Encore ce malware Smitfraud-C.Toolbar888!

Résolu
Bonsoir à tous!

Mon problème est un virus qui répond au doux nom de Smitfraud-C.Toolbar888! Je n'arrive toujours pas à m'en débarrasser malgrés les suivis de procédure de quelques personnes qui ont eu le même souci que moi. J'ai scanné avec Vundofix, smitfraudfix etc... mais rien à faire; toujours présent le monsieur! Alors si vous aviez une solution miracle, je vous ecouterai avec grand plaisir. D'avance merci
PS: J'ai windows XP/Internet Explorer 7.0 (et débutant par la même!)
Configuration: Windows XP
Internet Explorer 7.0

33 réponses

Résumé de la discussion

La discussion porte sur une infection par Smitfraud-C.Toolbar888 sur Windows XP avec Internet Explorer 7, et sur les difficultés à s’en débarrasser malgré des scans répétés et des procédures recommandées. Plusieurs outils de nettoyage sont évoqués, notamment SmitfraudFix, HijackThis et VundoFix, utilisés pour analyser et nettoyer les redirections, les barres d’outils indésirables et les entrées malveillantes. Des rapports détaillés, incluant des extraits de scans AVG et des logs HijackThis, illustrent l’étendue des infections et les faux positifs potentiels que les utilisateurs tentent d’éliminer. En pratique, la solution recommandée dans l’échange est le téléchargement et l’exécution de SmitfraudFix en choisissant l’option 1 pour générer un rapport, puis de partager les résultats pour assistance.

Bobot (l’IA à votre service)
  1. Bonjour. As tu essayé Hijackthis? Je ne suis pas un pro, mais bon... j' essaie d' aider un peu les autres... Sinon contacte regis59 lui c' est un pro et il pourra sûrement t' aider.
    0
    1. Contributeur sécurité
      Bienvenue sur le forum d’entraide de CommentCaMarche.net

      Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
      De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
      Merci de votre compréhension.

      J'ai vu le pseudo d'Hugodragon, du coup je suis venu lire le poste ;)

      Télécharge HijackThis ici:
      http://telechargement.zebulon.fr/138-hijackthis-1991.html

      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif

      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum

      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm

      Bon courage

      A+
      0
      1. Merci a vous pour la curiosité de mon problème!
        Voici le résultat:
        Logfile of HijackThis v1.99.1
        Scan saved at 10:36:34, on 10/06/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16441)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Ahead\InCD\InCDsrv.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\spoolsv.exe
        c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
        C:\WINDOWS\arservice.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\MSN Messenger\livecall.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
        C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        C:\WINDOWS\explorer.exe
        C:\hijackthis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
        O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        O2 - BHO: (no name) - {b7044baa-cdd1-4224-a381-383823faaf90} - C:\WINDOWS\system32\mciahui.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
        O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
        O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
        O4 - HKLM\..\Run: [NetService] C:\Documents and Settings\HP_Administrateur\Application Data\tmp3.tmp.exe /run
        O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\hggedc.dll",realset
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Download using Download &Express - file://C:\WINDOWS\system32\MetaProducts\Add_Url.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?fbead7bab9db4f57bb518b71a96d3184
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?fbead7bab9db4f57bb518b71a96d3184
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O11 - Options group: [INTERNATIONAL] International*
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Filter: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} - C:\WINDOWS\system32\controlkids2.dll
        O20 - AppInit_DLLs: c:\windows\system32\vtsqnoo.dll
        O20 - Winlogon Notify: mciahui - C:\WINDOWS\SYSTEM32\mciahui.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
        O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
        O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
        O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
        0
        1. Contributeur sécurité
          Salut,

          Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
          http://www.atribune.org/ccount/click.php?id=4

          Double-clique VundoFix.exe afin de le lancer.
          Coche Run VundoFix as a task.
          Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
          Clique sur le bouton Scan for Vundo.
          Lorsque le scan est complété, clique sur le bouton Remove Vundo.
          Une invite te demandera si tu veux supprimer les fichiers, clique YES
          Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
          Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
          Démarre ton PC à nouveau.
          Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
          0
          1. Voici dans un premier temps le rapport Vundofix (j'ai scanné quelques jours auparavant donc je te le donne entier)

            VundoFix V6.4.2

            Checking Java version...

            Java version is 1.5.0.6
            Old versions of java are exploitable and should be removed.

            Java version is 1.5.0.10

            Java version is 1.5.0.11

            Scan started at 19:51:01 06/06/2007

            Listing files found while scanning....

