Probleme avec security toolbar

s'il vous plait aidez moi depuis que jai instalé je ne sais quoi que je me suis empresser de desinstaler je ne peux plus aller sur beaucoup de sites internet car sa m'affiche toolbar security et je ne peux pas lenlever comment faire jai lu qu'il y avait eu un cas pareil mais je n'ai pas bien compris pourrais je avoir de l'aide s'il vous plait!! sans depenser d'argent aussi!!
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

Résumé de la discussion

La discussion porte sur une toolbar security indésirable qui bloque l'accès à de nombreux sites après une installation douteuse sous Windows XP et Internet Explorer 7. Des solutions impliquent des outils de détection et de réparation comme SmitFraudFix et HijackThis, complétés par un diagnostic en ligne via EMSisoft Emergency Kit et un nettoyage des clés système. Des rapports détaillés montrent des listes de processus et de clés corrompues, illustrant une infection complexe nécessitant plusieurs étapes de suppression et la restauration d’éléments comme la page d'accueil et les extensions. En cas de doute persistant, privilégier des sources fiables et effectuer une sauvegarde complète avant toute modification manuelle pour éviter la perte de données et rétablir les configurations système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour,

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    et

    * Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31

    http://siri.urz.free.fr/Fix/SmitfraudFix.exe

    * Installe le à la racine de C

    * double clic sur l'exe pour le décompresser et lancer le fix.
    Utilisation ----- option 1 - Recherche :
    * Double clique sur smitfraudfix.cmd
    * Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
    * Poste le rapport ici
    process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    1. Bonjour philae,

      j'ai réussi à suivre tes conseils pour produire un rapport comme préconisé à un autre internaute pour supprimer la security toolbar 7.1

      Poste le rapport ici
      Quelle autre procédure à suivre? Je voudrai éviter d'avoir à être un peu trop intuitif.
      Merci d'avance pour ta réponse.

      SmitFraudFix v2.365

      Rapport fait à 23:24:56,81, 19/10/2008
      Executé à partir de C:\Documents and Settings\Jacques\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Applications\wcs.exe
      C:\Program Files\Applications\iebtm.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
      C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Applications\wcm.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
      C:\Program Files\Java\jre1.5.0_05\bin\jucheck.exe
      C:\Program Files\JustWrite Office\ScreenMark.exe
      C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Applications\iebtmm.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Evidence Eliminator\ee.exe
      C:\Program Files\Sony\sonicstage mastering studio\audio filter\SSMSFilter.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Sony\Internet Explorer Remote Control Extension\tfcmd.exe
      C:\Program Files\Sony\Internet Explorer Remote Control Extension\tfphrase.exe
      C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
      C:\Program Files\Sony\VAIO Action Setup\VAServ.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
      C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINDOWS\arservice.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\SigmaTel\C-Major Audio\wdm\stacsv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
      C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
      C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\WINDOWS\system32\Tablet.exe
      C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
      C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
      C:\WINDOWS\system32\WTablet\TabUserW.exe
      C:\WINDOWS\system32\Tablet.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jacques

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jacques\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      C:\DOCUME~1\ALLUSE~1\MENUDM~1\Antivirus Scan.url PRESENT !
      C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Spyware Test.url PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Jacques\Favoris

      C:\DOCUME~1\Jacques\Favoris\Antivirus Scan.url PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      C:\DOCUME~1\ALLUSE~1\Bureau\Antivirus Scan.url PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      C:\Program Files\Applications\ PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      o4Patch
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      404Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      AntiXPVSTFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{e517b912-2c97-4a94-8b15-e7fe902b8d86}"="headstock"

      [HKEY_CLASSES_ROOT\CLSID\{e517b912-2c97-4a94-8b15-e7fe902b8d86}\InProcServer32]
      @="C:\WINDOWS\system32\dvxwfz.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{e517b912-2c97-4a94-8b15-e7fe902b8d86}\InProcServer32]
      @="C:\WINDOWS\system32\dvxwfz.dll"

