Spyware secure

Résolu
bonjour a tous ,le pc de ma mere est infecte par spyware secure que je ne parvient pas a deloger voici le scan hijcthijs
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 07:34:01, on 18/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.10\WlanCU.exe
C:\Program Files\La barre LCI\barre_infos_lci.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\Program Files\Lavasoft\Ad-Aware Pro\aawservice.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Skype\Plugin Manager\SkypePM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur.TITANIUM.000\Bureau\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/wdgt3/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/wdgt3/*http://www.yahoo.com/ext/search/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/wdgt3/*https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\prodsrvs.exe /res
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - S-1-5-18 Startup: La barre infos LCI.lnk = C:\Program Files\La barre LCI\barre_infos_lci.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: La barre infos LCI.lnk = C:\Program Files\La barre LCI\barre_infos_lci.exe (User 'Default user')
O4 - .DEFAULT Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe (User 'Default user')
O4 - Startup: La barre infos LCI.lnk = C:\Program Files\La barre LCI\barre_infos_lci.exe
O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.10\WlanCU.exe
O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {72241AD0-9B55-4870-9E72-EBA80C0CB1B8} - http://www.games-desktop.com/cab/LiveService_11_FR_XP_vip.cab
O16 - DPF: {7CCAD6DD-DD0B-440B-91FF-7670F5AADC21} (SpinTop Games Launcher) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/mystery_solitaire/SpinTopGamesLauncher.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game02.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/shapo/shapo.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://download.games.yahoo.com/games/web_games/popcap/bejeweled2/popcaploader_v6.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{97968519-86B0-4E4D-AB25-607735C5C4C3}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer = 192.168.0.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware Pro\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe (file missing)
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 9380 bytes
merci a tous
Configuration: Windows XP
Internet Explorer 6.0

29 réponses

Résumé de la discussion

Un ordinateur sous Windows XP est infecté par un spyware de type Smitfraud/secure, et le rapport HijackThis est utilisé pour repérer les entrées suspectes et les processus associés. Plusieurs réponses préconisent d'exécuter des outils dédiés comme SmitfraudFix et SDFix en mode sans échec, puis de générer des rapports pour analyser et guider la désinfection. Les procédures impliquent aussi la suppression de fichiers et clés du registre indésirables, la restauration du fichier hosts, la gestion des paramètres proxy et des barres d’outils potentiellement malicieuses. Des rapports montrent la détection de programmes cachés dans system32 et la nécessité d’un redémarrage en mode sans échec et de vérifications des services avant toute action de nettoyage.

Bobot (l’IA à votre service)
  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    télécharge HijackThis ici: http://telechargement.zebulon.fr/hijackthis.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    renomme hijackthis. en "scan" par exemple

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage
    A+
    0
    1. merci de votre reponse et patience voici le log
      Logfile of HijackThis v1.99.1
      Scan saved at 09:31:46, on 18/05/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.10\WlanCU.exe
      C:\Program Files\La barre LCI\barre_infos_lci.exe
      C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
      C:\Program Files\Lavasoft\Ad-Aware Pro\aawservice.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Skype\Plugin Manager\SkypePM.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Boonty\BoontyBox\BoontyBoxEngine.exe
      C:\Program Files\scan\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/wdgt3/*http://www.yahoo.com/ext/search/search.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/wdgt3/*http://www.yahoo.com/ext/search/search.html
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/wdgt3/*https://fr.yahoo.com/?p=us
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\prodsrvs.exe /res
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - Startup: La barre infos LCI.lnk = C:\Program Files\La barre LCI\barre_infos_lci.exe
      O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
      O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.10\WlanCU.exe
      O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
      O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
      O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
      O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
      O16 - DPF: {72241AD0-9B55-4870-9E72-EBA80C0CB1B8} - http://www.games-desktop.com/cab/LiveService_11_FR_XP_vip.cab
      O16 - DPF: {7CCAD6DD-DD0B-440B-91FF-7670F5AADC21} (SpinTop Games Launcher) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/mystery_solitaire/SpinTopGamesLauncher.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game02.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/shapo/shapo.cab
      O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://download.games.yahoo.com/games/web_games/popcap/bejeweled2/popcaploader_v6.cab
      O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer = 192.168.0.1
      O17 - HKLM\System\CCS\Services\Tcpip\..\{97968519-86B0-4E4D-AB25-607735C5C4C3}: NameServer = 192.168.0.1
      O17 - HKLM\System\CS1\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer = 192.168.0.1
      O17 - HKLM\System\CS2\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer = 192.168.0.1
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware Pro\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe (file missing)

      le pc est squatter par des fenetres porno et spyware secure et tout cela malgres avast et spybot,adware je ne comprend pas comment cela pu arriver?
      0
      1. Fais un clic droit sur ce lien :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
        Fais un clic droit sur navilog1.zip et choisis "tout extraire"
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

