Infecté par un Spyware, mais lequel ???

Bonjour,
je viens de me faire infécté par un spyware, mais je n'arrive pas à savoir lequel !!! Jai fais desq copies d'écrans des messages qui s'affichent mais comment fait-on pour les mettre en ligne ?
Merci pour votre aide car mon PC se bloque de plus en plus...

18 réponses

  1. merci pour ta réponse rapide, voici des liens où j'ai des copies d'écrans des messages qui s'affichent toutent les 30 secondes et qui me proposent d'aller sur un site pour télécharger un programme.

    https://www.cjoint.com/?ifakCx82nR

    https://www.cjoint.com/?ifaoH7ccyc

    https://www.cjoint.com/?ifapuzdhPC

    https://www.cjoint.com/?ifaqdjTiC4

    j'ai essayé plusieurs anti-spyware qui me trouvent des erreurs, les corriges et les même erreurs sont trouvées la fois suivantes !!!
    merci pour l'aide que vous pourrez m'apporter.
    0
    1. Contributeur sécurité
      Salut

      Télécharge ceci: (merci a S!RI pour ce programme).
      http://siri.urz.free.fr/Fix/SmitfraudFix.zip
      Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
      Copie/colle le sur le poste stp.
      ----------------------------------------------------------------------------
      Démarre en mode sans échec :
      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
      (Si F8 ne marche pas utilise la touche F5).
      ----------------------------------------------------------------------------
      Relance le programme Smitfraud,
      Cette fois choisit l’option 2, répond oui a tous ;
      Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

      A+
      0
      1. j'avais déjà ce programme, ça fait plusieur essai mais c'est tjrs pareil.
        voici les 2 rapports:

        N1:
        SmitFraudFix v2.65

        Rapport fait à 13:27:05,67, 05/08/2006
        Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        C:\WINDOWS\alexaie.dll PRESENT !
        C:\WINDOWS\alxie328.dll PRESENT !
        C:\WINDOWS\alxtb1.dll PRESENT !
        C:\WINDOWS\BTGrab.dll PRESENT !
        C:\WINDOWS\dlmax.dll PRESENT !
        C:\WINDOWS\infected.gif PRESENT !
        C:\WINDOWS\Pynix.dll PRESENT !
        C:\WINDOWS\susp.exe PRESENT !
        C:\WINDOWS\win_logo.gif PRESENT !
        C:\WINDOWS\ZServ.dll PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        C:\WINDOWS\system32\a.exe PRESENT !
        C:\WINDOWS\system32\alxres.dll PRESENT !
        C:\WINDOWS\system32\bridge.dll PRESENT !
        C:\WINDOWS\system32\dailytoolbar.dll PRESENT !
        C:\WINDOWS\system32\jao.dll PRESENT !
        C:\WINDOWS\system32\questmod.dll PRESENT !
        C:\WINDOWS\system32\runsrv32.dll PRESENT !
        C:\WINDOWS\system32\runsrv32.exe PRESENT !
        C:\WINDOWS\system32\tcpservice2.exe PRESENT !
        C:\WINDOWS\system32\txfdb32.dll PRESENT !
        C:\WINDOWS\system32\udpmod.dll PRESENT !
        C:\WINDOWS\system32\wstart.dll PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin

        N°2 en mode sans echec

        SmitFraudFix v2.65

        Rapport fait à 13:30:19,82, 05/08/2006
        Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Fix executé en mode sans echec

