administrative privleges.
              Checking for L2MFix account(0=no 1=yes):
              1
              Granting SeDebugPrivilege to L2MFIX ... successful

              Running From:
              C:\WINNT\system32

              Killing Processes!

              Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
              Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
              Killing PID 144 'smss.exe'

              Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
              Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
              Killing PID 192 'winlogon.exe'
              Killing PID 192 'winlogon.exe'
              Error 0x5 : Accès refusé.

              Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
              Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
              Killing PID 1292 'explorer.exe'
              Killing PID 1292 'explorer.exe'
              Error 0x5 : Accès refusé.

              Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
              Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
              Killing PID 1188 'rundll32.exe'
              Restoring Sedebugprivilege:
              Granting SeDebugPrivilege to Administrateurs ... successful

              Scanning First Pass. Please Wait!

              First Pass Completed

              Second Pass Scanning

              Second pass Completed!
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              Deleting: C:\WINNT\system32\__delete_on_reboot__oicache.dll
              Successfully Deleted: C:\WINNT\system32\__delete_on_reboot__oicache.dll
              Deleting: C:\WINNT\system32\adwav.dll
              Successfully Deleted: C:\WINNT\system32\adwav.dll
              Deleting: C:\WINNT\system32\c4000edmeh0a0.dll
              Successfully Deleted: C:\WINNT\system32\c4000edmeh0a0.dll
              Deleting: C:\WINNT\system32\dfnhpast.dll
              Successfully Deleted: C:\WINNT\system32\dfnhpast.dll
              Deleting: C:\WINNT\system32\dn2u01f9e.dll
              Successfully Deleted: C:\WINNT\system32\dn2u01f9e.dll
              Deleting: C:\WINNT\system32\fp8s03l7e.dll
              Successfully Deleted: C:\WINNT\system32\fp8s03l7e.dll
              Deleting: C:\WINNT\system32\g840lihm184a.dll
              Successfully Deleted: C:\WINNT\system32\g840lihm184a.dll
              Deleting: C:\WINNT\system32\HgdraNon.dll
              Successfully Deleted: C:\WINNT\system32\HgdraNon.dll
              Deleting: C:\WINNT\system32\hrp8057ue.dll
              Successfully Deleted: C:\WINNT\system32\hrp8057ue.dll
              Deleting: C:\WINNT\system32\l68m0gl1e6q.dll
              Successfully Deleted: C:\WINNT\system32\l68m0gl1e6q.dll
              Deleting: C:\WINNT\system32\maiwave.dll
              Successfully Deleted: C:\WINNT\system32\maiwave.dll
              Deleting: C:\WINNT\system32\mbexcl40.dll
              Successfully Deleted: C:\WINNT\system32\mbexcl40.dll
              Deleting: C:\WINNT\system32\mixml3a.dll
              Successfully Deleted: C:\WINNT\system32\mixml3a.dll
              Deleting: C:\WINNT\system32\mv2ml9f11.dll
              Successfully Deleted: C:\WINNT\system32\mv2ml9f11.dll
              Deleting: C:\WINNT\system32\NYDEAPI.DLL
              Successfully Deleted: C:\WINNT\system32\NYDEAPI.DLL
              Deleting: C:\WINNT\system32\ppdrv.dll
              Successfully Deleted: C:\WINNT\system32\ppdrv.dll
              Deleting: C:\WINNT\system32\psspl.dll
              Successfully Deleted: C:\WINNT\system32\psspl.dll
              Deleting: C:\WINNT\system32\q8rq0i95e8.dll
              Successfully Deleted: C:\WINNT\system32\q8rq0i95e8.dll
              Deleting: C:\WINNT\system32\guard.tmp
              Successfully Deleted: C:\WINNT\system32\guard.tmp

              msg11?.dll
              0 fichier(s) copi‚(s).

