Infecté par un Spyware, mais lequel ???

nialasnof Messages postés 16 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
je viens de me faire infécté par un spyware, mais je n'arrive pas à savoir lequel !!! Jai fais desq copies d'écrans des messages qui s'affichent mais comment fait-on pour les mettre en ligne ?
Merci pour votre aide car mon PC se bloque de plus en plus...

18 réponses

  1. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Decris les nous !

    Sinon, heberge les ici
    https://www.cjoint.com/
    Ensuite cree le lien ci joint et donne le

    a+
    0
  2. nialasnof Messages postés 16 Statut Membre
     
    merci pour ta réponse rapide, voici des liens où j'ai des copies d'écrans des messages qui s'affichent toutent les 30 secondes et qui me proposent d'aller sur un site pour télécharger un programme.

    https://www.cjoint.com/?ifakCx82nR

    https://www.cjoint.com/?ifaoH7ccyc

    https://www.cjoint.com/?ifapuzdhPC

    https://www.cjoint.com/?ifaqdjTiC4

    j'ai essayé plusieurs anti-spyware qui me trouvent des erreurs, les corriges et les même erreurs sont trouvées la fois suivantes !!!
    merci pour l'aide que vous pourrez m'apporter.
    0
  3. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Télécharge ceci: (merci a S!RI pour ce programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.
    ----------------------------------------------------------------------------
    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    Relance le programme Smitfraud,
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

    A+
    0
  4. nialasnof Messages postés 16 Statut Membre
     
    j'avais déjà ce programme, ça fait plusieur essai mais c'est tjrs pareil.
    voici les 2 rapports:

    N1:
    SmitFraudFix v2.65

    Rapport fait à 13:27:05,67, 05/08/2006
    Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    C:\WINDOWS\alexaie.dll PRESENT !
    C:\WINDOWS\alxie328.dll PRESENT !
    C:\WINDOWS\alxtb1.dll PRESENT !
    C:\WINDOWS\BTGrab.dll PRESENT !
    C:\WINDOWS\dlmax.dll PRESENT !
    C:\WINDOWS\infected.gif PRESENT !
    C:\WINDOWS\Pynix.dll PRESENT !
    C:\WINDOWS\susp.exe PRESENT !
    C:\WINDOWS\win_logo.gif PRESENT !
    C:\WINDOWS\ZServ.dll PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    C:\WINDOWS\system32\a.exe PRESENT !
    C:\WINDOWS\system32\alxres.dll PRESENT !
    C:\WINDOWS\system32\bridge.dll PRESENT !
    C:\WINDOWS\system32\dailytoolbar.dll PRESENT !
    C:\WINDOWS\system32\jao.dll PRESENT !
    C:\WINDOWS\system32\questmod.dll PRESENT !
    C:\WINDOWS\system32\runsrv32.dll PRESENT !
    C:\WINDOWS\system32\runsrv32.exe PRESENT !
    C:\WINDOWS\system32\tcpservice2.exe PRESENT !
    C:\WINDOWS\system32\txfdb32.dll PRESENT !
    C:\WINDOWS\system32\udpmod.dll PRESENT !
    C:\WINDOWS\system32\wstart.dll PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    N°2 en mode sans echec

    SmitFraudFix v2.65

    Rapport fait à 13:30:19,82, 05/08/2006
    Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Fix executé en mode sans echec

    »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    C:\WINDOWS\alexaie.dll supprimé
    C:\WINDOWS\alxie328.dll supprimé
    C:\WINDOWS\alxtb1.dll supprimé
    C:\WINDOWS\BTGrab.dll supprimé
    C:\WINDOWS\dlmax.dll supprimé
    C:\WINDOWS\infected.gif supprimé
    C:\WINDOWS\Pynix.dll supprimé
    C:\WINDOWS\susp.exe supprimé
    C:\WINDOWS\win_logo.gif supprimé
    C:\WINDOWS\ZServ.dll supprimé
    C:\WINDOWS\system32\a.exe supprimé
    C:\WINDOWS\system32\alxres.dll supprimé
    C:\WINDOWS\system32\bridge.dll supprimé
    C:\WINDOWS\system32\dailytoolbar.dll supprimé
    C:\WINDOWS\system32\jao.dll supprimé
    C:\WINDOWS\system32\questmod.dll supprimé
    C:\WINDOWS\system32\runsrv32.dll supprimé
    C:\WINDOWS\system32\runsrv32.exe supprimé
    C:\WINDOWS\system32\tcpservice2.exe supprimé
    C:\WINDOWS\system32\txfdb32.dll supprimé
    C:\WINDOWS\system32\udpmod.dll supprimé
    C:\WINDOWS\system32\wstart.dll supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    voilà, merci pour l'aide.
    A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Supprime le. Et retelecharge la version que je t ai mis et refais pareil.