        0
        1. merci;voici le rapport demande
          Search Navipromo version 2.0.2 commencé le 18/05/2007 à 9:51:16,14

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Poster ce rapport sur le forum pour le faire analyser !!!
          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

          Fix lancé depuis C:\Program Files\navilog1
          Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

          Executé en mode normal

          *** Recherche Programmes installes ***

          *** Recherche dossiers dans C:\WINDOWS ***

          C:\WINDOWS\msskinner trouvé !

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\Administrateur.TITANIUM.000\Application Data ***

          *** Recherche avec BlackLight Engine/F-secure ***
          BlackLight Engine est un produit de F-secure, pour + d'infos :
          https://www.f-secure.com/en

          Fichier(s) caché(s) dans C:\WINDOWS\system32 :

          C:\windows\system32\yljnrmw.exe

          Processus caché(s) dans C:\WINDOWS\system32 :

          C:\windows\system32\yljnrmw.exe

          *** Recherche fichiers ***

          C:\WINDOWS\Downloaded Program Files\LiveService.inf trouvé !
          C:\WINDOWS\pack.epk trouvé !
          C:\WINDOWS\tmlpcert2005 trouvé !
          C:\WINDOWS\tmlpcert2007 trouvé !
          C:\WINDOWS\system32\nvs2.inf trouvé !
          C:\WINDOWS\system32\prodsrvs.exe trouvé !

          *** Recherche cles registre ***

          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

          Recherche Clé Magic Control

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche Heuristique :
          *
          C:\WINDOWS\system32\yljnrmw.dat trouvé !
          **
          C:\WINDOWS\system32\yljnrmw.dat trouvé !
          ***
          ****
          *****
          ******
          *******
          C:\WINDOWS\system32\prodsrvs.exe trouvé !
          ********
          C:\WINDOWS\system32\yljnrmw.exe trouvé !
          C:\WINDOWS\system32\prodsrvs.exe trouvé !

          *** Analyse Terminé le 18/05/2007 à 9:55:45,92 ***
          oici le rapport demande
          0
          1. re se n est pas ca qui etais demander?
            0
            1. Redémarre en mode sans échec

              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).

              Double clique sur navilog1.bat
              Laisse-toi guider. Au menu principal, choisis 2 et valide.
              Laisse toi guider et réponds aux questions éventuelles
              Ton bureau va disparaitre, c'est normal.
              Patiente jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
              Sauvegarde le rapport de manière à le retrouver
              Referme le blocnote. Ton bureau va réapparaitre
              Redémarre normalement et copie-colle l'intégralité dans une réponse.
              Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

              Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
              Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
              Tape explorer et valide. Celà te fera apparaitre ton bureau

              Ferme internet explorer puis Démarrer/panneau de configuration/options internet
              - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
              electronic-group
              egroup
              Montorgueil
              VIP
              "Sunny Day Design Ltd"
              Tu les supprimes.

              Remets un log Hijackthis
              @+
              0
              1. voila qui est fait ,je suis desolee d ecrire si tard mais je suis en guadeloupe et ici ilest juste 15hoo
                j ai bien trouver ds certificat electroniques group
                vip
                egroup et je l ai effacee comme demander
                voici le log
                Clean Navipromo version 2.0.2 commencé le 18/05/2007 à 14:45:04,04

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

                Mode suppression automatique avec prise en charge résultats Blacklight

                *** Creation backups fichiers trouvés par Blacklight ***

                Copie vers "C:\Program Files\navilog1\Backupnavi"

                *** Suppression des fichiers trouvés avec Blacklight ***

                C:\windows\system32\yljnrmw.exe supprimé !

                ** 2ème passage **

                C:\WINDOWS\system32\yljnrmw.exe absent !
                C:\WINDOWS\system32\yljnrmw_navup.dat absent !
                C:\WINDOWS\system32\yljnrmw_navtmp.dat absent !
                C:\WINDOWS\system32\yljnrmw_m2s.xml absent !