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» RK

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Intel(R) PRO/1000 PL Network Connection - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 212.27.40.240
      DNS Server Search Order: 212.27.40.241

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{8981A31D-D21B-4E54-9DB8-DF8A046E8DEF}: DhcpNameServer=212.27.40.240 212.27.40.241
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{8981A31D-D21B-4E54-9DB8-DF8A046E8DEF}: DhcpNameServer=212.27.40.240 212.27.40.241
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{8981A31D-D21B-4E54-9DB8-DF8A046E8DEF}: DhcpNameServer=212.27.40.240 212.27.40.241
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
  2. MERCI!!!!sa y est sa remarche halelujah!!!!merci beaucoup XD
    1. Contributeur sécurité
      c'est qui xd ?

      1. mort de rire XD c un bonhome regardes en te penchant vers la gauche
    2. Contributeur sécurité
      ca ne fait rire que toi. Peu importe, j'ai d'autres chats à fouetter
      sur ce bonne journée
      1. Bonjour,
        Logfile of HijackThis v1.99.1
        Scan saved at 22:05:52, on 08/10/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Online Video Add-on\isfmntr.exe
        C:\WINDOWS\system32\VTTimer.exe
        C:\WINDOWS\system32\VTtrayp.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
        C:\WINDOWS\vsnpstd3.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\DialMessenger\dialmessenger.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\documents and settings\hmidouche\local settings\application data\gkusuy.exe
        C:\Program Files\Online Video Add-on\isfmm.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Hijackthis Version Française\hijackthis vf.exe
        C:\WINDOWS\system32\cmd.exe
        C:\WINDOWS\NOTEPAD.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: (no name) - {CFE15135-C591-4000-A55E-A50E5F9F82BC} - C:\Program Files\Online Video Add-on\isfmdl.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: IE Custom Tools - {41F6170D-6AF8-4188-8D92-9DDAB3C71A78} - C:\Program Files\Online Video Add-on\ictmdl.dll
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
        O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [DialMessenger] "C:\DialMessenger\dialmessenger.exe" -background
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [gkusuy] c:\documents and settings\hmidouche\local settings\application data\gkusuy.exe gkusuy
        O4 - HKCU\..\Run: [MonContenuassistant] C:\Program Files\MonContenuassistant\GDC.exe
        O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?074852ba4bb74fa090ce7b24dd368ac4
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?074852ba4bb74fa090ce7b24dd368ac4
        O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O17 - HKLM\System\CCS\Services\Tcpip\..\{09F77104-7EDF-4002-A1E5-390E9C52ABC3}: NameServer = 208.67.222.222 193.55.10.102
        O17 - HKLM\System\CS1\Services\Tcpip\..\{09F77104-7EDF-4002-A1E5-390E9C52ABC3}: NameServer = 208.67.222.222 193.55.10.102
        O17 - HKLM\System\CS2\Services\Tcpip\..\{09F77104-7EDF-4002-A1E5-390E9C52ABC3}: NameServer = 208.67.222.222 193.55.10.102
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
        1. Contributeur sécurité
          bonsoir aekdream

          créé toi ton propre sujet afin d'obtenir de l'aide stp. Merci
          1. salut

            je suis en train d'essayer d'enlever security toolbar 7.1
            ca ve dire quoi poster le rapport?
            1. Contributeur sécurité
              bonsoir

              tu dois te créer d'abord ton propre sujet nounours stp, on t'aidera à résoudre ton problème
              merci
              1. Bonjour,
                SmitFraudFix v2.252

                Rapport fait à 21:23:06,29, 10/11/2007
                Executé à partir de C:\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\scrigz.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\Fonts\svchost.exe
                C:\WINDOWS\mrofinu1188.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\WINDOWS\Fonts\svchost.exe
                C:\Program Files\Lexmark 6200 Series\lxbumon.exe
                C:\Program Files\Lexmark 6200 Series\ezprint.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\Insider\Insider.exe
                C:\WINDOWS\system32\mjvajfuw.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                C:\WINDOWS\system32\SearchIndexer.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\lxbucoms.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\service.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                C:\WINDOWS\system32\cmd.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
                1. bonsoir, je demande de l'aide a celui ou celle qui pourra répondre a ma détresse !!! g eu je ne sais comment sécurity toolbar 7.1 ki c mis sur mon pc et j'arrive pas a l'enlever !! j'ai installer hijackthis puis SmitfraudFix et j'ai obtenu ce rapport mais je ne sais quoi faire après pour enlever ce truc qui m'embete plus qu'un peu !!! aider moi svp merci
                  voici le rapport de SmitfraudFix


