Porn dialer

Bonjour,

Mon ordi est infecté depuis plusieur jours par un virus qui se nomme "not-a-virus:porn-dialer.win32. Mon antivirus (kapersky) le détecte mais impossible de le déplacer ni de le suprimer.

Quer puis je faire pour me débarrasser de ce virus ?

D'avance, merci pour votre aide.

Amicalement.

Mirella

Configuration: window xp
Configuration: Windows XP
Internet Explorer 7.0

27 réponses

Résumé de la discussion

Un ordinateur sous Windows XP est infecté par le virus not-a-virus:porn-dialer.win32; l'antivirus Kaspersky le détecte mais ne peut pas le déplacer ni le supprimer. Plusieurs conseils préconisent d’itérer le nettoyage en mode sans échec avec des outils antispyware et antivirus, et de supprimer les programmes téléchargés à risque avant de lancer les analyses. Des solutions spécifiques incluent SDFix, BitDefender Online Scanner, AVG Anti-Spyware, CCleaner, et des procédures étape par étape en mode sans échec pour nettoyer les entrées du registre et les cookies. Des conseils complémentaires insistent sur la sécurité des téléchargements et proposent des rapports de scan ou des logs à partager pour confirmer le nettoyage.

Bobot (l’IA à votre service)
  1. tu peux desinstaler tous ce que je t'ai fait telecharger pour la desinfection sauf les programmes conseillés ci dessous
    je te conseil aussi de faire une defragmentation de ton disque dur

    pour finir quelques conseils de base :

    * Ne pas telecharger n'importe quoi eviter les programes gratuit genre smileys ...ect

    * Toujour analyser les fichiers telecharger depuis un peer to peer (emule , kazza ... ect) avant de les executer

    * Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujour les analysé avant de les ouvrir

    * Toujour analysé les fichiers recu via msn ou autre avec ton antivirus

    * Ne pas cliqué sur des lien louche dans msn

    * Passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important

    * Supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

    * Utiliser le navigateur Mozzilla il est plus sure http://www.mozilla-europe.org/fr/products/firefox/

    -Maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
    https://www.aidoforum.com/

    a+++

    Bon surf ;)

    Ps : les liens

    Antispywares et autres :

    *Ad-Aware (gratuit)
    Téléchargement :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
    Le patch en Français pour Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
    Tuto :
    http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

    *Spybot (gratuit) :
    Téléchargement :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
    voir demo d utilisation (merci Balltrap)
    http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

    * AVG AS

    AVG anti spyware
    https://www.01net.com/telecharger/
    Met le a jour avant de lancer le scan.
    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    Nettoyeurs (de fichiers inutiles) et autres :

    *Ccleaner (gratuit)
    Téléchargement :
    https://www.01net.com/
    Tuto :
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

    1
    1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

      * télécharge AVG Anti-Spyware

      avg antispyware
      http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

      Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

      * tu l'installes

      Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

      si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

      http://downloads.ewido.net/avgas-signatures-full-current.exe

      Démarre en mode sans échec :
      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
      (Si F8 ne marche pas utilise la touche F5).

      relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
      Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
      Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

      Copie Et colle le rapport ici
      0
      1. Merci d'accepter de m'aider.

        Voici le rapport généré par AVG AS

        ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 23:00:22 23/07/2007

        + Résultat de l'analyse:

        HKU\S-1-5-21-1482476501-1450960922-725345543-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{5D4831E0-5A7C-4A46-AFD5-A79AB8CE36C2} -> Adware.Generic : Nettoyé.
        HKU\S-1-5-21-1482476501-1450960922-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A1DDC19-5893-43AB-A73F-F41A0F34D115} -> Adware.Generic : Nettoyé.
        HKU\S-1-5-21-1482476501-1450960922-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5929CD6E-2062-44A4-B2C5-2C7E78FBAB38} -> Adware.Generic : Nettoyé.
        HKU\S-1-5-21-1482476501-1450960922-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5D4831E0-5A7C-4A46-AFD5-A79AB8CE36C2} -> Adware.Generic : Nettoyé.
        C:\Documents and Settings\ADAMO\Cookies\adamo@ads.cnn[2].txt -> TrackingCookie.Cnn : Nettoyé.
        C:\Documents and Settings\ADAMO\Cookies\adamo@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
        C:\Documents and Settings\ADAMO\Cookies\adamo@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
        C:\Documents and Settings\ADAMO\Cookies\adamo@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
        C:\Documents and Settings\ADAMO\Cookies\adamo@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
        C:\Documents and Settings\ADAMO\Cookies\adamo@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

