[trojan] demarrage mode sans échec impossible

Résolu
Spices -  
 david roffat -
Salut,

mon système est infecté par trojan; et impossible de démarrer en mode sans échec. Que faire? Aidez moi svp.

Merci d'avance
Configuration: Windows XP familiale SP2
Antivirus AVG

20 réponses

  1. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut,

    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    1
  2. spices Messages postés 10 Date d'inscription   Statut Membre 2
     
    salut Regis59,

    voici le log complet:
    ***********************************************

    Logfile of HijackThis v1.99.1
    Scan saved at 09:10:25, on 02/11/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\ACS.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\VideoKeyCodec\isamonitor.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Program Files\VideoKeyCodec\isamini.exe
    C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
    C:\WINDOWS\system32\TPSMain.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\WINDOWS\system32\TPSBattM.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
    C:\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Program Files\VideoKeyCodec\isaddon.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
    O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
    O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
    O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O17 - HKLM\System\CCS\Services\Tcpip\..\{05317E6D-D184-45A8-9536-8C31379C45BF}: NameServer = 217.64.98.37 4.2.2.2
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    1
  3. spices Messages postés 10 Date d'inscription   Statut Membre 2
     
    Salut,
    j'ai téléchargé Smitfraud et éxécuté l'option 1. Mais impossible de redemarrer en mode sans échec pour poursuivre avec l'option 2. Que faire?
    Voici le rapport de l'option 1

    Merci
    ***************************************************

    SmitFraudFix v2.117

    Rapport fait à 12:58:39,65, 02/11/2006
    Executé à partir de C:\Documents and Settings\SYLVAIN\Bureau\SmitfraudFix\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    C:\WINDOWS\system32\rrtcany.dll PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\SYLVAIN

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\SYLVAIN\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SYLVAIN\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    C:\Program Files\VideoKeyCodec\ PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""

    »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    1
  4. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    salut essaye un scan avec stinger de mc afeee et un ptit coup de adaware et dis moi ce qu'il t'a trouvé
    0
    1. spices Messages postés 10 Date d'inscription   Statut Membre 2
       
      Salut Morpheneo,
      merci de m'apporter ton aide.
      j'ai passé un coup de adaware et j'ai plus les pages publicitaires intempestives.
      Mais par contre, ma page de demarrage est dérouté touours sur ces sites: http://iesecurepage.com/ http://iednserror.com/ (ici, il me demande de télecharger System Doctor alors que je sais bien que c'est un piège.
      Que faire par la suite?

      voici le rapport adaware

      *************************************************


      Ad-Aware SE Build 1.06r1
      Logfile Created on:mercredi 1 novembre 2006 16:58:01
      Created with Ad-Aware SE Personal, free for private use.
      Using definitions file:SE1R47 24.05.2005
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      References detected during the scan:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Tracking Cookie(TAC index:3):9 total references
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Ad-Aware SE Settings
      ===========================
      Set : Search for negligible risk entries
      Set : Safe mode (always request confirmation)
      Set : Scan active processes
      Set : Scan registry
      Set : Deep-scan registry
      Set : Scan my IE Favorites for banned URLs
      Set : Scan my Hosts file

      Extended Ad-Aware SE Settings
      ===========================
      Set : Unload recognized processes & modules during scan
      Set : Scan registry for all users instead of current user only
      Set : Always try to unload modules before deletion
      Set : During removal, unload Explorer and IE if necessary
      Set : Let Windows remove files in use at next reboot
      Set : Delete quarantined objects after restoring
      Set : Include basic Ad-Aware settings in log file
      Set : Include additional Ad-Aware settings in log file
      Set : Include reference summary in log file
      Set : Include alternate data stream details in log file
      Set : Play sound at scan completion if scan locates critical objects


      01-11-2006 16:58:01 - Scan started. (Full System Scan)

      Listing running processes
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      #:1 [smss.exe]
      FilePath : \SystemRoot\System32\
      ProcessID : 544
      ThreadCreationTime : 01-11-2006 14:25:31
      BasePriority : Normal


      #:2 [csrss.exe]
      FilePath : \??\C:\WINDOWS\system32\
      ProcessID : 596
      ThreadCreationTime : 01-11-2006 14:25:33
      BasePriority : Normal


      #:3 [winlogon.exe]
      FilePath : \??\C:\WINDOWS\system32\
      ProcessID : 624
      ThreadCreationTime : 01-11-2006 14:25:40
      BasePriority : High


