Virus envoi des messages a mes contacts msn

Résolu/Fermé
salut!! voila j ai un problème je crois que mon pc est inffecté par un ver qui envoi des messages instantanés a mes contacts a travers msn , donc svp voulez vous bien m'aider a resoudre mon problème .j'ai Symantec comme anti-virus .j'ai fais un HijackThis et voici le rapport:
Merci d'avance...

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 10:00:09 AM, on 5/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE
C:\WINDOWS\system\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\rundl132.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\plouis\Desktop\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://thecoolpics.net/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.51.1.207:8200
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system\lsass.exe
F2 - REG:system.ini: UserInit=userinit.exe,C:\WINDOWS\system\lsass.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\tmp7.tmp.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {aaef5c18-ebe5-4aea-9adf-9d4618f6c306} - C:\WINDOWS\system32\cscgmt.dll (file missing)
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [DSS] C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE
O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\iiheec.dll",realset
O4 - HKLM\..\Run: [mav_startupmon] "C:\Program Files\Common Files\WinAntiVirus Pro 2007\mav_startupmon.exe"
O4 - HKLM\..\Run: [Task Manager] C:\WINDOWS\system\svchost.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [Yahoo Messenger] C:\WINDOWS\system\svchost32.exe
O4 - HKLM\..\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
O17 - HKLM\Software\..\Telephony: DomainName = adh.gbgroup.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
O20 - AppInit_DLLs:
O20 - Winlogon Notify: cscgmt - cscgmt.dll (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: NMC service (a47xxsrv) - Unknown owner - C:\NMC\bin\a47xxsrv.exe
O23 - Service: ACCPAC .NET Remoting Service (a4wnetMgrService) - Unknown owner - C:\Program Files\ACCPAC\Runtime\a4wnetMgrService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: SAVRoam (SavRoam) - Unknown owner - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe

--
End of file - 7202 bytes
Configuration: Windows XP
Internet Explorer 6.0

26 réponses

  1. Contributeur sécurité
    Bienvenue sur le forum d’entraide de CommentCaMarche.net

    Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
    De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
    Merci de votre compréhension.

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    A+
    5
    1. Salut Regis 59,
      Voici le rapport vundoFix:
      a+
      Grand merci ...
      VundoFix V6.4.1

      Checking Java version...

      Sun Java not detected
      Scan started at 9:55:17 AM 5/25/2007

      Listing files found while scanning....

      C:\WINDOWS\ceehii.ini
      C:\WINDOWS\iiheec.dll

      Beginning removal...

      Attempting to delete C:\WINDOWS\ceehii.ini
      C:\WINDOWS\ceehii.ini Has been deleted!

      Attempting to delete C:\WINDOWS\iiheec.dll
      C:\WINDOWS\iiheec.dll Has been deleted!

      Performing Repairs to the registry.
      Done!

      -----------------------------------------------------------

      Le rapport hijackthis:

      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 10:12:38 AM, on 5/25/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Symantec AntiVirus\DefWatch.exe
      C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE
      C:\Program Files\Common Files\Symantec Shared\ccApp.exe
      C:\PROGRA~1\SYMANT~1\VPTray.exe
      C:\WINDOWS\uninstall\rundl132.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      C:\Program Files\Paltalk Messenger\palstart.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Documents and Settings\plouis\Desktop\HiJackThis\HiJackThis_v2.exe
      C:\Program Files\Symantec AntiVirus\Rtvscan.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.starware.com/dp/startpage?src_id=349
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcDmYReEEaH4pXf8RL5mvV5HiPtxm2V2L220PYw+Fi82e2jPLZ6QhmmtnnhHsLJtgL4Fnd7tctjGgXLoDVtXEdvAvyA1VrqFdMR+6F50hQPELUZ0roEGZ6eMV3tF+yJvDyyE310sZuGl9C0cgLLwqXmUXW9diJnUh/ekp/+ZI/JmiuyltY4O5fqfTz+/GQRnJCCnWKVFXpjpDo=
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.51.1.207:8200
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\tmp7.tmp.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: (no name) - {aaef5c18-ebe5-4aea-9adf-9d4618f6c306} - C:\WINDOWS\system32\cscgmt.dll (file missing)
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O2 - BHO: (no name) - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Program Files\Starware349\bin\Starware349.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Starware Horoscopes Toolbar - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Program Files\Starware349\bin\Starware349.dll
      O4 - HKLM\..\Run: [DSS] C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE
      O4 - HKLM\..\Run: [mav_startupmon] "C:\Program Files\Common Files\WinAntiVirus Pro 2007\mav_startupmon.exe"
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
      O4 - HKLM\..\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
      O4 - HKLM\..\Run: [wosa] C:\DOCUME~1\plouis\LOCALS~1\Temp\woso.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      O4 - Global Startup: PalStart.lnk = C:\Program Files\Paltalk Messenger\palstart.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
      O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
      O17 - HKLM\Software\..\Telephony: DomainName = adh.gbgroup.net
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
      O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
      O20 - AppInit_DLLs:
      O20 - Winlogon Notify: cscgmt - cscgmt.dll (file missing)
      O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
      O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
      O23 - Service: NMC service (a47xxsrv) - Unknown owner - C:\NMC\bin\a47xxsrv.exe
      O23 - Service: ACCPAC .NET Remoting Service (a4wnetMgrService) - Unknown owner - C:\Program Files\ACCPAC\Runtime\a4wnetMgrService.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
      O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
      O23 - Service: SAVRoam (SavRoam) - Unknown owner - C:\Program Files\Symantec AntiVirus\SavRoam.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
      1
      1. Contributeur sécurité
        Bonjour,

        Méthode à suivre dans l'ordre...
        ----------------------------------------------------------------------------
        ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

        1/

        Spybot S&D 1.4
        https://www.safer-networking.org/

        Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

        2/

        Ad-Aware SE 1.06
        https://www.adaware.com/
        -Une aide:
        http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
        - installe le patch français, tu pourras le trouver ici:
        http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
        et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
        http://pageperso.aol.fr/balltrap34/adawrevid.asf

        3/ AVG Anti-Spyware :

        https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

        4/ Ccleaner :

        https://www.malekal.com/tutoriel-ccleaner/
        ----------------------------------------------------------------------------
        ¤Affiche tous les fichiers et dossiers :
        Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

        Coche « afficher les fichiers et dossiers cachés »

        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

        Décoche « masquer les extensions dont le type est connu »
        Puis fais «Ok» pour valider les changements.

        Et appliquer !
        ----------------------------------------------------------------------------
        ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

        O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\tmp7.tmp.dll

        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

        O2 - BHO: (no name) - {aaef5c18-ebe5-4aea-9adf-9d4618f6c306} - C:\WINDOWS\system32\cscgmt.dll (file missing)

        O4 - HKLM\..\Run: [DSS] C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE

        O4 - HKLM\..\Run: [mav_startupmon] "C:\Program Files\Common Files\WinAntiVirus Pro 2007\mav_startupmon.exe"

        O4 - HKLM\..\Run: [load] C:\WINDOWS\uninstall\rundl132.exe

        O4 - HKLM\..\Run: [wosa] C:\DOCUME~1\plouis\LOCALS~1\Temp\woso.exe

        O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

        O20 - AppInit_DLLs:

        O20 - Winlogon Notify: cscgmt - cscgmt.dll (file missing)

        ----------------------------------------------------------------------------
        ¤Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        ----------------------------------------------------------------------------
        ¤Recherche et supprime ceci:
        attention seulement les fichiers (si présents).

        C:\WINDOWS\uninstall\rundl132.exe
        C:\WINDOWS\system32\tmp7.tmp.dll
        C:\WINDOWS\system32\cscgmt.dll
        C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE
        C:\Program Files\Common Files\WinAntiVirus Pro 200
        C:\WINDOWS\Logo1_.exe

        ----------------------------------------------------------------------------
        ¤ Lance AVG Anti-Spyware

        Clique sur le bouton Analyse (de la barre d'outils)

        Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

        Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

        A la fin du scan, choisis l'option 3

        "Appliquer toutes les actions " en bas.

