[Virus] Alert Serwab

Bonjour, j'ai actuellement un petit problème ... je suis infecté de Serwab. WIn antivirus Pro 2006... C'est retrouvé dans la machine.
J'ai donc lancé un scan HIJack et supprimer les deux ligne ci dessous
==> O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll
==> O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
J'ai redémarré en safe mode, passsé Avg antispiware, et supprimer tout.

Mnt je ne sais plus trop koi faire, j'ai tjrs l'alerte Serwab lorsque je surf sur internet. Comment puis-je la supprimer ??
Voici le dernier Scan HijackThis

Logfile of HijackThis v1.99.1
Scan saved at 18:35:06, on 28/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe C:\Program Files\12024SC Mouse Driver\MouseDrv.exe C:\Program Files\HbTools\Bin\4.8.2.0\HbtWeatherOnTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\iTunes\iTunesHelper.exe C:\WINDOWS\system32\RunDll32.exe C:\ATI-CPanel\atiptaxx.exe C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Microsoft Office\Office10\WINWORD.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Creative\Shared Files\CamTray.exe C:\Program Files\Micro Application\Dictionnaire bilingue Anglais\MediaDICOGB.EXE C:\Program Files\Micro Application\Dictionnaire bilingue Anglais\RacGB.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ntvdm.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Microsoft Works\WkDStore.exe C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/nl-be?checklang=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.8.2.0\HbtHostIE.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.8.2.0\HbtHostIE.dll
O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\12024SC Mouse Driver\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.8.2.0\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PD0620 STISvc] RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus\kav.exe" /minimize
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ImInstaller_IncrediMail] C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\ImInstaller\IncrediMail\IncrediMail_Install.exe
 -startup -product IncrediMail
O4 - HKLM\..\Run: [HbTools] C:\Program
Files\HbTools\Bin\4.8.2.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" 
/background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" 
/background
O4 - HKCU\..\Run: [MediaDICOGB] C:\Program Files\Micro Application\Dictionnaire bilingue Anglais\LanceMediaDICOGB.exe Lancement
O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Anti-Hacker.lnk = ?
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Program Files\Cisco Systems\VPN Client\ipsecdialer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus\kavsvc.exe


J'attend donc un peu d'aide et je vous en remercie d'avance :)

10 réponses

  1. bonjour c bien d'avoir fixer ces lignes O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll
    O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min

    mais apres il fallais redemarrer en mode sans echec et supprimer le dossier WinAntiVirus Pro 2006 qui se trouve dans programe files

    donc fait le :)

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
    O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
    O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.8.2.0\HbtHostIE.dll
    O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.8.2.0\HbtHostIE.dll
    O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL

    O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\12024SC Mouse Driver\StartAutorun.exe MouseDrv.exe
    O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.8.2.0\HbtWeatherOnTray.exe
    O4 - HKLM\..\Run: [PD0620 STISvc] RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKLM\..\Run: [HbTools] C:\Program
    Files\HbTools\Bin\4.8.2.0\HbtOEAddOn.exe
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/

    redemare en mode sans echec cherche et suppprime les fichier ou dossier en gras :

    C:\Program Files\12024SC Mouse Driver
    C:\Program Files\HbTools
    C:\Program Files\MyWebSearch

    vide la corbeille

    telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
    (1) ad-aware version 1.06

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip
    ***
    (2) spybot version 1.4

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

    voir demo d utilisation
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    ***

    ps : un grand merci a balltrap pour les lien :)

    (3) AVG anti spyware
    https://www.01net.com/telecharger/

    Copier/coller le rapport entier sur le forum.
    NB suis les instruction du tutoriel
    http://www.malekal.com/tutorial_AVG_AntiSpyware.html
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    (4)SmitfraudFix

    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport

    Clik send et colle le rapport stp Copie/colle le sur le poste stp. suivi d'un log hijack

    supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

    Ccleaner
    https://www.malekal.com/tutoriel-ccleaner/

    @++
    0
    1. Bonjour, après avoir effectuer les différentes opérations, j'ai trjs autant de message lorsque je suis sur le net (systemdoctor, spyware, drivecleaner).

      Bref, voici donc les log acutellement.