              Restoring Windows Update Certificates.:

              The following Is the Current Export of the Winlogon notify key:
              ****************************************************************************
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
              "Asynchronous"=dword:00000000
              "Impersonate"=dword:00000000
              "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
              6c,00,00,00
              "Logoff"="ChainWlxLogoffEvent"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
              "Asynchronous"=dword:00000000
              "Impersonate"=dword:00000000
              "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Logoff"="CryptnetWlxLogoffEvent"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
              "DLLName"="cscdll.dll"
              "Logon"="WinlogonLogonEvent"
              "Logoff"="WinlogonLogoffEvent"
              "ScreenSaver"="WinlogonScreenSaverEvent"
              "Startup"="WinlogonStartupEvent"
              "Shutdown"="WinlogonShutdownEvent"
              "StartShell"="WinlogonStartShellEvent"
              "Impersonate"=dword:00000000
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ddayx]
              "Asynchronous"=dword:00000001
              "DllName"="C:\\WINNT\\System32\\ddayx.dll"
              "Impersonate"=dword:00000000
              "Startup"="SysLogon"
              "Logoff"="SysLogoff"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\gebya]
              "Asynchronous"=dword:00000001
              "DllName"="gebya.dll"
              "Impersonate"=dword:00000000
              "Logon"="Logon"
              "Logoff"="Logoff"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ModuleUsage]
              "Asynchronous"=dword:00000000
              "DllName"="C:\\WINNT\\system32\\dn2u01f9e.dll"
              "Impersonate"=dword:00000000
              "Logon"="WinLogon"
              "Logoff"="WinLogoff"
              "Shutdown"="WinShutdown"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
              "Logoff"="WLEventLogoff"
              "Impersonate"=dword:00000000
              "Asynchronous"=dword:00000001
              "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
              "DLLName"="WlNotify.dll"
              "Lock"="SensLockEvent"
              "Logon"="SensLogonEvent"
              "Logoff"="SensLogoffEvent"
              "Safe"=dword:00000001
              "MaxWait"=dword:00000258
              "StartScreenSaver"="SensStartScreenSaverEvent"
              "StopScreenSaver"="SensStopScreenSaverEvent"
              "Startup"="SensStartupEvent"
              "Shutdown"="SensShutdownEvent"
              "StartShell"="SensStartShellEvent"
              "Unlock"="SensUnlockEvent"
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wzcnotif]
              "DLLName"="wzcdlg.dll"
              "Logon"="WZCEventLogon"
              "Logoff"="WZCEventLogoff"
              "Impersonate"=dword:00000000
              "Asynchronous"=dword:00000000

              The following are the files found:
              ****************************************************************************
              C:\WINNT\system32\__delete_on_reboot__oicache.dll
              C:\WINNT\system32\adwav.dll
              C:\WINNT\system32\c4000edmeh0a0.dll
              C:\WINNT\system32\dfnhpast.dll
              C:\WINNT\system32\dn2u01f9e.dll
              C:\WINNT\system32\fp8s03l7e.dll
              C:\WINNT\system32\g840lihm184a.dll
              C:\WINNT\system32\HgdraNon.dll
              C:\WINNT\system32\hrp8057ue.dll
              C:\WINNT\system32\l68m0gl1e6q.dll
              C:\WINNT\system32\maiwave.dll
              C:\WINNT\system32\mbexcl40.dll
              C:\WINNT\system32\mixml3a.dll
              C:\WINNT\system32\mv2ml9f11.dll
              C:\WINNT\system32\NYDEAPI.DLL
              C:\WINNT\system32\ppdrv.dll
              C:\WINNT\system32\psspl.dll
              C:\WINNT\system32\q8rq0i95e8.dll
              C:\WINNT\system32\guard.tmp

              Registry Entries that were Deleted:
              Please verify that the listing looks ok.
              If there was something deleted wrongly there are backups in the backreg folder.
              ****************************************************************************
              Windows Registry Editor Version 5.00

              [HKEY_CLASSES_ROOT\CLSID\{E09C32EB-9B1F-487F-AA4F-924E453904C5}]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{E09C32EB-9B1F-487F-AA4F-924E453904C5}\Implemented Categories]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{E09C32EB-9B1F-487F-AA4F-924E453904C5}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{E09C32EB-9B1F-487F-AA4F-924E453904C5}\InprocServer32]
              @="C:\\WINNT\\system32\\adwav.dll"
              "ThreadingModel"="Apartment"

