Spyware aide

Résolu
bonjour a tous,

Pourriez vous m'aider a éradiquer des spywares qu'il y a dans mon ordinateur (windows xp sp2), des pubs intempestives s'affichent tout le temps pendant la navigation sur internet et les performances de la machine sont affaiblies.
Merci d'avance

11 réponses

  1. Contributeur
    1) scanne ton pc avec un antivirus.

    télécharge sysclean ici (gratuit) (il s'agit de l'antivirus pccillin de Trend Micro):

    https://www.trendmicro.com/fr_fr/business.html

    puis télécharge lpt557.zip ici (fichier de définitions de virus/pattern file):
    https://www.trendmicro.com/fr_fr/business.html

    dézippe ensuite lpt557.zip et tu obtiendras le fichier lpt$vpn.557

    une fois obtenu le fichier lpt$vpn.557 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com

    et tu clique sur le bouton scan.

    a executer en mode sans échec et restauration système désactivée (voir ici comment faire: http://www.libellules.ch/desactiver_restauration.php), afin de pouvoir effectuer un nettoyage complet.

    si le numéro de numéro de pattern (lpt***.zip) a changé,
    le fichier de définition de virus ne sera plus téléchargeable directement en utilisant les liens donnés ci-dessus.
    ==>dans ce cas voir le lien ci-dessous pour télécharger lpt***.zip
    https://www.trendmicro.com/fr_fr/business.html

    pour mettre a jour le scanner antivirus il suffit d'effacer la vieille version et de télécharger la derniére version des fichiers.

    n'oublie pas de désactiver le module de scan résident de ton antivirus actuel avant d'utiliser les logiciels conseillés,
    afin de réduire le temps de scan, les plantages, et fausses alertes.
    (l'antivirus avast produit une fausse alerte envers sysclean, pensez a désactiver avast avant le téléchargement de sysclean)

    ***

    si ton accés internet ne fonctionne plus, procéde comme suit:
    télécharge sysclean a partir d'un pc sain de préférence:
    (copain/ami/voisin/parents/boulot/cyber café etc...)
    puis grave le sur un cd, cd/rw,ou copie le sur une clé usb, ou sur un disque dur amovible et scanne ton pc avec.

    ***

    2) nettoie ton pc et scanne le avec des anti-spywares.

    curatif==>

    nettoie ton pc avec ccleaner(gratuit)
    https://www.ccleaner.com/

    télécharge/installe/met a jour et nettoie ton pc avec spybot (gratuit)
    https://www.safer-networking.org/download/

    télécharge/installe/met a jour et nettoie ton pc avec adaware (gratuit)
    https://www.adaware.com/fr

    télécharge/installe/met a jour et nettoie ton pc avec Microsoft Windows Defender (Beta 2) (gratuit)
    https://www.microsoft.com/fr-fr/security?rtc=1

    en cas d'échec des solutions gratuites précédentes:
    télécharge/installe/met a jour et nettoie ton pc avec spysweeper:
    (démo valable 30 jours)
    https://www.webroot.com/fr/fr

    afin de ne plus te faire infecter a nouveau applique les solutions préventives ci-dessous:

    préventif==>

    télécharge/installe et vaccine ton pc avec spywareblaster (gratuit)
    http://www.brightfort.com/spywareblaster.html

    change de navigateur internet
    remplace internet explorer par firefox (gratuit)
    http://www.mozilla-europe.org/fr/products/firefox/

    si tu est sous Windows 2000 / XP / 2003 server
    vaccine ton pc avec Windows Worms Doors Cleaner (gratuit)
    http://ww11.firewallleaktester.com/wwdc.htm

    ***
    0
    1. merci pour ta réponse, par ailleurs voici mon rapport hijackthis, sais tu reconnaitre les fichiers infectés?