        Clique sur "Enregistrer le rapport".

        Copie/colle le rapport sur le forum.
        ----------------------------------------------------------------------------
        ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
        ----------------------------------------------------------------------------
        ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
        -------------------------------------------------------------------------------------------
        ¤ Lance CCleaner comme sur le tuto fournit au début de la procédure.
        ----------------------------------------------------------------------------
        ¤ Vide ta Corbeille.
        ----------------------------------------------------------------------------
        ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

        Précise tes soucis s’il en reste....

        Tiens-moi au courant

        A+
        1
        1. Salut Regis 59,
          Je te remercie de venir a mon secours.Je te'envoie la rweponse:
          A+
          Search Navipromo version 2.0.1 commencé le Sat 05/12/2007 à 8:59:23.01

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Poster ce rapport sur le forum pour le faire analyser !!!
          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

          Fix lancé depuis C:\Program Files\navilog1
          Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO

          Executé en mode normal

          *** Recherche Programmes installes ***

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\plouis\Application Data ***

          *** Recherche avec BlackLight Engine/F-secure ***
          BlackLight Engine est un produit de F-secure, pour + d'infos :
          https://www.f-secure.com/en

          F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
          ======================================

          Copyright 2005-2006 F-Secure Corporation. All rights reserved.
          This is a beta version. It will expire on 1st of April, 2007.
          Version information: 2.2.1061.

          [+] Started on 05/12/07 at 08:59:24.
          [+] Initializing ...
          [+] Starting scan, press Ctrl-C to abort.
          [+] Scanning for hidden items ........................................
          [+] Scan complete.
          [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
          [+] Exited on 05/12/07 at 09:02:23 (return code = 0).

          *** Recherche fichiers ***

          *** Recherche cles registre ***

          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

          Recherche Clé Magic Control

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche Heuristique :
          *
          **
          ***
          ****
          *****
          ******
          *******
          ********

          *** Analyse Terminé le Sat 05/12/2007 à 9:02:40.33 ***
          0
          1. Contributeur sécurité
            Salut,

            Ok.

            Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
            http://sosvirus.changelog.fr/MSNFix.zip

            Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
            - Exécutez l'option R.
            -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

            Note :
            Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

            - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

            A+
            0
            1. salut regis 59,
              J'ai executé à la lettre tes instructions mais le problème,après annalyse aucun fichier infecté n'a été trouvé.Je te poste le rapport d'analyse. c u

              A+

              MSN_Fix 1.28

              C:\Documents and Settings\plouis\Desktop\MSNFix\MSNFix
              Fix exécuté le Mon 05/14/2007 - 11:29:28.76 By plouis
              mode normal

              ************************ Recherche les fichiers présents

              Aucun Fichier trouvé

              ************************ Recherche les dossiers présents

              Aucun dossier trouvé

              ************************ Fichiers suspects

              /!\ ces fichiers ne sont pas obligatoirement infectieux et nécessitent un avis expérimenté avant toute intervention

              Matrix Code.scr

              [C:\WINDOWS\system32\logon.scr] 43FCEEF75FD6208925DDD4FFF8C36723
              [C:\WINDOWS\system32\scrnsave.scr] BDFA8CF643506ECFAA89AA60250C4C08
              [C:\WINDOWS\system32\ss3dfo.scr] F7A268DC8F94B4404ADF6C648BF54289
              [C:\WINDOWS\system32\ssbezier.scr] 7309359BBE66C6CE4CD733B8F8F02953
              [C:\WINDOWS\system32\ssflwbox.scr] 72A5555729E786566823E6BB4ACD6FBD
              [C:\WINDOWS\system32\ssmarque.scr] 16869817BEE71AED4003B2C380B1FD44
              [C:\WINDOWS\system32\ssmypics.scr] 931B08F87AC66DA54FD5A0D8F73F5F34
              [C:\WINDOWS\system32\ssmyst.scr] 815A6CE9069C7D42E169657923C50756
              [C:\WINDOWS\system32\sspipes.scr] F6D28802AA6423D84F918AB202FA0584
              [C:\WINDOWS\system32\ssstars.scr] B7D61243AB22F27D059030499EC791F5
              [C:\WINDOWS\system32\sstext3d.scr] 5AB7A4EBBEA9B44C112FE99BC099837D