    a+
    0
  7. nialasnof Messages postés 16 Statut Membre
     
    la bestiolle est bien cachée...lol... le résultat est le même.
    voilà les rapports avec ton lien:

    N°1
    SmitFraudFix v2.79

    Rapport fait à 14:24:39,84, 05/08/2006
    Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    C:\WINDOWS\alexaie.dll PRESENT !
    C:\WINDOWS\alxie328.dll PRESENT !
    C:\WINDOWS\alxtb1.dll PRESENT !
    C:\WINDOWS\BTGrab.dll PRESENT !
    C:\WINDOWS\dlmax.dll PRESENT !
    C:\WINDOWS\infected.gif PRESENT !
    C:\WINDOWS\Pynix.dll PRESENT !
    C:\WINDOWS\susp.exe PRESENT !
    C:\WINDOWS\win_logo.gif PRESENT !
    C:\WINDOWS\ZServ.dll PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    C:\WINDOWS\system32\a.exe PRESENT !
    C:\WINDOWS\system32\alxres.dll PRESENT !
    C:\WINDOWS\system32\bridge.dll PRESENT !
    C:\WINDOWS\system32\dailytoolbar.dll PRESENT !
    C:\WINDOWS\system32\jao.dll PRESENT !
    C:\WINDOWS\system32\questmod.dll PRESENT !
    C:\WINDOWS\system32\runsrv32.dll PRESENT !
    C:\WINDOWS\system32\runsrv32.exe PRESENT !
    C:\WINDOWS\system32\tcpservice2.exe PRESENT !
    C:\WINDOWS\system32\txfdb32.dll PRESENT !
    C:\WINDOWS\system32\udpmod.dll PRESENT !
    C:\WINDOWS\system32\wstart.dll PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    N°2
    SmitFraudFix v2.79

    Rapport fait à 14:27:20,56, 05/08/2006
    Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Fix executé en mode sans echec

    »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    C:\WINDOWS\alexaie.dll supprimé
    C:\WINDOWS\alxie328.dll supprimé
    C:\WINDOWS\alxtb1.dll supprimé
    C:\WINDOWS\BTGrab.dll supprimé
    C:\WINDOWS\dlmax.dll supprimé
    C:\WINDOWS\infected.gif supprimé
    C:\WINDOWS\Pynix.dll supprimé
    C:\WINDOWS\susp.exe supprimé
    C:\WINDOWS\win_logo.gif supprimé
    C:\WINDOWS\ZServ.dll supprimé
    C:\WINDOWS\system32\a.exe supprimé
    C:\WINDOWS\system32\alxres.dll supprimé
    C:\WINDOWS\system32\bridge.dll supprimé
    C:\WINDOWS\system32\dailytoolbar.dll supprimé
    C:\WINDOWS\system32\jao.dll supprimé
    C:\WINDOWS\system32\questmod.dll supprimé
    C:\WINDOWS\system32\runsrv32.dll supprimé
    C:\WINDOWS\system32\runsrv32.exe supprimé
    C:\WINDOWS\system32\tcpservice2.exe supprimé
    C:\WINDOWS\system32\txfdb32.dll supprimé
    C:\WINDOWS\system32\udpmod.dll supprimé
    C:\WINDOWS\system32\wstart.dll supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    merci et a+
    0
  8. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    ok

    redemarre ton pc et remet un smitfraudfix option 1.

    S il resiste, j aurais sa peau mdr
    0
  9. nialasnof Messages postés 16 Statut Membre
     
    voilà voilà le nouveau rapport. A chaque redémarrage j'ai de + en + de choses qui se bloquent...dans les menus pratiquement tt les menus déroulants sont bloqués et je ne peux plus rien cocher ou décocher, même dans mes programmes...