                  SmitFraudFix v2.252

                  Rapport fait à 20:06:35,76, 12/11/2007
                  Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\antonio.da-rocha\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\LEXPPS.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                  C:\WINDOWS\system32\jvbaimlr.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\drivers\KodakCCS.exe
                  C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                  C:\windows\system\hpsysdrv.exe
                  C:\WINDOWS\ALCXMNTR.EXE
                  C:\WINDOWS\wt\updater\wcmdmgr.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\PROGRA~1\Wanadoo\CnxMon.exe
                  C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\WINDOWS\system32\ScsiAccess.EXE
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Watch.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\msiexec.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Documents and Settings\Compaq_Propriétaire\Mes documents\antonio.da-rocha\HijackThis.exe
                  C:\WINDOWS\system32\NOTEPAD.EXE
                  C:\WINDOWS\system32\cmd.exe

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\COMPAQ~1\Favoris

                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                  C:\Program Files\SpywareLocked 3.5\ PRESENT !

                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                  "Source"="file:///C:/DOCUME~1/COMPAQ~1/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg"
                  "SubscribedURL"="file:///C:/DOCUME~1/COMPAQ~1/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg"
                  "FriendlyName"=""

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
                  "Source"="About:Home"
                  "SubscribedURL"="About:Home"
                  "FriendlyName"="Ma page d'accueil"

                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                  "{4233ac08-a2c4-4742-a0b4-83719613d62c}"="grassily"

                  [HKEY_CLASSES_ROOT\CLSID\{4233ac08-a2c4-4742-a0b4-83719613d62c}\InProcServer32]
                  @="C:\WINDOWS\system32\ilmpjy.dll"

                  [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4233ac08-a2c4-4742-a0b4-83719613d62c}\InProcServer32]
                  @="C:\WINDOWS\system32\ilmpjy.dll"

                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                  "AppInit_DLLs"="C:\\WINDOWS\\system32\\__c00C2CF9.dat"
                  "LoadAppInit_DLLs"=dword:00000001

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                  DNS Server Search Order: 15.243.128.51
                  DNS Server Search Order: 15.243.160.51

                  Description: WAN (PPP/SLIP) Interface
                  DNS Server Search Order: 81.253.149.9
                  DNS Server Search Order: 80.10.246.132

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{1032887A-C45E-4499-8F1B-5CE1CEB25643}: NameServer=81.253.149.9 80.10.246.132
                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{1032887A-C45E-4499-8F1B-5CE1CEB25643}: NameServer=81.253.149.9 80.10.246.132
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  1. SmitFraudFix v2.258

                    Rapport fait à 12:12:42,29, 08/12/2007
                    Executé à partir de C:\Documents and Settings\DAVID\Bureau\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\HP\QuickPlay\QPService.exe
                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                    C:\PROGRA~1\SYMANT~1\VPTray.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
                    C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                    C:\WINDOWS\Fonts\svchost.exe
                    C:\WINDOWS\mrofinu1188.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\Fonts\svchost.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Skype\Phone\Skype.exe
                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    C:\windows\system32\ksasaffssf.exe
                    C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
                    C:\WINDOWS\system32\cisvc.exe
                    C:\Program Files\Symantec AntiVirus\DefWatch.exe
                    C:\WINDOWS\system32\qbbygddy.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\nvsvc32.exe
                    1. comment faire plus simple parce que c'est compliquer à comprendre je n'arrive pas à m'en débarasser
                      1. Contributeur sécurité
                        bonsoir aza