            C:\WINDOWS\giijkj.ini
            C:\WINDOWS\jkjiig.dll
            C:\WINDOWS\system32\tmp13.tmp.dll

            Beginning removal...

            Attempting to delete C:\WINDOWS\giijkj.ini
            C:\WINDOWS\giijkj.ini Has been deleted!

            Attempting to delete C:\WINDOWS\jkjiig.dll
            C:\WINDOWS\jkjiig.dll Has been deleted!

            Attempting to delete C:\WINDOWS\system32\tmp13.tmp.dll
            C:\WINDOWS\system32\tmp13.tmp.dll Has been deleted!

            Performing Repairs to the registry.
            Done!

            VundoFix V6.4.2

            Checking Java version...

            Java version is 1.5.0.6
            Old versions of java are exploitable and should be removed.

            Java version is 1.5.0.10

            Java version is 1.5.0.11

            Scan started at 10:36:29 09/06/2007

            Listing files found while scanning....

            C:\WINDOWS\aceddd.ini
            C:\WINDOWS\dddeca.dll
            C:\WINDOWS\system32\tmpB.tmp.dll

            Beginning removal...

            Attempting to delete C:\WINDOWS\aceddd.ini
            C:\WINDOWS\aceddd.ini Has been deleted!

            Attempting to delete C:\WINDOWS\dddeca.dll
            C:\WINDOWS\dddeca.dll Has been deleted!

            Attempting to delete C:\WINDOWS\system32\tmpB.tmp.dll
            C:\WINDOWS\system32\tmpB.tmp.dll Has been deleted!

            Performing Repairs to the registry.
            Done!

            VundoFix V6.4.2

            Checking Java version...

            Java version is 1.5.0.6
            Old versions of java are exploitable and should be removed.

            Java version is 1.5.0.10

            Java version is 1.5.0.11

            Scan started at 10:56:52 09/06/2007

            Listing files found while scanning....

            C:\WINDOWS\hgdebx.dll
            C:\WINDOWS\xbedgh.ini

            Beginning removal...

            Attempting to delete C:\WINDOWS\hgdebx.dll
            C:\WINDOWS\hgdebx.dll Has been deleted!

            Attempting to delete C:\WINDOWS\xbedgh.ini
            C:\WINDOWS\xbedgh.ini Has been deleted!

            Performing Repairs to the registry.
            Done!

            VundoFix V6.4.2

            Checking Java version...

            Java version is 1.5.0.6
            Old versions of java are exploitable and should be removed.

            Java version is 1.5.0.10

            Java version is 1.5.0.11

            Scan started at 16:48:55 10/06/2007

            Listing files found while scanning....

            C:\WINDOWS\svxbay.ini
            C:\WINDOWS\system32\tmp2.tmp.dll
            C:\WINDOWS\yabxvs.dll

            Beginning removal...

            Attempting to delete C:\WINDOWS\svxbay.ini
            C:\WINDOWS\svxbay.ini Has been deleted!

            Attempting to delete C:\WINDOWS\system32\tmp2.tmp.dll
            C:\WINDOWS\system32\tmp2.tmp.dll Has been deleted!

            Performing Repairs to the registry.
            Done!

            ***Et voici le nouveau rapport Hijackthis:***

            Logfile of HijackThis v1.99.1
            Scan saved at 17:20:40, on 10/06/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16441)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Ahead\InCD\InCDsrv.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
            C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
            C:\WINDOWS\system32\spoolsv.exe
            c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            C:\WINDOWS\arservice.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\eHome\ehSched.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
            C:\hijackthis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
            O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
            O2 - BHO: (no name) - {b7044baa-cdd1-4224-a381-383823faaf90} - C:\WINDOWS\system32\mciahui.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
            O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
            O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
            O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Download using Download &Express - file://C:\WINDOWS\system32\MetaProducts\Add_Url.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?fbead7bab9db4f57bb518b71a96d3184
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?fbead7bab9db4f57bb518b71a96d3184
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O11 - Options group: [INTERNATIONAL] International*
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
            O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
            O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Filter: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} - C:\WINDOWS\system32\controlkids2.dll
            O20 - AppInit_DLLs: c:\windows\system32\vtsqnoo.dll
            O20 - Winlogon Notify: mciahui - C:\WINDOWS\SYSTEM32\mciahui.dll
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
            O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
            O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
            O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
            O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
            O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
            O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
            O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
            O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
            O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

