[Virus] Critical system errors!

salut
j ai le mm pb du Critical System Errors ... j sai pa koi faire , en fait j ai essayer qlq truc genre de regcleaner , le spybot search & destroy , AVG ... mm sur la page de microsoft j ai essayer un programe qil propose ms j ai rien reussi a faire ... en plus j ai mm un otre peti icone rougeatre avc une poin d exclamation en jaune qui di " Security Warning : Your computer may be infected with harmful or unwanted software! " J' ai fai pareil que les otre qui on mon mm pb dc voila :

Logfile of HijackThis v1.99.1
Scan saved at 1:04:35, on 10/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\UMonit.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Power Manager\PM.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Archivos de programa\Logitech\Video\LogiTray.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\DOCUME~1\qqq\CONFIG~1\Temp\ctrlAT20.exe
C:\WINDOWS\system32\rundll32.exe
C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\qqq\Configuración local\Archivos temporales de Internet\Content.IE5\2HRSX4Z6\Windows-KB890830-V1.22[1].exe
c:\6a08f344e0b5b67ed8a0e8\mrtstub.exe
C:\WINDOWS\system32\MRT.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\RegCleaner\RegCleanr.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\qqq\CONFIG~1\Temp\Rar$EX00.578\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://accountservices.passport.net/reg.srf?xpwiz=true&lc=3082&fid=RegXPWizCredOnly
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {055E204B-C522-4BA8-BF14-D7780AAEAB2C} - C:\WINDOWS\system32\gebya.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0DD6C75B-A5C8-57C5-B77C-01510D61006F} - C:\WINDOWS\system32\pqedkwf.dll
O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Archivos de programa\Archivos comunes\ReGet Shared\Catcher.dll
O2 - BHO: (no name) - {39f25b12-74ff-4079-a51f-1d70f5b08b84} - C:\WINDOWS\system32\ixt0.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {F18F04B0-9CF1-4b93-B004-77A288BEE28B} - C:\WINDOWS\system32\bmcpuuwf.dll (file missing)
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Archivos de programa\ReGetDx\iebar.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\UMonit.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PowerManager] C:\Archivos de programa\Power Manager\PM.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [CtrlMod20] C:\DOCUME~1\qqq\CONFIG~1\Temp\ctrlAT20.exe -m 62 -p"D:"
O4 - HKLM\..\Run: [win32] C:\WINDOWS\system32\winpack32.exe
O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvvow.dll,startup
O4 - HKLM\..\Run: [ikotbwf.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ikotbwf.dll,svwtey
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: .protected
O4 - Global Startup: .protected
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Inicio rápido de Microsoft Office OneNote 2003.lnk = C:\Archivos de programa\Microsoft Office\OFFICE11\ONENOTEM.EXE
O8 - Extra context menu item: Descargar con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_Link.htm
O8 - Extra context menu item: Descargar todo con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_All.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {341FF14B-00CB-49F5-A427-A164DF1D5E1F} (MALPlaybackCtrl Class) - http://musicstore.connect.com/XSL/mb_us//html/activexplayer/SMALStreaming.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: gebya - C:\WINDOWS\system32\gebya.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winopn32 - winopn32.dll (file missing)
O21 - SSODL: archenteric - {d7bdd42a-7e69-4bb8-aac3-d76ff65a3aa3} - C:\WINDOWS\system32\impgsje.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe

ca fai pa mal de tps q ca dure dc si vou pouviez m aider ca m epargnerai pa mal de pb parcq cet ordi n est pa q a moi ...
Merci

76 réponses

Résumé de la discussion

Le fil expose une infection par logiciel malveillant entraînant des erreurs système critiques sur Windows XP, avec des logs HijackThis détaillant les composants suspects et des symptômes visibles comme une icône d'alerte rouge. Pour y remédier, plusieurs intervenants préconisent de désinstaller les antivirus en conflit et d'exécuter FixWareout, puis de relancer un scan complet avec un outil de sécurité à jour. Des éléments du rapport HijackThis, tels que des BHO et des services non fiables, guident les étapes de nettoyage et la suppression manuelle des entrées indésirables. Enfin, des précautions post-cleanup, comme la révision des logiciels installés et la planification de sauvegardes et mises à jour, permettent de limiter les réinfections à l'avenir.