    SmitFraudFix v2.79

    Rapport fait à 17:25:21,87, 05/08/2006
    Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    C:\WINDOWS\alexaie.dll PRESENT !
    C:\WINDOWS\alxie328.dll PRESENT !
    C:\WINDOWS\alxtb1.dll PRESENT !
    C:\WINDOWS\BTGrab.dll PRESENT !
    C:\WINDOWS\dlmax.dll PRESENT !
    C:\WINDOWS\infected.gif PRESENT !
    C:\WINDOWS\Pynix.dll PRESENT !
    C:\WINDOWS\susp.exe PRESENT !
    C:\WINDOWS\win_logo.gif PRESENT !
    C:\WINDOWS\ZServ.dll PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    C:\WINDOWS\system32\a.exe PRESENT !
    C:\WINDOWS\system32\alxres.dll PRESENT !
    C:\WINDOWS\system32\bridge.dll PRESENT !
    C:\WINDOWS\system32\dailytoolbar.dll PRESENT !
    C:\WINDOWS\system32\jao.dll PRESENT !
    C:\WINDOWS\system32\questmod.dll PRESENT !
    C:\WINDOWS\system32\runsrv32.dll PRESENT !
    C:\WINDOWS\system32\runsrv32.exe PRESENT !
    C:\WINDOWS\system32\tcpservice2.exe PRESENT !
    C:\WINDOWS\system32\txfdb32.dll PRESENT !
    C:\WINDOWS\system32\udpmod.dll PRESENT !
    C:\WINDOWS\system32\wstart.dll PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  10. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    ok

    télécharge HijackThis ici:
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
    1. incognito02 Messages postés 3487 Statut Contributeur 138
       
      Salut Grand Chef ! lol

      Nouvelle variante de smitfraud ?

      Juste pour suivre.

      bon courage.

      A+
      0
  11. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut petit chef ! lol

    Bien vu ;-) A tout les coups une variante de smitfraud dont S!ri n a pas eu le temps de mettre a jour.
    Je pensais que tu devais partir? lol

    Ca fait plaisir de te voir, c'est cool, on va pouvoir faire un duo de choc lol

    a+
    0
  12. nialasnof Messages postés 16 Statut Membre
     
    voilà le rapport

    Logfile of HijackThis v1.99.1
    Scan saved at 17:53:50, on 05/08/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\nvsvc32.exe
    E:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
    E:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
    E:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
    E:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
    E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    E:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
    C:\WINDOWS\Explorer.EXE
    E:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\PROGRA~1\MESSAG~1\StartMessager.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\WINDOWS\System32\ctfmon.exe
    E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    C:\Program Files\Messenger\msmsgs.exe
    E:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\WINDOWS\System32\smartdrv.exe
    C:\WINDOWS\System32\officescan.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    E:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    E:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
    E:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: (no name) - {00000000-59D4-4008-9058-080011001200} - (no file)
    O2 - BHO: (no name) - {00000000-C1EC-0345-6EC2-4D0300000000} - (no file)
    O2 - BHO: (no name) - {00000000-F09C-02B4-6EC2-AD0300000000} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {3ceff6cd-6f08-4e4d-bccd-ff7415288c3b} - (no file)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {7b55bb05-0b4d-44fd-81a6-b136188f5deb} - (no file)
    O2 - BHO: (no name) - {8333c319-0669-4893-a418-f56d9249fca6} - (no file)
    O2 - BHO: (no name) - {9c691a33-7dda-4c2f-be4c-c176083f35cf} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: office_pnl.office_panel - {B53455DB-5527-4041-AC41-F86E6947AA47} - C:\WINDOWS\System32\office_pnl.dll
    O2 - BHO: (no name) - {e52dedbb-d168-4bdb-b229-c48160800e81} - (no file)
    O2 - BHO: (no name) - {ffd2825e-0785-40c5-9a41-518f53a8261f} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [pccguide.exe] "E:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [CloneCDTray] "E:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [SkwatAutoconnect] E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [AWMON] "E:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Spy Sweeper Fix.lnk = E:\Program Files\Webroot\Spy Sweeper\SpySweeperFix.bat
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{430789E9-4D04-4001-8F9F-A9BDD48EC52F}: NameServer = 80.10.246.1 80.10.246.132
    O17 - HKLM\System\CCS\Services\Tcpip\..\{71FF8A76-527F-47B3-A2DD-4E317354A13C}: NameServer = 85.255.115.158
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107
    O17 - HKLM\System\CS1\Services\Tcpip\..\{430789E9-4D04-4001-8F9F-A9BDD48EC52F}: NameServer = 80.10.246.1 80.10.246.132
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
    O23 - Service: ADSLAutoconnect - Unknown owner - E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - E:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
    O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - E:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
    O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - E:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
    O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
    O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
    0
  13. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    1- Clik ici:
    http://siri.urz.free.fr/upload/