                C:\WINDOWS\system32\yljnrmw.dat trouvé !
                Copie C:\WINDOWS\system32\yljnrmw.dat réalise avec succes !
                C:\WINDOWS\system32\yljnrmw.dat supprimé !

                C:\WINDOWS\system32\yljnrmw_nav.dat trouvé !
                Copie C:\WINDOWS\system32\yljnrmw_nav.dat réalise avec succes !
                C:\WINDOWS\system32\yljnrmw_nav.dat supprimé !

                C:\WINDOWS\system32\yljnrmw_navps.dat trouvé !
                Copie C:\WINDOWS\system32\yljnrmw_navps.dat réalise avec succes !
                C:\WINDOWS\system32\yljnrmw_navps.dat supprimé !

                C:\WINDOWS\prefetch\yljnrmw*.pf trouvé !
                Copie C:\WINDOWS\prefetch\yljnrmw*.pf réalise avec succes !
                C:\WINDOWS\prefetch\yljnrmw*.pf supprimé !

                *** Suppression dossiers dans C:\WINDOWS ***

                C:\WINDOWS\msskinner ...suppression...
                C:\WINDOWS\msskinner supprimé !

                *** Suppression dossiers dans C:\Program Files ***

                *** Suppression dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***

                *** Suppression dossiers dans C:\Documents and Settings\Administrateur.TITANIUM.000\Application Data ***

                *** Suppression fichiers ***

                C:\WINDOWS\Downloaded Program Files\LiveService.infsupprimé !
                C:\WINDOWS\pack.epk supprimé !
                C:\WINDOWS\tmlpcert2005 supprimé !
                C:\WINDOWS\tmlpcert2007 supprimé !
                C:\WINDOWS\system32\nvs2.inf supprimé !
                C:\WINDOWS\system32\prodsrvs.exe supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\Administrateur.TITANIUM.000\Local Settings\Temp effectué !

                *** Sauvegarde du registre vers dossier Backupnavi***

                sauvegarde du registre réalise avec succes !

                *** Nettoyage registre ***

                Nettoyage registre Ok

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche et Suppression Heuristique :

                *
                **
                ***
                ****
                *****
                ******
                *******
                ********

                3)Contrôle présence clés Rootkit dans le registre :

                Aucune autre clés présente dans le registre !

                *** Nettoyage termine le 18/05/2007 à 14:54:56,64 ***

                maintenant je vais un haij
                a tout de suite merci
                0
                1. voici le log hij
                  Logfile of HijackThis v1.99.1
                  Scan saved at 15:19:24, on 18/05/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Lavasoft\Ad-Aware Pro\aawservice.exe
                  C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\LVComsX.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Logitech\Video\AlbumDB2.exe
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  C:\Program Files\scan\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/wdgt3/*http://www.yahoo.com/ext/search/search.html
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/wdgt3/*http://www.yahoo.com/ext/search/search.html
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/wdgt3/*https://fr.yahoo.com/?p=us
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                  O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
                  O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                  O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - Startup: La barre infos LCI.lnk = C:\Program Files\La barre LCI\barre_infos_lci.exe
                  O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                  O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.10\WlanCU.exe
                  O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
                  O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
                  O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
                  O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                  O16 - DPF: {7CCAD6DD-DD0B-440B-91FF-7670F5AADC21} (SpinTop Games Launcher) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/mystery_solitaire/SpinTopGamesLauncher.cab
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game02.zylom.com/activex/zylomgamesplayer.cab
                  O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/shapo/shapo.cab
                  O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://download.games.yahoo.com/games/web_games/popcap/bejeweled2/popcaploader_v6.cab
                  O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer = 192.168.0.1
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{97968519-86B0-4E4D-AB25-607735C5C4C3}: NameServer = 192.168.0.1
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer = 192.168.0.1
                  O17 - HKLM\System\CS2\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer = 192.168.0.1
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware Pro\aawservice.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                  O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe (file missing)

                  le pc a ete infecter par quoi?
                  0
                  1. Télécharge « clean.zip »
                    http://www.malekal.com/download/clean.zip
                    •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

                    •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                    •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                    •- Double-clic sur « clean.cmd ».
                    Une fenêtre noire va apparaître, choisis l’option 1.