            *** J'espère que tu y comprendras quelque chose! MERCI A+
            0
            1. Contributeur sécurité
              Salut

              Vas sur le site https://virusscan.jotti.org/
              - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier : c:\windows\system32\vtsqnoo.dll
              - Clic sur submit toujours en haut à droite
              - Le scan va se lancer, ça va prendre un petit instant
              - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
              Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799

              De même avec:
              C:\WINDOWS\SYSTEM32\mciahui.dll

              A+
              0
              1. Salut Régis!
                Voici comme tu me l'as demandé le résultat du scan pour "mciahui.dll":

                Scan taken on 11 Jun 2007 18:08:11 (GMT)
                A-Squared Found nothing
                AntiVir Found nothing
                ArcaVir Found nothing
                Avast Found nothing
                AVG Antivirus Found nothing
                BitDefender Found nothing
                ClamAV Found nothing
                Dr.Web Found nothing
                F-Prot Antivirus Found nothing
                F-Secure Anti-Virus Found nothing
                Fortinet Found nothing
                Kaspersky Anti-Virus Found nothing
                NOD32 Found nothing
                Norman Virus Control Found nothing
                Panda Antivirus Found nothing
                Rising Antivirus Found nothing
                VirusBuster Found nothing
                VBA32 Found AdWare.Win32.Virtumonde.ke

                En ce qui concerne le fichier "vtsqnoo.dll" je ne le trouve pas! ---) de "vssvc" je passe à "vtstr" par ordre alphabétique. Peut-être a-t-il été supprimé lors d'un scan intermitant? (j'ai utilisé AVG Anti-Spyware)
                En effet, depuis 5 jours, des trojans essaient de s'infiltrer, et ceci tous les jours! Ce scan a dénombrer exactement 92 virus! Mais apparemment, NORTON, lui s'en fout complètement... (même à jour puisque je le paie)

                Je te remercie pour le temps que tu me consacre encore! Bon courage.
                0
                1. Encore moi! Je n'avais pas vu qu'il y avait un autre résultat en bas de la page. Le voici:

                  Scanner Malware name
                  A-Squared X
                  AntiVir TR/Tiny.H.1
                  ArcaVir Trojan.Tiny.H
                  Avast Win32:Agent-HDB
                  AVG Antivirus X
                  BitDefender X
                  ClamAV X
                  Dr.Web Trojan.Proxy.1828
                  F-Prot Antivirus Possibly a new variant of W32/Threat-HLLSI-based!Maximus
                  F-Secure Anti-Virus Trojan.Win32.Tiny.h
                  Fortinet W32/Tiny.H!tr
                  Kaspersky Anti-Virus Trojan.Win32.Tiny.h
                  NOD32 Win32/Tiny.H
                  Norman Virus Control X
                  Panda Antivirus Trj/Downloader.OGB
                  Rising Antivirus X
                  VirusBuster Trojan.Tiny.GO
                  VBA32 Trojan.Win32.Tiny.h

                  Je te souhaite bonne analyse! J' attends tes instructions... merci
                  0
                  1. Contributeur sécurité
                    Tu peux me montrer un rapport de AVG AS?

                    A+
                    0
                    1. Voici le premier rapport AVG AS:

                      ---------------------------------------------------------
                      AVG Anti-Spyware - Rapport d'analyse
                      ---------------------------------------------------------

                      + Créé à: 14:50:42 09/06/2007

                      + Résultat de l'analyse:

                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP99\A0028737.dll -> Adware.BHO : Ignoré.
                      HKU\S-1-5-21-355521271-4156203024-1405764528-1007\Software\Microsoft\Internet Explorer\SearchScopes\{D49E9D35-254C-4c6a-9D17-95018D228FF5} -> Adware.Starware : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Mes documents\logiciel\MJCentury-dm.exe -> Adware.Trymedia : Ignoré.
                      C:\Downloads\MahJongQuest-dm[1].exe -> Adware.Trymedia : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP157\A0042350.dll -> Adware.Virtumonde : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP157\A0042386.dll -> Adware.Virtumonde : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP158\A0044506.dll -> Adware.Virtumonde : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP158\A0044507.dll -> Adware.Virtumonde : Ignoré.
                      C:\VundoFix Backups\dddeca.dll.bad -> Adware.Virtumonde : Ignoré.
                      C:\VundoFix Backups\hgdebx.dll.bad -> Adware.Virtumonde : Ignoré.
                      C:\VundoFix Backups\jkjiig.dll.bad -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\byvvvv.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\gedbby.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\hgfgdc.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\hggedb.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\hggedc.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\iiffda.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\mlkhhg.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\nnomnl.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\pmkkhg.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\rqpmkj.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\rqropp.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\urpmmj.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\vturpp.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\wvvssp.dll -> Adware.Virtumonde : Ignoré.
                      C:\WINDOWS\xxxuur.dll -> Adware.Virtumonde : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP154\A0041240.exe -> Downloader.Agent.bjk : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP154\A0042233.exe -> Downloader.Agent.bjk : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@adtech[2].txt -> TrackingCookie.Adtech : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@atdmt[1].txt -> TrackingCookie.Atdmt : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@estat[1].txt -> TrackingCookie.Estat : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@banner.goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Ignoré.
                      C:\Documents and Settings\yohann\Cookies\yohann@search.live[1].txt -> TrackingCookie.Live : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@mediaplex[2].txt -> TrackingCookie.Mediaplex : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@overture[1].txt -> TrackingCookie.Overture : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@www.paypal[1].txt -> TrackingCookie.Paypal : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@serving-sys[2].txt -> TrackingCookie.Serving-sys : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@weborama[3].txt -> TrackingCookie.Weborama : Ignoré.
                      C:\Documents and Settings\yohann\Cookies\yohann@m.webtrends[2].txt -> TrackingCookie.Webtrends : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@zedo[1].txt -> TrackingCookie.Zedo : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmp14.tmp.exe -> Trojan.Agent.agv : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmp1C.tmp.exe -> Trojan.Agent.agv : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmp1D.tmp.exe -> Trojan.Agent.agv : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmp28.tmp.exe -> Trojan.Agent.agv : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmp2D.tmp.exe -> Trojan.Agent.agv : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmp3.tmp.exe -> Trojan.Agent.agv : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmp5.tmp.exe -> Trojan.Agent.agv : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmpC.tmp.exe -> Trojan.Agent.agv : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP157\A0042373.exe -> Trojan.Agent.agv : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP158\A0043405.exe -> Trojan.Agent.agv : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP158\A0044451.exe -> Trojan.Agent.agv : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP158\A0044458.exe -> Trojan.Agent.agv : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP153\A0040813.exe -> Trojan.Agent.anr : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP154\A0041473.exe -> Trojan.Agent.anr : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP154\A0041727.exe -> Trojan.Agent.anr : Ignoré.
                      C:\Program Files\Microsoft NetService\shared\Web_Calendar_Pad_crack_serial_keygen.rar/keygen.exe -> Trojan.BHO.ak : Ignoré.
                      C:\Program Files\Microsoft NetService\shared\Web_Trends_Firewall_suite_crack_serial_keygen.rar/ECLWTFS3.EXE -> Trojan.BHO.ak : Ignoré.
                      C:\Program Files\Microsoft NetService\shared\Web_Trends_Firewall_suite_v2.0.5750_crack_serial_keygen.rar/Firewallskg.exe -> Trojan.BHO.ak : Ignoré.
                      C:\Program Files\Microsoft NetService\shared\Wichio.Browser_crack_serial_keygen.rar/Crack.eXe -> Trojan.BHO.ak : Ignoré.
                      C:\Program Files\Microsoft NetService\shared\WinAmp_crack_serial_keygen.rar/Patch.exe -> Trojan.BHO.ak : Ignoré.
                      C:\Program Files\Microsoft NetService\shared\Windows_Plotfile_Manager_crack_serial_keygen.rar/Keygen.exe -> Trojan.BHO.ak : Ignoré.
                      C:\Program Files\Microsoft NetService\shared\Windows_Trace_Remover_crack_serial_keygen.rar/wtr44.exe -> Trojan.BHO.ak : Ignoré.
                      C:\Program Files\Microsoft NetService\shared\Windows_XP_Activation_Crack_crack_serial_keygen.rar/Windows_XP_Key_Viewer.exe -> Trojan.BHO.ak : Ignoré.
                      C:\Program Files\Microsoft NetService\shared\Windows_XP_Activation_and_SP_Crack_crack_serial_keygen.rar/winxp_crk.exe -> Trojan.BHO.ak : Ignoré.
                      C:\Program Files\Microsoft NetService\shared\Windows_XP_Service_Pack_2_Activator_crack_serial_keygen.rar/Win XP SP2 Activator.exe -> Trojan.BHO.ak : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmp13.tmp.exe -> Trojan.BHO.g : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmp1B.tmp.exe -> Trojan.BHO.g : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmp2.tmp.exe -> Trojan.BHO.g : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmp27.tmp.exe -> Trojan.BHO.g : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmp2C.tmp.exe -> Trojan.BHO.g : Ignoré.
                      C:\Documents and Settings\HP_Administrateur\Application Data\tmpB.tmp.exe -> Trojan.BHO.g : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP154\A0041242.exe -> Trojan.BHO.g : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP154\A0042232.exe -> Trojan.BHO.g : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP154\A0042276.exe -> Trojan.BHO.g : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP154\A0042278.exe -> Trojan.BHO.g : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP157\A0042371.exe -> Trojan.BHO.g : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP158\A0043407.exe -> Trojan.BHO.g : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP158\A0043425.exe -> Trojan.BHO.g : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP158\A0044434.exe -> Trojan.BHO.g : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP158\A0044448.exe -> Trojan.BHO.g : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP158\A0044450.exe -> Trojan.BHO.g : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP158\A0044457.exe -> Trojan.BHO.g : Ignoré.
                      C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP154\A0041415.exe -> Trojan.Obfuscated.en : Ignoré.