                        y a pas plus simple. Il faut en plus te créer un nouveau sujet, quelqu'un viendra t'aider et te guidera .
                        1. SmitFraudFix v2.274

                          Rapport fait à 21:38:19,59, 22/12/2007
                          Executé à partir de C:\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est FAT32
                          Fix executé en mode normal

                          »»»»»»»»»»»»»»»»»»»»»»»» Process

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Video Add-on\icmntr.exe
                          C:\Program Files\Video Add-on\isfmm.exe
                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\WINDOWS\system32\igfxtray.exe
                          C:\WINDOWS\system32\hkcmd.exe
                          C:\WINDOWS\system32\igfxpers.exe
                          C:\acer\epm\epm-dm.exe
                          C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
                          C:\Program Files\Acer\eRecovery\Monitor.exe
                          C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\DOCUME~1\vincent\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Video Add-on\isfmntr.exe
                          C:\Program Files\Video Add-on\icthis.exe
                          C:\Program Files\Windows Live Toolbar\msn_sl.exe
                          C:\WINDOWS\system32\cmd.exe

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                          C:\WINDOWS\system32\cjuvwa.dll PRESENT !

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\vincent

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\vincent\Application Data

                          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\vincent\Favoris

                          C:\DOCUME~1\vincent\Favoris\Online Security Test.url PRESENT !

                          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                          C:\Program Files\Helper\ PRESENT !
                          C:\Program Files\Video Add-on\ PRESENT !
                          C:\Program Files\VirusProtect 3.9\ PRESENT !
                          1. voici le rapport ms rien n'est parti quelquun peu m'aider svp merci d'avance
                            1. bonsoir,

                              J'ai un "petit" problème avec un logiciel de m.... et je n'arrive pas a le resoudre, le nom de ce logiciel est Security Toolbar 7.1.
                              Pouvez vous m'aider a desinstaller ce logiciel. SVP

                              Merci d'avance*

                              PS: je suis sous Vista
                              1. Contributeur sécurité
                                bonsoir Romain

                                tu dois te créer ton propre sujet stp. Merci
                            2. Personnellement j'ai réussi à virer cette saleté avec Ad-Aware SE Professional sans aucun problème, si celà peut aider quelqu'un.
                              1. Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 09:19:02, on 14/03/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                                C:\WINDOWS\system32\cisvc.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\VTTimer.exe
                                C:\WINDOWS\system32\S3trayp.exe
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                                C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                                C:\Program Files\WebcamMax\wcmmon.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                                C:\Program Files\DigitalPeers\CamTrack\camtrack.exe
                                C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                                C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                                C:\WINDOWS\system32\wscntfy.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\WINDOWS\system32\cidaemon.exe
                                C:\Program Files\WinRAR\WinRAR.exe
                                C:\WINDOWS\system32\notepad.exe
                                C:\DOCUME~1\morgan\LOCALS~1\Temp\Rar$EX35.829\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/?p=us
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?p=us
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/?p=us
                                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ServicesAcces.html
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: (no name) - {6860A44B-5D3E-433D-A7B5-D517F810D0E7} - C:\Program Files\NetProject\sbmdl.dll (file missing)
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O3 - Toolbar: Internet Service - {DB9FBA9D-AB1B-4CC6-9745-F3B549D64E40} - C:\Program Files\NetProject\wamdl.dll
                                O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
                                O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
                                O4 - HKLM\..\Run: [WebcamMaxMoniter] "C:\Program Files\WebcamMax\wcmmon.exe" /a
                                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\NetProject\scit.exe
                                O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\NetProject\sbmntr.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                O4 - .DEFAULT User Startup: CamTrack.lnk = C:\Program Files\DigitalPeers\CamTrack\camtrack.exe (User 'Default user')
                                O4 - Startup: CamTrack.lnk = C:\Program Files\DigitalPeers\CamTrack\camtrack.exe
                                O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                                O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                                O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                                O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
                                O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
                                O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.safeiegate.com/redirect.php (file missing)
                                O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.safeiegate.com/redirect.php (file missing)
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
                                O22 - SharedTaskScheduler: inoperable - {1b40d2ad-d237-4544-b1e1-0bf75bf8fcc0} - (no file)
                                O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                                1. Salut à tous,