      #:4 [services.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 668
      ThreadCreationTime : 01-11-2006 14:25:40
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Système d'exploitation Microsoft® Windows®
      CompanyName : Microsoft Corporation
      FileDescription : Applications Services et Contrôleur
      InternalName : services.exe
      LegalCopyright : © Microsoft Corporation. Tous droits réservés.
      OriginalFilename : services.exe

      #:5 [lsass.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 680
      ThreadCreationTime : 01-11-2006 14:25:40
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : LSA Shell (Export Version)
      InternalName : lsass.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : lsass.exe

      #:6 [ati2evxx.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 844
      ThreadCreationTime : 01-11-2006 14:25:41
      BasePriority : Normal


      #:7 [svchost.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 860
      ThreadCreationTime : 01-11-2006 14:25:41
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Generic Host Process for Win32 Services
      InternalName : svchost.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : svchost.exe

      #:8 [svchost.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 920
      ThreadCreationTime : 01-11-2006 14:25:42
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Generic Host Process for Win32 Services
      InternalName : svchost.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : svchost.exe

      #:9 [msmpeng.exe]
      FilePath : C:\Program Files\Windows Defender\
      ProcessID : 960
      ThreadCreationTime : 01-11-2006 14:25:42
      BasePriority : Normal
      FileVersion : 1.1.1592.0
      ProductVersion : 1.1.1592.0
      ProductName : Windows Defender
      CompanyName : Microsoft Corporation
      FileDescription : Service Executable
      InternalName : MsMpEng.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : MsMpEng.exe

      #:10 [svchost.exe]
      FilePath : C:\WINDOWS\System32\
      ProcessID : 1000
      ThreadCreationTime : 01-11-2006 14:25:42
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Generic Host Process for Win32 Services
      InternalName : svchost.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : svchost.exe

      #:11 [incdsrv.exe]
      FilePath : C:\Program Files\Ahead\InCD\
      ProcessID : 1024
      ThreadCreationTime : 01-11-2006 14:25:42
      BasePriority : Normal
      FileVersion : 4, 3, 0, 3
      ProductVersion : 4, 3, 0, 3
      ProductName : Ahead Software AG incdsrv
      CompanyName : Ahead Software AG
      FileDescription : incdsrv
      InternalName : incdsrv
      LegalCopyright : Copyright 1995-2004 Ahead Software AG and its licensors. All Rights Reserved.
      LegalTrademarks : InCD is a trademark of Ahead Software AG
      OriginalFilename : incdsrv.exe

      #:12 [acs.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1232
      ThreadCreationTime : 01-11-2006 14:25:43
      BasePriority : Normal


      #:13 [svchost.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1276
      ThreadCreationTime : 01-11-2006 14:25:43
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Generic Host Process for Win32 Services
      InternalName : svchost.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : svchost.exe

      #:14 [svchost.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1316
      ThreadCreationTime : 01-11-2006 14:25:44
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Generic Host Process for Win32 Services
      InternalName : svchost.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : svchost.exe

      #:15 [spoolsv.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1584
      ThreadCreationTime : 01-11-2006 14:25:47
      BasePriority : Normal
      FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
      ProductVersion : 5.1.2600.2696
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Spooler SubSystem App
      InternalName : spoolsv.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : spoolsv.exe

      #:16 [guard.exe]
      FilePath : C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
      ProcessID : 1680
      ThreadCreationTime : 01-11-2006 14:25:47
      BasePriority : Normal
      FileVersion : 7, 5, 0, 47
      ProductVersion : 7, 5, 0, 47
      ProductName : AVG Anti-Spyware
      CompanyName : Anti-Malware Development a.s.
      FileDescription : AVG Anti-Spyware guard
      InternalName : AVG Anti-Spyware guard
      LegalCopyright : Copyright © 2006 Anti-Malware Development a.s.
      OriginalFilename : guard.exe

      #:17 [avgamsvr.exe]
      FilePath : C:\PROGRA~1\Grisoft\AVGFRE~1\
      ProcessID : 1700
      ThreadCreationTime : 01-11-2006 14:25:47
      BasePriority : Normal
      FileVersion : 7,1,0,365
      ProductVersion : 7.1.0.365
      ProductName : AVG Anti-Virus System
      CompanyName : GRISOFT, s.r.o.
      FileDescription : AVG Alert Manager
      InternalName : avgamsvr
      LegalCopyright : Copyright © 2005, GRISOFT, s.r.o.
      OriginalFilename : avgamsvr.EXE

