[pub intempestives et ralentissemnt]

bonjour aux specialistes de la securité et aux autres bien sur.
voila mon probleme : ralantissement et pub intempestive malgré spybot et adware

Logfile of HijackThis v1.99.1
Scan saved at 14:55:23, on 31/03/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [keyboard] c:\windows\keyboard6.exe
O4 - HKLM\..\Run: [mousepad] c:\windows\mousepad6.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Action Manager 32.lnk = C:\Program Files\ScannerU\AM32.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/019903a0d13e47b13416/netzip/RdxIE601_fr.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: SMDEn - C:\WINDOWS\system32\p48q0el5ehq.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\System32\mgabg.exe
O23 - Service: serviceMangr (tcphost.exe) - Unknown owner - C:\WINDOWS\tcphost.exe (file missing)

merci beaucoup de votre aide.

22 réponses

  1. Modérateur
    Salut

    infection par des torjans + look2me ...

    Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [mousepad] c:\windows\mousepad6.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/019903a0d13e47b13416/netzip/RdxIE601_fr.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html

    O20 - Winlogon Notify: SMDEn - C:\WINDOWS\system32\p48q0el5ehq.dll

    O23 - Service: serviceMangr (tcphost.exe) - Unknown owner - C:\WINDOWS\tcphost.exe (file missing)

    ensuite :

    Télécharger l2mfix.exe sur http://www.downloads.subratam.org/l2mfix.exe

    #Phase 1 :
    - Quitter le net, le navigateur, et toutes autres fenêtres d'applications ;
    - Dézipper l2mfix.exe sur le bureau ;
    - Dans le dossier du programme, double-cliquer sur l2mfix.bat ;
    - Choisir OPTION 1 (Run find log) et valider par la touche [Entrée] ;
    => Un rapport sera généré dans le Bloc-notes, se reconnecter pour le poster au forum.

    #Phase 2 :
    - Quitter le net, le navigateur, et toutes autres fenêtres d'applications ;
    - Double-cliquer sur l2mfix.bat ;
    - Choisir OPTION 2 (Run fix) et valider par la touche [Entrée] ;
    - A l'invite, appuyer sur une touche du clavier pour redémarrer le PC ;
    => Au redémarrage, le nettoyage de L2mFix se poursuit, puis génère le résultat du nettoyage en ouvrant le Bloc-notes ; se reconnecter pour le poster au forum.

    ensuite reposte un rapport hijackthis stp

    bon courage, @+

    ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
    0
    1. merci.
      je vais tenter tout ça....
      pour la phase l2mfix, je fais ça en sans echec ?
      0
      1. Bonjour Green Day, bonhomme44 ;

        Juste de passage... L2MFix se passe toujours en mode normal (y compris l'option #2 - mais pas tout de suite celle-là !), sinon il ne tourne pas. Cette info vient directement du créateur. Poste le rapport de l'option #1 ici, on validera l'infection, puis on te proposera l'option #2.

        Ah oui, bonhomme44, prière de poster des logs HijackThis! du mode normal à l'avenir ; ça aidera au diagnostique ;-)

        @+
        0
        1. merci,
          donc apres hijacthis voila le rapport de l2mfix

          L2MFIX find log 032106
          These are the registry keys present
          **********************************************************************************
          Winlogon/notify:
          Windows Registry Editor Version 5.00

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
          "Asynchronous"=dword:00000000
          "Impersonate"=dword:00000000
          "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
          6c,00,00,00
          "Logoff"="ChainWlxLogoffEvent"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
          "Asynchronous"=dword:00000000
          "Impersonate"=dword:00000000
          "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
          6c,00,6c,00,00,00
          "Logoff"="CryptnetWlxLogoffEvent"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
          "DLLName"="cscdll.dll"
          "Logon"="WinlogonLogonEvent"
          "Logoff"="WinlogonLogoffEvent"
          "ScreenSaver"="WinlogonScreenSaverEvent"
          "Startup"="WinlogonStartupEvent"
          "Shutdown"="WinlogonShutdownEvent"
          "StartShell"="WinlogonStartShellEvent"
          "Impersonate"=dword:00000000
          "Asynchronous"=dword:00000001

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
          "DLLName"="wlnotify.dll"
          "Logon"="SCardStartCertProp"
          "Logoff"="SCardStopCertProp"
          "Lock"="SCardSuspendCertProp"
          "Unlock"="SCardResumeCertProp"
          "Enabled"=dword:00000001
          "Impersonate"=dword:00000001
          "Asynchronous"=dword:00000001

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
          "Asynchronous"=dword:00000000
          "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
          6c,00,6c,00,00,00
          "Impersonate"=dword:00000000
          "StartShell"="SchedStartShell"
          "Logoff"="SchedEventLogOff"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
          "Logoff"="WLEventLogoff"
          "Impersonate"=dword:00000000
          "Asynchronous"=dword:00000001
          "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
          6c,00,6c,00,00,00