        »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

        »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

        GenericRenosFix by S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

        C:\WINDOWS\alexaie.dll supprimé
        C:\WINDOWS\alxie328.dll supprimé
        C:\WINDOWS\alxtb1.dll supprimé
        C:\WINDOWS\BTGrab.dll supprimé
        C:\WINDOWS\dlmax.dll supprimé
        C:\WINDOWS\infected.gif supprimé
        C:\WINDOWS\Pynix.dll supprimé
        C:\WINDOWS\susp.exe supprimé
        C:\WINDOWS\win_logo.gif supprimé
        C:\WINDOWS\ZServ.dll supprimé
        C:\WINDOWS\system32\a.exe supprimé
        C:\WINDOWS\system32\alxres.dll supprimé
        C:\WINDOWS\system32\bridge.dll supprimé
        C:\WINDOWS\system32\dailytoolbar.dll supprimé
        C:\WINDOWS\system32\jao.dll supprimé
        C:\WINDOWS\system32\questmod.dll supprimé
        C:\WINDOWS\system32\runsrv32.dll supprimé
        C:\WINDOWS\system32\runsrv32.exe supprimé
        C:\WINDOWS\system32\tcpservice2.exe supprimé
        C:\WINDOWS\system32\txfdb32.dll supprimé
        C:\WINDOWS\system32\udpmod.dll supprimé
        C:\WINDOWS\system32\wstart.dll supprimé

        »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

        »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

        Nettoyage terminé.

        »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin

        voilà, merci pour l'aide.
        A+
        0
        1. Contributeur sécurité
          Salut

          Supprime le. Et retelecharge la version que je t ai mis et refais pareil.

          a+
          0
          1. la bestiolle est bien cachée...lol... le résultat est le même.
            voilà les rapports avec ton lien:

            N°1
            SmitFraudFix v2.79

            Rapport fait à 14:24:39,84, 05/08/2006
            Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            C:\WINDOWS\alexaie.dll PRESENT !
            C:\WINDOWS\alxie328.dll PRESENT !
            C:\WINDOWS\alxtb1.dll PRESENT !
            C:\WINDOWS\BTGrab.dll PRESENT !
            C:\WINDOWS\dlmax.dll PRESENT !
            C:\WINDOWS\infected.gif PRESENT !
            C:\WINDOWS\Pynix.dll PRESENT !
            C:\WINDOWS\susp.exe PRESENT !
            C:\WINDOWS\win_logo.gif PRESENT !
            C:\WINDOWS\ZServ.dll PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            C:\WINDOWS\system32\a.exe PRESENT !
            C:\WINDOWS\system32\alxres.dll PRESENT !
            C:\WINDOWS\system32\bridge.dll PRESENT !
            C:\WINDOWS\system32\dailytoolbar.dll PRESENT !
            C:\WINDOWS\system32\jao.dll PRESENT !
            C:\WINDOWS\system32\questmod.dll PRESENT !
            C:\WINDOWS\system32\runsrv32.dll PRESENT !
            C:\WINDOWS\system32\runsrv32.exe PRESENT !
            C:\WINDOWS\system32\tcpservice2.exe PRESENT !
            C:\WINDOWS\system32\txfdb32.dll PRESENT !
            C:\WINDOWS\system32\udpmod.dll PRESENT !
            C:\WINDOWS\system32\wstart.dll PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            N°2
            SmitFraudFix v2.79

            Rapport fait à 14:27:20,56, 05/08/2006
            Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Fix executé en mode sans echec

            »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            C:\WINDOWS\alexaie.dll supprimé
            C:\WINDOWS\alxie328.dll supprimé
            C:\WINDOWS\alxtb1.dll supprimé
            C:\WINDOWS\BTGrab.dll supprimé
            C:\WINDOWS\dlmax.dll supprimé
            C:\WINDOWS\infected.gif supprimé
            C:\WINDOWS\Pynix.dll supprimé
            C:\WINDOWS\susp.exe supprimé
            C:\WINDOWS\win_logo.gif supprimé
            C:\WINDOWS\ZServ.dll supprimé
            C:\WINDOWS\system32\a.exe supprimé
            C:\WINDOWS\system32\alxres.dll supprimé
            C:\WINDOWS\system32\bridge.dll supprimé
            C:\WINDOWS\system32\dailytoolbar.dll supprimé
            C:\WINDOWS\system32\jao.dll supprimé
            C:\WINDOWS\system32\questmod.dll supprimé
            C:\WINDOWS\system32\runsrv32.dll supprimé
            C:\WINDOWS\system32\runsrv32.exe supprimé
            C:\WINDOWS\system32\tcpservice2.exe supprimé
            C:\WINDOWS\system32\txfdb32.dll supprimé
            C:\WINDOWS\system32\udpmod.dll supprimé
            C:\WINDOWS\system32\wstart.dll supprimé

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            merci et a+
            0
            1. Contributeur sécurité
              ok

              redemarre ton pc et remet un smitfraudfix option 1.