                      Fin du rapport

                      ***impressionnant je sais! Et voici le le 2ème et dernier en date:

                      ---------------------------------------------------------
                      AVG Anti-Spyware - Rapport d'analyse
                      ---------------------------------------------------------

                      + Créé à: 12:58:22 10/06/2007

                      + Résultat de l'analyse:

                      C:\WINDOWS\yabxvs.dll -> Adware.Virtumonde : Ignoré.

                      Fin du rapport

                      *** Voilà, c'est à peu près tout... A+
                      0
                      1. Contributeur sécurité
                        ok supprime bien tout ce qu il trouve !

                        A+
                        0
                        1. D'accord, mais que dois-je faire à présent? Car Smitfraud est toujours détecté par Spybot!
                          Merci...
                          0
                          1. Contributeur sécurité
                            Re,

                            Télécharge ceci: (merci a S!RI pour ce programme).
                            http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                            Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
                            Copie/colle le sur le poste stp.
                            ----------------------------------------------------------------------------
                            A+
                            0
                            1. OK! Voici le rapport Smitfraudfix:

                              SmitFraudFix v2.193

                              Rapport fait à 22:55:38,71, 12/06/2007
                              Executé à partir de C:\Documents and Settings\HP_Administrateur\Mes documents\logiciel\SmitfraudFix\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode normal

                              »»»»»»»»»»»»»»»»»»»»»»»» Process

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Ahead\InCD\InCDsrv.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              C:\WINDOWS\arservice.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\WINDOWS\eHome\ehRecvr.exe
                              C:\WINDOWS\eHome\ehSched.exe
                              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                              C:\WINDOWS\system32\HPZipm12.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\dllhost.exe
                              C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\Program Files\MSN Messenger\livecall.exe
                              C:\WINDOWS\system32\cmd.exe

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\Favoris

                              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLs"="c:\\windows\\system32\\vtsqnoo.dll"

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                              DNS Server Search Order: 16.92.3.242
                              DNS Server Search Order: 16.92.3.243
                              DNS Server Search Order: 16.81.3.243
                              DNS Server Search Order: 16.118.3.243

                              Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                              DNS Server Search Order: 192.168.1.254

                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{2ED7F14D-8CE5-4D93-A91B-EF66A3098B31}: DhcpNameServer=192.168.1.254
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{2ED7F14D-8CE5-4D93-A91B-EF66A3098B31}: DhcpNameServer=192.168.1.254
                              HKLM\SYSTEM\CS3\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                              HKLM\SYSTEM\CS3\Services\Tcpip\..\{2ED7F14D-8CE5-4D93-A91B-EF66A3098B31}: DhcpNameServer=192.168.1.254
                              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin

                              *** J'espère que tu en vois le bout!?
                              PS: Au démarrage du PC (bureau) un message d'erreur s'affiche, me disant qu'il manque certains .dll mais ce ne sont pas les mêmes à chaque fois! Résultat, je ne peux plux mettre un fond d'écran...
                              Comment récupérer ces manques? Cela est survenu suite à un scan vundofix.
                              Merci pour ta patience! A+
                              0
                              1. Contributeur sécurité
                                Salut,

                                ok

                                Vas sur le site https://virusscan.jotti.org/
                                - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier : c:\windows\system32\vtsqnoo.dll
                                - Clic sur submit toujours en haut à droite
                                - Le scan va se lancer, ça va prendre un petit instant
                                - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
                                Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799

                                A+
                                0
                                1. Bonsoir Régis!