Bobot (l’IA à votre service)
  1. Contributeur
    bonjour

    1/Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

    http://www.atribune.org/ccount/click.php?id=4

    >Double-clique VundoFix.exe afin de le lancer.
    >Clique sur le bouton Scan for Vundo.
    >Lorsque le scan est complété, clique sur le bouton Remove Vundo.
    >Une invite te demandera si tu veux supprimer les fichiers, clique YES
    >Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
    >Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
    >Démarre ton PC à nouveau.
    >Copie/colle le contenu du rapport situé dans C:\vundofix.txt dans ta prochaine réponse.

    a+++
    0
    1. Merci de bien vouloir m aider
      j ai fai c q tu ma di et voila c q j ai obtenu:

      VundoFix V6.2.13

      Checking Java version...

      Sun Java not detected
      Scan started at 15:59:50 10/12/2006

      Listing files found while scanning....

      C:\WINDOWS\system32\ikotbwf.dll
      C:\WINDOWS\system32\pqedkwf.dll
      C:\WINDOWS\system32\gebya.dll
      C:\WINDOWS\system32\aybeg.ini
      C:\WINDOWS\system32\aybeg.bak1

      Beginning removal...

      Attempting to delete C:\WINDOWS\system32\ikotbwf.dll
      C:\WINDOWS\system32\ikotbwf.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\pqedkwf.dll
      C:\WINDOWS\system32\pqedkwf.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\aybeg.ini
      C:\WINDOWS\system32\aybeg.ini Has been deleted!

      Attempting to delete C:\WINDOWS\system32\aybeg.bak1
      C:\WINDOWS\system32\aybeg.bak1 Has been deleted!

      Performing Repairs to the registry.
      Done!

      j atten ta reponse
      merci encore
      0
      1. Contributeur
        remet un log hijack stp pour voir si tout est ok
        a+++
        0
        1. voila j ai fai c q tu ma di:

          Logfile of HijackThis v1.99.1
          Scan saved at 18:49:32, on 10/12/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
          C:\WINDOWS\system32\UMonit.exe
          C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
          C:\Archivos de programa\Power Manager\PM.exe
          C:\WINDOWS\system32\LVCOMSX.EXE
          C:\Archivos de programa\Logitech\Video\LogiTray.exe
          C:\DOCUME~1\qqq\CONFIG~1\Temp\ctrlAT20.exe
          C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Archivos de programa\MSN Messenger\msnmsgr.exe
          C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
          C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe
          C:\Archivos de programa\Logitech\Video\FxSvr2.exe
          C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
          C:\Archivos de programa\WinRAR\WinRAR.exe
          C:\DOCUME~1\qqq\CONFIG~1\Temp\Rar$EX00.516\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://accountservices.passport.net/reg.srf?xpwiz=true&lc=3082&fid=RegXPWizCredOnly
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O2 - BHO: (no name) - {055E204B-C522-4BA8-BF14-D7780AAEAB2C} - C:\WINDOWS\system32\gebya.dll (file missing)
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {0DD6C75B-A5C8-57C5-B77C-01510D61006F} - C:\WINDOWS\system32\pqedkwf.dll (file missing)
          O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Archivos de programa\Archivos comunes\ReGet Shared\Catcher.dll
          O2 - BHO: (no name) - {39f25b12-74ff-4079-a51f-1d70f5b08b84} - C:\WINDOWS\system32\ixt0.dll (file missing)
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: (no name) - {F18F04B0-9CF1-4b93-B004-77A288BEE28B} - C:\WINDOWS\system32\bmcpuuwf.dll (file missing)
          O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Archivos de programa\ReGetDx\iebar.dll
          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
          O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\UMonit.exe
          O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [PowerManager] C:\Archivos de programa\Power Manager\PM.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [CtrlMod20] C:\DOCUME~1\qqq\CONFIG~1\Temp\ctrlAT20.exe -m 62 -p"D:"
          O4 - HKLM\..\Run: [win32] C:\WINDOWS\system32\winpack32.exe
          O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvvow.dll,startup
          O4 - HKLM\..\Run: [ikotbwf.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ikotbwf.dll,svwtey
          O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot
          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
          O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
          O4 - Startup: .protected
          O4 - Global Startup: .protected
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Inicio rápido de Microsoft Office OneNote 2003.lnk = C:\Archivos de programa\Microsoft Office\OFFICE11\ONENOTEM.EXE
          O8 - Extra context menu item: Descargar con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_Link.htm
          O8 - Extra context menu item: Descargar todo con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_All.htm
          O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {341FF14B-00CB-49F5-A427-A164DF1D5E1F} (MALPlaybackCtrl Class) - http://musicstore.connect.com/XSL/mb_us//html/activexplayer/SMALStreaming.cab
          O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: gebya - C:\WINDOWS\system32\gebya.dll (file missing)
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O20 - Winlogon Notify: winopn32 - winopn32.dll (file missing)
          O21 - SSODL: archenteric - {d7bdd42a-7e69-4bb8-aac3-d76ff65a3aa3} - C:\WINDOWS\system32\impgsje.dll
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
          O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe

          merci de repondre si vite , j atten encore ta reponse des q posible
          a+
          0
          1. Contributeur
            ree telecharge smitfraud

            http://siri.urz.free.fr/Fix/SmitfraudFix.zip
            Ouvre le dossier SmitfraudFix et lance SmitfraudFix(.cmd)
            Choisis l'Option 4 (Mise à jour) puis valide
            Suis les invites jusqu'à la mise en place des MAJ.
            Une fois les Mises à jour installées :
            Choisis l'Option 1 (Recherche)
            Poste le rapport ici.

            1/ Redémarre en mode Sans Échec
            (au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
            choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
            Choisis ton compte usuel (et non Administrateur).

            2/ Relances SmitfraudFix et choisis cette fois l’option 2 et réponds oui à tout.

            Redémarres normalement et communiques le deuxième rapport de SmitfraudFix avec un nouveau rapport Hijackthis.

            a++
            0
            1. ya un truc qui va pa parq il m di q il a pa trouver d mise a jour , et ya pa de MAJ qi se met en place ... j le fai tt le reste qan mm ou pa ?
              j atten ta reponse
              0
              1. Contributeur
                oui continue :)

                a+++
                0
                1. voila le premier raport avan le demarrage en mode sans echec :

                  SmitFraudFix v2.128

                  Rapport fait à 20:19:37,76, 10/12/2006
                  Executé à partir de C:\Documents and Settings\qqq\Mis documentos\Install\SmitfraudFix
                  OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                  C:\WINDOWS\.protected PRESENT !

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                  C:\WINDOWS\system32\impgsje.dll PRESENT !
                  C:\WINDOWS\system32\ot.ico PRESENT !
                  C:\WINDOWS\system32\components\flx?.dll PRESENT !
                  C:\WINDOWS\system32\components\flx??.dll PRESENT !
                  C:\WINDOWS\system32\components\flx???.dll PRESENT !

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\qqq

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\qqq\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                  C:\DOCUME~1\qqq\MENINI~1\PROGRA~1\Inicio\.protected PRESENT !
                  C:\DOCUME~1\ALLUSE~1\MENINI~1\Online Security Guide.url PRESENT !
                  C:\DOCUME~1\ALLUSE~1\MENINI~1\Security Troubleshooting.url PRESENT !
                  C:\DOCUME~1\ALLUSE~1\MENINI~1\PROGRA~1\Inicio\.protected PRESENT !

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\qqq\FAVORI~1

                  C:\DOCUME~1\qqq\FAVORI~1\Antivirus Test Online.url PRESENT !