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
          "DLLName"="WlNotify.dll"
          "Lock"="SensLockEvent"
          "Logon"="SensLogonEvent"
          "Logoff"="SensLogoffEvent"
          "Safe"=dword:00000001
          "MaxWait"=dword:00000258
          "StartScreenSaver"="SensStartScreenSaverEvent"
          "StopScreenSaver"="SensStopScreenSaverEvent"
          "Startup"="SensStartupEvent"
          "Shutdown"="SensShutdownEvent"
          "StartShell"="SensStartShellEvent"
          "PostShell"="SensPostShellEvent"
          "Disconnect"="SensDisconnectEvent"
          "Reconnect"="SensReconnectEvent"
          "Unlock"="SensUnlockEvent"
          "Impersonate"=dword:00000001
          "Asynchronous"=dword:00000001

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Shell Extensions]
          "Asynchronous"=dword:00000000
          "DllName"="C:\\WINDOWS\\system32\\l4n40e5qeh.dll"
          "Impersonate"=dword:00000000
          "Logon"="WinLogon"
          "Logoff"="WinLogoff"
          "Shutdown"="WinShutdown"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
          "Asynchronous"=dword:00000000
          "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
          6c,00,6c,00,00,00
          "Impersonate"=dword:00000000
          "Logoff"="TSEventLogoff"
          "Logon"="TSEventLogon"
          "PostShell"="TSEventPostShell"
          "Shutdown"="TSEventShutdown"
          "StartShell"="TSEventStartShell"
          "Startup"="TSEventStartup"
          "MaxWait"=dword:00000258
          "Reconnect"="TSEventReconnect"
          "Disconnect"="TSEventDisconnect"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
          "DLLName"="wlnotify.dll"
          "Logon"="RegisterTicketExpiredNotificationEvent"
          "Logoff"="UnregisterTicketExpiredNotificationEvent"
          "Impersonate"=dword:00000001
          "Asynchronous"=dword:00000001

          **********************************************************************************
          useragent:
          Windows Registry Editor Version 5.00

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
          "{A5CBDEC3-B3B4-D263-0F9D-4CA6EFD227DB}"=""

          **********************************************************************************
          Shell Extension key:
          Windows Registry Editor Version 5.00

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
          "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
          "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
          "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
          "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
          "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
          "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
          "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
          "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
          "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
          "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
          "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
          "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
          "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
          "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
          "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
          "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
          "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
          "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
          "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
          "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
          "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
          "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
          "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
          "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
          "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
          "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
          "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
          "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
          "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
          "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
          "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
          "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
          "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
          "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
          "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
          "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
          "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
          "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
          "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
          "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
          "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
          "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
          "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
          "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
          "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
          "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
          "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
          "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
          "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
          "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
          "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
          "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
          "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
          "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
          "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
          "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
          "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
          "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
          "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
          "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
          "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
          "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
          "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
          "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
          "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
          "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
          "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
          "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
          "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
          "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
          "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
          "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
          "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
          "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
          "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
          "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
          "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
          "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
          "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
          "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
          "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
          "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
          "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
          "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
          "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
          "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
          "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
          "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
          "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
          "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
          "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
          "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
          "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
          "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
          "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
          "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
          "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
          "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
          "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
          "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
          "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
          "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
          "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
          "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
          "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
          "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
          "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
          "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
          "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
          "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
          "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
          "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
          "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
          "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
          "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
          "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
          "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
          "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
          "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
          "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
          "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
          "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
          "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
          "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
          "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
          "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
          "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
          "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
          "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
          "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
          "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
          "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
          "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
          "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
          "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
          "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
          "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
          "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
          "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
          "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
          "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
          "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
          "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
          "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
          "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
          "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
          "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
          "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
          "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
          "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
          "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
          "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
          "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
          "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
          "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
          "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
          "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
          "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
          "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
          "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
          "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
          "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
          "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
          "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
          "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
          "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
          "{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player"
          "{4A741382-48B4-11d2-AD84-00A024D24BF3}"="Matrox PowerDesk Properties"
          "{9F97547E-4609-42C5-AE0C-81C61FFAEBC3}"="AVG7 Shell Extension"
          "{9F97547E-460A-42C5-AE0C-81C61FFAEBC3}"="AVG7 Find Extension"
          "{8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3}"="SnagIt"
          "{CF74B903-3389-469c-B3B6-0204D204FCBD}"="SnagIt Shell Extension"
          "{416651E4-9C3C-11D9-8BDE-F66BAD1E3F3A}"="PhoneBrowser"
          "{C0C4375A-5B72-4efe-929D-3B848C3A1E91}"="Message View"
          "{AD12ACF9-C475-461F-987E-B5DFD91FA988}"=""
          "{2C231156-4F84-4B88-93CD-3298B97AF1B8}"=""
          "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
          "{E0D79304-84BE-11CE-9641-444553540000}"="WinZip"
          "{E0D79305-84BE-11CE-9641-444553540000}"="WinZip"
          "{E0D79306-84BE-11CE-9641-444553540000}"="WinZip"
          "{E0D79307-84BE-11CE-9641-444553540000}"="WinZip"

          **********************************************************************************
          HKEY ROOT CLASSIDS:
          Windows Registry Editor Version 5.00