              REGEDIT4

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
              "{61E721E0-E767-437F-8F91-F26E0EE48C59}"=-
              "{E09C32EB-9B1F-487F-AA4F-924E453904C5}"=-
              [-HKEY_CLASSES_ROOT\CLSID\{61E721E0-E767-437F-8F91-F26E0EE48C59}]
              [-HKEY_CLASSES_ROOT\CLSID\{E09C32EB-9B1F-487F-AA4F-924E453904C5}]
              REGEDIT4

              [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
              ****************************************************************************
              Desktop.ini Contents:
              ****************************************************************************
              ****************************************************************************
              Checking for L2MFix account(0=no 1=yes):
              0
              Zipping up files for submission:
              adding: dlls/adwav.dll (164 bytes security) (deflated 6%)
              adding: dlls/c4000edmeh0a0.dll (164 bytes security) (deflated 5%)
              adding: dlls/dfnhpast.dll (164 bytes security) (deflated 4%)
              adding: dlls/dn2u01f9e.dll (164 bytes security) (deflated 6%)
              adding: dlls/fp8s03l7e.dll (164 bytes security) (deflated 5%)
              adding: dlls/g840lihm184a.dll (164 bytes security) (deflated 4%)
              adding: dlls/guard.tmp (164 bytes security) (deflated 6%)
              adding: dlls/HgdraNon.dll (164 bytes security) (deflated 5%)
              adding: dlls/hrp8057ue.dll (164 bytes security) (deflated 5%)
              adding: dlls/l68m0gl1e6q.dll (164 bytes security) (deflated 5%)
              adding: dlls/maiwave.dll (164 bytes security) (deflated 4%)
              adding: dlls/mbexcl40.dll (164 bytes security) (deflated 5%)
              adding: dlls/mixml3a.dll (164 bytes security) (deflated 4%)
              adding: dlls/mv2ml9f11.dll (164 bytes security) (deflated 4%)
              adding: dlls/NYDEAPI.DLL (164 bytes security) (deflated 5%)
              adding: dlls/ppdrv.dll (164 bytes security) (deflated 5%)
              adding: dlls/psspl.dll (164 bytes security) (deflated 5%)
              adding: dlls/q8rq0i95e8.dll (164 bytes security) (deflated 4%)
              adding: dlls/__delete_on_reboot__oicache.dll (164 bytes security) (deflated 5%)
              adding: backregs/E09C32EB-9B1F-487F-AA4F-924E453904C5.reg (164 bytes security) (deflated 70%)
              adding: backregs/notibac.reg (164 bytes security) (deflated 79%)
              adding: backregs/shell.reg (164 bytes security) (deflated 74%)

              Rapport Hijack :

              Logfile of HijackThis v1.99.1
              Scan saved at 07:00:50, on 07/03/2006
              Platform: Windows 2000 SP3 (WinNT 5.00.2195)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINNT\System32\smss.exe
              C:\WINNT\system32\winlogon.exe
              C:\WINNT\system32\services.exe
              C:\WINNT\system32\lsass.exe
              C:\WINNT\system32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\WINNT\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              C:\WINNT\System32\svchost.exe
              D:\Utilitaires\ewido anti-malware\ewidoctrl.exe
              D:\Gravure\Nero 6\InCD\InCDsrv.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINNT\system32\MSTask.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\WINNT\system32\stisvc.exe
              C:\WINNT\System32\WBEM\WinMgmt.exe
              C:\WINNT\system32\svchost.exe
              C:\WINNT\Explorer.EXE
              C:\WINNT\system32\notepad.exe
              C:\WINNT\System32\atiptaxx.exe
              C:\WINNT\System32\desk95.exe
              C:\Program Files\ASUS\Probe\AsusProb.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              D:\Gravure\Nero 6\InCD\InCD.exe
              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
              C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
              D:\iTunesHelper.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\WINNT\System32\internat.exe
              C:\Program Files\Microsoft Money\System\mnyexpr.exe
              C:\WINNT\system32\svchost.exe
              C:\Program Files\iPod\bin\iPodService.exe
              D:\Utilitaires\Winrar\WinRAR.exe
              C:\DOCUME~1\SB\LOCALS~1\Temp\Rar$EX00.125\HijackThis.exe