                    Clean va travailler.
                    •- Redémarre normalement
                    •- Poste qui se trouve ici C:\rapport_clean.txt.

                    (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                    0
                    1. voici JOLI LE DICTON DE NIRVANA

                      18/05/2007 a 16:57:25,29

                      *** Recherche des fichiers dans C:

                      *** Recherche des fichiers dans C:\WINDOWS\

                      *** Recherche des fichiers dans C:\WINDOWS\system32
                      "C:\WINDOWS\Downloaded Program Files\popcaploader.dll" FOUND

                      *** Recherche des fichiers dans C:\Program Files
                      *** Fin du rapport !
                      merci
                      0
                      1. Merci !!

                        •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                        •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                        •- Double-clic sur « clean.cmd ».
                        Une fenêtre noire va apparaître, choisis l’option 2.

                        Clean va travailler.
                        •- Redémarre normalement
                        •- Poste qui se trouve ici C:\rapport_clean.txt.

                        (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
                        0
                        1. voici

                          Script execute en mode sans echec
                          Rapport clean par Malekal_morte - http://www.malekal.com
                          Script execute en mode sans echec 18/05/2007 a 17:23:46,56

                          Microsoft Windows XP [version 5.1.2600]

                          *** Suppression des fichiers dans C:

                          *** Suppression des fichiers dans C:\WINDOWS\

                          *** Suppression des fichiers dans C:\WINDOWS\system32
                          tentative de suppression de "C:\WINDOWS\Downloaded Program Files\popcaploader.dll"

                          *** Suppression des fichiers dans C:\Program Files

                          *** Suppression des clefs du registre effectuee..
                          *** Fin du rapport !
                          0
                          1. 1°- ScanOnline PANDA
                            Fais un scan en ligne ici ( sous Internet explorer donc )< https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm >

                            Procédure : "Analyser votre pc" -> "suivant" -> remplir adresse mail (factice) -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "Poste de Travail" -> fermer la popup.

                            Un tuto < https://www.malekal.com/scan-antivirus-ligne-nod32/ > ) ou là < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId23736 >

                            · A la fin du scanning, sauvegarde et fais un copier/coller du rapport d'analyse dans ta prochaine réponse
                            · Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : < https://jetable.org/en/index >
                            · Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

                            2°- Fais un scan en ligne avec< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
                            Le scan ne marche que sous Internet Explorer.

                            Sous < https://www.informatruc.com >, on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner : « Exécuter l'analyse en ligne » .
                            Le scan ne marche que sous Internet Explorer.

                            Le scan va commencer.
                            Clic sur l'image « Kaspersky Online Scanner »
                            Puis sur "démarrer scan online " en bas à droite de la page.
                            < http://pictures.kaspersky.fr/bouton-scann1.jpg >
                            Clic sur « J'accepte » ( ou I agree )
                            On va te demander de télécharger un contrôle active x, accepte .
                            ( on va peut-être demander installer ==> clic sur "installer" )
                            Tu attends que la mise à jour se termine ( patiente ), une fois terminé, clic sur « Suivant »
                            Clic sur « Paramètres d'analyse »
                            Coche la case « Étendue » >> Ok
                            Dans le menu « Choisissez la cible de l'analyse »
                            Clic sur Poste de travail pour faire un scan complet

                            Une fois le scan fini à 100%, clic sur "Enregistrer rapport sous..."
                            Enregistrer le rapport au format .txt (en nom tu mets «KAS» , et en « Type » tu choisis « fichier texte » (*.txt), puis [Enregistrer]
                            Tu ouvres le fichier que tu viens de sauvegarder,
                            Copier/coller le rapport généré, et poste-le

                            AIDE :
                            -Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
                            -Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3

                            NOTES :
                            - En cas de problème vérifier ces quelques points < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809 >
                            - Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
                            - En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566 >

                            Ça peut durer plus d’1 heure.

