Spylocked

Résolu
Depuis que je suis entré sur un site technique dans le domaine de la construction, j'ai un îcone de sécurité qui c'est activé et il génére des messages d'alerte toute les 5 minutes, j'ai vu sur ce Forum qu'il y a un moyen de le supprimer via "Smitfraudfix.exe", j'ai copié le rapport mais je ne sais pas ou coller sur mon ordinateur ce rapport . Est-ce dans le dos qu'il faut le coller? Pouvez vous m'aider s'il vous plaît?
Configuration: Windows XP
Internet Explorer 6.0

76 réponses

Résumé de la discussion

La problématique centrale est l’apparition d’une icône de sécurité qui génère des alertes toutes les 5 minutes sur un PC Windows XP, et la tentative de suppression via SmitFraudFix.exe. Les conseils recommandent de relancer SmitFraudFix en mode sans échec, choisir l’option 2 et accepter les invites, puis sauvegarder le rapport et redémarrer normalement. Après redémarrage, il faut utiliser ce rapport pour obtenir une assistance adaptée et, le cas échéant, vérifier les compléments potentiels comme ActiveX et des analyses avec des outils antivirus. En parallèle, une analyse complète peut être utile et des mesures additionnelles comme la mise à jour du système et l’activation d’un pare-feu renforcé peuvent prévenir les risques futurs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Le rapport généré par smitfraudfix dans le bloc note, tu le copie et tu viens coller le rapport ici.

    A+
    1. Bonjour Regis59,

      merci d'avoir répondu, voici le collé du rapport.

      Un grand merci d'avance.

      C:\Program Files\Internet Security\ PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{ceca6f2b-247b-4ece-9b7a-d0135c8036fc}"="chitosan"

      [HKEY_CLASSES_ROOT\CLSID\{ceca6f2b-247b-4ece-9b7a-d0135c8036fc}\InProcServer32]
      @="C:\WINDOWS\system32\onwtj.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ceca6f2b-247b-4ece-9b7a-d0135c8036fc}\InProcServer32]
      @="C:\WINDOWS\system32\onwtj.dll"

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
    2. Hello, je viens de m'inscrire sur ce site c'est vraiment pratique.
      comme d'autres personnes j'ai été "attrapée" par spylocked et met ci-dessous le rapport.
      Merci pour tous les bons conseils

      SmitFraudFix v2.174

      Rapport fait à 18:55:44.32, 04.05.2007
      Executé à partir de C:\Documents and Settings\Izard\Bureau\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      E:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      E:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE
      C:\WINDOWS\system32\svchost.exe
      E:\bin\btwdins.exe
      E:\Program Files\Pack Sécurité\backweb\361343\program\fsbwsys.exe
      E:\Program Files\Pack Sécurité\Common\FSMA32.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      E:\Program Files\Pack Sécurité\Common\FSMB32.EXE
      C:\WINDOWS\System32\svchost.exe
      E:\Program Files\Pack Sécurité\Common\FCH32.EXE
      C:\WINDOWS\Explorer.EXE
      E:\Program Files\Pack Sécurité\Common\FAMEH32.EXE
      E:\Program Files\Pack Sécurité\FSPC\fspc.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
      D:\Program Files\D-Tools\daemon.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      C:\WINDOWS\system32\rundll32.exe
      E:\Program Files\Pack Sécurité\Common\FSM32.EXE
      E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
      D:\Program Files\Adobe\3.0\Apps\apdproxy.exe
      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      D:\WCESCOMM.EXE
      C:\WINDOWS\System32\alg.exe
      E:\Program Files\Pack Sécurité\FSGUI\fsguidll.exe
      E:\BTTray.exe
      E:\Program Files\Pack Sécurité\backweb\361343\Program\fspex.exe
      C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
      C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\cmd.exe
      C:\WINDOWS\System32\wbem\wmiprvse.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      C:\WINDOWS\system32\czxtyx.dll PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Izard

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Izard\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Izard\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      C:\Program Files\Video Access ActiveX Object\ PRESENT !
      C:\Program Files\Video AX Object\ PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="http://www.coffeecup.com/smile/babylaugh.gif"
      "SubscribedURL"="http://www.coffeecup.com/smile/babylaugh.gif"
      "FriendlyName"=""