          [HKEY_CLASSES_ROOT\CLSID\{AD12ACF9-C475-461F-987E-B5DFD91FA988}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{AD12ACF9-C475-461F-987E-B5DFD91FA988}\Implemented Categories]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{AD12ACF9-C475-461F-987E-B5DFD91FA988}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{AD12ACF9-C475-461F-987E-B5DFD91FA988}\InprocServer32]
          @="C:\\WINDOWS\\system32\\dwmsrpcn.dll"
          "ThreadingModel"="Apartment"

          Windows Registry Editor Version 5.00

          [HKEY_CLASSES_ROOT\CLSID\{2C231156-4F84-4B88-93CD-3298B97AF1B8}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{2C231156-4F84-4B88-93CD-3298B97AF1B8}\Implemented Categories]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{2C231156-4F84-4B88-93CD-3298B97AF1B8}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
          @=""

          [HKEY_CLASSES_ROOT\CLSID\{2C231156-4F84-4B88-93CD-3298B97AF1B8}\InprocServer32]
          @="C:\\WINDOWS\\system32\\rUsppp.dll"
          "ThreadingModel"="Apartment"

          **********************************************************************************
          Files Found are not all bad files:

          C:\WINDOWS\SYSTEM32\
          fppo03~1.dll Fri 31 Mar 2006 17:14:52 ..S.R 234 418 228,92 K
          l4n40e~1.dll Fri 31 Mar 2006 17:02:12 ..S.R 234 045 228,56 K
          pncrt.dll Mon 23 Jan 2006 23:32:48 A.... 278 528 272,00 K
          pndx5016.dll Mon 23 Jan 2006 23:32:52 A.... 6 656 6,50 K
          pndx5032.dll Mon 23 Jan 2006 23:32:52 A.... 5 632 5,50 K
          rmoc3260.dll Mon 23 Jan 2006 23:33:06 A.... 176 167 172,04 K
          rusppp.dll Fri 31 Mar 2006 17:14:52 ..S.R 234 045 228,56 K
          veoy.dll Fri 31 Mar 2006 14:58:08 ..S.R 234 045 228,56 K

          8 items found: 8 files (4 H/S), 0 directories.
          Total of file sizes: 1 403 536 bytes 1,34 M
          Locate .tmp files:

          No matches found.
          **********************************************************************************
          Directory Listing of system files:
          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est A874-5E47

          R‚pertoire de C:\WINDOWS\System32

          31/03/2006 17:14 234ÿ045 rUsppp.dll
          31/03/2006 17:14 234ÿ418 fppo0373e.dll
          31/03/2006 17:02 234ÿ045 l4n40e5qeh.dll
          31/03/2006 16:26 <REP> dllcache
          31/03/2006 14:58 234ÿ045 veoy.dll
          05/11/2005 03:15 <REP> Microsoft
          4 fichier(s) 936ÿ553 octets
          2 R‚p(s) 10ÿ822ÿ504ÿ448 octets libres
          0
          1. Salut ;

            Infection confirmée, et merci pour le rapport.

            Tu peux maintenant passer l'option #2 de L2MFix, tel que prescrit par Green Day, en mode Normal s.t.p.

            Poste le rapport généré ici, avec un tout nouveau rapport HijackThis! (fait en Normal bien sûr..).

            @+
            0
            1. voici le rapport de L2MFix :

              L2mfix 032106
              Creating Account.
              La commande s'est termin‚e correctement.

              Adding Administrative privleges.
              Checking for L2MFix account(0=no 1=yes):
              1
              Granting SeDebugPrivilege to L2MFIX ... successful

              Running From:
              C:\WINDOWS\system32

              Killing Processes!

              Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
              Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
              Killing PID 528 'smss.exe'

              Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
              Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
              Killing PID 616 'winlogon.exe'
              Killing PID 616 'winlogon.exe'
              Killing PID 616 'winlogon.exe'

              Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
              Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
              Killing PID 3528 'explorer.exe'

              Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
              Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
              Error, Cannot find a process with an image name of rundll32.exe
              Restoring Sedebugprivilege:
              Granting SeDebugPrivilege to Administrateurs ... successful

              Scanning First Pass. Please Wait!

              First Pass Completed

              Second Pass Scanning

              Second pass Completed!
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              1 fichier(s) copi‚(s).
              Deleting: C:\WINDOWS\system32\fppo0373e.dll
              Successfully Deleted: C:\WINDOWS\system32\fppo0373e.dll
              Deleting: C:\WINDOWS\system32\l4n40e5qeh.dll
              Successfully Deleted: C:\WINDOWS\system32\l4n40e5qeh.dll
              Deleting: C:\WINDOWS\system32\veoy.dll
              Successfully Deleted: C:\WINDOWS\system32\veoy.dll

              msg11?.dll
              0 fichier(s) copi‚(s).