              instdump.zip

              ------------------------------------------------------------------------
              Auteur : !aur3n7 Contact: https://www.aceboard.fr/
              ------------------------------------------------------------------------

              --------------------------------------------- END ---------------------------------------------

              Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum..
              0
              1. Contributeur sécurité
                Salut

                As tu ceci:
                c:\WINDOWS\system32\instdump.zip?

                A+
                0
                1. sulut Regis 59,
                  Oui,je l'ai.Je t'ecoute....

                  A+
                  0
                  1. Contributeur sécurité
                    Salut

                    Envoie ce fichier .zip a cette adresse:

                    9g6tau57vvpr4nb@jetable.net

                    Une fois cela fait:

                    Clik ici:
                    https://www.ionos.fr/

                    Pseudo, met Regis59
                    Url de référence, met: virus envoi des messages a mes contacts msn#2007 05 16%2017%3A08%3A11
                    Clik sur parcourir et recherche:
                    c:\WINDOWS\system32\instdump.zip

                    Clik sur [Envoyer]

                    A+
                    0
                    1. salut regis 59,
                      c'est fait... mais je ne suis pas au bout de mes peines :impossible de changer ma page IE,le boutton reste grisé .
                      A+
                      0
                  2. Contributeur sécurité
                    Tu peux me remettre un hijackthis et me faire ceci?

                    Télécharge ceci: (merci a S!RI pour ce programme).
                    http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                    Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
                    Copie/colle le sur le poste stp.
                    0
                    1. Regis 59,
                      voici le rapport:

                      SmitFraudFix v2.183

                      Rapport fait à 9:35:57.20, Thu 05/17/2007
                      Executé à partir de C:\Documents and Settings\plouis\Desktop\SmitfraudFix
                      OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est NTFS
                      Fix executé en mode normal

                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
                      C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\explorer.exe
                      C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE
                      C:\WINDOWS\system\svchost.exe
                      C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                      C:\PROGRA~1\SYMANT~1\VPTray.exe
                      C:\WINDOWS\uninstall\rundl132.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Symantec AntiVirus\DefWatch.exe
                      C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                      C:\WINDOWS\system32\cmd.exe
                      C:\WINDOWS\system32\cmd.exe
                      C:\Program Files\MySpace\IM\MySpaceIM.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\WINDOWS\system32\cmd.exe
                      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                      C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                      C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\WINDOWS\system32\cmd.exe

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                      C:\WINDOWS\system\svchost.exe PRESENT !

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\plouis

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\plouis\Application Data

                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\plouis\FAVORI~1

                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                      "AppInit_DLLs"=" "

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "Shell"="explorer.exe C:\\WINDOWS\\system\\lsass.exe"
                      "System"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      Description: Intel(R) PRO/100 VE Network Connection - Packet Scheduler Miniport
                      DNS Server Search Order: 10.51.1.254

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{7E6A3E3A-A5AB-43CA-8B39-B6467D55C962}: DhcpNameServer=10.51.1.254
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{7E6A3E3A-A5AB-43CA-8B39-B6467D55C962}: DhcpNameServer=10.51.1.254
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{7E6A3E3A-A5AB-43CA-8B39-B6467D55C962}: DhcpNameServer=10.51.1.254
                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{7E6A3E3A-A5AB-43CA-8B39-B6467D55C962}: DhcpNameServer=10.51.1.254
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.51.1.254
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.51.1.254
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=10.51.1.254
                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=10.51.1.254

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin
                      Voici le rapoort Hijackthis:

                      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                      Scan saved at 9:44:44 AM, on 5/17/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
                      C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\explorer.exe
                      C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE
                      C:\WINDOWS\system\svchost.exe
                      C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                      C:\PROGRA~1\SYMANT~1\VPTray.exe
                      C:\WINDOWS\uninstall\rundl132.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Symantec AntiVirus\DefWatch.exe
                      C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                      C:\WINDOWS\system32\cmd.exe
                      C:\WINDOWS\system32\cmd.exe
                      C:\Program Files\MySpace\IM\MySpaceIM.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\WINDOWS\system32\cmd.exe
                      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                      C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                      C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\WINDOWS\NOTEPAD.EXE
                      C:\Documents and Settings\plouis\Desktop\HiJackThis\HiJackThis_v2.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://thecoolpics.net/
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.51.1.207:8200
                      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system\lsass.exe
                      F2 - REG:system.ini: UserInit=userinit.exe,C:\WINDOWS\system\lsass.exe
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\tmp7.tmp.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: (no name) - {aaef5c18-ebe5-4aea-9adf-9d4618f6c306} - C:\WINDOWS\system32\cscgmt.dll (file missing)
                      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                      O4 - HKLM\..\Run: [DSS] C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE
                      O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\iiheec.dll",realset
                      O4 - HKLM\..\Run: [mav_startupmon] "C:\Program Files\Common Files\WinAntiVirus Pro 2007\mav_startupmon.exe"
                      O4 - HKLM\..\Run: [Task Manager] C:\WINDOWS\system\svchost.exe
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
                      O4 - HKLM\..\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
                      O4 - HKLM\..\Run: [Yahoo Messenger] C:\WINDOWS\system\svchost32.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe
                      O4 - HKUS\S-1-5-18\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'Default user')
                      O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                      O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
                      O17 - HKLM\Software\..\Telephony: DomainName = adh.gbgroup.net
                      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
                      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
                      O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
                      O20 - AppInit_DLLs:
                      O20 - Winlogon Notify: cscgmt - cscgmt.dll (file missing)
                      O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                      O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                      O23 - Service: NMC service (a47xxsrv) - Unknown owner - C:\NMC\bin\a47xxsrv.exe
                      O23 - Service: ACCPAC .NET Remoting Service (a4wnetMgrService) - Unknown owner - C:\Program Files\ACCPAC\Runtime\a4wnetMgrService.exe
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
                      O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
                      O23 - Service: SAVRoam (SavRoam) - Unknown owner - C:\Program Files\Symantec AntiVirus\SavRoam.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
                      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
                      O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                      0
                      1. Contributeur sécurité
                        ok

                        Démarre en mode sans échec :
                        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                        (Si F8 ne marche pas utilise la touche F5).
                        ----------------------------------------------------------------------------
                        Relance le programme Smitfraud,
                        Cette fois choisit l’option 2, répond oui a tous ;
                        Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
                        0
                        1. Salut regis 59,
                          je t'envoie le rapport:
                          A+
                          SmitFraudFix v2.183

                          Rapport fait à 9:01:39.01, Sat 05/19/2007
                          Executé à partir de C:\Documents and Settings\Administrator\Desktop\SmitfraudFix
                          OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode sans echec

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          127.0.0.1 localhost

                          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                          GenericRenosFix by S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                          C:\WINDOWS\system\svchost.exe supprimé

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{7E6A3E3A-A5AB-43CA-8B39-B6467D55C962}: DhcpNameServer=10.51.1.254
                          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.51.1.254

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "Shell"="explorer.exe C:\\WINDOWS\\system\\lsass.exe"
                          "System"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                          Nettoyage terminé.

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin
                          0
                      2. Contributeur sécurité
                        Salut,

                        Très bien.