                                  Moi aussi j'ai de gros pb avec cette toolbar, j'ai suivi les instructions mais après je fais quoi

                                  Merci de votre aide

                                  SmitFraudFix v2.305

                                  Rapport fait à 0:43:10,06, 19/03/2008
                                  Executé à partir de C:\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\Program Files\Symantec AntiVirus\DefWatch.exe
                                  C:\Program Files\iPass\iPassConnect SecureAccess\iPassPeriodicUpdateService.exe
                                  C:\Program Files\lotus\notes\ntmulti.exe
                                  C:\Program Files\Symantec AntiVirus\SavRoam.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                                  C:\WINDOWS\system32\CCM\CcmExec.exe
                                  C:\Program Files\iPass\iPassConnect SecureAccess\iPassPeriodicUpdateApp.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\NetProject\scit.exe
                                  C:\Program Files\NetProject\sbmntr.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\WINDOWS\AGRSMMSG.exe
                                  C:\WINDOWS\system32\hkcmd.exe
                                  C:\WINDOWS\system32\igfxpers.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\AddOn\Fujitsu\PSUtility\TrayManager.exe
                                  C:\AddOn\Fujitsu\DispSwitch\DispSwitchLauncher.exe
                                  C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
                                  C:\Program Files\NetProject\scm.exe
                                  C:\AddOn\Fujitsu\SSUtility\FJSSDMN.exe
                                  C:\Program Files\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
                                  C:\AddOn\Fujitsu\Application Panel\QuickTouch.exe
                                  C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
                                  C:\WINDOWS\system32\igfxsrvc.exe
                                  C:\Program Files\NetProject\sbsm.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                  C:\PROGRA~1\SYMANT~1\VPTray.exe
                                  C:\Program Files\Adobe\Photoshop Elements 5.0\apdproxy.exe
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                                  C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\NetProject\sbsm.exe
                                  C:\Program Files\NetProject\sbsm.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\cmd.exe

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Christophe.Nicola.TSS

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Christophe.Nicola.TSS\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHRIST~1.TSS\Favoris

                                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  C:\Program Files\Helper\ PRESENT !
                                  C:\Program Files\NetProject\ PRESENT !

                                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                  "Source"="About:Home"
                                  "SubscribedURL"="About:Home"
                                  "FriendlyName"="Ma page d'accueil"

                                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  IEDFix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  VACFix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                                  "{9d19a1a9-3cdf-4f15-a5ca-ea3905febded}"="hyperproduction"

                                  [HKEY_CLASSES_ROOT\CLSID\{9d19a1a9-3cdf-4f15-a5ca-ea3905febded}\InProcServer32]
                                  @="C:\WINDOWS\system32\wcscqa.dll"

                                  [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9d19a1a9-3cdf-4f15-a5ca-ea3905febded}\InProcServer32]
                                  @="C:\WINDOWS\system32\wcscqa.dll"

                                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                  "AppInit_DLLs"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  Description: Intel(R) Wireless WiFi Link 4965AGN - Miniport d'ordonnancement de paquets
                                  DNS Server Search Order: 88.191.41.15
                                  DNS Server Search Order: 88.191.41.15

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{AC9D14D9-D9D7-4CAD-9586-5FDC69C50CC0}: DhcpNameServer=88.191.41.15 88.191.41.15
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{AC9D14D9-D9D7-4CAD-9586-5FDC69C50CC0}: DhcpNameServer=88.191.41.15 88.191.41.15
                                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{AC9D14D9-D9D7-4CAD-9586-5FDC69C50CC0}: DhcpNameServer=88.191.41.15 88.191.41.15
                                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=88.191.41.15 88.191.41.15
                                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=88.191.41.15 88.191.41.15
                                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=88.191.41.15 88.191.41.15

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  • 1
                                  • 2