              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
              O2 - BHO: MFCOptimizeClass Object - {C25FA7CE-23EA-4271-A66D-06C4D5C22F78} - C:\WINNT\System32\ddayx.dll
              O2 - BHO: (no name) - {EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D} - C:\WINNT\system32\gebya.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Utilitaires\Norton Antivirus 2003\NavShExt.dll
              O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
              O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
              O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
              O4 - HKLM\..\Run: [HydarVisionDesktopManager] desk95.exe
              O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [InCD] D:\Gravure\Nero 6\InCD\InCD.exe
              O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
              O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
              O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
              O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunesHelper.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [ntdll.dll] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKCU\..\Run: [internat.exe] internat.exe
              O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
              O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\BUREAU~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
              O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
              O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
              O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\BUREAU~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
              O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
              O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
              O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
              O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
              O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
              O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
              O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
              O20 - Winlogon Notify: ddayx - C:\WINNT\System32\ddayx.dll
              O20 - Winlogon Notify: gebya - C:\WINNT\SYSTEM32\gebya.dll
              O20 - Winlogon Notify: ModuleUsage - C:\WINNT\system32\dn2u01f9e.dll (file missing)
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
              O23 - Service: ewido security suite control - ewido networks - D:\Utilitaires\ewido anti-malware\ewidoctrl.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - D:\Gravure\Nero 6\InCD\InCDsrv.exe
              O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Utilitaires\Norton Antivirus 2003\navapsvc.exe
              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              0
          3. Contributeur sécurité
            salut
            telecharge ceci
            http://www.atribune.org/ccount/click.php?id=4

            execute le
            coche la case run vundo fix as task
            puis clik sur scan for vundo une foix le scan fini clik sur le bouton remove vundo
            et repond oui a sa demande et il devrait arreter ton pc et redemmarer
            la refait un hijack

            0
            1. Salut,
              il semble que les 2 saloperies aient disparues.
              Dois-je relancer spybot?
              Sam

              Logfile of HijackThis v1.99.1
              Scan saved at 13:12:32, on 07/03/2006
              Platform: Windows 2000 SP3 (WinNT 5.00.2195)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINNT\System32\smss.exe
              C:\WINNT\system32\winlogon.exe
              C:\WINNT\system32\services.exe
              C:\WINNT\system32\lsass.exe
              C:\WINNT\system32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\WINNT\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              C:\WINNT\System32\svchost.exe
              D:\Utilitaires\ewido anti-malware\ewidoctrl.exe
              D:\Gravure\Nero 6\InCD\InCDsrv.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINNT\system32\MSTask.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\WINNT\system32\stisvc.exe
              C:\WINNT\System32\WBEM\WinMgmt.exe
              C:\WINNT\system32\svchost.exe
              C:\WINNT\Explorer.EXE
              C:\WINNT\System32\atiptaxx.exe
              C:\WINNT\System32\desk95.exe
              C:\Program Files\ASUS\Probe\AsusProb.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              D:\Gravure\Nero 6\InCD\InCD.exe
              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
              C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
              D:\iTunesHelper.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\WINNT\System32\internat.exe
              C:\Program Files\Microsoft Money\System\mnyexpr.exe
              C:\WINNT\system32\svchost.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\iPod\bin\iPodService.exe
              D:\Utilitaires\Norton Antivirus 2003\navapsvc.exe
              D:\Utilitaires\Winrar\WinRAR.exe
              C:\DOCUME~1\SB\LOCALS~1\Temp\Rar$EX00.938\HijackThis.exe