      Logfile of HijackThis v1.99.1
      Scan saved at 00:38:17, on 09/07/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Norton Internet Security\ISSVC.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      C:\WINDOWS\system32\DVDRAMSV.exe
      F:\Spy Shooter\4.5.0.1\FlowService.exe
      C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
      C:\Program Files\ltmoh\Ltmoh.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
      C:\WINDOWS\system32\ZoomingHook.exe
      C:\WINDOWS\system32\TCtrlIOHook.exe
      C:\WINDOWS\system32\TPSMain.exe
      C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
      C:\WINDOWS\system32\dla\tfswctrl.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
      C:\WINDOWS\system32\TPSBattM.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
      F:\iTunesHelper.exe
      F:\gcasServ.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\PROGRA~1\PHILIP~1\VProperty.exe
      C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      F:\gcasDtServ.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\Real\REALPL~1\trueplay.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      F:\Picture Package Menu\SonyTray.exe
      F:\Picture Package Applications\Residence.exe
      C:\WINDOWS\system32\RAMASST.exe
      F:\PROGRA~1\Webshots\webshots.scr
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Adrien\Local Settings\Temporary Internet Files\Content.IE5\GM1703QH\HijackThis[1].exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.3.1/ServicesAcces.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\SPYBOT~1\SDHelper.dll
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
      O2 - BHO: eBlocs Security Toolbar - {68FF9E0F-2E96-4467-87FA-1A8B9734C7E7} - C:\Documents and Settings\Adrien\Local Settings\Application Data\ssstbar\sssTbar.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: eBlocs Security Toolbar - {68FF9E0F-2E96-4467-87FA-1A8B9734C7E7} - C:\Documents and Settings\Adrien\Local Settings\Application Data\ssstbar\sssTbar.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
      O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
      O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
      O4 - HKLM\..\Run: [TOSHIBA Accessibility] C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
      O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
      O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
      O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
      O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
      O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
      O4 - HKLM\..\Run: [iTunesHelper] "F:\iTunesHelper.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [gcasServ] "F:\gcasServ.exe"
      O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
      O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\daemon.exe" -lang 1033 -noicon
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - Startup: Webshots.lnk = F:\Program Files\Webshots\Launcher.exe
      O4 - Global Startup: Picture Package Menu.lnk = ?
      O4 - Global Startup: Picture Package VCD Maker.lnk = ?
      O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
      O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
      O23 - Service: FlowProtectorService - Unknown owner - F:\Spy Shooter\4.5.0.1\FlowService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

      0
    2. Contributeur
      "sais tu reconnaitre les fichiers infectés?"<== fait confiance aux antivirus et aux antispywares pour reconnaître une infection, scanne ton pc avec...

      ***

      HijackThis est un outil capable de traquer les hijackers présents sur votre PC. Ces modifications non sollicitées ont différents effets comme par exemple le détournement de la page d'accueil d'Internet Explorer, l'insertion d'un composant dans la barre du navigateur ou encore le détournement d'adresse IP via le fichier Hosts. Le programme liste les différents endroits où sont susceptibles de se cacher des hijackers et vous permet ainsi de supprimer les entrées suspectes.

      ***
      0
  2. J'ai suivi la procédure ennoncé avec sysclean seulement le logiciel n'a trouvé aucun virus lors du scan. j'ai egalement d'autres antivirus et antispyware comme"ad-aware ou encore microsoft antispyware" mais les résultat sont les mêmes!

    C'est donc pour cela que je m'oriente vers hijackthis.
    0
    1. Contributeur sécurité
      Salut;

      Télécharge ceci: (merci a S!RI pour ce programme).
      http://siri.urz.free.fr/Fix/SmitfraudFix.zip
      Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
      Copie/colle le sur le poste stp.
      0
      1. Salut Régis, merci pour ton aide!

        Voici le rapport:

        SmitFraudFix v2.69

        Rapport fait à 11:14:24,18, 11/07/2006
        Executé à partir de F:\Mes Documents\Unzipped\SmitfraudFix[1]\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Adrien\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Adrien\Favoris

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin
        0
        1. Contributeur sécurité
          re;

          Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
          https://www.f-secure.com/en
          https://www.f-secure.com/en

          et sauvegarde le sur ton Bureau.

          Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

          Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

          Copie et colle le contenu de ce rapport dans ta prochaine réponse

          a+
          0
          1. voici le rapport:

            07/11/06 12:15:09 [Info]: BlackLight Engine 1.0.42 initialized
            07/11/06 12:15:09 [Info]: OS: 5.1 build 2600 (Service Pack 2)
            07/11/06 12:15:10 [Note]: 7019 4
            07/11/06 12:15:10 [Note]: 7005 0
            07/11/06 12:16:13 [Note]: 7006 0
            07/11/06 12:16:13 [Note]: 7011 1572
            07/11/06 12:16:13 [Note]: 7026 0
            07/11/06 12:16:13 [Note]: 7026 0
            07/11/06 12:16:14 [Note]: 7024 3
            07/11/06 12:16:14 [Info]: Hidden process: C:\windows\system32\zhunpyeos.exe
            07/11/06 12:16:14 [Note]: FSRAW library version 1.7.1019
            07/11/06 12:19:15 [Info]: Hidden file: c:\WINDOWS\Prefetch\ZHUNPYEOS.EXE-1B6CEDA9.pf
            07/11/06 12:19:15 [Note]: 10002 1
            07/11/06 12:19:33 [Info]: Hidden file: c:\WINDOWS\system32\zhunpyeos_nav.dat
            07/11/06 12:19:33 [Note]: 10002 1
            07/11/06 12:19:33 [Info]: Hidden file: c:\WINDOWS\system32\zhunpyeos.dat
            07/11/06 12:19:33 [Note]: 10002 1
            07/11/06 12:19:34 [Info]: Hidden file: C:\windows\system32\zhunpyeos.exe
            07/11/06 12:19:35 [Note]: 10002 1
            07/11/06 12:19:35 [Info]: Hidden file: c:\WINDOWS\system32\zhunpyeos_navps.dat
            07/11/06 12:19:35 [Note]: 10002 1