              Restoring Windows Update Certificates.:

              The following Is the Current Export of the Winlogon notify key:
              ****************************************************************************
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
              "Asynchronous"=dword:00000000
              "Impersonate"=dword:00000000
              "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
              6c,00,00,00
              "Logoff"="ChainWlxLogoffEvent"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
              "Asynchronous"=dword:00000000
              "Impersonate"=dword:00000000
              "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Logoff"="CryptnetWlxLogoffEvent"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
              "DLLName"="cscdll.dll"
              "Logon"="WinlogonLogonEvent"
              "Logoff"="WinlogonLogoffEvent"
              "ScreenSaver"="WinlogonScreenSaverEvent"
              "Startup"="WinlogonStartupEvent"
              "Shutdown"="WinlogonShutdownEvent"
              "StartShell"="WinlogonStartShellEvent"
              "Impersonate"=dword:00000000
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
              "DLLName"="wlnotify.dll"
              "Logon"="SCardStartCertProp"
              "Logoff"="SCardStopCertProp"
              "Lock"="SCardSuspendCertProp"
              "Unlock"="SCardResumeCertProp"
              "Enabled"=dword:00000001
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
              "Asynchronous"=dword:00000000
              "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Impersonate"=dword:00000000
              "StartShell"="SchedStartShell"
              "Logoff"="SchedEventLogOff"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
              "Logoff"="WLEventLogoff"
              "Impersonate"=dword:00000000
              "Asynchronous"=dword:00000001
              "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
              "DLLName"="WlNotify.dll"
              "Lock"="SensLockEvent"
              "Logon"="SensLogonEvent"
              "Logoff"="SensLogoffEvent"
              "Safe"=dword:00000001
              "MaxWait"=dword:00000258
              "StartScreenSaver"="SensStartScreenSaverEvent"
              "StopScreenSaver"="SensStopScreenSaverEvent"
              "Startup"="SensStartupEvent"
              "Shutdown"="SensShutdownEvent"
              "StartShell"="SensStartShellEvent"
              "PostShell"="SensPostShellEvent"
              "Disconnect"="SensDisconnectEvent"
              "Reconnect"="SensReconnectEvent"
              "Unlock"="SensUnlockEvent"
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Shell Extensions]
              "Asynchronous"=dword:00000000
              "DllName"="C:\\WINDOWS\\system32\\l4n40e5qeh.dll"
              "Impersonate"=dword:00000000
              "Logon"="WinLogon"
              "Logoff"="WinLogoff"
              "Shutdown"="WinShutdown"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
              "Asynchronous"=dword:00000000
              "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Impersonate"=dword:00000000
              "Logoff"="TSEventLogoff"
              "Logon"="TSEventLogon"
              "PostShell"="TSEventPostShell"
              "Shutdown"="TSEventShutdown"
              "StartShell"="TSEventStartShell"
              "Startup"="TSEventStartup"
              "MaxWait"=dword:00000258
              "Reconnect"="TSEventReconnect"
              "Disconnect"="TSEventDisconnect"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
              "DLLName"="wlnotify.dll"
              "Logon"="RegisterTicketExpiredNotificationEvent"
              "Logoff"="UnregisterTicketExpiredNotificationEvent"
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              The following are the files found:
              ****************************************************************************
              C:\WINDOWS\system32\fppo0373e.dll
              C:\WINDOWS\system32\l4n40e5qeh.dll
              C:\WINDOWS\system32\veoy.dll

              Registry Entries that were Deleted:
              Please verify that the listing looks ok.
              If there was something deleted wrongly there are backups in the backreg folder.
              ****************************************************************************
              Windows Registry Editor Version 5.00

              [HKEY_CLASSES_ROOT\CLSID\{AD12ACF9-C475-461F-987E-B5DFD91FA988}]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{AD12ACF9-C475-461F-987E-B5DFD91FA988}\Implemented Categories]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{AD12ACF9-C475-461F-987E-B5DFD91FA988}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{AD12ACF9-C475-461F-987E-B5DFD91FA988}\InprocServer32]
              @="C:\\WINDOWS\\system32\\dwmsrpcn.dll"
              "ThreadingModel"="Apartment"

              Windows Registry Editor Version 5.00

              [HKEY_CLASSES_ROOT\CLSID\{2C231156-4F84-4B88-93CD-3298B97AF1B8}]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{2C231156-4F84-4B88-93CD-3298B97AF1B8}\Implemented Categories]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{2C231156-4F84-4B88-93CD-3298B97AF1B8}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{2C231156-4F84-4B88-93CD-3298B97AF1B8}\InprocServer32]
              @="C:\\WINDOWS\\system32\\guard.tmp"
              "ThreadingModel"="Apartment"

              REGEDIT4

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
              "{AD12ACF9-C475-461F-987E-B5DFD91FA988}"=-
              "{2C231156-4F84-4B88-93CD-3298B97AF1B8}"=-
              [-HKEY_CLASSES_ROOT\CLSID\{AD12ACF9-C475-461F-987E-B5DFD91FA988}]
              [-HKEY_CLASSES_ROOT\CLSID\{2C231156-4F84-4B88-93CD-3298B97AF1B8}]
              REGEDIT4

              [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
              "SV1"=""
              ****************************************************************************
              Desktop.ini Contents:
              ****************************************************************************