              S il resiste, j aurais sa peau mdr
              0
              1. voilà voilà le nouveau rapport. A chaque redémarrage j'ai de + en + de choses qui se bloquent...dans les menus pratiquement tt les menus déroulants sont bloqués et je ne peux plus rien cocher ou décocher, même dans mes programmes...

                SmitFraudFix v2.79

                Rapport fait à 17:25:21,87, 05/08/2006
                Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                C:\WINDOWS\alexaie.dll PRESENT !
                C:\WINDOWS\alxie328.dll PRESENT !
                C:\WINDOWS\alxtb1.dll PRESENT !
                C:\WINDOWS\BTGrab.dll PRESENT !
                C:\WINDOWS\dlmax.dll PRESENT !
                C:\WINDOWS\infected.gif PRESENT !
                C:\WINDOWS\Pynix.dll PRESENT !
                C:\WINDOWS\susp.exe PRESENT !
                C:\WINDOWS\win_logo.gif PRESENT !
                C:\WINDOWS\ZServ.dll PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                C:\WINDOWS\system32\a.exe PRESENT !
                C:\WINDOWS\system32\alxres.dll PRESENT !
                C:\WINDOWS\system32\bridge.dll PRESENT !
                C:\WINDOWS\system32\dailytoolbar.dll PRESENT !
                C:\WINDOWS\system32\jao.dll PRESENT !
                C:\WINDOWS\system32\questmod.dll PRESENT !
                C:\WINDOWS\system32\runsrv32.dll PRESENT !
                C:\WINDOWS\system32\runsrv32.exe PRESENT !
                C:\WINDOWS\system32\tcpservice2.exe PRESENT !
                C:\WINDOWS\system32\txfdb32.dll PRESENT !
                C:\WINDOWS\system32\udpmod.dll PRESENT !
                C:\WINDOWS\system32\wstart.dll PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
                1. Contributeur sécurité
                  ok

                  télécharge HijackThis ici:
                  https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

                  Dézippe le dans un dossier prévu à cet effet.
                  Par exemple C:\hijackthis < Enregistre le bien dans c : !
                  Démo : (Merci a Balltrap34 pour cette réalisation)
                  http://pageperso.aol.fr/balltrap34/Hijenr.gif

                  Lance le puis:
                  clique sur "do a system scan and save logfile" (cf démo)
                  faire un copier coller du log entier sur le forum

                  Démo : (Merci a Balltrap34 pour cette réalisation)
                  http://pageperso.aol.fr/balltrap34/demohijack.htm

                  Bon courage

                  A+
                  0
                  1. Contributeur
                    Salut Grand Chef ! lol

                    Nouvelle variante de smitfraud ?

                    Juste pour suivre.

                    bon courage.

                    A+
                    0
                2. Contributeur sécurité
                  Salut petit chef ! lol

                  Bien vu ;-) A tout les coups une variante de smitfraud dont S!ri n a pas eu le temps de mettre a jour.
                  Je pensais que tu devais partir? lol