                        Remet un rapport HijackThis stp

                        A+
                        0
                        1. Salut Regis 59,
                          Voici le rapport:
                          Merci encore...
                          A+
                          Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                          Scan saved at 10:10:42 AM, on 5/21/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
                          C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE
                          C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                          C:\PROGRA~1\SYMANT~1\VPTray.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Symantec AntiVirus\DefWatch.exe
                          C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\WINDOWS\explorer.exe
                          C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                          C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                          C:\WINDOWS\Logo1_.exe
                          C:\Documents and Settings\plouis\Desktop\HiJackThis\HiJackThis_v2.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://thecoolpics.net/
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.51.1.207:8200
                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system\lsass.exe
                          F2 - REG:system.ini: UserInit=userinit.exe,C:\WINDOWS\system\lsass.exe
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\tmp7.tmp.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: (no name) - {aaef5c18-ebe5-4aea-9adf-9d4618f6c306} - C:\WINDOWS\system32\cscgmt.dll (file missing)
                          O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                          O4 - HKLM\..\Run: [DSS] C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE
                          O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\iiheec.dll",realset
                          O4 - HKLM\..\Run: [mav_startupmon] "C:\Program Files\Common Files\WinAntiVirus Pro 2007\mav_startupmon.exe"
                          O4 - HKLM\..\Run: [Task Manager] C:\WINDOWS\system\svchost.exe
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
                          O4 - HKLM\..\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
                          O4 - HKLM\..\Run: [Yahoo Messenger] C:\WINDOWS\system\svchost32.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
                          O17 - HKLM\Software\..\Telephony: DomainName = adh.gbgroup.net
                          O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
                          O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
                          O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
                          O20 - AppInit_DLLs:
                          O20 - Winlogon Notify: cscgmt - cscgmt.dll (file missing)
                          O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                          O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                          O23 - Service: NMC service (a47xxsrv) - Unknown owner - C:\NMC\bin\a47xxsrv.exe
                          O23 - Service: ACCPAC .NET Remoting Service (a4wnetMgrService) - Unknown owner - C:\Program Files\ACCPAC\Runtime\a4wnetMgrService.exe
                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
                          O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
                          O23 - Service: SAVRoam (SavRoam) - Unknown owner - C:\Program Files\Symantec AntiVirus\SavRoam.exe
                          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
                          O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
                          O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                          0
                          1. Contributeur sécurité
                            Salut,

                            Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                            http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                            Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                            • Redémarre ton ordinateur
                            • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                            • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                            • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                            • Choisis ton compte.
                            Déroule la liste des instructions ci-dessous :
                            • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                            • Appuie sur Y pour commencer le processus de nettoyage.
                            • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                            • Appuie sur une touche pour redémarrer le PC.
                            • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                            • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                            • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                            • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                            • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                            A+
                            0
                            1. hi regis 59,

                              voici le le contenu du fichier Report.txt et le log Hijackthis:
                              A+

                              SDFix: Version 1.84

                              Run by Administrator - Tue 05/22/2007 - 9:11:23.71

                              Microsoft Windows XP [Version 5.1.2600]

                              Running From: C:\SDFix

                              Safe Mode:
                              Checking Services:

                              Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                              Scan saved at 9:31:38 AM, on 5/22/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
                              C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Symantec AntiVirus\DefWatch.exe
                              C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                              C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE
                              C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                              C:\PROGRA~1\SYMANT~1\VPTray.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                              C:\WINDOWS\Logo1_.exe
                              C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Documents and Settings\plouis\Desktop\HiJackThis\HiJackThis_v2.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://thecoolpics.net/
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.51.1.207:8200
                              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\tmp7.tmp.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: (no name) - {aaef5c18-ebe5-4aea-9adf-9d4618f6c306} - C:\WINDOWS\system32\cscgmt.dll (file missing)
                              O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                              O4 - HKLM\..\Run: [DSS] C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE
                              O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\iiheec.dll",realset
                              O4 - HKLM\..\Run: [mav_startupmon] "C:\Program Files\Common Files\WinAntiVirus Pro 2007\mav_startupmon.exe"
                              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                              O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
                              O4 - HKLM\..\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                              O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                              O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
                              O17 - HKLM\Software\..\Telephony: DomainName = adh.gbgroup.net
                              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
                              O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
                              O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = adh.gbgroup.net
                              O20 - AppInit_DLLs:
                              O20 - Winlogon Notify: cscgmt - cscgmt.dll (file missing)
                              O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                              O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                              O23 - Service: NMC service (a47xxsrv) - Unknown owner - C:\NMC\bin\a47xxsrv.exe
                              O23 - Service: ACCPAC .NET Remoting Service (a4wnetMgrService) - Unknown owner - C:\Program Files\ACCPAC\Runtime\a4wnetMgrService.exe
                              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
                              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
                              O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
                              O23 - Service: SAVRoam (SavRoam) - Unknown owner - C:\Program Files\Symantec AntiVirus\SavRoam.exe
                              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
                              O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
                              O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                              0
                              1. Contributeur sécurité
                                ok