                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Archivos de programa

                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                  "Source"="About:Home"
                  "SubscribedURL"="About:Home"
                  "FriendlyName"="Mi p gina de inicio actual"

                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                  "{d7bdd42a-7e69-4bb8-aac3-d76ff65a3aa3}"="archenteric"

                  [HKEY_CLASSES_ROOT\CLSID\{d7bdd42a-7e69-4bb8-aac3-d76ff65a3aa3}\InProcServer32]
                  @="C:\WINDOWS\system32\impgsje.dll"

                  [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{d7bdd42a-7e69-4bb8-aac3-d76ff65a3aa3}\InProcServer32]
                  @="C:\WINDOWS\system32\impgsje.dll"

                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                  "AppInit_DLLs"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin

                  j fai el reste et j t le pass ... j ai deja essayer une foi ya lgtps de redemarrer en mode sans echec et javai pa reussi... :s esperon q la ca marche :)

                  a tte de suite
                  0
                  1. voila le reste , j pense q les peti icone qi m deranger on diparu ... merci bcp

                    SmitFraudFix v2.128

                    Rapport fait à 20:36:32,87, 10/12/2006
                    Executé à partir de C:\Documents and Settings\qqq\Mis documentos\Install\SmitfraudFix
                    OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\qqq

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\qqq\Application Data

                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\qqq\FAVORI~1

                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Archivos de programa

                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    "AppInit_DLLs"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                    Logfile of HijackThis v1.99.1
                    Scan saved at 20:38:36, on 10/12/2006
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
                    C:\WINDOWS\system32\UMonit.exe
                    C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\Archivos de programa\Power Manager\PM.exe
                    C:\WINDOWS\system32\LVCOMSX.EXE
                    C:\Archivos de programa\Logitech\Video\LogiTray.exe
                    C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Archivos de programa\MSN Messenger\msnmsgr.exe
                    C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                    C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                    C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe
                    C:\Archivos de programa\Logitech\Video\FxSvr2.exe
                    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
                    C:\Archivos de programa\WinRAR\WinRAR.exe
                    C:\DOCUME~1\qqq\CONFIG~1\Temp\Rar$EX00.968\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://accountservices.passport.net/reg.srf?xpwiz=true&lc=3082&fid=RegXPWizCredOnly
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O2 - BHO: (no name) - {055E204B-C522-4BA8-BF14-D7780AAEAB2C} - C:\WINDOWS\system32\gebya.dll (file missing)
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {0DD6C75B-A5C8-57C5-B77C-01510D61006F} - C:\WINDOWS\system32\pqedkwf.dll (file missing)
                    O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Archivos de programa\Archivos comunes\ReGet Shared\Catcher.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
                    O2 - BHO: (no name) - {F18F04B0-9CF1-4b93-B004-77A288BEE28B} - C:\WINDOWS\system32\bmcpuuwf.dll (file missing)
                    O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Archivos de programa\ReGetDx\iebar.dll
                    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
                    O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\UMonit.exe
                    O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKLM\..\Run: [PowerManager] C:\Archivos de programa\Power Manager\PM.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
                    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
                    O4 - HKLM\..\Run: [CtrlMod20] C:\DOCUME~1\qqq\CONFIG~1\Temp\ctrlAT20.exe -m 62 -p"D:"
                    O4 - HKLM\..\Run: [win32] C:\WINDOWS\system32\winpack32.exe
                    O4 - HKLM\..\Run: [ikotbwf.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ikotbwf.dll,svwtey
                    O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot
                    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Inicio rápido de Microsoft Office OneNote 2003.lnk = C:\Archivos de programa\Microsoft Office\OFFICE11\ONENOTEM.EXE
                    O8 - Extra context menu item: Descargar con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_Link.htm
                    O8 - Extra context menu item: Descargar todo con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_All.htm
                    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {341FF14B-00CB-49F5-A427-A164DF1D5E1F} (MALPlaybackCtrl Class) - http://musicstore.connect.com/XSL/mb_us//html/activexplayer/SMALStreaming.cab
                    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
                    O20 - Winlogon Notify: gebya - C:\WINDOWS\system32\gebya.dll (file missing)
                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                    O20 - Winlogon Notify: winopn32 - winopn32.dll (file missing)
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                    O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe

                    voila tt
                    j atten ta reponse
                    merci encore
                    0
                    1. Contributeur
                      ree

                      ouvre hijack coche ces lignes puis clic sur fix checked
                      O2 - BHO: (no name) - {055E204B-C522-4BA8-BF14-D7780AAEAB2C} - C:\WINDOWS\system32\gebya.dll (file missing)
                      O2 - BHO: (no name) - {0DD6C75B-A5C8-57C5-B77C-01510D61006F} - C:\WINDOWS\system32\pqedkwf.dll (file missing)
                      O2 - BHO: (no name) - {F18F04B0-9CF1-4b93-B004-77A288BEE28B} - C:\WINDOWS\system32\bmcpuuwf.dll (file missing)

                      O4 - HKLM\..\Run: [CtrlMod20] C:\DOCUME~1\qqq\CONFIG~1\Temp\ctrlAT20.exe -m 62 -p"D:"
                      O4 - HKLM\..\Run: [win32] C:\WINDOWS\system32\winpack32.exe
                      O4 - HKLM\..\Run: [ikotbwf.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ikotbwf.dll,svwtey

                      O20 - Winlogon Notify: gebya - C:\WINDOWS\system32\gebya.dll (file missing)
                      O20 - Winlogon Notify: winopn32 - winopn32.dll (file missing)

                      supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

                      Ccleaner
                      https://www.malekal.com/tutoriel-ccleaner/

                      j'ai un doute sur ces fichiers ikotbwf.dll et winpack32.exe

                      analyse les sur ce site ensuite colle le resultat ici

                      http://www.virustotal.com/xhtml/virustotal_en.html
                      Clik sur parcourir
                      Recherche ceci :
                      C:\WINDOWS\system32\winpack32.exe

                      et

                      C:\WINDOWS\system32\ikotbwf.dll

                      a++
                      0
                      1. Contributeur
                        j ai cocher les case q tu ma di, cliqer sur fix checked , apres j ai di oui a tt , et j ai netoyer avc le ccleaner , et j pense avoir fai une belle conerie parcq ces deux fichier n existe plu ds system32 ... j pense les avoir suprimer ... qcq j fai ? 
                        j atten ta reponse 
                        a tte


                        esqu'il y'a un message d'erreur? si oui lequelle?

                        a++++
                        0
                        1. en fait j pensai q j le fesai pa correctemnt , j ai ocun message d erreur ms en introduisant directemnt l adresse:

                          C:\WINDOWS\system32\winpack32.exe

                          j ai obtenu ca :
                          STATUS: FINISHEDComplete scanning result of "winpack32.exe", received in VirusTotal at 12.10.2006, 23:52:59 (CET).

                          Antivirus Version Update Result
                          AntiVir 7.2.0.49 12.10.2006 no virus found
                          Authentium 4.93.8 12.08.2006 no virus found
                          Avast 4.7.892.0 12.08.2006 no virus found
                          AVG 386 12.09.2006 no virus found
                          BitDefender 7.2 12.10.2006 no virus found
                          CAT-QuickHeal 8.00 12.09.2006 no virus found
                          ClamAV devel-20060426 12.10.2006 no virus found
                          DrWeb 4.33 12.10.2006 no virus found
                          eSafe 7.0.14.0 12.07.2006 no virus found
                          eTrust-InoculateIT 23.73.81 12.09.2006 no virus found
                          eTrust-Vet 30.3.3238 12.08.2006 no virus found
                          Ewido 4.0 12.10.2006 no virus found
                          Fortinet 2.82.0.0 12.10.2006 no virus found
                          F-Prot 3.16f 12.08.2006 no virus found
                          F-Prot4 4.2.1.29 12.08.2006 no virus found
                          Ikarus T3.1.0.26 12.07.2006 no virus found
                          Kaspersky 4.0.2.24 12.10.2006 no virus found
                          McAfee 4915 12.10.2006 no virus found
                          Microsoft 1.1804 12.10.2006 no virus found
                          NOD32v2 1913 12.09.2006 no virus found
                          Norman 5.80.02 12.08.2006 no virus found
                          Panda 9.0.0.4 12.10.2006 no virus found
                          Prevx1 V2 12.11.2006 no virus found
                          Sophos 4.12.0 12.10.2006 no virus found
                          Sunbelt 2.2.907.0 11.30.2006 no virus found
                          TheHacker 6.0.3.131 12.10.2006 no virus found
                          UNA 1.83 12.08.2006 no virus found
                          VBA32 3.11.1 12.10.2006 no virus found
                          VirusBuster 4.3.15:9 12.10.2006 no virus found