    Le lien du message c est:
    infecte par un spyware mais lequel#2006 08 05%2017%3A53%3A47

    Clik sur parcourir et recherche ceci:
    C:\WINDOWS\System32\office_pnl.dll

    Valide et Upload.

    Merci.

    De même ici:
    http://www.simplytech.it/public/upload/

    Merci.

    2-Rend toi sur ce site :
    http://www.virustotal.com/xhtml/virustotal_en.html
    Clik sur parcourir
    Recherche ceci :
    C:\WINDOWS\System32\office_pnl.dll
    Clik send et colle le rapport stp

    A+
    0
  14. nialasnof Messages postés 16 Statut Membre
     
    j'espère avoir rien oublié car j'ai pas compris grand chose à ce que j'ai fais !!! je me suis contenté d suivre les instructions à la lettre...

    STATUS: FINISHEDComplete scanning result of "office_pnl.dll", received in VirusTotal at 08.05.2006, 20:37:43 (CET).

    Antivirus Version Update Result
    AntiVir 6.35.1.0 08.05.2006 no virus found
    Authentium 4.93.8 08.04.2006 no virus found
    Avast 4.7.844.0 08.04.2006 no virus found
    AVG 386 08.05.2006 no virus found
    BitDefender 7.2 08.05.2006 no virus found
    CAT-QuickHeal 8.00 08.04.2006 no virus found
    ClamAV devel-20060426 08.05.2006 no virus found
    DrWeb 4.33 08.05.2006 no virus found
    eTrust-InoculateIT 23.72.87 08.04.2006 no virus found
    eTrust-Vet 12.6.2324 08.04.2006 no virus found
    Ewido 4.0 08.05.2006 no virus found
    Fortinet 2.77.0.0 08.05.2006 no virus found
    F-Prot 3.16f 08.04.2006 no virus found
    F-Prot4 4.2.1.29 08.04.2006 no virus found
    Ikarus 0.2.65.0 08.04.2006 no virus found
    Kaspersky 4.0.2.24 08.05.2006 not-virus:Hoax.Win32.Renos.dm
    McAfee 4822 08.04.2006 no virus found
    Microsoft 1.1508 08.04.2006 no virus found
    NOD32v2 1.1694 08.05.2006 no virus found
    Norman 5.90.23 08.04.2006 no virus found
    Panda 9.0.0.4 08.05.2006 no virus found
    Sophos 4.08.0 08.05.2006 Troj/Tfactory-A
    Symantec 8.0 08.05.2006 no virus found
    TheHacker 5.9.8.186 08.04.2006 no virus found
    UNA 1.83 08.04.2006 no virus found
    VBA32 3.11.0 08.04.2006 no virus found
    VirusBuster 4.3.7:9 08.05.2006 Trojan.Renos.AJ

    Aditional Information
    File size: 26624 bytes
    MD5: 3146e945dacdbf64bd9f37d380d84331
    SHA1: 628364597b9cb81f1a8bf36f1b2ddde913b81b43
    packers: UPX

    merci pour le temps que tu passes, sympa.
    a+
    0
  15. S!Ri Messages postés 932 Statut Contributeur sécurité 10
     