              ****************************************************************************
              Checking for L2MFix account(0=no 1=yes):
              0
              Zipping up files for submission:
              adding: dlls/fppo0373e.dll (164 bytes security) (deflated 4%)
              adding: dlls/l4n40e5qeh.dll (164 bytes security) (deflated 4%)
              adding: dlls/veoy.dll (164 bytes security) (deflated 4%)
              adding: backregs/2C231156-4F84-4B88-93CD-3298B97AF1B8.reg (188 bytes security) (deflated 70%)
              adding: backregs/AD12ACF9-C475-461F-987E-B5DFD91FA988.reg (188 bytes security) (deflated 70%)
              adding: backregs/notibac.reg (164 bytes security) (deflated 87%)
              adding: backregs/shell.reg (164 bytes security) (deflated 74%)

              et voici le rapport de HijackThis :

              Logfile of HijackThis v1.99.1
              Scan saved at 18:27:14, on 31/03/2006
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\LEXBCES.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\LEXPPS.EXE
              C:\WINDOWS\Explorer.EXE
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
              C:\WINDOWS\System32\mgabg.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\notepad.exe
              C:\Program Files\Winamp\winampa.exe
              C:\WINDOWS\System32\PDesk\PDesk.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
              C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
              C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\ScannerU\AM32.exe
              C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
              C:\Program Files\WinZip\WZQKPICK.EXE
              C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\System32\wuauclt.exe
              C:\Program Files\HijackThis.exe

              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
              O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
              O4 - HKLM\..\Run: [keyboard] c:\windows\keyboard6.exe
              O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - Global Startup: Action Manager 32.lnk = C:\Program Files\ScannerU\AM32.exe
              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
              O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\l4n40e5qeh.dll (file missing)
              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
              O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
              O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\System32\mgabg.exe
              O23 - Service: serviceMangr (tcphost.exe) - Unknown owner - C:\WINDOWS\tcphost.exe (file missing)

              merci de vos repoonses pour la suite...
              0
              1. Voilà, Look2Me n'est plus là :-)

                Ton log en Normal révèle une autre infection, alors voici la suite :
                =========================================

                Fais ceci:
                Télécharge SmitfraudFix (de S!Ri, Moe31 et Balltrap34), enregistre le sur le bureau :
                http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                décomprime SmitfraudFix
                Lance le fichier SmitfraudFix.cmd, et choisir l’option 1 copie/colle le rapport ici s.t.p.

                @+
                0
                1. tout d'abord merci pour votre aide,
                  voici le rapport de SmitfraudFix :

                  SmitFraudFix v2.26

                  Rapport fait à 19:03:42,59 le 31/03/2006
                  Executé à partir de C:\Documents and Settings\luce\Bureau\SmitfraudFix\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600]

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\luce\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche Favoris

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                  "Source"="About:Home"
                  "SubscribedURL"="About:Home"
                  "FriendlyName"="Ma page d'accueil"

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                  "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

                  [HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
                  @="%SystemRoot%\System32\browseui.dll"

                  [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
                  @="%SystemRoot%\System32\browseui.dll"

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                  "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

                  [HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
                  @="%SystemRoot%\System32\browseui.dll"

                  [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
                  @="%SystemRoot%\System32\browseui.dll"

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                  0
                  1. Modérateur
                    re

                    Coucou Qc001 :-) je vais trop vite oups ...

                    remet un hijackthis stp

                    ++
                    0
                    1. voila pour le rapport de hijackthis :

                      Logfile of HijackThis v1.99.1
                      Scan saved at 19:51:03, on 31/03/2006
                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\LEXBCES.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\LEXPPS.EXE
                      C:\WINDOWS\Explorer.EXE
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                      C:\WINDOWS\System32\mgabg.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Winamp\winampa.exe
                      C:\WINDOWS\System32\PDesk\PDesk.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                      C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
                      C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\ScannerU\AM32.exe
                      C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                      C:\Program Files\WinZip\WZQKPICK.EXE
                      C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\HijackThis.exe

                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                      O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
                      O4 - HKLM\..\Run: [keyboard] c:\windows\keyboard6.exe
                      O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - Global Startup: Action Manager 32.lnk = C:\Program Files\ScannerU\AM32.exe
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                      O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\l4n40e5qeh.dll (file missing)
                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                      O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\System32\mgabg.exe
                      O23 - Service: serviceMangr (tcphost.exe) - Unknown owner - C:\WINDOWS\tcphost.exe (file missing)

                      merci encore les pubs ont l'air d'etre partie...
                      0
                      1. Coucou Green Day :-)

                        Ok, SmitfraudFix ne voit pas tout, mais il te supprimera cette page de démarrage et peut-être d'autres indésirables, alors voici la suite :
                        =========================================

                        Imprime ces instructions, ou colle-les dans un fichier texte pour lecture en mode Sans Échec.