                            0
                            1. bonjour j ai fait le scan panda 3hoo,maintenant sur le pc il apparait une barre lci+avast qui demande de redemarrer le systeme?
                              voici le scan panda,je vais commencer celui de kepersky
                              ET ENCORE MERCI DE VOTRE PATIENCE

                              Incident Statut Analyse

                              Spyware:Cookie/RealMedia No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4203.TMP
                              Spyware:Cookie/RealMedia No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4204.TMP
                              Spyware:Cookie/2o7 No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4205.TMP
                              Spyware:Cookie/Adtech No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4207.TMP
                              Spyware:Cookie/Adtech No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4208.TMP
                              Spyware:Cookie/Advertising No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4209.TMP
                              Spyware:Cookie/Advertising No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq420A.TMP
                              Spyware:Cookie/Falkag No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq420B.TMP
                              Spyware:Cookie/Falkag No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4210.TMP
                              Spyware:Cookie/Atlas DMT No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4211.TMP
                              Spyware:Cookie/Atlas DMT No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4212.TMP
                              Spyware:Cookie/Bluestreak No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4213.TMP
                              Spyware:Cookie/Bluestreak No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4214.TMP
                              Spyware:Cookie/Serving-sys No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4215.TMP
                              Spyware:Cookie/Casalemedia No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4216.TMP
                              Spyware:Cookie/Com.com No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4219.TMP
                              Spyware:Cookie/Comclick No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq421A.TMP
                              Spyware:Cookie/Comclick No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq421B.TMP
                              Spyware:Cookie/Doubleclick No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq421D.TMP
                              Spyware:Cookie/Doubleclick No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4220.TMP
                              Spyware:Cookie/Hitbox No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4222.TMP
                              Spyware:Cookie/FastClick No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4223.TMP
                              Spyware:Cookie/Hitbox No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4224.TMP
                              Spyware:Cookie/Mediaplex No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4225.TMP
                              Spyware:Cookie/Mediaplex No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4226.TMP
                              Spyware:Cookie/MetriWeb No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4227.TMP
                              Spyware:Cookie/MetriWeb No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4228.TMP
                              Spyware:Cookie/QuestionMarket No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4229.TMP
                              Spyware:Cookie/Advertising No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4230.TMP
                              Spyware:Cookie/Serving-sys No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4231.TMP
                              Spyware:Cookie/Tradedoubler No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4232.TMP
                              Spyware:Cookie/Tradedoubler No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4233.TMP
                              Spyware:Cookie/Valueclick No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4234.TMP
                              Spyware:Cookie/Valueclick No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4235.TMP
                              Spyware:Cookie/Weborama No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4236.TMP
                              Spyware:Cookie/Weborama No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4237.TMP
                              Spyware:Cookie/WebtrendsLive No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4238.TMP
                              Spyware:Cookie/Adserver No Désinfecté C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4240.TMP
                              Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\YLJNRMW.EXE
                              Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Navilog1\Process.exe
                              Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\NICOLE\Cookies\nicole@toplist[1].txt
                              Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\NICOLE\Cookies\nicole@xiti[1].txt
                              Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\NICOLE\Cookies\nicole@belnk[1].txt
                              Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\NICOLE\Cookies\nicole@dist.belnk[2].txt
                              Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\NICOLE\Cookies\nicole@com[2].txt
                              Outil indésirable:Application/InternetGameBox No Désinfecté C:\Documents and Settings\Administrateur.TITANIUM.000\Bureau\PP.ORG\InternetGameBox_setup.exe
                              Outil indésirable:Application/Pskill.K No Désinfecté C:\Documents and Settings\Administrateur.TITANIUM.000\Bureau\CLEAN.ZIP[clean/pskill.exe]
                              Outil indésirable:Application/Pskill.K No Désinfecté C:\Documents and Settings\Administrateur.TITANIUM.000\Bureau\CLEAN\PSKILL.EXE
                              Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Administrateur.TITANIUM.000\Cookies\administrateur@xiti[1].txt
                              Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Administrateur.TITANIUM.000\Cookies\administrateur@fl01.ct2.comclick[2].txt
                              Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Administrateur.TITANIUM.000\Cookies\administrateur@2o7[2].txt
                              Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Administrateur.TITANIUM.000\Cookies\administrateur@247realmedia[1].txt
                              Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Administrateur.TITANIUM.000\Cookies\administrateur@com[1].txt
                              0
                              1. supprime tous les programme que je t'ai fait telecharger sauf " hijackthis, AVG"

                                *Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
                                ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

                                - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
                                Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

                                - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

                                Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
                                https://kerio.probb.fr/

                                Et suis les instructions donnée dans ce lien :
                                http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                                redemarre le pc et remet un nouveau log hijackthis
                                0
                                1. voici