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{aed6f6a3-183c-488d-9f90-23db99f56e7f}"="apathies"

      [HKEY_CLASSES_ROOT\CLSID\{aed6f6a3-183c-488d-9f90-23db99f56e7f}\InProcServer32]
      @="C:\WINDOWS\system32\geplxss.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{aed6f6a3-183c-488d-9f90-23db99f56e7f}\InProcServer32]
      @="C:\WINDOWS\system32\geplxss.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{0e4e5110-a772-4c4a-a7dc-137fe10abd6e}"="calocarpum"

      [HKEY_CLASSES_ROOT\CLSID\{0e4e5110-a772-4c4a-a7dc-137fe10abd6e}\InProcServer32]
      @="C:\WINDOWS\system32\czxtyx.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0e4e5110-a772-4c4a-a7dc-137fe10abd6e}\InProcServer32]
      @="C:\WINDOWS\system32\czxtyx.dll"

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"="kdwqv.exe"

      kdwqv.exe détecté !

      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{7AA90BE6-997C-48CB-B1DD-93937A9A1C0E}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{7AA90BE6-997C-48CB-B1DD-93937A9A1C0E}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
    3. Salut, j'ai également rammasser ce spylocked sur mon PC. Je l'ai eu sûrement en ouvrant une page internet ou un truc comme cela. Quand je me suis rendu compte qu'il c'était installé, je l'ai supprimé directemnt en allant dans le panneau de configuration & ajout /suppresion de matériel. Le problème c'est qu'il a installé en même temps "Active X object", je l'ai également surrimé.
      JJ'ai ensuite lancé une mise à jour de norton puis une analyse avec Norton & Ad-aware SE personal (qui m'affiche à chaque mise à jour : Error retrieving). Ces 2 logiciels n'ont pas trouvé de trojan ou de virus. Malgré la suppression de Spylocked & la suppression de ActiveXojet, j' ai un toujours ce fammeux logo de spylocked qui clignote à côté de l'horloge et j'ai un tirangle jaune qui clignote également avec une bulle jaune qui s'affiche de temps en temps en me disant qu'un (ou plusieurs) trojan infecte mon ordinateur. (virus/NetWorkWorm : Networm-i-virus@sf ; cyberlog-X ; PSW.x-Virtrojan...).
      J'a aussi télécharger Spybot, j'ai fait une analyse avec et il m'a afficher les problèmes suivants : AntiverminsPro, MalwareWipe, MediaPlex, Microsoft.WindowsSecurityCenter.AntivirusdisableNotify, Microsoft.WindowsSecurityCenter.AntivirusOverride, Microsoft.WindowsSecurityCenter.FirewallDisableNotify, Microsoft.WindowsSecurityCenter.Update, Microsoft.WindowsSecurityCenter_Disabled, PestCapture, Spyheal, Winsoftware, & ZlobVidéoAccessActiveXObject.
      Pour Spybot, puis-je tous "Corriger ces problèmes ou non.
      Que dois-je faire pour mon troijan & Spylocked, je dois mettre également SmitFraudFix ?

      PS : c'est urgent je suis en plein examen la semaine prochaine.

      Merci d'avance.
    4. @JoffreyGBonjour

      Utilise smitfraudfix il réglera le problème.
      Pour spybot, tu peux corriger
    5. @JoffreyGmerci d'avance je vais essayer.
      Est-ce que je peux te recontacter si le problème persiste ou qu'un autre problème survient ?
      (ex. : Norton à trouvé un virus : SpySheriff et il l' as supprimé normalement c'est bon pour ce virus).

      Merci encore !

      PS : j'ai également entre temps lancer, Defenza (contre les trojan...) cela ne crain rien ?
  2. Contributeur sécurité
    Salut

    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    Relance le programme Smitfraud,
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

    A+
    1. Il suffit de taper SmitfraudFix, de suivre les instructions et tout va bien - Encore merci car j'étais assez angoissée de voir ce punaise de virus resté afficher ! ...
      1. SmitFraudFix v2.166