      #:18 [avgupsvc.exe]
      FilePath : C:\PROGRA~1\Grisoft\AVGFRE~1\
      ProcessID : 1712
      ThreadCreationTime : 01-11-2006 14:25:47
      BasePriority : Normal
      FileVersion : 7,1,0,349
      ProductVersion : 7.1.0.349
      ProductName : AVG 7.0 Anti-Virus System
      CompanyName : GRISOFT, s.r.o.
      FileDescription : AVG Update Service
      InternalName : avgupsvc
      LegalCopyright : Copyright © 2005, GRISOFT, s.r.o.
      OriginalFilename : avgupdsvc.EXE

      #:19 [avgemc.exe]
      FilePath : C:\PROGRA~1\Grisoft\AVGFRE~1\
      ProcessID : 1764
      ThreadCreationTime : 01-11-2006 14:25:47
      BasePriority : Normal
      FileVersion : 7,1,0,400
      ProductVersion : 7.1.0.400
      ProductName : AVG Anti-Virus System
      CompanyName : GRISOFT, s.r.o.
      FileDescription : AVG E-Mail Scanner
      InternalName : avgemc
      LegalCopyright : Copyright © 2006, GRISOFT, s.r.o.
      OriginalFilename : avgemc.exe

      #:20 [cfsvcs.exe]
      FilePath : C:\Program Files\TOSHIBA\ConfigFree\
      ProcessID : 1780
      ThreadCreationTime : 01-11-2006 14:25:47
      BasePriority : Normal
      FileVersion : 5, 0, 0, 7
      ProductVersion : 5, 0, 0, 0
      ProductName : ConfigFree(TM)
      CompanyName : TOSHIBA CORPORATION
      FileDescription : Service of ConfigFree.
      InternalName : CFSvcs.exe
      LegalCopyright : Copyright (C) 2003 TOSHIBA CORPORATION. All rights reserved.
      LegalTrademarks : ConfigFree(TM)
      OriginalFilename : CFSvcs.exe
      Comments : Service of ConfigFree.

      #:21 [svchost.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1860
      ThreadCreationTime : 01-11-2006 14:25:48
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Generic Host Process for Win32 Services
      InternalName : svchost.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : svchost.exe

      #:22 [wdfmgr.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1916
      ThreadCreationTime : 01-11-2006 14:25:48
      BasePriority : Normal
      FileVersion : 5.2.3790.1230 built by: dnsrv(bld4act)
      ProductVersion : 5.2.3790.1230
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Windows User Mode Driver Manager
      InternalName : WdfMgr
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : WdfMgr.exe

      #:23 [alg.exe]
      FilePath : C:\WINDOWS\System32\
      ProcessID : 336
      ThreadCreationTime : 01-11-2006 14:25:50
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Application Layer Gateway Service
      InternalName : ALG.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : ALG.exe

      #:24 [ati2evxx.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1412
      ThreadCreationTime : 01-11-2006 14:25:55
      BasePriority : Normal


      #:25 [explorer.exe]
      FilePath : C:\WINDOWS\
      ProcessID : 1488
      ThreadCreationTime : 01-11-2006 14:25:56
      BasePriority : Normal
      FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 6.00.2900.2180
      ProductName : Système d'exploitation Microsoft® Windows®
      CompanyName : Microsoft Corporation
      FileDescription : Explorateur Windows
      InternalName : explorer
      LegalCopyright : © Microsoft Corporation. Tous droits réservés.
      OriginalFilename : EXPLORER.EXE

      #:26 [isamonitor.exe]
      FilePath : C:\Program Files\VideoKeyCodec\
      ProcessID : 2128
      ThreadCreationTime : 01-11-2006 14:25:58
      BasePriority : Normal


      #:27 [syntplpr.exe]
      FilePath : C:\Program Files\Synaptics\SynTP\
      ProcessID : 2140
      ThreadCreationTime : 01-11-2006 14:25:58
      BasePriority : Normal
      FileVersion : 7.10.8 22Apr04
      ProductVersion : 7.10.8 22Apr04
      ProductName : Progressive Touch
      CompanyName : Synaptics, Inc.
      FileDescription : TouchPad Driver Helper Application
      InternalName : SynTPLpr
      LegalCopyright : Copyright (C) Synaptics, Inc. 1996-2004
      OriginalFilename : SynTPLpr.exe