            Effectivement "Zhunpyeos" est le virus que microsoft antispyware me detecte à chaque ouverture de windows mais seulement il est incapable de le supprimer, il se réinstalle à chaque fois!
            0
            1. Contributeur sécurité
              Salut ;

              Télécharge Brute Force Uninstaller (de Merijn) ici:
              http://www.merijn.org/files/bfu.zip
              Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
              Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

              Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

              Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

              Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
              Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

              Ensuite:
              Désactive la restauration systéme.
              Clic droit sur poste de travail > propriétés > onglet restauration système
              puis cocher "désactiver la restauration système".
              clic sur ok pour valider

              Redémarre en mode sans échec
              Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
              Choisis le mode sans échec dans les options et valide avec entrée.

              -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

              Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
              - Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
              - Coches la case Show log after script ends
              - Clique sur Execute pour que le fix fasse son boulot :-)

              Attends que le message Complete script execution apparaîsse et clique sur OK.
              Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
              Clique Exit pour fermer le programme BFU.

              -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

              Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
              Clique sur Scan pour lancer l'analyse.
              Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
              Puis valide.
              Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

              -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

              Après le reboot du pc, les fichiers :

              C:\windows\system32\zhunpyeos.exe
              c:\WINDOWS\Prefetch\ZHUNPYEOS.EXE-1B6CEDA9.pf
              c:\WINDOWS\system32\zhunpyeos_nav.dat
              c:\WINDOWS\system32\zhunpyeos.dat
              C:\windows\system32\zhunpyeos.exe
              c:\WINDOWS\system32\zhunpyeos_navps.dat

              devraient être visible et pouvoir être supprimés sans aucuns soucis.
              Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
              Va dans C:\windows\system32\ et recherches et effaces:

              zhunpyeos.exe.ren
              zhunpyeos_nav.dat.ren
              zhunpyeos.dat.ren
              zhunpyeos.exe.ren
              zhunpyeos_navps.dat.ren

              Une fois fait, reposte un rapport hijackthis + le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
              Juste pour info, tu as eu installé le logiciel mailskinner ? (emoticone pour la messagerie)
              Tu peux verifier s il est dans ajout/suppression de programme?

              bon nettoyage et bon courage ;-)
              0
              1. Voila j'ai suivi toute la procédure, un seul petit hic, lors du lancement de Blacklight en mode sans echec le logiciel ne s'execute pas car fenêtre "Blacklight ne fonctionne pas en mode sans echec" j'ai du donc me remettre en mode normal et continuer la procédure(renomer les fichiers trouvés et rebooter).
                Les fichiers "Zhunpyeos" sont effectivement devenus visibles dans le systeme32 seulement il n'y en avait que quatre que j'ai pu effacer sur les cinq:-Zhunpyeos.exe.ren
                -Zhunpyeos nav.dat.ren
                -Zhunpyeos.dat.ren
                -Zhunpyeos navps.dat.ren

                et il manquait:-Zhunpyeos.exe.ren

                En ce qui concerne Mailskinner, je n'ai pas ce programme dans ajout/suppression programme.
                Ceci dit j'ai quelque chose de ce type (emoticone pour messagerie) que l'on m'a envoyé il ya longtemps et qui a toujours disfonctionné
                ca s'appelle "winks and moods " 40 avatarsanimés et 198 clins d'oeils pour MSN 7.

                voici mes rapport hijackthis, BFU, et Blacklight.