        Rapport fait à 16:39:32,07, 11/04/2007
        Executé à partir de C:\Documents and Settings\Utilisateur\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\ibmpmsvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
        C:\Progra~1\PGIService.exe
        C:\WINDOWS\System32\QCONSVC.EXE
        C:\Program Files\Utimaco\SafeGuard Easy\SgeClient.exe
        C:\Program Files\Utimaco\SafeGuard Easy\SgeCtl.exe
        C:\WINDOWS\system32\SgLogPlayer.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\TPHDEXLG.EXE
        C:\WINDOWS\system32\TpKmpSVC.exe
        C:\Program Files\Utimaco\SafeGuard Easy\WksCfgSrv.exe
        C:\Program Files\Video ActiveX Object\pmsnrr.exe
        C:\WINDOWS\System32\igfxtray.exe
        C:\WINDOWS\System32\hkcmd.exe
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
        C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
        C:\WINDOWS\system32\TpShocks.exe
        C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
        C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
        C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
        C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
        C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
        C:\Program Files\Utimaco\SafeGuard Easy\uerlkupn.exe
        C:\Program Files\Utimaco\SafeGuard Easy\Ecview.exe
        C:\WINDOWS\vsnpstd.exe
        C:\PROGRA~1\ThinkPad\CONNEC~1\QCTray.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\CursorXP\CursorXP.exe
        C:\WINDOWS\system32\acs.exe
        C:\Program Files\Video ActiveX Object\pmmnt.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\cmd.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        C:\WINDOWS\system32\qzviz.dll PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\Favoris

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        C:\Program Files\Video ActiveX Object\ PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
        "{bd0fc212-0a36-4232-83cc-2063fb9282e0}"="curdler"

        [HKEY_CLASSES_ROOT\CLSID\{bd0fc212-0a36-4232-83cc-2063fb9282e0}\InProcServer32]
        @="C:\WINDOWS\system32\qzviz.dll"

        [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{bd0fc212-0a36-4232-83cc-2063fb9282e0}\InProcServer32]
        @="C:\WINDOWS\system32\qzviz.dll"

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: 11a/b/g Wireless LAN Mini PCI Adapter II - Miniport d'ordonnancement de paquets
        DNS Server Search Order: 172.18.0.1

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{5E143A44-14F0-4D76-943B-2838F64B344F}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CCS\Services\Tcpip\..\{DAD17970-CB11-41F3-BBE5-7E0774547D0C}: DhcpNameServer=172.18.0.1
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{5E143A44-14F0-4D76-943B-2838F64B344F}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{DAD17970-CB11-41F3-BBE5-7E0774547D0C}: DhcpNameServer=172.18.0.1

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin
        1. Contributeur sécurité
          Salut

          Démarre en mode sans échec :
          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
          (Si F8 ne marche pas utilise la touche F5).
          ----------------------------------------------------------------------------
          Relance le programme Smitfraud,
          Cette fois choisit l’option 2, répond oui a tous ;
          Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

          A+
          1. probleme resolu aussi merci beaucoup a tous apres avoir lu vos explications j'ai fait tourner smitfrautfix en mode sans echec puis tapé l'option 2 un bon netoyage rapide ça fait plaisir
            comment se fait il que des liens publicitaires soient si agressifs il n'y a donc pas de loi sur le net .surtout que cela resemblait a une alerte windows
            1. Contributeur sécurité
              Salut

              Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).
              ----------------------------------------------------------------------------
              Relance le programme Smitfraud,
              Cette fois choisit l’option 2, répond oui a tous ;
              Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

              A+
              1. Contributeur sécurité
                Euh, c'est soit tu te désinfectes sur le forum public ou soit en MP.
                Tu me contactes en MP pour te desinfecter, ok pas de soucis, mais je ne ferais pas le travail en double !

                A+
                1. Contributeur sécurité
                  MP = Message Privé.

                  :)
                  1. OK, mais cela at-il une différence entre le forum et le message privé ?
                    PS: boulepate62 ne me ré pond plus pour l'instant, je ne sais plus quoi faire et qui écouter, je ne voudrais pas vous mettre en "porte à faux" ! :-).
                    merci,
                    Joffrey.
                2. Contributeur sécurité
                  Re

                  Ben pas de différence sauf qu on fait 2 fois les memes choses, c est inutile !

                  Télécharge ceci: (merci a S!RI pour ce programme).
                  http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                  Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
                  Copie/colle le sur le poste stp.