                        Assure-toi de bien voir tout les fichiers cachés, en faisant ceci :

                        - Lance l'Explorateur Windows (clic-droit sur "Démarrer" >> "Explorer")
                        - Clique le menu "Outils" >> "Options des dossiers..." >> onglet "Affichage"
                        - Coche "Afficher le contenu des dossiers système"
                        - Active "Afficher les fichiers et dossiers cachés"
                        - Décoche "Masquer les extensions des fichiers dont le type est connu"
                        - Clique Ok
                        ~~~~~~~~~~~~~~~~~~

                        Redémarre en Sans Échec :

                        Clique sur "Démarrer" >> "Exécuter" et tape cmd (valide avec Ok) ;

                        À l'invite DOS, tape ces deux lignes et valide avec "[Entrée]" après chacune :

                        sc stop tcphost.exe [Entrée]

                        sc delete tcphost.exe [Entrée]

                        Toujours en Sans Échec, lance HijackThis!, clique "Do a system scan only" et coche ces lignes :

                        O4 - HKLM\..\Run: [keyboard] c:\windows\keyboard6.exe

                        O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\l4n40e5qeh.dll (file missing)

                        O23 - Service: serviceMangr (tcphost.exe) - Unknown owner - C:\WINDOWS\tcphost.exe (file missing)


                        Clique sur "Fix checked". Ferme HijackThis! Avec l'Explorateur Windows, recherche et supprime ces deux fichiers (si trouvés) :

                        C:\Windows\keyboard6.exe <<
                        C:\Windows\tcphost.exe <<

                        Toujours en Sans Échec ; relance le programme SmitfraudFix ;
                        Cette fois choisis l’option 2, et réponds oui à toutes les questions.

                        Redémarre en mode Normal. Poste le rapport de SmitfraudFix, ainsi qu'un nouveau rapport HijackThis! s.t.p.

                        Bon courage ;-)
                        0
                        1. Modérateur
                          re

                          look2me est un grand farceur, il est encore là ...

                          Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                          O4 - HKLM\..\Run: [keyboard] c:\windows\keyboard6.exe
                          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

                          O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\l4n40e5qeh.dll (file missing)

                          O23 - Service: serviceMangr (tcphost.exe) - Unknown owner - C:\WINDOWS\tcphost.exe (file missing)

                          ensuite :

                          # Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).
                          ----------------------------------------------------------------------------
                          # Relance le programme Smitfraud :
                          Cette fois choisit l’option 2, répond oui a tous ;
                          Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                          et enfin reposte un rapport hijackthis stp

                          bon courage; @+

                          ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
                          0
                          1. Lol... Salut Green Day ;-)

                            Ne t'en fais pas pour cette ligne O20 (que j'avais oubliée d'inclure - post édité) ; lorsque tu vois le "file missing", ben elle n'est plus du tout dangeureuse, et l'infection a bien été tuée. Ce n'est qu'une clé de registre orpheline ;-)
                            0
                            1. desole j'ai du m'absenter quelques temps mais voila enfin les rapports:

                              le rapport de smitfraud

                              SmitFraudFix v2.26

                              Rapport fait à 0:28:22,71 le 01/04/2006
                              Executé à partir de C:\Documents and Settings\luce\Bureau\SmitfraudFix\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600]

                              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              Nettoyage terminé.

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

                              et le rapport de hijackthis

                              Logfile of HijackThis v1.99.1
                              Scan saved at 00:37:42, on 01/04/2006
                              Platform: Windows XP SP1 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\LEXBCES.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\LEXPPS.EXE
                              C:\WINDOWS\Explorer.EXE
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                              C:\WINDOWS\System32\mgabg.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Winamp\winampa.exe
                              C:\WINDOWS\System32\PDesk\PDesk.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                              C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
                              C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
                              C:\Program Files\WinZip\WZQKPICK.EXE
                              C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                              C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\WINDOWS\System32\wuauclt.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\HijackThis.exe

                              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                              O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                              O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
                              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                              O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - Global Startup: Action Manager 32.lnk = C:\Program Files\ScannerU\AM32.exe
                              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                              O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                              O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                              O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\System32\mgabg.exe
                              O23 - Service: serviceMangr (tcphost.exe) - Unknown owner - C:\WINDOWS\tcphost.exe (file missing)

                              voila merci de votre aide je ne sais quand j'aurai de vos nouvelles ( il se fait peut etre tard) mais je vous remerci et attends vos infos
                              0
                              1. Salut tous :-)

                                Ouvres hijackthis; cliques sur "view the list of backups" coches la case devant cette ligne puis cliques sur "restore" (bouton à droite)

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

                                Puis fermes le programme normalement.

                                ¤Cliques sur demarrer, executer, tapes: services.msc ,cherches dans la liste cette ligne et regle la sur "desactivé"

                                serviceMangr (tcphost.exe)

                                ¤Cliques sur demarrer, rechercher, cherches et supprimes ces fichiers si present:

                                tcphost.exe
                                keyboard6.exe

                                si un fichier persiste lors de la suppression fais ceci:
                                -Redemarres ton pc, dès l'allumage de celui ci tapotes la touche f8, à l'ecran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers, vides ta corbeille et redemarres normalement

                                Puis fais ce scan anti-virus en ligne et colles le rapport ici une fois qu'il a finit avec un nouveau rapport hijackthis

                                https://www.bitdefender.com/toolbox/
                                0
                            2. alors pour le rapport de bitdefender :

                              BitDefender Online Scanner - Real Time Virus Report

                              Generated at: Sat, Apr 01, 2006 - 04:16:39

                              --------------------------------------------------------------------------------

                              Scan Info

                              Scanned Files
                              111603

                              Infected Files
                              16

                              Virus Detected

                              Trojan.Sillydl.AFX
                              1

                              Backdoor.BotGet.FtpB.Gen
                              1

                              Trojan.Dropper.Vb.KK
                              1

                              Adware.Dinky.A.Trojan
                              13

                              --------------------------------------------------------------------------------

                              This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.