              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Utilitaires\Norton Antivirus 2003\NavShExt.dll
              O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
              O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
              O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
              O4 - HKLM\..\Run: [HydarVisionDesktopManager] desk95.exe
              O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [InCD] D:\Gravure\Nero 6\InCD\InCD.exe
              O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
              O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
              O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
              O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunesHelper.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [ntdll.dll] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKCU\..\Run: [internat.exe] internat.exe
              O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
              O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\BUREAU~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
              O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
              O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
              O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\BUREAU~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
              O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
              O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
              O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
              O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
              O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
              O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
              O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
              O20 - Winlogon Notify: ModuleUsage - C:\WINNT\system32\dn2u01f9e.dll (file missing)
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
              O23 - Service: ewido security suite control - ewido networks - D:\Utilitaires\ewido anti-malware\ewidoctrl.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - D:\Gravure\Nero 6\InCD\InCDsrv.exe
              O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Utilitaires\Norton Antivirus 2003\navapsvc.exe
              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              0
              1. Contributeur sécurité
                relance hijack et coche et fix la 020 et regarde si tu trouve le fichier
                C:\WINNT\system32\dn2u01f9e.dll
                je doute que tu le trouve mais verifie quan meme et remet moi ensuite un nouvelle hijack
                0
                1. Bonsoir,
                  le fichier *.dll n'existe pas ! J'ai fixer la ligne ds hijack.
                  Ci-joint le rapport.
                  Bonne fin de soirée.
                  Sam

                  Logfile of HijackThis v1.99.1
                  Scan saved at 00:14:33, on 08/03/2006
                  Platform: Windows 2000 SP3 (WinNT 5.00.2195)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINNT\System32\smss.exe
                  C:\WINNT\system32\winlogon.exe
                  C:\WINNT\system32\services.exe
                  C:\WINNT\system32\lsass.exe
                  C:\WINNT\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  C:\WINNT\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                  C:\WINNT\System32\svchost.exe
                  D:\Utilitaires\ewido anti-malware\ewidoctrl.exe
                  D:\Gravure\Nero 6\InCD\InCDsrv.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINNT\system32\MSTask.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\WINNT\system32\stisvc.exe
                  C:\WINNT\System32\WBEM\WinMgmt.exe
                  C:\WINNT\system32\svchost.exe
                  C:\WINNT\Explorer.EXE
                  C:\WINNT\System32\atiptaxx.exe
                  C:\WINNT\System32\desk95.exe
                  C:\Program Files\ASUS\Probe\AsusProb.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                  D:\Gravure\Nero 6\InCD\InCD.exe
                  C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
                  D:\iTunesHelper.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\WINNT\System32\internat.exe
                  C:\Program Files\Microsoft Money\System\mnyexpr.exe
                  C:\WINNT\system32\svchost.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\iPod\bin\iPodService.exe
                  D:\Utilitaires\Winrar\WinRAR.exe
                  C:\DOCUME~1\SB\LOCALS~1\Temp\Rar$EX00.281\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Utilitaires\Norton Antivirus 2003\NavShExt.dll
                  O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                  O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                  O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
                  O4 - HKLM\..\Run: [HydarVisionDesktopManager] desk95.exe
                  O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [InCD] D:\Gravure\Nero 6\InCD\InCD.exe
                  O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                  O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                  O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [ntdll.dll] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKCU\..\Run: [internat.exe] internat.exe
                  O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
                  O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\BUREAU~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                  O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
                  O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
                  O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\BUREAU~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
                  O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                  O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
                  O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
                  O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                  O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
                  O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                  O23 - Service: ewido security suite control - ewido networks - D:\Utilitaires\ewido anti-malware\ewidoctrl.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - D:\Gravure\Nero 6\InCD\InCDsrv.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Utilitaires\Norton Antivirus 2003\navapsvc.exe
                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  0
                  1. Contributeur sécurité
                    salut bon ont a gagner c est bon
                    a++
                    0
                    1. Un grand merci pour ton aide précieuse, je ne m'en serai pas sorti sans toi.
                      Samuel
                      0