                  A+
                  1. Comment ça le coller sur le poste ?
                    Tu veux dire le coller sur le forum en cochant Répondre à Regis 59 ?
                    Et pour coller je fais comment ? C'est un rapport dans un bloc note, ou sur MS-DOS ? (je fais sélectionner tous (Ctrl + A), Copier (Ctrl + C) et Coller (Ctrl + V)).
                    Quand j'aurais téléchargé le logiciel en allant sur :
                    http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                    Pour Exécuter le Smitfraudfix.exe et choisir l’option 1. Que doi-je faire je faire après ?
                    Merci
                    Joffrey.
                  2. J'ai vraiment besoin de savoir se qui va se passer après sur mon ordi que faudra t-il faire ? etc...

                    Répond s'il te plait au message que je t'ai laissé (sur le forum et en MP car je ne sais pas si tu est toujours cnnecté sur le forum !).

                    Merci par avance, j'espère que tu comprends !

                    Joffrey
                3. Bah je vois pas de réponse à ton message que je t'ai demandé de recrée

                  Ciao les Tcho biloutes
                  1. Contributeur sécurité
                    Salut

                    Tu utilises le bouton répondre pour envoyer le message.

                    Et pour coller je fais comment ? C'est un rapport dans un bloc note, ou sur MS-DOS ? (je fais sélectionner tous (Ctrl + A), Copier (Ctrl + C) et Coller (Ctrl + V)).

                    Oui comme cela, c est un rapport dans le bloc note.

                    Quand j'aurais téléchargé le logiciel en allant sur :
                    http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                    Pour Exécuter le Smitfraudfix.exe et choisir l’option 1. Que doi-je faire je faire après ?


                    Une fois que tu auras lancé l option 1 , t auras le rapport, tu me le donne et je te dirais quoi faire.
                    A+
                    1. Voici les résultats avec l'option 1 (recherche) :

                      SmitFraudFix v2.176

                      Rapport fait à 14:23:39,09, 08/05/2007
                      Executé à partir de C:\Program Files\Smitfraudfix, contre Spylocked 08052007\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est NTFS
                      Fix executé en mode normal

                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Video AX Object\bpmon.exe
                      C:\Program Files\Video AX Object\smmain.exe
                      C:\Program Files\Analog Devices\Core\smax4pnp.exe
                      C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                      C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                      C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                      C:\WINDOWS\system32\dla\tfswctrl.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\Program Files\BroadJump\Client Foundation\CFD.exe
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Video AX Object\smmon.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
                      C:\Program Files\Video AX Object\bpmini.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Video AX Object\bpmini.exe
                      C:\WINDOWS\system32\cmd.exe

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                      C:\WINDOWS\system32\xuoce.dll PRESENT !

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Joffrrey

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Joffrrey\Application Data

                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Joffrrey\Favoris

                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                      C:\Program Files\Video AX Object\ PRESENT !

                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                      "Source"="About:Home"
                      "SubscribedURL"="About:Home"
                      "FriendlyName"="Ma page d'accueil"

                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                      "{fa19bd7e-50bc-4203-80ac-c4edc81ca9a3}"="hirtellous"

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                      "{da3b49f6-8c54-4429-a275-21a86dcca413}"="admissibility"

                      [HKEY_CLASSES_ROOT\CLSID\{da3b49f6-8c54-4429-a275-21a86dcca413}\InProcServer32]
                      @="C:\WINDOWS\system32\xuoce.dll"

                      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{da3b49f6-8c54-4429-a275-21a86dcca413}\InProcServer32]
                      @="C:\WINDOWS\system32\xuoce.dll"

                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                      "AppInit_DLLs"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "System"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
                      DNS Server Search Order: 192.168.1.1
                      DNS Server Search Order: 192.168.1.1

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin

                      Joffrey, Merci encore ! :-)
                    2. Voici les résultats avec l'option 1 (recherche) :

                      SmitFraudFix v2.176

                      Rapport fait à 14:23:39,09, 08/05/2007
                      Executé à partir de C:\Program Files\Smitfraudfix, contre Spylocked 08052007\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est NTFS
                      Fix executé en mode normal

                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Video AX Object\bpmon.exe
                      C:\Program Files\Video AX Object\smmain.exe
                      C:\Program Files\Analog Devices\Core\smax4pnp.exe
                      C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                      C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                      C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                      C:\WINDOWS\system32\dla\tfswctrl.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\Program Files\BroadJump\Client Foundation\CFD.exe
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Video AX Object\smmon.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
                      C:\Program Files\Video AX Object\bpmini.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Video AX Object\bpmini.exe
                      C:\WINDOWS\system32\cmd.exe

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                      C:\WINDOWS\system32\xuoce.dll PRESENT !