                                HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

                                a+
                                0
                                1. ok.. Regis 59,
                                  Voici le rapport:
                                  a+

                                  ACCPAC - Crystal Reports 9 Runtime Files
                                  ACCPAC Accounts Payable 5.3A
                                  ACCPAC Accounts Receivable 5.3A
                                  ACCPAC Advantage Series 5.3A .NET Libraries
                                  ACCPAC General Ledger 5.3A
                                  ACCPAC Inventory Control 5.3A
                                  ACCPAC Order Entry 5.3A
                                  ACCPAC Purchase Orders 5.3A
                                  ACCPAC System Manager 5.3A
                                  ACCPAC US Payroll 5.3A
                                  Adobe Acrobat 6.0 Professional
                                  Adobe Flash Player ActiveX
                                  CommentCaMarche 2.0.7
                                  High Definition Audio Driver Package - KB835221
                                  HijackThis 2.0.0
                                  Hotfix for Windows Media Format 11 SDK (KB929399)
                                  Hotfix for Windows XP (KB926239)
                                  Intel(R) Graphics Media Accelerator Driver
                                  Intel(R) PRO Network Connections Drivers
                                  Kaspersky Online Scanner
                                  Learn To Speak English 8.0
                                  LiveUpdate 2.6 (Symantec Corporation)
                                  Mavis Beacon Teaches Typing 16
                                  Microsoft .NET Framework (English)
                                  Microsoft .NET Framework (English) v1.0.3705
                                  Microsoft Compression Client Pack 1.0 for Windows XP
                                  Microsoft Office Professional Edition 2003
                                  Microsoft Office Visio Professional 2003
                                  Microsoft User-Mode Driver Framework Feature Pack 1.0
                                  MSN
                                  MSXML 4.0 SP2 (KB927978)
                                  Navilog1 Version 2.0.1
                                  Nero Suite
                                  Pervasive System Analyzer
                                  Pervasive.SQL V8 Workgroup (v8.6)
                                  QuickTime
                                  Screensavers Installer Version 2
                                  Security Update for Windows Media Player (KB911564)
                                  Security Update for Windows Media Player 6.4 (KB925398)
                                  Security Update for Windows XP (KB890046)
                                  Security Update for Windows XP (KB893756)
                                  Security Update for Windows XP (KB896358)
                                  Security Update for Windows XP (KB896423)
                                  Security Update for Windows XP (KB896428)
                                  Security Update for Windows XP (KB899587)
                                  Security Update for Windows XP (KB899591)
                                  Security Update for Windows XP (KB900725)
                                  Security Update for Windows XP (KB901017)
                                  Security Update for Windows XP (KB901214)
                                  Security Update for Windows XP (KB902400)
                                  Security Update for Windows XP (KB904706)
                                  Security Update for Windows XP (KB905414)
                                  Security Update for Windows XP (KB905749)
                                  Security Update for Windows XP (KB908519)
                                  Security Update for Windows XP (KB911562)
                                  Security Update for Windows XP (KB911927)
                                  Security Update for Windows XP (KB913580)
                                  Security Update for Windows XP (KB914388)
                                  Security Update for Windows XP (KB914389)
                                  Security Update for Windows XP (KB917344)
                                  Security Update for Windows XP (KB917422)
                                  Security Update for Windows XP (KB917953)
                                  Security Update for Windows XP (KB918118)
                                  Security Update for Windows XP (KB918439)
                                  Security Update for Windows XP (KB919007)
                                  Security Update for Windows XP (KB920213)
                                  Security Update for Windows XP (KB920670)
                                  Security Update for Windows XP (KB920683)
                                  Security Update for Windows XP (KB920685)
                                  Security Update for Windows XP (KB922819)
                                  Security Update for Windows XP (KB923191)
                                  Security Update for Windows XP (KB923414)
                                  Security Update for Windows XP (KB923694)
                                  Security Update for Windows XP (KB923980)
                                  Security Update for Windows XP (KB924191)