    Salut

    Télécharge la dernière version de SmitfraudFix (v2.80)
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip

    a+
    0
  16. nialasnof Messages postés 16 Statut Membre
     
    SmitFraudFix v2.80

    Rapport fait à 21:47:31,03, 05/08/2006
    Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    C:\WINDOWS\alexaie.dll PRESENT !
    C:\WINDOWS\alxie328.dll PRESENT !
    C:\WINDOWS\alxtb1.dll PRESENT !
    C:\WINDOWS\bg_bg.gif PRESENT !
    C:\WINDOWS\big_red_x.gif PRESENT !
    C:\WINDOWS\BTGrab.dll PRESENT !
    C:\WINDOWS\buy_now.gif PRESENT !
    C:\WINDOWS\click_for_free_scan.gif PRESENT !
    C:\WINDOWS\close_ico.gif PRESENT !
    C:\WINDOWS\dlmax.dll PRESENT !
    C:\WINDOWS\download.gif PRESENT !
    C:\WINDOWS\download_product.gif PRESENT !
    C:\WINDOWS\free_scan_red_btn.gif PRESENT !
    C:\WINDOWS\icon_warning_big.gif PRESENT !
    C:\WINDOWS\infected.gif PRESENT !
    C:\WINDOWS\infected_top_bg.gif PRESENT !
    C:\WINDOWS\logo.gif PRESENT !
    C:\WINDOWS\navibar_bg.gif PRESENT !
    C:\WINDOWS\navibar_corner_left.gif PRESENT !
    C:\WINDOWS\navibar_corner_right.gif PRESENT !
    C:\WINDOWS\product_box.gif PRESENT !
    C:\WINDOWS\Pynix.dll PRESENT !
    C:\WINDOWS\red_warning_ico.gif PRESENT !
    C:\WINDOWS\remove_spyware_header.gif PRESENT !
    C:\WINDOWS\safe_and_trusted.gif PRESENT !
    C:\WINDOWS\spyware_detected.gif PRESENT !
    C:\WINDOWS\susp.exe PRESENT !
    C:\WINDOWS\System32fab.exe PRESENT !
    C:\WINDOWS\win_logo.gif PRESENT !
    C:\WINDOWS\yellow_warning_ico.gif PRESENT !
    C:\WINDOWS\ZServ.dll PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    C:\WINDOWS\system32\a.exe PRESENT !
    C:\WINDOWS\system32\alxres.dll PRESENT !
    C:\WINDOWS\system32\bridge.dll PRESENT !
    C:\WINDOWS\system32\dailytoolbar.dll PRESENT !
    C:\WINDOWS\system32\jao.dll PRESENT !
    C:\WINDOWS\system32\office_pnl.dll PRESENT !
    C:\WINDOWS\system32\officescan.exe PRESENT !
    C:\WINDOWS\system32\questmod.dll PRESENT !
    C:\WINDOWS\system32\runsrv32.dll PRESENT !
    C:\WINDOWS\system32\runsrv32.exe PRESENT !
    C:\WINDOWS\system32\smaexp32.dll PRESENT !
    C:\WINDOWS\system32\tcpservice2.exe PRESENT !
    C:\WINDOWS\system32\txfdb32.dll PRESENT !
    C:\WINDOWS\system32\udpmod.dll PRESENT !
    C:\WINDOWS\system32\winblsrv.dll PRESENT !
    C:\WINDOWS\system32\wstart.dll PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    Voilà les rapport avec la dernière version.

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    SmitFraudFix v2.80

    Rapport fait à 21:51:32,25, 05/08/2006
    Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Fix executé en mode sans echec