                  Ca fait plaisir de te voir, c'est cool, on va pouvoir faire un duo de choc lol

                  a+
                  0
                  1. voilà le rapport

                    Logfile of HijackThis v1.99.1
                    Scan saved at 17:53:50, on 05/08/2006
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\System32\nvsvc32.exe
                    E:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                    E:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
                    E:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                    E:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
                    E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                    E:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                    C:\WINDOWS\Explorer.EXE
                    E:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
                    C:\PROGRA~1\Wanadoo\CnxMon.exe
                    C:\PROGRA~1\MESSAG~1\StartMessager.exe
                    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                    C:\WINDOWS\System32\ctfmon.exe
                    E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    E:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
                    C:\WINDOWS\System32\RUNDLL32.EXE
                    C:\WINDOWS\System32\smartdrv.exe
                    C:\WINDOWS\System32\officescan.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    E:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                    E:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                    E:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    O2 - BHO: (no name) - {00000000-59D4-4008-9058-080011001200} - (no file)
                    O2 - BHO: (no name) - {00000000-C1EC-0345-6EC2-4D0300000000} - (no file)
                    O2 - BHO: (no name) - {00000000-F09C-02B4-6EC2-AD0300000000} - (no file)
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {3ceff6cd-6f08-4e4d-bccd-ff7415288c3b} - (no file)
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: (no name) - {7b55bb05-0b4d-44fd-81a6-b136188f5deb} - (no file)
                    O2 - BHO: (no name) - {8333c319-0669-4893-a418-f56d9249fca6} - (no file)
                    O2 - BHO: (no name) - {9c691a33-7dda-4c2f-be4c-c176083f35cf} - (no file)
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: office_pnl.office_panel - {B53455DB-5527-4041-AC41-F86E6947AA47} - C:\WINDOWS\System32\office_pnl.dll
                    O2 - BHO: (no name) - {e52dedbb-d168-4bdb-b229-c48160800e81} - (no file)
                    O2 - BHO: (no name) - {ffd2825e-0785-40c5-9a41-518f53a8261f} - (no file)
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [pccguide.exe] "E:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
                    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                    O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    O4 - HKLM\..\Run: [CloneCDTray] "E:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                    O4 - HKCU\..\Run: [SkwatAutoconnect] E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [AWMON] "E:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
                    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                    O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Spy Sweeper Fix.lnk = E:\Program Files\Webroot\Spy Sweeper\SpySweeperFix.bat
                    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                    O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{430789E9-4D04-4001-8F9F-A9BDD48EC52F}: NameServer = 80.10.246.1 80.10.246.132
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{71FF8A76-527F-47B3-A2DD-4E317354A13C}: NameServer = 85.255.115.158
                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{430789E9-4D04-4001-8F9F-A9BDD48EC52F}: NameServer = 80.10.246.1 80.10.246.132
                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                    O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
                    O23 - Service: ADSLAutoconnect - Unknown owner - E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                    O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - E:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                    O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - E:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
                    O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - E:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                    O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                    O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
                    0
                    1. Contributeur sécurité
                      Salut

                      1- Clik ici:
                      http://siri.urz.free.fr/upload/

                      Le lien du message c est:
                      infecte par un spyware mais lequel#2006 08 05%2017%3A53%3A47

                      Clik sur parcourir et recherche ceci:
                      C:\WINDOWS\System32\office_pnl.dll

                      Valide et Upload.

                      Merci.

                      De même ici:
                      http://www.simplytech.it/public/upload/

                      Merci.

                      2-Rend toi sur ce site :
                      http://www.virustotal.com/xhtml/virustotal_en.html
                      Clik sur parcourir
                      Recherche ceci :
                      C:\WINDOWS\System32\office_pnl.dll
                      Clik send et colle le rapport stp

                      A+
                      0
                      1. j'espère avoir rien oublié car j'ai pas compris grand chose à ce que j'ai fais !!! je me suis contenté d suivre les instructions à la lettre...

                        STATUS: FINISHEDComplete scanning result of "office_pnl.dll", received in VirusTotal at 08.05.2006, 20:37:43 (CET).