      SmitFraudFix v2.125

      Rapport fait à 19:37:44,71, mer. 29/11/2006
      Executé à partir de C:\Documents and Settings\MylŠne\Mes documents\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\MylŠne

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\MylŠne\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MYLNE~1\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      Logfile of HijackThis v1.99.1
      Scan saved at 19:40:10, on 29/11/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\WINDOWS\system32\RunDLL32.exe
      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\RunDll32.exe
      C:\ATI-CPanel\atiptaxx.exe
      C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Creative\Shared Files\CamTray.exe
      C:\Program Files\Micro Application\Dictionnaire bilingue Anglais\MediaDICOGB.EXE
      C:\Program Files\Micro Application\Dictionnaire bilingue Anglais\RacGB.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ntvdm.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/nl-be?checklang=1
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\12024SC Mouse Driver\StartAutorun.exe MouseDrv.exe
      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [PD0620 STISvc] RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
      O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus\kav.exe" /minimize
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [ImInstaller_IncrediMail] C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\ImInstaller\IncrediMail\IncrediMail_Install.exe -startup -product IncrediMail
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [MediaDICOGB] C:\Program Files\Micro Application\Dictionnaire bilingue Anglais\LanceMediaDICOGB.exe Lancement
      O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Anti-Hacker.lnk = ?
      O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Program Files\Cisco Systems\VPN Client\ipsecdialer.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O11 - Options group: [INTERNATIONAL] International*
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus\kavsvc.exe

      Encore merci de l'aide :)
      A bientot
      0
      1. bonjour
        Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
        https://www.f-secure.com/en
        https://www.f-secure.com/en

        et sauvegarde le sur ton Bureau.

        Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

        Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

        Copie et colle le contenu de ce rapport dans ta prochaine réponse

        a+++
        0
        1. En effet :)
          Voici donc mon log comme demandé

          11/30/06 17:22:14 [Info]: BlackLight Engine 1.0.47 initialized
          11/30/06 17:22:14 [Info]: OS: 5.1 build 2600 (Service Pack 2)
          11/30/06 17:22:14 [Note]: 7019 4
          11/30/06 17:22:14 [Note]: 7005 0
          11/30/06 17:22:16 [Note]: 7006 0
          11/30/06 17:22:16 [Note]: 7011 288
          11/30/06 17:22:17 [Note]: 7026 0
          11/30/06 17:22:17 [Note]: 7026 0
          11/30/06 17:22:17 [Note]: 7015 944
          11/30/06 17:22:17 [Note]: 7015 5
          11/30/06 17:22:17 [Note]: 7024 3
          11/30/06 17:22:17 [Info]: Hidden process: C:\windows\system32\tzscug.exe
          11/30/06 17:22:17 [Note]: 7015 3704
          11/30/06 17:22:17 [Note]: 7015 5
          11/30/06 17:22:17 [Note]: FSRAW library version 1.7.1020
          11/30/06 17:23:33 [Info]: Hidden file: c:\WINDOWS\Prefetch\TZSCUG.EXE-0E8F4804.pf
          11/30/06 17:23:33 [Note]: 10002 1
          11/30/06 17:23:48 [Info]: Hidden file: c:\WINDOWS\system32\tzscug.dat
          11/30/06 17:23:48 [Note]: 10002 1
          11/30/06 17:23:49 [Info]: Hidden file: C:\windows\system32\tzscug.exe
          11/30/06 17:23:49 [Note]: 10002 1
          11/30/06 17:23:49 [Info]: Hidden file: c:\WINDOWS\system32\tzscug_nav.dat
          11/30/06 17:23:49 [Note]: 10002 1
          11/30/06 17:23:50 [Info]: Hidden file: c:\WINDOWS\system32\tzscug_navps.dat
          11/30/06 17:23:50 [Note]: 10002 1
          11/30/06 17:24:42 [Note]: 7007 0
          0
          1. bonjour imprime ces instructions pour ne rien oublié

            Télécharge Brute Force Uninstaller (de Merijn) ici:
            http://www.merijn.org/files/bfu.zip
            Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
            Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

            Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

            Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

            Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
            - Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
            - Coches la case Show log after script ends
            - Clique sur Execute pour que le fix fasse son boulot :-)

            Attends que le message Complete script execution apparaîsse et clique sur OK.
            Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
            Clique Exit pour fermer le programme BFU.

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

            Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
            Clique sur Scan pour lancer l'analyse.
            Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
            Puis valide.
            Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

            Après le reboot du pc, les fichiers :

            c:\WINDOWS\system32\tzscug.dat
            C:\windows\system32\tzscug.exe
            c:\WINDOWS\system32\tzscug_nav.dat
            c:\WINDOWS\system32\tzscug_navps.dat

            devraient être visible et pouvoir être supprimés sans aucuns soucis.
            Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
            Va dans C:\windows\system32\ et recherches et effaces:

            tzscug.dat.ren
            tzscug.exe.ren
            tzscug_nav.dat.ren
            tzscug_navps.dat.ren

            Une fois fait, reposte un rapport hijackthis + le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.