      #:28 [isamini.exe]
      FilePath : C:\Program Files\VideoKeyCodec\
      ProcessID : 2224
      ThreadCreationTime : 01-11-2006 14:25:58
      BasePriority : Normal


      #:29 [syntpenh.exe]
      FilePath : C:\Program Files\Synaptics\SynTP\
      ProcessID : 2232
      ThreadCreationTime : 01-11-2006 14:25:58
      BasePriority : Normal
      FileVersion : 7.10.8 22Apr04
      ProductVersion : 7.10.8 22Apr04
      ProductName : Progressive Touch
      CompanyName : Synaptics, Inc.
      FileDescription : Synaptics TouchPad Enhancements
      InternalName : Scrolleroo
      LegalCopyright : Copyright (C) Synaptics, Inc. 1996-2004
      OriginalFilename : SynTPEnh.exe

      #:30 [thotkey.exe]
      FilePath : C:\Program Files\Toshiba\Toshiba Applet\
      ProcessID : 2264
      ThreadCreationTime : 01-11-2006 14:25:59
      BasePriority : Normal
      FileVersion : 1.00.0012
      ProductVersion : 1.00.0012
      ProductName : THotkey
      CompanyName : TOSHIBA
      InternalName : THotkey
      LegalCopyright : 2002-2004
      LegalTrademarks : TOSHIBA Corporation
      OriginalFilename : THotkey.exe
      Comments : Hotkey

      #:31 [avgcc.exe]
      FilePath : C:\PROGRA~1\Grisoft\AVGFRE~1\
      ProcessID : 2272
      ThreadCreationTime : 01-11-2006 14:25:59
      BasePriority : Normal
      FileVersion : 7,1,0,406
      ProductVersion : 7.1.0.406
      ProductName : AVG Anti-Virus System
      CompanyName : GRISOFT, s.r.o.
      FileDescription : AVG Control Center
      InternalName : AvgCC
      LegalCopyright : Copyright © 2006, GRISOFT, s.r.o.
      OriginalFilename : AvgCC.EXE

      #:32 [ndstray.exe]
      FilePath : C:\Program Files\TOSHIBA\ConfigFree\
      ProcessID : 2280
      ThreadCreationTime : 01-11-2006 14:25:59
      BasePriority : Normal
      FileVersion : 5, 0, 0, 57
      ProductVersion : 5, 0, 0, 10
      ProductName : ConfigFree(TM) Tray
      CompanyName : TOSHIBA CORPORATION
      FileDescription : ConfigFree(TM) Tray
      InternalName : ndstray
      LegalCopyright : Copyright 2002-2003 (C) TOSHIBA CORPORATION. All rights reserved.
      OriginalFilename : NDSTray.exe

      #:33 [tpsmain.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 2288
      ThreadCreationTime : 01-11-2006 14:25:59
      BasePriority : Normal
      FileVersion : 1, 0, 14, 0
      ProductVersion : 7, 0, 0, 0
      ProductName : Gestion d'énergie TOSHIBA
      CompanyName : TOSHIBA Corporation
      InternalName : TPSMain
      LegalCopyright : Copyright (C) 1998-2004 TOSHIBA Corporation
      OriginalFilename : TPSMain.EXE

      #:34 [realsched.exe]
      FilePath : C:\Program Files\Fichiers communs\Real\Update_OB\
      ProcessID : 2296
      ThreadCreationTime : 01-11-2006 14:25:59
      BasePriority : Normal
      FileVersion : 0.1.0.3208
      ProductVersion : 0.1.0.3208
      ProductName : RealPlayer (32-bit)
      CompanyName : RealNetworks, Inc.
      FileDescription : RealNetworks Scheduler
      InternalName : schedapp
      LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
      LegalTrademarks : RealAudio(tm) is a trademark of RealNetworks, Inc.
      OriginalFilename : realsched.exe

      #:35 [tpsbattm.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 2368
      ThreadCreationTime : 01-11-2006 14:26:00
      BasePriority : Normal
      FileVersion : 1, 0, 2, 0
      ProductVersion : 7, 0, 0, 0
      ProductName : TOSHIBA Power Saver
      CompanyName : TOSHIBA Corporation
      InternalName : TPSBattM
      LegalCopyright : Copyright (C) 1998-2004 TOSHIBA Corporation
      OriginalFilename : TPSBattM.exe