                          Aditional Information
                          File size: 0 bytes

                          et pour :

                          C:\WINDOWS\system32\ikotbwf.dll

                          Voila ce q j ai obtenu:

                          STATUS: FINISHEDComplete scanning result of "ikotbwf.dll_", received in VirusTotal at 12.10.2006, 23:55:24 (CET).

                          Antivirus Version Update Result
                          AntiVir 7.2.0.49 12.10.2006 no virus found
                          Authentium 4.93.8 12.08.2006 no virus found
                          Avast 4.7.892.0 12.08.2006 no virus found
                          AVG 386 12.09.2006 no virus found
                          BitDefender 7.2 12.10.2006 no virus found
                          CAT-QuickHeal 8.00 12.09.2006 no virus found
                          ClamAV devel-20060426 12.10.2006 no virus found
                          DrWeb 4.33 12.10.2006 no virus found
                          eSafe 7.0.14.0 12.07.2006 no virus found
                          eTrust-InoculateIT 23.73.81 12.09.2006 no virus found
                          eTrust-Vet 30.3.3238 12.08.2006 no virus found
                          Ewido 4.0 12.10.2006 no virus found
                          Fortinet 2.82.0.0 12.10.2006 no virus found
                          F-Prot 3.16f 12.08.2006 no virus found
                          F-Prot4 4.2.1.29 12.08.2006 no virus found
                          Ikarus T3.1.0.26 12.07.2006 no virus found
                          Kaspersky 4.0.2.24 12.10.2006 no virus found
                          McAfee 4915 12.10.2006 no virus found
                          Microsoft 1.1804 12.10.2006 no virus found
                          NOD32v2 1913 12.09.2006 no virus found
                          Norman 5.80.02 12.08.2006 no virus found
                          Panda 9.0.0.4 12.10.2006 no virus found
                          Prevx1 V2 12.11.2006 no virus found
                          Sophos 4.12.0 12.10.2006 no virus found
                          Sunbelt 2.2.907.0 11.30.2006 no virus found
                          TheHacker 6.0.3.131 12.10.2006 no virus found
                          UNA 1.83 12.08.2006 no virus found
                          VBA32 3.11.1 12.10.2006 no virus found
                          VirusBuster 4.3.15:9 12.10.2006 no virus found

                          Aditional Information
                          File size: 0 bytes

                          dsl ... j l avai mal fai ...la c bon
                          merci encore
                          a tt de suite
                          0
                          1. Contributeur
                            ok aparement c'est pas des virus donc tu peu les gardé dans le system j'avais just un doute que je voulais enlevé

                            sinon apart ca tes problemes sont il resolu?

                            a+++++
                            0
                          2. we c bon , j ai plu ocun des deux icone qi m deranger ds la barre d outil , et avan , qan j rentrer a nimporte qel lien sur internet mon ordi aller directemnt a une page netster.com ou un truc comm ca... ms mnt c bon ... merci enormemnt pour tt ... j ai une derniere qstion : sur mon ordi, depui qj avai eu c pb javai tt essayer , et dc jai VundoFix , CCleaner , RegCleaner , Spybot - Search & Destroy et AVG 7.5 ...j en suprime ? si oui , leqel ?
                            a+++
                            0
                        2. Contributeur
                          supprime vundofix et smitfraud et garde le reste

                          en complement de spybot telecharge ceci :