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Joffrrey

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Joffrrey\Application Data

                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Joffrrey\Favoris

                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                      C:\Program Files\Video AX Object\ PRESENT !

                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                      "Source"="About:Home"
                      "SubscribedURL"="About:Home"
                      "FriendlyName"="Ma page d'accueil"

                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                      "{fa19bd7e-50bc-4203-80ac-c4edc81ca9a3}"="hirtellous"

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                      "{da3b49f6-8c54-4429-a275-21a86dcca413}"="admissibility"

                      [HKEY_CLASSES_ROOT\CLSID\{da3b49f6-8c54-4429-a275-21a86dcca413}\InProcServer32]
                      @="C:\WINDOWS\system32\xuoce.dll"

                      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{da3b49f6-8c54-4429-a275-21a86dcca413}\InProcServer32]
                      @="C:\WINDOWS\system32\xuoce.dll"

                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                      "AppInit_DLLs"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "System"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
                      DNS Server Search Order: 192.168.1.1
                      DNS Server Search Order: 192.168.1.1

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin

                      Joffrey, Merci encore ! :-)
                  2. Contributeur sécurité
                    Re,

                    Démarre en mode sans échec :
                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                    (Si F8 ne marche pas utilise la touche F5).
                    ----------------------------------------------------------------------------
                    Relance le programme Smitfraud,
                    Cette fois choisit l’option 2, répond oui a tous ;
                    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                    A+
                    1. Sans échec d'accord mais avec prise du réseau ou non ? (Je suis en monoposte, mais c'est pour savoir si on prend en compte Internet ?).

                      Merci encore.

                      Joffrey
                    2. Ce n'est pas grave je vais essayer en mode sans échec ( tout court) je sais que tu est très occupé, je vais essayer de me débrouiller. Et je te fournirrais le rappport que je sauvegarderai. (si j'y arrive, non je rigole).

                      Merci,

                      Joffrey. :-)
                    3. voici les rapport que j'ai réalisé :

                      Le 1° :

                      SmitFraudFix v2.176

                      Rapport fait à 16:38:07,50, 08/05/2007
                      Executé à partir de C:\Program Files\Smitfraudfix, contre Spylocked 08052007\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est NTFS
                      Fix executé en mode sans echec

                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                      "{fa19bd7e-50bc-4203-80ac-c4edc81ca9a3}"="hirtellous"

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                      "{da3b49f6-8c54-4429-a275-21a86dcca413}"="admissibility"

                      [HKEY_CLASSES_ROOT\CLSID\{da3b49f6-8c54-4429-a275-21a86dcca413}\InProcServer32]
                      @="C:\WINDOWS\system32\xuoce.dll"

                      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{da3b49f6-8c54-4429-a275-21a86dcca413}\InProcServer32]
                      @="C:\WINDOWS\system32\xuoce.dll"

                      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      127.0.0.1 localhost

                      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                      GenericRenosFix by S!Ri

                      C:\WINDOWS\system32\xuoce.dll -> Hoax.Win32.Renos.gen.l
                      C:\WINDOWS\system32\xuoce.dll -> Deleted

                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                      C:\Program Files\Video AX Object\ supprimé

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1

                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "System"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                      Nettoyage terminé.

                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin

                      Et le 2° :

                      SmitFraudFix v2.176

                      Rapport fait à 16:43:10,42, 08/05/2007
                      Executé à partir de C:\Program Files\Smitfraudfix, contre Spylocked 08052007\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est NTFS
                      Fix executé en mode sans echec

                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      127.0.0.1 localhost

                      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                      GenericRenosFix by S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{9801B508-DDC8-4C28-AD3B-42780F54B3D8}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1

                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "System"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                      Nettoyage terminé.

                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin

                      Que faut-il faire maintenant ?

                      Merci encore ppour tous ! :-)

                      Répond moi dès que tu peut !

                      Joffrey
                  3. Contributeur sécurité
                    lol ok

                    Le message est parti?