      #:36 [padexe.exe]
      FilePath : C:\Program Files\TOSHIBA\PadTouch\
      ProcessID : 2376
      ThreadCreationTime : 01-11-2006 14:26:00
      BasePriority : Normal
      FileVersion : 1, 2, 4, 0
      ProductVersion : 1, 2, 4, 0
      ProductName : PadTouch
      CompanyName : TOSHIBA
      FileDescription : PadTouch Main
      InternalName : PadExe
      LegalCopyright : Copyright (C) 2003-2004 TOSHIBA Corporation
      OriginalFilename : PadExe.exe

      #:37 [avgas.exe]
      FilePath : C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
      ProcessID : 2624
      ThreadCreationTime : 01-11-2006 14:26:08
      BasePriority : Normal
      FileVersion : 7, 5, 0, 50
      ProductVersion : 7, 5, 0, 50
      ProductName : AVG Anti-Spyware
      CompanyName : Anti-Malware Development a.s.
      FileDescription : AVG Anti-Spyware
      InternalName : AVG Anti-Spyware
      LegalCopyright : Copyright © 2006 Anti-Malware Development a.s.
      OriginalFilename : avgas.exe

      #:38 [msascui.exe]
      FilePath : C:\Program Files\Windows Defender\
      ProcessID : 2636
      ThreadCreationTime : 01-11-2006 14:26:09
      BasePriority : Normal
      FileVersion : 1.1.1592.0
      ProductVersion : 1.1.1592.0
      ProductName : Windows Defender
      CompanyName : Microsoft Corporation
      FileDescription : Windows Defender User Interface
      InternalName : MSASCUI
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : MSASCUI.exe

      #:39 [ctfmon.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 2644
      ThreadCreationTime : 01-11-2006 14:26:09
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : CTF Loader
      InternalName : CTFMON
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : CTFMON.EXE

      #:40 [dap.exe]
      FilePath : C:\Program Files\DAP\
      ProcessID : 360
      ThreadCreationTime : 01-11-2006 16:22:24
      BasePriority : Normal
      FileVersion : 8, 1, 3, 8
      ProductVersion : 8, 1, 3, 8
      ProductName : Download Accelerator Plus (DAP)
      CompanyName : Speedbit Ltd.
      FileDescription : Download Accelerator Plus (DAP)
      InternalName : DAP
      LegalCopyright : Copyright (C) 1999 - 2006 Speedbit Ltd.
      OriginalFilename : DAP.EXE
      Comments : 214

      #:41 [ymsgr_tray.exe]
      FilePath : C:\Program Files\Yahoo!\Messenger\
      ProcessID : 1096
      ThreadCreationTime : 01-11-2006 16:47:18
      BasePriority : Normal


      #:42 [ad-aware.exe]
      FilePath : C:\PROGRA~1\Lavasoft\AD-AWA~1\
      ProcessID : 3160
      ThreadCreationTime : 01-11-2006 16:56:44
      BasePriority : Normal
      FileVersion : 6.2.0.236
      ProductVersion : SE 106
      ProductName : Lavasoft Ad-Aware SE
      CompanyName : Lavasoft Sweden
      FileDescription : Ad-Aware SE Core application
      InternalName : Ad-Aware.exe
      LegalCopyright : Copyright © Lavasoft AB Sweden
      OriginalFilename : Ad-Aware.exe
      Comments : All Rights Reserved

      #:43 [hh.exe]
      FilePath : C:\WINDOWS\
      ProcessID : 3072
      ThreadCreationTime : 01-11-2006 16:56:44
      BasePriority : Normal
      FileVersion : 5.2.3790.2453 (srv03_sp1_gdr.050525-1542)
      ProductVersion : 5.2.3790.2453
      ProductName : HTML Help
      CompanyName : Microsoft Corporation
      FileDescription : Microsoft® HTML Help Executable
      InternalName : HH 1.41
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : HH.exe

      Memory scan result:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      New critical objects: 0
      Objects found so far: 0


      Started registry scan
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Registry Scan result:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      New critical objects: 0
      Objects found so far: 0


      Started deep registry scan
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Deep registry scan result:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      New critical objects: 0
      Objects found so far: 0


      Started Tracking Cookie scan
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