            a++++
            0
            1. Voici les différents log
              BFU v1.00.9
              Windows XP SP2 (WinNT 5.01.2600 SP2)
              Script started at 10:37:07, on 1/12/2006

              Option Delete files to Recycle Bin: Yes
              Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
              Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
              Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
              Failed: FolderDelete C:\Program Files\dialpass (folder not found)
              Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
              Failed: FolderDelete C:\Program Files\egroup (folder not found)
              Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
              Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
              Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
              Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
              Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
              Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
              Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
              Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
              Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
              Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
              Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
              Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
              Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
              Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
              Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
              Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
              Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
              Failed: FolderDelete C:\WINDOWS\mc (folder not found)
              Failed: FileDelete C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\~DF7D0E.tmp (operation failed)
              Failed: FileDelete C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\~DF831E.tmp (operation failed)
              Failed: FileDelete C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\~DFA9DA.tmp (operation failed)
              Failed: FileDelete C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\~DFAA67.tmp (operation failed)
              Failed: FileDelete C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\~DFCA57.tmp (operation failed)
              Failed: FileDelete C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\~DFF6D.tmp (operation failed)
              Failed: FileDelete C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\~WRF0001.tmp (operation failed)
              Failed: FileDelete C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\~WRS0000.tmp (operation failed)
              Failed: FolderCreate C:\WINDOWS\system32\bfubackups (folder already exists)
              Script completed.
              0
              1. 12/01/06 10:59:57 [Info]: BlackLight Engine 1.0.47 initialized
                12/01/06 10:59:57 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                12/01/06 10:59:57 [Note]: 7019 4
                12/01/06 10:59:57 [Note]: 7005 0
                12/01/06 11:00:01 [Note]: 7006 0
                12/01/06 11:00:01 [Note]: 7011 988
                12/01/06 11:00:01 [Note]: 7026 0
                12/01/06 11:00:02 [Note]: 7026 0
                12/01/06 11:00:02 [Note]: 7015 872
                12/01/06 11:00:02 [Note]: 7015 5
                12/01/06 11:00:02 [Note]: 7015 2412
                12/01/06 11:00:02 [Note]: 7015 5
                12/01/06 11:00:07 [Note]: FSRAW library version 1.7.1020
                12/01/06 11:03:57 [Note]: 2000 1012
                12/01/06 11:04:44 [Note]: 7007 0

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\QuickTime\qttask.exe
                C:\WINDOWS\system32\RunDLL32.exe
                C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\WINDOWS\system32\RunDll32.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\ATI-CPanel\atiptaxx.exe
                C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\WINDOWS\system32\ntvdm.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\Creative\Shared Files\CamTray.exe
                C:\Program Files\Micro Application\Dictionnaire bilingue Anglais\MediaDICOGB.EXE
                C:\Program Files\Micro Application\Dictionnaire bilingue Anglais\RacGB.EXE
                C:\WINDOWS\system32\svchost.exe
                C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/nl-be?checklang=1
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [tzscug] c:\windows\system32\tzscug.exe tzscug
                O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\12024SC Mouse Driver\StartAutorun.exe MouseDrv.exe
                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [PD0620 STISvc] RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
                O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus\kav.exe" /minimize
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [ImInstaller_IncrediMail] C:\DOCUME~1\MYLNE~1\LOCALS~1\Temp\ImInstaller\IncrediMail\IncrediMail_Install.exe -startup -product IncrediMail
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

                Voilà, encore merci de votre aide :)
                0
                1. Contributeur
                  ton log hijack n'est pas complet :p
                  tes probleme sont il resolu?

                  a++
                  0
                  1. J'avoue il manque des choses rie nd'important :p

                    Par contre, oui mes problèmes sont résolus, vous ne voyez plus rien qui devrait etre supprimer ?
                    0
                    1. Contributeur
                      re ouvre hijacthis coche ces lignes ensuite clike sur fix checked

                      O4 - HKLM\..\Run: [tzscug] c:\windows\system32\tzscug.exe tzscug
                      O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\12024SC Mouse Driver\StartAutorun.exe MouseDrv.exe

                      quelque conseille de prevention :

                      passe regulierement un coup d'antispyware (adaware, spybot, avg antispyware ..ect) et ccleaner

                      je te conseille d'installe un antivirus +parefeu

                      Kerio (parefeu)

                      https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

                      tuto

                      https://forums.cnetfrance.fr

                      Avast (antivirus)
                      https://www.clubic.com/telecharger-fiche11113-avast-antivirus-gratuit.html

                      tutorial
                      https://forums.cnetfrance.fr

                      maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura revenir en arriere
                      http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

                      a+++
                      0