                          (1) ad-aware version 1.06

                          (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
                          voir demo
                          http://pageperso.aol.fr/balltrap34/adwseflash.zip
                          ***

                          (2) AVG anti spyware
                          https://www.01net.com/telecharger/

                          Copier/coller le rapport entier sur le forum. (n'oublie pas de le mettre a jour avant de lancer le scan)
                          NB suis les instruction du tutoriel
                          http://www.malekal.com/tutorial_AVG_AntiSpyware.html
                          http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                          pour finir quelque conseilles de base :)

                          - installe un parefeu ca va renforcé la securité de l'ordi et empeché les virus de revenir

                          je te conseille un firewall gratuit ( si tu peu te procurer la version payant c'est encore mieu :)

                          Kerio (parefeu)

                          https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

                          tuto

                          https://forums.cnetfrance.fr

                          - passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important

                          -supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect a l'aide de CCleaner

                          -maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
                          http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

                          a+++
                          0
                          1. voila le raport

                            ---------------------------------------------------------
                            AVG Anti-Spyware - Rapport d'analyse
                            ---------------------------------------------------------

                            + Créé à: 19:04:16 11/12/2006

                            + Résultat de l'analyse:

                            HKU\S-1-5-21-1757981266-515967899-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{052B12F7-86FA-4921-8482-26C42316B522} -> Adware.Generic : Ignoré.
                            HKU\S-1-5-21-1757981266-515967899-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{39F25B12-74FF-4079-A51F-1D70F5B08B84} -> Adware.Generic : Ignoré.
                            C:\Documents and Settings\qqq\Cookies\qqq@247realmedia[2].txt -> TrackingCookie.247realmedia : Ignoré.
                            C:\Documents and Settings\qqq\Cookies\qqq@bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
                            C:\Documents and Settings\qqq\Cookies\qqq@estat[1].txt -> TrackingCookie.Estat : Ignoré.
                            C:\Documents and Settings\qqq\Cookies\qqq@ehg-bbva.hitbox[2].txt -> TrackingCookie.Hitbox : Ignoré.
                            C:\Documents and Settings\qqq\Cookies\qqq@hitbox[1].txt -> TrackingCookie.Hitbox : Ignoré.
                            C:\Documents and Settings\qqq\Cookies\qqq@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
                            C:\Documents and Settings\qqq\Cookies\qqq@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Ignoré.
                            C:\Documents and Settings\qqq\Cookies\qqq@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.

                            Fin du rapport

                            ms par contre ya des truc q jarrive a pa a voir mnt ... par exmple la plu par des foto qi devrai saficher sur les page d internet ne safiche pa , j voi juste le peti icone , c a dire comm sil y avai une erreur, un peti carrè blanc avc une croi rouge a l interieur , en plus , j arrive pa a ouvrir lcertaine page a cose de pop-ups qui son bloqer ou un truc comm ca, et j ai bo desactiver kerio et avg ca marche tjr pa ...
                            sinn j ai telecharger ossi le ad aware q tu ma di ...
                            ms j aimerai bien arranger le truc de foto avan de creer le point de restauration
                            jatten ta reponse
                            merci encore
                            0
                            1. Contributeur
                              bonjour concernant avg pour supprimer ce qu'il t'a trouvé fait comme suit :

                              , Relance AVG AS puis choisis l'onglet "Analyse"
                              Puis l'onglet "Paramètres"
                              Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine" ou supprimer
                              Re-clique sur l'onglet "Analyse" puis Clique sur "Appliquer toutes les actions " et colle le raport ici

                              pour tes probleme de photo essay ceci

                              a partir d'internet explorer va dans outils/option internet/dans l'onglet avancé /clic sur parametre par defaut / appliquer OK

                              puis dans l'onglet securité et confidentialité clic sur niveau par defaut / appliquer / ok redemare

                              si le probleme persiste refait un hijack et colle le resultat ici

                              a+++
                              0
                              1. le pb persiste