      Tracking Cookie Object Recognized!
      Type : IECache Entry
      Data : sylvain@ads.pointroll[2].txt
      TAC Rating : 3
      Category : Data Miner
      Comment : Hits:4
      Value : Cookie:sylvain@ads.pointroll.com/
      Expires : 01-01-2010
      LastSync : Hits:4
      UseCount : 0
      Hits : 4

      Tracking Cookie Object Recognized!
      Type : IECache Entry
      Data : sylvain@adserver.aol[2].txt
      TAC Rating : 3
      Category : Data Miner
      Comment : Hits:5
      Value : Cookie:sylvain@adserver.aol.fr/
      Expires : 29-10-2016 00:01:44
      LastSync : Hits:5
      UseCount : 0
      Hits : 5

      Tracking Cookie Object Recognized!
      Type : IECache Entry
      Data : sylvain@as1.falkag[2].txt
      TAC Rating : 3
      Category : Data Miner
      Comment : Hits:6
      Value : Cookie:sylvain@as1.falkag.de/
      Expires : 31-12-2006 11:57:44
      LastSync : Hits:6
      UseCount : 0
      Hits : 6

      Tracking Cookie Object Recognized!
      Type : IECache Entry
      Data : sylvain@weborama[1].txt
      TAC Rating : 3
      Category : Data Miner
      Comment : Hits:1
      Value : Cookie:sylvain@weborama.fr/
      Expires : 31-10-2008 16:09:52
      LastSync : Hits:1
      UseCount : 0
      Hits : 1

      Tracking Cookie Object Recognized!
      Type : IECache Entry
      Data : sylvain@www.smartadserver[1].txt
      TAC Rating : 3
      Category : Data Miner
      Comment : Hits:1
      Value : Cookie:sylvain@www.smartadserver.com/
      Expires : 26-11-2010 23:00:00
      LastSync : Hits:1
      UseCount : 0
      Hits : 1

      Tracking Cookie Object Recognized!
      Type : IECache Entry
      Data : sylvain@mediaplex[1].txt
      TAC Rating : 3
      Category : Data Miner
      Comment : Hits:1
      Value : Cookie:sylvain@mediaplex.com/
      Expires : 22-06-2009
      LastSync : Hits:1
      UseCount : 0
      Hits : 1

      Tracking Cookie Object Recognized!
      Type : IECache Entry
      Data : sylvain@estat[1].txt
      TAC Rating : 3
      Category : Data Miner
      Comment : Hits:1
      Value : Cookie:sylvain@estat.com/
      Expires : 29-10-2016 11:56:50
      LastSync : Hits:1
      UseCount : 0
      Hits : 1

      Tracking Cookie Object Recognized!
      Type : IECache Entry
      Data : sylvain@247realmedia[1].txt
      TAC Rating : 3
      Category : Data Miner
      Comment : Hits:4
      Value : Cookie:sylvain@247realmedia.com/
      Expires : 01-01-2021
      LastSync : Hits:4
      UseCount : 0
      Hits : 4

      Tracking Cookie Object Recognized!
      Type : IECache Entry
      Data : sylvain@atdmt[1].txt
      TAC Rating : 3
      Category : Data Miner
      Comment : Hits:2
      Value : Cookie:sylvain@atdmt.com/
      Expires : 31-10-2011
      LastSync : Hits:2
      UseCount : 0
      Hits : 2

      Tracking cookie scan result:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      New critical objects: 9
      Objects found so far: 9



      Deep scanning and examining files (C:)
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Disk Scan Result for C:\
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      New critical objects: 0
      Objects found so far: 9


      Scanning Hosts file......
      Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Hosts file scan result:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      1 entries scanned.
      New critical objects:0
      Objects found so far: 9




      Performing conditional scans...
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Conditional scan result:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      New critical objects: 0
      Objects found so far: 9

      17:04:48 Scan Complete

      Summary Of This Scan
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Total scanning time:00:06:46.484
      Objects scanned:104559
      Objects identified:9
      Objects ignored:0
      New critical objects:9
      0
  7. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Télécharge ceci: (merci a S!RI pour ce programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.
    ----------------------------------------------------------------------------
    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    Relance le programme Smitfraud,
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

    A+
    0
    1. Zad
       
      Bonjour,

      La solution de regis59 est quand même un peu "flou"... le fameux "smitfraudFix.zip" ne contient que 4 virus d'après mes antivirus (2 antivirus différents).
      Est-ce vraiment fiable, ou une arnaque de plus dans un forum sensé retirer les virus pour en mettre d'autres à la place?
      0
    2. david roffat
       
      moi si je fais sa sois le mode sans échec réussi sois mon pc redémarre
      0
  8. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Fais l option 2 en mode normal.