                                  Security Update for Windows XP (KB924270)
                                  Security Update for Windows XP (KB924496)
                                  Security Update for Windows XP (KB924667)
                                  Security Update for Windows XP (KB925902)
                                  Security Update for Windows XP (KB926255)
                                  Security Update for Windows XP (KB926436)
                                  Security Update for Windows XP (KB927779)
                                  Security Update for Windows XP (KB927802)
                                  Security Update for Windows XP (KB928255)
                                  Security Update for Windows XP (KB928843)
                                  Security Update for Windows XP (KB929969)
                                  Security Update for Windows XP (KB930178)
                                  Security Update for Windows XP (KB931261)
                                  Security Update for Windows XP (KB931768)
                                  Security Update for Windows XP (KB931784)
                                  SigmaTel Audio
                                  Symantec AntiVirus
                                  Update for Windows XP (KB894391)
                                  Update for Windows XP (KB898461)
                                  Update for Windows XP (KB900485)
                                  Update for Windows XP (KB908531)
                                  Update for Windows XP (KB910437)
                                  Update for Windows XP (KB911280)
                                  Update for Windows XP (KB916595)
                                  Update for Windows XP (KB920872)
                                  Update for Windows XP (KB922582)
                                  Update for Windows XP (KB930916)
                                  Update for Windows XP (KB931836)
                                  Windows Installer 3.1 (KB893803)
                                  Windows Live Messenger
                                  Windows Media Format 11 runtime
                                  Windows Media Format 11 runtime
                                  Windows Media Player 11
                                  Windows Media Player 11
                                  Windows XP Hotfix - KB873339
                                  Windows XP Hotfix - KB885835
                                  Windows XP Hotfix - KB885836
                                  Windows XP Hotfix - KB886185
                                  Windows XP Hotfix - KB887472
                                  Windows XP Hotfix - KB888302
                                  Windows XP Hotfix - KB890859
                                  Windows XP Hotfix - KB891781
                                  Yahoo! Extras
                                  Yahoo! Install Manager
                                  Yahoo! Internet Mail
                                  Yahoo! Messenger
                                  Yahoo! Toolbar
                                  0
                                  1. Contributeur sécurité
                                    Salut,

                                    Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
                                    http://www.atribune.org/ccount/click.php?id=4

                                    Double-clique VundoFix.exe afin de le lancer.
                                    Coche Run VundoFix as a task.
                                    Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
                                    Clique sur le bouton Scan for Vundo.
                                    Lorsque le scan est complété, clique sur le bouton Remove Vundo.
                                    Une invite te demandera si tu veux supprimer les fichiers, clique YES
                                    Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                                    Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
                                    Démarre ton PC à nouveau.
                                    Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

                                    A+
                                    0
                                    1. Contributeur sécurité
                                      Re;

                                      Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
                                      http://www.atribune.org/ccount/click.php?id=4

                                      Double-clique VundoFix.exe afin de le lancer.
                                      Coche Run VundoFix as a task.
                                      Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
                                      Clique sur le bouton Scan for Vundo.
                                      Lorsque le scan est complété, clique sur le bouton Remove Vundo.
                                      Une invite te demandera si tu veux supprimer les fichiers, clique YES
                                      Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                                      Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
                                      Démarre ton PC à nouveau.
                                      Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

                                      0
                                      • 1
                                      • 2