                              et le rapport de HijackThis :

                              Logfile of HijackThis v1.99.1
                              Scan saved at 04:17:42, on 01/04/2006
                              Platform: Windows XP SP1 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\LEXBCES.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\LEXPPS.EXE
                              C:\WINDOWS\Explorer.EXE
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                              C:\WINDOWS\System32\mgabg.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Winamp\winampa.exe
                              C:\WINDOWS\System32\PDesk\PDesk.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                              C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
                              C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
                              C:\Program Files\WinZip\WZQKPICK.EXE
                              C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                              C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBHPSWX.EXE
                              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBHJSWX.EXE
                              C:\Program Files\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                              O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                              O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
                              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                              O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - Global Startup: Action Manager 32.lnk = C:\Program Files\ScannerU\AM32.exe
                              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                              O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                              O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                              O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\System32\mgabg.exe

                              voila j'espere que ca ira.... mais je presage qu'il y a encore du menage a faire....... merci de me tenir au courant...
                              0
                              1. Re,

                                Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

                                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
                                O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                                O4 - Global Startup: Action Manager 32.lnk = C:\Program Files\ScannerU\AM32.exe
                                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                                O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

                                Alors ceci C:\System Volume Information\_restore indique que ta restauration du systeme est infecté.Nous allons Tout supprimer et créer un point propre.

                                Cliques sur demarrer, cliques droit sur poste de travail, propriétés, onglet "restauration du systeme"
                                -coches la case, puis cliques sur "appliquer"
                                -decoches la case et cliques sur "appliquer" puis "ok".

                                Maintenant, que l'ont à effacés les point infectés, nous allons créer un point propre:

                                Cliques sur demarrer, tout les programmes, accessoires, outils systemes, restauration du systeme, choisis "creer un point de restauration" nommes le " ccm" par exemple, cliques sur "creer" puis "ok".

                                Tu ne sembles ne p'as avoir de pare-feu en voila un gratuit qui te protegera contre les attaques du net.

                                Kerio:
                                Pare-feu Kerio
                                -tutoriel: pour configurer et comprendre Kerio
                                https://kerio.probb.fr/

                                Telecharge, installe puis mets à jour ce logiciel, une fois que c'est fait, fais un scan complet de ton systeme et colle le rapport ici stp
                                Ewido:
                                Ewido Security Suite

                                A++
                                0
                            3. BitDefender Online Scanner

                              Scan report generated at: Sat, Apr 01, 2006 - 04:14:31

                              Scan path: A:\;C:\;D:\;E:\;

                              Statistics

                              Time

                              01:22:21

                              Files

                              111419

                              Folders

                              2688

                              Boot Sectors

                              2

                              Archives

                              2311

                              Packed Files

                              7784

                              Results

                              Identified Viruses

                              4

                              Infected Files

                              16

                              Suspect Files

                              0

                              Warnings

                              0

                              Disinfected

                              0

                              Deleted Files

                              16

                              Engines Info

                              Virus Definitions

                              355200

                              Engine build

                              AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                              Scan plugins

                              13

                              Archive plugins

                              39

                              Unpack plugins

                              4

                              E-mail plugins

                              6

                              System plugins

                              1

                              Scan Settings

                              First Action

                              Disinfect

                              Second Action

                              Delete

                              Heuristics

                              Yes

                              Enable Warnings

                              Yes

                              Scanned Extensions

                              *;