    A+
    0
  9. spices Messages postés 10 Date d'inscription   Statut Membre 2
     
    Salut regis
    ca y est . voici le rapport. appemment ma page de démarrage n'est plus détourné et tout est normal. est - ce à dire que je suis débarassé de trojan?

    Merci encore

    ***********************************************************

    SmitFraudFix v2.117

    Rapport fait à 13:49:00,93, 02/11/2006
    Executé à partir de C:\Documents and Settings\SYLVAIN\Bureau\SmitfraudFix\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    C:\WINDOWS\system32\rrtcany.dll supprimé
    Problème suppression C:\Program Files\VideoKeyCodec\

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Reboot

    C:\Program Files\VideoKeyCodec supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  10. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Ou en sont tes soucis?

    a+
    0
  11. spices Messages postés 10 Date d'inscription   Statut Membre 2
     
    salut,

    tout est normal et stable. je crois que je suis débarassé de cette bestiole.

    Puis je marquer PROBLEME RESOLU?

    Merci regis59
    Merci S!RI
    0
  12. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Re,

    Oui tu peux marquer résolu. Dans le cas ou tu aurais un soucis, repasse me voir ;-)
    C'est gentil de dire merci a S!ri, peu le font et je trouve cela tres bien de ta part :-)

    A bientot si tu as besoin.

    A+
    0
  13. spices Messages postés 10 Date d'inscription   Statut Membre 2
     
    Ok,
    message reçu. je suis enfin débarassé de trojan.
    une fois encore merci à vous tous qui m'avez aidé.

    A bientot
    0
  14. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    De rien

    Bonne continuation

    A+
    0
  15. spices Messages postés 10 Date d'inscription   Statut Membre 2
     
    Salut Regis,

    j'arrive toujours pas à redemarrer mon pc en mode sans échec. T'as pas un truc pour moi ?

    merci d'avance
    0
  16. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Essai de démarrer en sans echec avec ces methodes indiquées ici:
    http://entraide.aceboard.fr/175280-1985-1059-0-Comment-demarrer-mode-sans-echec.htm

    A+
    0
  17. Calimérot
     
    Bonjour,

    Voila j'ai un gros problème.
    Je suis sous Windows XP pro et j'avais un adware assez casse pieds (CID : pour ne pas le nomer). J'ai suivi les soluces au prob sur le forum de comment ca marche pour l'éradiquer. Il fallait que je passe en mode sans echec via /SAFEBOOT.
    Hors quand j'ai fait cela, lors du démarrage je suis bien passé en mode sans echec mais arrivé à la fenêtre ou je mets en général mon mot de passe et mon login, cela n'a pas fonctionner. Je ne pouvais retourner sur le mode standard.

    J'en ai donc déduit que le mot de passe que je devais mettre étais celui de l'administrateur.

    Je suis donc aller à mon service informatique pour qu'il me remette en mode standard et ce dernier m'a invoqué qu'il fallait qu'il décrypte mon disque dur. Après on m'a indiqué que ce décryptage n'a pas fonctionné et que je ne pourrais pas récupérer les données de mon disque dur à part à demander la clé au constructeur du disque dur.

    Etant une bille en informatique, je n'ai rien compris à ces histoires de clé et de décryptage. Est ce que quelqu'un peut m'expliquer ? et comment se fait il que mon administrateur n'a pas pu retourner sur Xp en insérant son mot de passe Admin ?
    Je tiens à signaler que j'ai des documents trés confidentiels sur mon disque car je suis syndiqué et délégué du personnel et j'ai un peu peur que mon service informatique m'ai menti afin d'avoir le temps de décortiqué mes données. Je préférerais que quelqu'un me rassure en m'indiquant que je psychote !!!