    »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    C:\WINDOWS\alexaie.dll supprimé
    C:\WINDOWS\alxie328.dll supprimé
    C:\WINDOWS\alxtb1.dll supprimé
    C:\WINDOWS\bg_bg.gif supprimé
    C:\WINDOWS\big_red_x.gif supprimé
    C:\WINDOWS\BTGrab.dll supprimé
    C:\WINDOWS\buy_now.gif supprimé
    C:\WINDOWS\click_for_free_scan.gif supprimé
    C:\WINDOWS\close_ico.gif supprimé
    C:\WINDOWS\dlmax.dll supprimé
    C:\WINDOWS\download.gif supprimé
    C:\WINDOWS\download_product.gif supprimé
    C:\WINDOWS\free_scan_red_btn.gif supprimé
    C:\WINDOWS\icon_warning_big.gif supprimé
    C:\WINDOWS\infected.gif supprimé
    C:\WINDOWS\infected_top_bg.gif supprimé
    C:\WINDOWS\logo.gif supprimé
    C:\WINDOWS\navibar_bg.gif supprimé
    C:\WINDOWS\navibar_corner_left.gif supprimé
    C:\WINDOWS\navibar_corner_right.gif supprimé
    C:\WINDOWS\product_box.gif supprimé
    C:\WINDOWS\Pynix.dll supprimé
    C:\WINDOWS\red_warning_ico.gif supprimé
    C:\WINDOWS\remove_spyware_header.gif supprimé
    C:\WINDOWS\safe_and_trusted.gif supprimé
    C:\WINDOWS\spyware_detected.gif supprimé
    C:\WINDOWS\susp.exe supprimé
    C:\WINDOWS\System32fab.exe supprimé
    C:\WINDOWS\win_logo.gif supprimé
    C:\WINDOWS\yellow_warning_ico.gif supprimé
    C:\WINDOWS\ZServ.dll supprimé
    C:\WINDOWS\system32\a.exe supprimé
    C:\WINDOWS\system32\alxres.dll supprimé
    C:\WINDOWS\system32\bridge.dll supprimé
    C:\WINDOWS\system32\dailytoolbar.dll supprimé
    C:\WINDOWS\system32\jao.dll supprimé
    C:\WINDOWS\system32\office_pnl.dll supprimé
    C:\WINDOWS\system32\officescan.exe supprimé
    C:\WINDOWS\system32\questmod.dll supprimé
    C:\WINDOWS\system32\runsrv32.dll supprimé
    C:\WINDOWS\system32\runsrv32.exe supprimé
    C:\WINDOWS\system32\smaexp32.dll supprimé
    C:\WINDOWS\system32\smartdrv.exe supprimé
    C:\WINDOWS\system32\tcpservice2.exe supprimé
    C:\WINDOWS\system32\txfdb32.dll supprimé
    C:\WINDOWS\system32\udpmod.dll supprimé
    C:\WINDOWS\system32\winblsrv.dll supprimé
    C:\WINDOWS\system32\wstart.dll supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  17. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut S!ri,

    Waaa t as fait vite lol

    Nilasnof, redemarre ton pc et remet un smitfraudfix option 1 et un HijackThis stp

    A+
    0
  18. nialasnof Messages postés 16 Statut Membre
     
    Super les gars, y semble que tt soit rentré dans l'ordre avec la dernière version de SmitFraudFix.
    Bravo et encore mille merci.
    Enfin j'espère que tt est bon, mais confirmé le moi.
    A+

    SmitFraudFix v2.80

    Rapport fait à 1:53:40,35, 06/08/2006
    Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    Logfile of HijackThis v1.99.1
    Scan saved at 01:54:25, on 06/08/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\nvsvc32.exe
    E:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
    E:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
    C:\WINDOWS\Explorer.EXE
    E:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\PROGRA~1\MESSAG~1\StartMessager.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    E:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\WINDOWS\System32\ctfmon.exe
    E:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
    E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    C:\Program Files\Messenger\msmsgs.exe
    E:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    E:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [pccguide.exe] "E:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [CloneCDTray] "E:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [SkwatAutoconnect] E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [AWMON] "E:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Spy Sweeper Fix.lnk = E:\Program Files\Webroot\Spy Sweeper\SpySweeperFix.bat
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{430789E9-4D04-4001-8F9F-A9BDD48EC52F}: NameServer = 80.10.246.1 80.10.246.132
    O17 - HKLM\System\CCS\Services\Tcpip\..\{71FF8A76-527F-47B3-A2DD-4E317354A13C}: NameServer = 85.255.115.158
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107
    O17 - HKLM\System\CS1\Services\Tcpip\..\{430789E9-4D04-4001-8F9F-A9BDD48EC52F}: NameServer = 80.10.246.1 80.10.246.132
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
    O23 - Service: ADSLAutoconnect - Unknown owner - E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - E:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
    O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - E:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
    O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - E:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
    O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
    O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
    0
  19. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    salut

    ¤Affiche tous les fichiers et dossiers :
    Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

    Coche « afficher les fichiers et dossiers cachés »

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décoche « masquer les extensions dont le type est connu »
    Puis fais «Ok» pour valider les changements.

    Et appliquer !
    ----------------------------------------------------------------------------
    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"

    ¤Recherche et supprime ceci:

    attention seulement les fichiers (si présents).
    C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe

    Redemare et dis moi si tout est ok.

    a+
    0