                                  Petit soucis pour le fichier recherché: "vtsqnoo.dll" : je ne le trouve toujours pas! J'ai refais un rapport Smitfraudfix pour encore vérifier si son emplacement était bon et il est toujours là. Peut-être est-il en cache, mais je ne sais pas activer cette fonction! Décidément, les bins s'accumulent!
                                  Je te souhaite bon courage pour la suite.... Merci. A+
                                  0
                                  1. Contributeur sécurité
                                    Salut

                                    Tu as affiché les fichiers cachés?

                                    ¤Affiche tous les fichiers et dossiers :
                                    Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                                    Coche « afficher les fichiers et dossiers cachés »

                                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                                    Décoche « masquer les extensions dont le type est connu »
                                    Puis fais «Ok» pour valider les changements.

                                    Et appliquer !

                                    A+
                                    0
                                    1. Salut!

                                      Ok pour la manip des fichiers cachés, mais ce fichier "vtsqnoo.dll" n'est toujours pas présent dans ce répertoire! Alors j'ai lancé une recherche sous l'explorateur, y compris les fichiers cachés, mais toujours rien! J'ai donc lancé un scan Smitfraudfix pour vérifier la présence du "vtsqnoo.dll" et il est là... Voici le rapport:

                                      SmitFraudFix v2.193

                                      Rapport fait à 19:05:06,78, 14/06/2007
                                      Executé à partir de C:\Documents and Settings\HP_Administrateur\Mes documents\logiciel\SmitfraudFix\SmitfraudFix
                                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                      Le type du système de fichiers est NTFS
                                      Fix executé en mode normal

                                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Ahead\InCD\InCDsrv.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                                      C:\WINDOWS\arservice.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      C:\WINDOWS\eHome\ehRecvr.exe
                                      C:\WINDOWS\eHome\ehSched.exe
                                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                      C:\WINDOWS\system32\HPZipm12.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\dllhost.exe
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
                                      C:\Program Files\MSN Messenger\msnmsgr.exe
                                      C:\Program Files\MSN Messenger\usnsvc.exe
                                      C:\Program Files\MSN Messenger\livecall.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\WINDOWS\system32\cmd.exe

                                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur\Application Data

                                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\Favoris

                                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      SrchSTS.exe by S!Ri
                                      Search SharedTaskScheduler's .dll

                                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                      "AppInit_DLLs"="c:\\windows\\system32\\vtsqnoo.dll"

                                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                      "System"=""

                                      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                      Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                                      DNS Server Search Order: 16.92.3.242
                                      DNS Server Search Order: 16.92.3.243
                                      DNS Server Search Order: 16.81.3.243
                                      DNS Server Search Order: 16.118.3.243

                                      Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                                      DNS Server Search Order: 192.168.1.254

                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{2ED7F14D-8CE5-4D93-A91B-EF66A3098B31}: DhcpNameServer=192.168.1.254
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{2ED7F14D-8CE5-4D93-A91B-EF66A3098B31}: DhcpNameServer=192.168.1.254
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{2ED7F14D-8CE5-4D93-A91B-EF66A3098B31}: DhcpNameServer=192.168.1.254
                                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

                                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                      »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                      Je n'y comprend pas grand chose! Si tu as une réponse à ce problème, je suis toujours à ton écoute...
                                      Merci. A+
                                      0
                                      1. Contributeur sécurité
                                        Salut

                                        Ok !

                                        Télécharge VirtumundoBegone sur le bureau:
                                        http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

                                        Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
                                        Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.
                                        Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu.

                                        A+
                                        0
                                        1. Bonsoir!
                                          Comme attendu, je te joins le rapport VirtumundoBeGone:

                                          [06/16/2007, 21:49:18] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\HP_Administrateur\Mes documents\logiciel\VirtumundoBeGone.exe" )
                                          [06/16/2007, 21:49:27] - Detected System Information:
                                          [06/16/2007, 21:49:27] - Windows Version: 5.1.2600, Service Pack 2
                                          [06/16/2007, 21:49:27] - Current Username: HP_Administrateur (Admin)
                                          [06/16/2007, 21:49:28] - Windows is in NORMAL mode.
                                          [06/16/2007, 21:49:28] - Searching for Browser Helper Objects:
                                          [06/16/2007, 21:49:28] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
                                          [06/16/2007, 21:49:28] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
                                          [06/16/2007, 21:49:28] - BHO 3: {1E8A6170-7264-4D0F-BEAE-D42A53123C75} ()
                                          [06/16/2007, 21:49:28] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                          [06/16/2007, 21:49:28] - Checking for HKLM\...\Winlogon\Notify\NppBho
                                          [06/16/2007, 21:49:28] - Key not found: HKLM\...\Winlogon\Notify\NppBho, continuing.
                                          [06/16/2007, 21:49:28] - BHO 4: {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} (eBay Toolbar Helper)
                                          [06/16/2007, 21:49:28] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                                          [06/16/2007, 21:49:28] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
                                          [06/16/2007, 21:49:28] - BHO 7: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
                                          [06/16/2007, 21:49:28] - BHO 8: {b7044baa-cdd1-4224-a381-383823faaf90} ()
                                          [06/16/2007, 21:49:28] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                          [06/16/2007, 21:49:28] - Checking for HKLM\...\Winlogon\Notify\mciahui
                                          [06/16/2007, 21:49:28] - Found: HKLM\...\Winlogon\Notify\mciahui - This is probably Virtumundo.
                                          [06/16/2007, 21:49:29] - Assigning {b7044baa-cdd1-4224-a381-383823faaf90} MSEvents Object
                                          [06/16/2007, 21:49:29] - BHO list has been changed! Starting over...
                                          [06/16/2007, 21:49:29] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
                                          [06/16/2007, 21:49:29] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
                                          [06/16/2007, 21:49:29] - BHO 3: {1E8A6170-7264-4D0F-BEAE-D42A53123C75} ()
                                          [06/16/2007, 21:49:29] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                          [06/16/2007, 21:49:29] - Checking for HKLM\...\Winlogon\Notify\NppBho
                                          [06/16/2007, 21:49:29] - Key not found: HKLM\...\Winlogon\Notify\NppBho, continuing.
                                          [06/16/2007, 21:49:29] - BHO 4: {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} (eBay Toolbar Helper)
                                          [06/16/2007, 21:49:29] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                                          [06/16/2007, 21:49:29] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
                                          [06/16/2007, 21:49:29] - BHO 7: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
                                          [06/16/2007, 21:49:29] - BHO 8: {b7044baa-cdd1-4224-a381-383823faaf90} (MSEvents Object)
                                          [06/16/2007, 21:49:29] - ALERT: Found MSEvents Object!
                                          [06/16/2007, 21:49:29] - BHO 9: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
                                          [06/16/2007, 21:49:30] - BHO 10: {DEBEB52F-CFA6-4647-971F-3EDB75B63AFA} ()
                                          [06/16/2007, 21:49:30] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                          [06/16/2007, 21:49:30] - Checking for HKLM\...\Winlogon\Notify\tmp9.tmp
                                          [06/16/2007, 21:49:30] - Key not found: HKLM\...\Winlogon\Notify\tmp9.tmp, continuing.
                                          [06/16/2007, 21:49:30] - Finished Searching Browser Helper Objects
                                          [06/16/2007, 21:49:30] - *** Detected MSEvents Object
                                          [06/16/2007, 21:49:30] - Trying to remove MSEvents Object...
                                          [06/16/2007, 21:49:31] - Terminating Process: IEXPLORE.EXE
                                          [06/16/2007, 21:49:33] - Terminating Process: RUNDLL32.EXE
                                          [06/16/2007, 21:49:33] - Disabling Automatic Shell Restart
                                          [06/16/2007, 21:49:33] - Terminating Process: EXPLORER.EXE
                                          [06/16/2007, 21:49:34] - Suspending the NT Session Manager System Service
                                          [06/16/2007, 21:49:34] - Terminating Windows NT Logon/Logoff Manager
                                          [06/16/2007, 21:49:35] - Re-enabling Automatic Shell Restart
                                          [06/16/2007, 21:49:35] - File to disable: C:\WINDOWS\system32\mciahui.dll
                                          [06/16/2007, 21:49:35] - Renaming C:\WINDOWS\system32\mciahui.dll -> C:\WINDOWS\system32\mciahui.dll.vir
                                          [06/16/2007, 21:49:35] - File successfully renamed!
                                          [06/16/2007, 21:49:35] - Removing HKLM\...\Browser Helper Objects\{b7044baa-cdd1-4224-a381-383823faaf90}
                                          [06/16/2007, 21:49:35] - Removing HKCR\CLSID\{b7044baa-cdd1-4224-a381-383823faaf90}
                                          [06/16/2007, 21:49:35] - Adding Kill Bit for ActiveX for GUID: {b7044baa-cdd1-4224-a381-383823faaf90}
                                          [06/16/2007, 21:49:36] - Deleting ATLEvents/MSEvents Registry entries
                                          [06/16/2007, 21:49:36] - Removing HKLM\...\Winlogon\Notify\mciahui
                                          [06/16/2007, 21:49:36] - Searching for Browser Helper Objects:
                                          [06/16/2007, 21:49:36] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
                                          [06/16/2007, 21:49:36] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
                                          [06/16/2007, 21:49:36] - BHO 3: {1E8A6170-7264-4D0F-BEAE-D42A53123C75} ()
                                          [06/16/2007, 21:49:36] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                          [06/16/2007, 21:49:36] - Checking for HKLM\...\Winlogon\Notify\NppBho
                                          [06/16/2007, 21:49:36] - Key not found: HKLM\...\Winlogon\Notify\NppBho, continuing.
                                          [06/16/2007, 21:49:36] - BHO 4: {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} (eBay Toolbar Helper)
                                          [06/16/2007, 21:49:36] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                                          [06/16/2007, 21:49:36] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
                                          [06/16/2007, 21:49:36] - BHO 7: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
                                          [06/16/2007, 21:49:36] - BHO 8: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
                                          [06/16/2007, 21:49:36] - BHO 9: {DEBEB52F-CFA6-4647-971F-3EDB75B63AFA} ()
                                          [06/16/2007, 21:49:36] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                          [06/16/2007, 21:49:37] - Checking for HKLM\...\Winlogon\Notify\tmp9.tmp
                                          [06/16/2007, 21:49:37] - Key not found: HKLM\...\Winlogon\Notify\tmp9.tmp, continuing.
                                          [06/16/2007, 21:49:37] - Finished Searching Browser Helper Objects
                                          [06/16/2007, 21:49:37] - Finishing up...
                                          [06/16/2007, 21:49:37] - A restart is needed.
                                          [06/16/2007, 21:49:42] - Attempting to Restart via STOP error (Blue Screen!)