                                Logfile of HijackThis v1.99.1
                                Scan saved at 23:08:30, on 14/12/2006
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                                C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                                C:\Archivos de programa\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe
                                C:\Archivos de programa\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\Archivos de programa\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
                                C:\WINDOWS\system32\UMonit.exe
                                C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Archivos de programa\Power Manager\PM.exe
                                C:\WINDOWS\system32\LVCOMSX.EXE
                                C:\Archivos de programa\Logitech\Video\LogiTray.exe
                                C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
                                C:\Archivos de programa\Logitech\Video\FxSvr2.exe
                                C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Archivos de programa\MSN Messenger\msnmsgr.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Archivos de programa\Internet Explorer\iexplore.exe
                                C:\Archivos de programa\WinRAR\WinRAR.exe
                                C:\DOCUME~1\qqq\CONFIG~1\Temp\Rar$EX00.281\HijackThis.exe

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://accountservices.passport.net/reg.srf?xpwiz=true&lc=3082&fid=RegXPWizCredOnly
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Archivos de programa\Archivos comunes\ReGet Shared\Catcher.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
                                O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Archivos de programa\ReGetDx\iebar.dll
                                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
                                O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\UMonit.exe
                                O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [PowerManager] C:\Archivos de programa\Power Manager\PM.exe
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
                                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
                                O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot
                                O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
                                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O4 - Global Startup: Inicio rápido de Microsoft Office OneNote 2003.lnk = C:\Archivos de programa\Microsoft Office\OFFICE11\ONENOTEM.EXE
                                O8 - Extra context menu item: Descargar con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_Link.htm
                                O8 - Extra context menu item: Descargar todo con &ReGet Deluxe - C:\Archivos de programa\Archivos comunes\ReGet Shared\CC_All.htm
                                O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
                                O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
                                O11 - Options group: [INTERNATIONAL] International*
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {341FF14B-00CB-49F5-A427-A164DF1D5E1F} (MALPlaybackCtrl Class) - http://musicstore.connect.com/XSL/mb_us//html/activexplayer/SMALStreaming.cab
                                O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
                                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
                                O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
                                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Archivos de programa\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe

                                en fait ca :
                                " a partir d'internet explorer va dans outils/option internet/dans l'onglet avancé /clic sur parametre par defaut / appliquer OK " j ai pa trouver ca exactemnt , ms bon j pense q j ai fai un truc qui revien o mm ... ms bon , j ai oublier de t dire 2 truc :

                                - qan j ve eteindre mon ordi j ai plusieur message d erreur un qui m parle de dwwin.exe et il m di qil ya eu une erreur d inicialisation de DLL , un otre qui m di de finir la session de Adobe Acrobat avc un truc genre acroRd32.exe 0x56151531 qui affecte 0x00000014.

                                - et ossi , le truc des foto c pe etre parcq ds mon ordi vien de s installer la nouvelle version de internet explorer .

                                j atten ta reponse
                                a+++
                                0
                                1. Contributeur
                                  bonsoir a partir d'ajout/suppression de programes

                                  desinstalle internet explorer 7 et Adobe Acrobat reader

                                  tu les reinstalera plus tard quand ton ordi sera stable :) passe ccleaner et dit moi si windows t'affiche toujour les message d'erreur

                                  a+++
                                  0
                                  1. pour les messages d erreur c bon , ms pour les image sur les page d internet tjr pa ... j ai toujour a la place un peti carré blanc avc une croix rouge , en en bas de la page , ds la barre ou on voi comnt se charge une page ya souvan ecri " erreur " et ya ossi un pti icone d une feuille blanche couverte d un triangle jaune avc un point d exclamation ...
                                    j ai passer le ccleaner ...
                                    j atten ta reponse
                                    a+++
                                    0
                                    1. Contributeur
                                      as tu desinstallé internet explorer 7 ?
                                      Kerio est il bien configurer comme sur le tutorial que je t'ai donner?

                                      remet un log hijack pour voir :)

                                      a+++++
                                      0
                                      1. j ete entrain de configurer et j ai pa l onglet securité du system ...
                                        et j ai pa de code pour m enregistrer ...
                                        le probleme persiste ...
                                        a+++
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4