                    Télécharge HijackThis ici:
                    http://telechargement.zebulon.fr/138-hijackthis-1991.html

                    Dézippe le dans un dossier prévu à cet effet.
                    Par exemple C:\hijackthis < Enregistre le bien dans c : !
                    Démo : (Merci a Balltrap34 pour cette réalisation)
                    http://pageperso.aol.fr/balltrap34/Hijenr.gif

                    Lance le puis:
                    clique sur "do a system scan and save logfile" (cf démo)
                    faire un copier coller du log entier sur le forum

                    Démo : (Merci a Balltrap34 pour cette réalisation)
                    http://pageperso.aol.fr/balltrap34/demohijack.htm

                    Bon courage

                    A+
                    1. Oui le message est parti.

                      Je n'ai plus le logo de Spylocked et le tirangle jaune (trojan) à côté de mon horloge pour l'insttant.
                      Je n'ai plus également de messages, de pub, ou de sites intempestifs.

                      Merci encore, je vais faire ce que tu m'a dis ! (télécharger HijackThis).

                      Joffrey

                      PS : ce HIJACKTHIS, n'est pas dangereux, j'ai lu que :
                      HijackThis à des modifications non sollicitées ayant différents effets comme par exemple le détournement de la page d'accueil d'Internet Explorer, l'insertion d'un composant dans la barre du navigateur ou encore le détournement d'adresse IP via le fichier Hosts. Le programme liste les différents endroits où sont susceptibles de se cacher des hijackers et vous permet ainsi de supprimer les entrées suspectes. Malheureusement, l’interprétation de ces listes (ou logs) n’est pas chose aisée et bien souvent l’utilisateur ne sait si tel ou tel élément doit être supprimé.
                      Et je m'inqulète impeu, à savoir si cela ne va pas dérégler "mon"" Internet explorer ou ma page d'accueil...
                      D'autre part je ne connais pas non plus l'interprétation de ces listes et savoir les quelles cochés.

                      Merci encore de me répondre à ce soute ! ;-)

                      Joffrey
                  4. Bonjour! c' est bon c' est parti ce spylocked, à la 2ème manoeuvre ! mais la zone de notification a disparu à la 1ère manoeuvre de smitfraudix, avec ce spylocked sur ma session seulement. Sur les autres sessions, spylocked y était encore et je l' ai enlevé à la 2ème manoeuvre de toutes les sessions. Comment la récupérer? Merci d'avance de me répondre!
                    1. Contributeur sécurité
                      Salut

                      Aucuns risques avec ce programme si tu me laisses l'interpreter et si tu suis ce que je te demande.

                      Tu me montre le rapport?

                      A+
                      1. Merci encore de Ton aide, voici le rapport d' HijackThis-v1.99.1

                        Logfile of HijackThis v1.99.1
                        Scan saved at 17:16:43, on 10/05/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\Program Files\Analog Devices\Core\smax4pnp.exe
                        C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                        C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                        C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                        C:\WINDOWS\system32\dla\tfswctrl.exe
                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                        C:\Program Files\BroadJump\Client Foundation\CFD.exe
                        C:\WINDOWS\system32\hkcmd.exe
                        C:\WINDOWS\system32\igfxpers.exe
                        C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\hijackthis, 10052007\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {1FC80E00-41B0-4F74-BC16-2C83ED49CAC9} - C:\Program Files\Video AX Object\bpvol.dll (file missing)
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~2\SDHelper.dll
                        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                        O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
                        O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                        O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                        O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                        O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                        O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
                        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                        O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\RunServices: [DJSNetCN] C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                        O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
                        O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                        O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                        O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                        O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                        O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {B020B534-4AA2-4B99-BD6D-5F6EE286DF5C} (Symantec Download Bridge) - http://espaceabonnes.club-internet.fr/services/symantec/SymDlBrg.cab
                        O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Filter: application/x-internet-signup - {A173B69A-1F9B-4823-9FDA-412F641E65D6} - C:\Program Files\Tiscali\Tiscali Internet\dlls\tiscalifilter.dll
                        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
                        O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
                        O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                        O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                        O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

                        Amuse toi bien ! ;-)

                        Joffrey
                    • 1
                    • 2
                    • 3
                    • 4