                                          *** Et voici également le nouveau rapport Hijackthis:

                                          Logfile of HijackThis v1.99.1
                                          Scan saved at 21:58:52, on 16/06/2007
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\Ati2evxx.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Ahead\InCD\InCDsrv.exe
                                          C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                          C:\WINDOWS\system32\Ati2evxx.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                                          C:\WINDOWS\arservice.exe
                                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                          C:\Documents and Settings\HP_Administrateur\Application Data\tmpB.tmp.exe
                                          C:\WINDOWS\eHome\ehRecvr.exe
                                          C:\WINDOWS\eHome\ehSched.exe
                                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                          C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                          C:\WINDOWS\system32\HPZipm12.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\system32\dllhost.exe
                                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                          C:\Program Files\Internet Explorer\iexplore.exe
                                          C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
                                          C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                          C:\Documents and Settings\HP_Administrateur\Mes documents\logiciel\hijackthis\hijackthis\HijackThis.exe

                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                                          O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                          O2 - BHO: (no name) - {DEBEB52F-CFA6-4647-971F-3EDB75B63AFA} - C:\WINDOWS\system32\tmp9.tmp.dll
                                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                          O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                                          O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
                                          O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
                                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                          O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
                                          O4 - HKLM\..\Run: [DivX Video Duplicator OLR] C:\PROGRA~1\DIVXVI~1\BVRPOlr.exe /DivX Video Duplicator
                                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                          O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                          O8 - Extra context menu item: Download using Download &Express - file://C:\WINDOWS\system32\MetaProducts\Add_Url.htm
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?fbead7bab9db4f57bb518b71a96d3184
                                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?fbead7bab9db4f57bb518b71a96d3184
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O11 - Options group: [INTERNATIONAL] International*
                                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                                          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                          O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                                          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
                                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                          O18 - Filter: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} - C:\WINDOWS\system32\controlkids2.dll
                                          O20 - AppInit_DLLs: c:\windows\system32\vtsqnoo.dll
                                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                          O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                                          O23 - Service: DomainService - - C:\Documents and Settings\HP_Administrateur\Application Data\tmpB.tmp.exe
                                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                          O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                          O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                          O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                                          O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                          O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                          O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
                                          O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                                          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                                          O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                          O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

                                          *** Je ne sais pas si d'après ce rapport, nous y trouverons notre bonheur?!
                                          Je te souhaite bon courage Régis!
                                          0
                                          • 1
                                          • 2