                              Exclude Extensions

                              Scan Emails

                              Yes

                              Scan Archives

                              Yes

                              Scan Packed

                              Yes

                              Scan Files

                              Yes

                              Scan Boot

                              Yes

                              Scanned File

                              Status

                              C:\Documents and Settings\luce\Bureau\l2mfix\backup.zip=>dlls/fppo0373e.dll

                              Detected with: Adware.Dinky.A.Trojan

                              C:\Documents and Settings\luce\Bureau\l2mfix\backup.zip=>dlls/fppo0373e.dll

                              Deleted

                              C:\Documents and Settings\luce\Bureau\l2mfix\backup.zip

                              Updated

                              C:\Documents and Settings\luce\Bureau\l2mfix\backup.zip=>dlls/l4n40e5qeh.dll

                              Detected with: Adware.Dinky.A.Trojan

                              C:\Documents and Settings\luce\Bureau\l2mfix\backup.zip=>dlls/l4n40e5qeh.dll

                              Deleted

                              C:\Documents and Settings\luce\Bureau\l2mfix\backup.zip

                              Updated

                              C:\Documents and Settings\luce\Bureau\l2mfix\backup.zip=>dlls/veoy.dll

                              Detected with: Adware.Dinky.A.Trojan

                              C:\Documents and Settings\luce\Bureau\l2mfix\backup.zip=>dlls/veoy.dll

                              Deleted

                              C:\Documents and Settings\luce\Bureau\l2mfix\backup.zip

                              Updated

                              C:\Documents and Settings\luce\Bureau\l2mfix\dlls\fppo0373e.dll

                              Detected with: Adware.Dinky.A.Trojan

                              C:\Documents and Settings\luce\Bureau\l2mfix\dlls\fppo0373e.dll

                              Deleted

                              C:\Documents and Settings\luce\Bureau\l2mfix\dlls\l4n40e5qeh.dll

                              Detected with: Adware.Dinky.A.Trojan

                              C:\Documents and Settings\luce\Bureau\l2mfix\dlls\l4n40e5qeh.dll

                              Deleted

                              C:\Documents and Settings\luce\Bureau\l2mfix\dlls\veoy.dll

                              Detected with: Adware.Dinky.A.Trojan

                              C:\Documents and Settings\luce\Bureau\l2mfix\dlls\veoy.dll

                              Deleted

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000020.dll

                              Detected with: Adware.Dinky.A.Trojan

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000020.dll

                              Deleted

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000043.dll

                              Detected with: Adware.Dinky.A.Trojan

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000043.dll

                              Deleted

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000044.dll

                              Detected with: Adware.Dinky.A.Trojan

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000044.dll

                              Deleted

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000045.dll

                              Detected with: Adware.Dinky.A.Trojan

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000045.dll

                              Deleted

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000156.dll

                              Detected with: Adware.Dinky.A.Trojan

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000156.dll

                              Deleted

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000157.dll

                              Detected with: Adware.Dinky.A.Trojan

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000157.dll

                              Deleted

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000158.dll

                              Detected with: Adware.Dinky.A.Trojan

                              C:\System Volume Information\_restore{9C9B0CA7-E3C9-4FD6-97BD-38365CC16AE4}\RP1\A0000158.dll

                              Deleted

                              C:\Veracruz.exe

                              Infected with: Trojan.Dropper.Vb.KK

                              C:\Veracruz.exe

                              Disinfection failed

                              C:\Veracruz.exe

                              Deleted

                              C:\WINDOWS\Downloaded Program Files\UERSV_0001_N68M0602NetInstaller.exe

                              Infected with: Trojan.Sillydl.AFX

                              C:\WINDOWS\Downloaded Program Files\UERSV_0001_N68M0602NetInstaller.exe

                              Disinfection failed

                              C:\WINDOWS\Downloaded Program Files\UERSV_0001_N68M0602NetInstaller.exe

                              Deleted

                              C:\WINDOWS\system32\i.0

                              Infected with: Backdoor.BotGet.FtpB.Gen

                              C:\WINDOWS\system32\i.0

                              Deleted
                              0
                              1. Bonjour à toutes/tous :-)

                                Bravo à Boulepate62 ; c'est du beau nettoyage ;-)

                                Bonhomme44 : je laisse Boulepate62 terminer avec toi, mais ça semble bon maintenant. Cependant, j'aimerais que tu lises ceci (en Anglais, désolé..) :
                                https://www.trendmicro.com/vinfo/us/threat-encyclopedia/search/wormsdbotcsg

                                Pas jojo ce ver tcphost.exe ... Il a pu s'installer via une faille dans Windows, et cette faille est corrigée dans le Service Pack 2 (SP2), que tu n'as pas.. Tu dois mettre ton Windows à jour !!! Si jamais tu ne pouvais pas, parce que ta copie de Windows n'était pas activée, ben faudrait songer à installer un produit authentique, mais je ne fais que spéculer bien entendu. Ce ver est capable de t'empêcher de faire les mises à jour de Windows, de l'antivirus et de dérégler le pare-feu ; tu n'as pas de pare-feu ? Y va falloir t'en trouver un (gratos et bon, pas de soucis..)

                                @+
                                0
                                1. encore mille mercis pour votre aide precieuse et devouée.

                                  nouveau rapport en esperant arriver au bout.

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 01:58:28, on 02/04/2006
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\LEXBCES.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\LEXPPS.EXE
                                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                                  C:\WINDOWS\System32\mgabg.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Winamp\winampa.exe
                                  C:\WINDOWS\System32\PDesk\PDesk.exe
                                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                                  C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
                                  C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
                                  C:\Program Files\MSN Messenger\msnmsgr.exe
                                  C:\Program Files\ScannerU\AM32.exe
                                  C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
                                  C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\Program Files\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                  O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
                                  O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                                  O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                  O4 - Global Startup: Action Manager 32.lnk = C:\Program Files\ScannerU\AM32.exe
                                  O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                                  O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                                  O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                                  O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                                  O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                                  O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\System32\mgabg.exe

                                  mise a jour du pack sp2 effectuée mais pas possible d'activer le parefeu d'XP, les cases sont grisées.
                                  0
                                  1. Modérateur
                                    Salut

                                    Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

                                    sinon, le reste est ok ...

                                    mise a jour du pack sp2 effectuée mais pas possible d'activer le parefeu d'XP, les cases sont grisées.

                                    as tu installé Kerio comme parfeu ??

                                    ++

                                    ++

                                    ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
                                    0
                                    • 1
                                    • 2