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 11:28:01, on 19/05/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Logitech\Video\LogiTray.exe
                                  C:\WINDOWS\system32\LVCOMSX.EXE
                                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                  C:\Program Files\Skype\Phone\Skype.exe
                                  C:\Program Files\MSN Messenger\msnmsgr.exe
                                  C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.10\WlanCU.exe
                                  C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\La barre LCI\barre_infos_lci.exe
                                  C:\Program Files\Logitech\Video\FxSvr2.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Skype\Plugin Manager\SkypePM.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\WINDOWS\system32\msiexec.exe
                                  C:\Program Files\Logitech\Video\AlbumDB2.exe
                                  C:\Program Files\scan\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/wdgt3/*http://www.yahoo.com/ext/search/search.html
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/wdgt3/*http://www.yahoo.com/ext/search/search.html
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/wdgt3/*https://fr.yahoo.com/?p=us
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                                  O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
                                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                  O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon
                                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                  O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
                                  O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                  O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.10\WlanCU.exe
                                  O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
                                  O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
                                  O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                                  O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/shapo/shapo.cab
                                  O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer = 192.168.0.1
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{97968519-86B0-4E4D-AB25-607735C5C4C3}: NameServer = 192.168.0.1
                                  O17 - HKLM\System\CS1\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer = 192.168.0.1
                                  O17 - HKLM\System\CS2\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer = 192.168.0.1
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                  O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe (file missing)
                                  0
                                  1. relance hijackthis puis clic sur "do a system scan only"

                                    apres le scan coche ces lignes et seulement celles ci !!

                                    O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)

                                    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

                                    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

                                    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

                                    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab

                                    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/

                                    O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/shapo/shapo.cab

                                    O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab

                                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                                    referme ton navigateur (internet explorer ) puis clic sur " fix check"
                                    0
                                    1. voila qui est fait que dois je faire maintenant ,et par quoi le pc a ete infecté
                                      merci
                                      0
                                      1. Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
                                        et télécharge SmitfraudFix.exe.

                                        Regarde le tuto
                                        Exécute le en choisissant l’option 1, il va générer un rapport
                                        Copie/colle le sur le poste stp.

                                        0
                                        1. voici
                                          SmitFraudFix v2.183

                                          Rapport fait à 12:40:01,57, 19/05/2007
                                          Executé à partir de C:\Documents and Settings\Administrateur.TITANIUM.000\Bureau\SmitfraudFix
                                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                          Le type du système de fichiers est FAT32
                                          Fix executé en mode normal

                                          »»»»»»»»»»»»»»»»»»»»»»»» Process

                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\wuauclt.exe
                                          C:\Program Files\Internet Explorer\iexplore.exe
                                          C:\WINDOWS\system32\LVComsX.exe
                                          C:\WINDOWS\system32\cmd.exe

                                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur.TITANIUM.000

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur.TITANIUM.000\Application Data

                                          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1.000\FAVORIS

                                          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                          "Source"="About:Home"
                                          "SubscribedURL"="About:Home"
                                          "FriendlyName"="Ma page d'accueil"

                                          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                          SrchSTS.exe by S!Ri
                                          Search SharedTaskScheduler's .dll

                                          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                          "AppInit_DLLs"=""

                                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                          "System"=""

                                          »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

                                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                          Description: NVIDIA nForce MCP Networking Controller - Miniport d'ordonnancement de paquets
                                          DNS Server Search Order: 192.168.0.1

                                          Description: NVIDIA nForce MCP Networking Controller - Miniport d'ordonnancement de paquets
                                          DNS Server Search Order: 192.168.0.1

                                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer=192.168.0.1
                                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{97968519-86B0-4E4D-AB25-607735C5C4C3}: NameServer=192.168.0.1
                                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer=192.168.0.1
                                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{97968519-86B0-4E4D-AB25-607735C5C4C3}: NameServer=192.168.0.1
                                          HKLM\SYSTEM\CS2\Services\Tcpip\..\{3C79B557-29B3-485C-A9E0-915A737B7941}: NameServer=192.168.0.1
                                          HKLM\SYSTEM\CS2\Services\Tcpip\..\{97968519-86B0-4E4D-AB25-607735C5C4C3}: NameServer=192.168.0.1

                                          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                          »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                          merci
                                          0
                                          • 1
                                          • 2