                        Antivirus Version Update Result
                        AntiVir 6.35.1.0 08.05.2006 no virus found
                        Authentium 4.93.8 08.04.2006 no virus found
                        Avast 4.7.844.0 08.04.2006 no virus found
                        AVG 386 08.05.2006 no virus found
                        BitDefender 7.2 08.05.2006 no virus found
                        CAT-QuickHeal 8.00 08.04.2006 no virus found
                        ClamAV devel-20060426 08.05.2006 no virus found
                        DrWeb 4.33 08.05.2006 no virus found
                        eTrust-InoculateIT 23.72.87 08.04.2006 no virus found
                        eTrust-Vet 12.6.2324 08.04.2006 no virus found
                        Ewido 4.0 08.05.2006 no virus found
                        Fortinet 2.77.0.0 08.05.2006 no virus found
                        F-Prot 3.16f 08.04.2006 no virus found
                        F-Prot4 4.2.1.29 08.04.2006 no virus found
                        Ikarus 0.2.65.0 08.04.2006 no virus found
                        Kaspersky 4.0.2.24 08.05.2006 not-virus:Hoax.Win32.Renos.dm
                        McAfee 4822 08.04.2006 no virus found
                        Microsoft 1.1508 08.04.2006 no virus found
                        NOD32v2 1.1694 08.05.2006 no virus found
                        Norman 5.90.23 08.04.2006 no virus found
                        Panda 9.0.0.4 08.05.2006 no virus found
                        Sophos 4.08.0 08.05.2006 Troj/Tfactory-A
                        Symantec 8.0 08.05.2006 no virus found
                        TheHacker 5.9.8.186 08.04.2006 no virus found
                        UNA 1.83 08.04.2006 no virus found
                        VBA32 3.11.0 08.04.2006 no virus found
                        VirusBuster 4.3.7:9 08.05.2006 Trojan.Renos.AJ

                        Aditional Information
                        File size: 26624 bytes
                        MD5: 3146e945dacdbf64bd9f37d380d84331
                        SHA1: 628364597b9cb81f1a8bf36f1b2ddde913b81b43
                        packers: UPX

                        merci pour le temps que tu passes, sympa.
                        a+
                        0
                        1. Contributeur sécurité
                          Salut

                          Télécharge la dernière version de SmitfraudFix (v2.80)
                          http://siri.urz.free.fr/Fix/SmitfraudFix.zip

                          a+
                          0
                          1. SmitFraudFix v2.80

                            Rapport fait à 21:47:31,03, 05/08/2006
                            Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            C:\WINDOWS\alexaie.dll PRESENT !
                            C:\WINDOWS\alxie328.dll PRESENT !
                            C:\WINDOWS\alxtb1.dll PRESENT !
                            C:\WINDOWS\bg_bg.gif PRESENT !
                            C:\WINDOWS\big_red_x.gif PRESENT !
                            C:\WINDOWS\BTGrab.dll PRESENT !
                            C:\WINDOWS\buy_now.gif PRESENT !
                            C:\WINDOWS\click_for_free_scan.gif PRESENT !
                            C:\WINDOWS\close_ico.gif PRESENT !
                            C:\WINDOWS\dlmax.dll PRESENT !
                            C:\WINDOWS\download.gif PRESENT !
                            C:\WINDOWS\download_product.gif PRESENT !
                            C:\WINDOWS\free_scan_red_btn.gif PRESENT !
                            C:\WINDOWS\icon_warning_big.gif PRESENT !
                            C:\WINDOWS\infected.gif PRESENT !
                            C:\WINDOWS\infected_top_bg.gif PRESENT !
                            C:\WINDOWS\logo.gif PRESENT !
                            C:\WINDOWS\navibar_bg.gif PRESENT !
                            C:\WINDOWS\navibar_corner_left.gif PRESENT !
                            C:\WINDOWS\navibar_corner_right.gif PRESENT !
                            C:\WINDOWS\product_box.gif PRESENT !
                            C:\WINDOWS\Pynix.dll PRESENT !
                            C:\WINDOWS\red_warning_ico.gif PRESENT !
                            C:\WINDOWS\remove_spyware_header.gif PRESENT !
                            C:\WINDOWS\safe_and_trusted.gif PRESENT !
                            C:\WINDOWS\spyware_detected.gif PRESENT !
                            C:\WINDOWS\susp.exe PRESENT !
                            C:\WINDOWS\System32fab.exe PRESENT !
                            C:\WINDOWS\win_logo.gif PRESENT !
                            C:\WINDOWS\yellow_warning_ico.gif PRESENT !
                            C:\WINDOWS\ZServ.dll PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            C:\WINDOWS\system32\a.exe PRESENT !
                            C:\WINDOWS\system32\alxres.dll PRESENT !
                            C:\WINDOWS\system32\bridge.dll PRESENT !
                            C:\WINDOWS\system32\dailytoolbar.dll PRESENT !
                            C:\WINDOWS\system32\jao.dll PRESENT !
                            C:\WINDOWS\system32\office_pnl.dll PRESENT !
                            C:\WINDOWS\system32\officescan.exe PRESENT !
                            C:\WINDOWS\system32\questmod.dll PRESENT !
                            C:\WINDOWS\system32\runsrv32.dll PRESENT !
                            C:\WINDOWS\system32\runsrv32.exe PRESENT !
                            C:\WINDOWS\system32\smaexp32.dll PRESENT !
                            C:\WINDOWS\system32\tcpservice2.exe PRESENT !
                            C:\WINDOWS\system32\txfdb32.dll PRESENT !
                            C:\WINDOWS\system32\udpmod.dll PRESENT !
                            C:\WINDOWS\system32\winblsrv.dll PRESENT !
                            C:\WINDOWS\system32\wstart.dll PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            Voilà les rapport avec la dernière version.