                Logfile of HijackThis v1.99.1
                Scan saved at 15:49:01, on 11/07/2006
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\Program Files\Norton Internet Security\ISSVC.exe
                C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                C:\WINDOWS\system32\DVDRAMSV.exe
                F:\Spy Shooter\4.5.0.1\FlowService.exe
                C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                C:\Program Files\Apoint2K\Apoint.exe
                C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                C:\Program Files\ltmoh\Ltmoh.exe
                C:\WINDOWS\AGRSMMSG.exe
                C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
                C:\WINDOWS\system32\ZoomingHook.exe
                C:\WINDOWS\system32\TCtrlIOHook.exe
                C:\WINDOWS\system32\TPSMain.exe
                C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                C:\Program Files\Apoint2K\Apntex.exe
                C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                C:\WINDOWS\system32\dla\tfswctrl.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                C:\WINDOWS\system32\igfxtray.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                C:\WINDOWS\system32\TPSBattM.exe
                C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                F:\iTunesHelper.exe
                F:\gcasServ.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\PROGRA~1\PHILIP~1\VProperty.exe
                C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                F:\gcasDtServ.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                F:\Picture Package Menu\SonyTray.exe
                C:\WINDOWS\system32\wuauclt.exe
                F:\Picture Package Applications\Residence.exe
                C:\WINDOWS\system32\RAMASST.exe
                F:\PROGRA~1\Webshots\webshots.scr
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\Adrien\Bureau\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.3.1/ServicesAcces.html
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\SPYBOT~1\SDHelper.dll
                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                O2 - BHO: eBlocs Security Toolbar - {68FF9E0F-2E96-4467-87FA-1A8B9734C7E7} - C:\Documents and Settings\Adrien\Local Settings\Application Data\ssstbar\sssTbar.dll
                O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: eBlocs Security Toolbar - {68FF9E0F-2E96-4467-87FA-1A8B9734C7E7} - C:\Documents and Settings\Adrien\Local Settings\Application Data\ssstbar\sssTbar.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                O4 - HKLM\..\Run: [TOSHIBA Accessibility] C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
                O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
                O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                O4 - HKLM\..\Run: [iTunesHelper] "F:\iTunesHelper.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [gcasServ] "F:\gcasServ.exe"
                O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
                O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
                O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\daemon.exe" -lang 1033 -noicon
                O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                O4 - HKLM\..\Run: [zhunpyeos] c:\windows\system32\zhunpyeos.exe zhunpyeos
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                O4 - Startup: Webshots.lnk = F:\Program Files\Webshots\Launcher.exe
                O4 - Global Startup: Picture Package Menu.lnk = ?
                O4 - Global Startup: Picture Package VCD Maker.lnk = ?
                O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
                O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                O23 - Service: FlowProtectorService - Unknown owner - F:\Spy Shooter\4.5.0.1\FlowService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
                O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                BFU v1.00.9
                Windows XP SP2 (WinNT 5.01.2600 SP2)
                Script started at 14:27:58, on 11/07/2006

                Option Delete files to Recycle Bin: Yes
                Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
                Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
                Failed: FolderDelete C:\Program Files\dialpass (folder not found)
                Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
                Failed: FolderDelete C:\Program Files\egroup (folder not found)
                Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
                Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
                Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
                Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
                Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
                Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
                Failed: FileDelete C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF84D6.tmp (operation failed)
                Script completed.

                07/11/06 15:49:48 [Info]: BlackLight Engine 1.0.42 initialized
                07/11/06 15:49:48 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                07/11/06 15:49:48 [Note]: 7019 4
                07/11/06 15:49:48 [Note]: 7005 0
                07/11/06 15:49:51 [Note]: 7006 0
                07/11/06 15:49:52 [Note]: 7011 1560
                07/11/06 15:49:52 [Note]: 7026 0
                07/11/06 15:49:52 [Note]: 7026 0
                07/11/06 15:50:03 [Note]: FSRAW library version 1.7.1019
                07/11/06 15:51:55 [Note]: 2000 1006
                07/11/06 15:51:55 [Note]: 2000 1006
                07/11/06 15:52:49 [Note]: 7007 0
                0
                1. Contributeur sécurité
                  Re,

                  Fixe ceci:
                  O4 - HKLM\..\Run: [zhunpyeos] c:\windows\system32\zhunpyeos.exe zhunpyeos

                  Verifie que ceci n existe plus

                  c:\windows\system32\zhunpyeos.exe

                  Redemarre et dis moi si tes pubs ont diparu

                  a+
                  0
                  1. Voila j'ai fixé:O4 - HKLM\..\Run: [zhunpyeos] c:\windows\system32\zhunpyeos.exe zhunpyeos
                    et bien vérifié dans le systeme32 qu'il n'y avait plus aucune trace de ce satané virus et apparemement plus de pub tout a l'air de fonctionner normalement! Youpie

                    Vraiement un trés grand merci Régis!!!!!!
                    Merci pour ta patience

                    Salut
                    0
                    1. Contributeur sécurité
                      De rien hadrien,

                      content d avoir pu t aider

                      bonne continuation

                      A+
                      0