    Merci par avance pour la réponse
    0
  18. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    0
  19. neline
     
    Bonjour,

    Lorsque j'allume mon pc, une page bleu avec pleins de choses ecrites apparait, j'essaye donc de le mettre en mode sans echec mais cela marche pas. J'ai ainsi mis mon disque dur en mode esclave sur un autre pc ( en tant que disque dur externe) et j'arrive a voir ce qu'il y a decu...je ne trouve pas le probleme. Pourquoi le disque dur ne veut pas " s'allumer" correctement.
    Je trouve aucune solution si ce n'est que formater et mettre un nouveau systeme d'exploitation, mais la encore des problemes apparaient car je ne sais pas comment installer linux que j'ai télécharger. Je pense pas que sa se fait en un clic et qu'il faut un logiciel ou je ne sais quoi pour qu'il s'installe automatiquement. Bref, je ne suis pas une pro.
    dans un premier temps j'aimerai qu'on m'aide a résoudre mon premiere probleme qui est que j'arrive pas a ouvrir mon systeme d'exploitation normalement...si aucune solution n'est trouvé, j'aimerai qu'on m'aide a installer un nouveau systeme d'exploitation...

    merci de bien vouloir m'aider

    a bientot
    0
  20. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Smitfraudfix ne contient aucuns virus !
    Ce sont juste des modules additionnels qui sont considérés comme des "risktools"
    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    Clique droit sur Smitfraudfix.bat < Modifier et analyse le code.
    0
  21. flogail
     
    Voici mon rapport, quelqu'un peut-il me dire comment me débarrasser de mon virus?!!!

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:33:23, on 10/01/2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\SysMonitor.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
    C:\Program Files\pdfforge Toolbar\SearchSettings.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
    C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Gaillard-\Mes documents\Téléchargements\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://r.orange.fr/r/Ohome_accueil?ref=O_toolbar32_hook_defaultPage
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: (no name) - {7c5c0f58-e061-457d-9033-77307f5ed00c} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
    O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: ZeonIEEventHelper Class - {DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} - C:\Program Files\Nuance\PDF Create 5\Bin\ZeonIEFavClient.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
    O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange Toolbar FR\ToolbarContainer101000313.dll
    O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O3 - Toolbar: Nuance PDF - {E3286BF1-E654-42FF-B4A6-5E111731DF6B} - C:\Program Files\Nuance\PDF Create 5\Bin\ZeonIEFavClient.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
    O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe
    O4 - HKLM\..\Run: [Nuance OmniPage 17-reminder] "C:\Program Files\Nuance\OmniPage17\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\OmniPage 17\Ereg\Ereg.ini"
    O4 - HKLM\..\Run: [PDF5 Registry Controller] C:\Program Files\Nuance\PDF Create 5\RegistryController.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
    O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
    O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe" -autorun
    O4 - HKCU\..\Run: [OpAgent] "OpAgent.exe" /agent
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
    O4 - Global Startup: Acer Empowering Technology.lnk = ?
    O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Nuance\PDF Create 5\Bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
    O8 - Extra context menu item: Ajouter le contenu des liens sélectionnés à un fichier PDF existant - res://C:\Program Files\Nuance\PDF Create 5\Bin\ZeonIEFavClient.dll/ZeonIEAppendSelLinks.HTML
    O8 - Extra context menu item: Ajouter le contenu du lien à un fichier PDF existant - res://C:\Program Files\Nuance\PDF Create 5\Bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
    O8 - Extra context menu item: Créer des fichiers PDF à partir des liens sélectionnés - res://C:\Program Files\Nuance\PDF Create 5\Bin\ZeonIEFavClient.dll/ZeonIECaptureSelLinks.HTML
    O8 - Extra context menu item: Créer fichier PDF - res://C:\Program Files\Nuance\PDF Create 5\Bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
    O8 - Extra context menu item: Créer un fichier PDF depuis le contenu du lien - res://C:\Program Files\Nuance\PDF Create 5\Bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game02.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{04B2CDE4-6DB6-4D81-8A1C-3F39D178AF8E}: NameServer = 192.168.1.1,0.0.0.0
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0AA07F63-2DE5-48D6-848A-CCF39E4D0F1D}: NameServer = 192.168.1.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C2794404-F038-4D75-834D-0134C6F9B235}: NameServer = 192.168.1.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{04B2CDE4-6DB6-4D81-8A1C-3F39D178AF8E}: NameServer = 192.168.1.1,0.0.0.0
    O17 - HKLM\System\CS2\Services\Tcpip\..\{04B2CDE4-6DB6-4D81-8A1C-3F39D178AF8E}: NameServer = 192.168.1.1,0.0.0.0
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0