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin

                            SmitFraudFix v2.80

                            Rapport fait à 21:51:32,25, 05/08/2006
                            Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Fix executé en mode sans echec

                            »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                            GenericRenosFix by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                            C:\WINDOWS\alexaie.dll supprimé
                            C:\WINDOWS\alxie328.dll supprimé
                            C:\WINDOWS\alxtb1.dll supprimé
                            C:\WINDOWS\bg_bg.gif supprimé
                            C:\WINDOWS\big_red_x.gif supprimé
                            C:\WINDOWS\BTGrab.dll supprimé
                            C:\WINDOWS\buy_now.gif supprimé
                            C:\WINDOWS\click_for_free_scan.gif supprimé
                            C:\WINDOWS\close_ico.gif supprimé
                            C:\WINDOWS\dlmax.dll supprimé
                            C:\WINDOWS\download.gif supprimé
                            C:\WINDOWS\download_product.gif supprimé
                            C:\WINDOWS\free_scan_red_btn.gif supprimé
                            C:\WINDOWS\icon_warning_big.gif supprimé
                            C:\WINDOWS\infected.gif supprimé
                            C:\WINDOWS\infected_top_bg.gif supprimé
                            C:\WINDOWS\logo.gif supprimé
                            C:\WINDOWS\navibar_bg.gif supprimé
                            C:\WINDOWS\navibar_corner_left.gif supprimé
                            C:\WINDOWS\navibar_corner_right.gif supprimé
                            C:\WINDOWS\product_box.gif supprimé
                            C:\WINDOWS\Pynix.dll supprimé
                            C:\WINDOWS\red_warning_ico.gif supprimé
                            C:\WINDOWS\remove_spyware_header.gif supprimé
                            C:\WINDOWS\safe_and_trusted.gif supprimé
                            C:\WINDOWS\spyware_detected.gif supprimé
                            C:\WINDOWS\susp.exe supprimé
                            C:\WINDOWS\System32fab.exe supprimé
                            C:\WINDOWS\win_logo.gif supprimé
                            C:\WINDOWS\yellow_warning_ico.gif supprimé
                            C:\WINDOWS\ZServ.dll supprimé
                            C:\WINDOWS\system32\a.exe supprimé
                            C:\WINDOWS\system32\alxres.dll supprimé
                            C:\WINDOWS\system32\bridge.dll supprimé
                            C:\WINDOWS\system32\dailytoolbar.dll supprimé
                            C:\WINDOWS\system32\jao.dll supprimé
                            C:\WINDOWS\system32\office_pnl.dll supprimé
                            C:\WINDOWS\system32\officescan.exe supprimé
                            C:\WINDOWS\system32\questmod.dll supprimé
                            C:\WINDOWS\system32\runsrv32.dll supprimé
                            C:\WINDOWS\system32\runsrv32.exe supprimé
                            C:\WINDOWS\system32\smaexp32.dll supprimé
                            C:\WINDOWS\system32\smartdrv.exe supprimé
                            C:\WINDOWS\system32\tcpservice2.exe supprimé
                            C:\WINDOWS\system32\txfdb32.dll supprimé
                            C:\WINDOWS\system32\udpmod.dll supprimé
                            C:\WINDOWS\system32\winblsrv.dll supprimé
                            C:\WINDOWS\system32\wstart.dll supprimé

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                            Nettoyage terminé.

                            »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            0
                            1. Contributeur sécurité
                              Salut S!ri,

                              Waaa t as fait vite lol

                              Nilasnof, redemarre ton pc et remet un smitfraudfix option 1 et un HijackThis stp

                              A+
                              0
                              1. Super les gars, y semble que tt soit rentré dans l'ordre avec la dernière version de SmitFraudFix.
                                Bravo et encore mille merci.
                                Enfin j'espère que tt est bon, mais confirmé le moi.
                                A+

                                SmitFraudFix v2.80

                                Rapport fait à 1:53:40,35, 06/08/2006
                                Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\SmitfraudFix
                                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                Fix executé en mode normal

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

                                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

                                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                Logfile of HijackThis v1.99.1
                                Scan saved at 01:54:25, on 06/08/2006
                                Platform: Windows XP SP1 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\System32\nvsvc32.exe
                                E:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                                E:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
                                C:\WINDOWS\Explorer.EXE
                                E:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
                                C:\PROGRA~1\Wanadoo\CnxMon.exe
                                C:\PROGRA~1\MESSAG~1\StartMessager.exe
                                C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                E:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                                C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                C:\WINDOWS\System32\ctfmon.exe
                                E:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
                                E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                E:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
                                C:\WINDOWS\System32\RUNDLL32.EXE
                                E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                                E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                E:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\WINDOWS\System32\wuauclt.exe
                                C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                O4 - HKLM\..\Run: [pccguide.exe] "E:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
                                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                                O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                                O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                O4 - HKLM\..\Run: [CloneCDTray] "E:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                O4 - HKCU\..\Run: [SkwatAutoconnect] E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [AWMON] "E:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
                                O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                                O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O4 - Global Startup: Spy Sweeper Fix.lnk = E:\Program Files\Webroot\Spy Sweeper\SpySweeperFix.bat
                                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                                O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{430789E9-4D04-4001-8F9F-A9BDD48EC52F}: NameServer = 80.10.246.1 80.10.246.132
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{71FF8A76-527F-47B3-A2DD-4E317354A13C}: NameServer = 85.255.115.158
                                O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107
                                O17 - HKLM\System\CS1\Services\Tcpip\..\{430789E9-4D04-4001-8F9F-A9BDD48EC52F}: NameServer = 80.10.246.1 80.10.246.132
                                O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
                                O23 - Service: ADSLAutoconnect - Unknown owner - E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - E:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                                O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - E:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
                                O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - E:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                                O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                                O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
                                0
                                1. Contributeur sécurité
                                  salut

                                  ¤Affiche tous les fichiers et dossiers :
                                  Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                                  Coche « afficher les fichiers et dossiers cachés »

                                  Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                                  Décoche « masquer les extensions dont le type est connu »
                                  Puis fais «Ok» pour valider les changements.

                                  Et appliquer !
                                  ----------------------------------------------------------------------------
                                  ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                                  O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"

                                  ¤Recherche et supprime ceci:

                                  attention seulement les fichiers (si présents).
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe

                                  Redemare et dis moi si tout est ok.

                                  a+
                                  0