        Fin du rapport
        0
        1. salut, pour avancer Duflox :

          télécharge HijackThis ici:
          https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre le bien dans c : !
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/Hijenr.gif

          renomme hijackthis. en "scan" par exemple

          Lance le puis:
          clique sur "do a system scan and save logfile" (cf démo)
          faire un copier coller du log entier sur le forum

          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/demohijack.htm

          Bon courage
          A+
          0
          1. Voici le rapport Hijack This

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 23:00:05, on 24/07/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16473)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\ATKKBService.exe
            C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\System32\svchost.exe
            F:\Log Téléchargers\winamp\winampa.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\windows\system32\ltmljn.exe
            C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Spyware Doctor\swdoctor.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\SuperCopier2\SuperCopier2.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\WINDOWS\System32\alg.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\WinRAR\WinRAR.exe
            C:\Documents and Settings\ADAMO\Mes documents\HijackThis\Scan.exe
            C:\WINDOWS\System32\wbem\wmiprvse.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
            O4 - HKLM\..\Run: [WinampAgent] F:\Log Téléchargers\winamp\winampa.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
            O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [ltmljn] c:\windows\system32\ltmljn.exe ltmljn
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\\SmartDoctor.exe /start
            O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [Shareaza] "F:\Program Files\Shareaza\Shareaza.exe" -tray
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
            O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
            O16 - DPF: {42D683F7-9C1B-11D7-A860-005056C00001} (.print Client RDP Webinstall) - http://www.virtualpc.ema.kpmg.com/...
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mirellaangely.spaces.msn.com//PhotoUpload/MsnPUpld.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
            O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://www.virtualpc.ema.kpmg.com/...
            O16 - DPF: {8D9563A9-8D5F-459B-87F2-BA842255CB9A} (Whale Client Components) - https://www.virtualpc.ema.kpmg.com/InternalSite/WhlCompMgr.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.servicesalacarte.orange.fr/activex/zylomgamesplayer.cab
            O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{B8BF19CC-7985-4259-B558-7759BB9F38F6}: NameServer = 80.10.246.1 80.10.246.132
            O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbucoms.exe
            O23 - Service: Service Framework McAfee (McAfeeFramework) - Unknown owner - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe (file missing)
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            0
            1. Vas sur le site https://virusscan.jotti.org/
              - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :

              c:\windows\system32\ltmljn.exe ltmljn

              - Clic sur submit toujours en haut à droite
              - Le scan va se lancer, ça va prendre un petit instant
              - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
              Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
              0
              1. salut a vous deux, arrete toi apres le .exe

                c:\windows\system32\ltmljn.exe
                0
              2. "merci"

                Voici le résultat du scan.

                Service load: 0% 100%

                File: ltmljn.exe
                Status: INFECTED/MALWARE
                MD5: e733059d96876dcb23ab5578599de754
                Packers detected: -
                Bit9 reports: File not found

                Scanner results
                Scan taken on 25 Jul 2007 19:10:28 (GMT)
                A-Squared Found nothing
                AntiVir Found ADSPY/Navipromo.LH.4
                ArcaVir Found Heur.W32
                Avast Found nothing
                AVG Antivirus Found nothing
                BitDefender Found nothing
                ClamAV Found nothing
                CPsecure Found nothing
                Dr.Web Found nothing
                F-Prot Antivirus Found nothing
                F-Secure Anti-Virus Found nothing
                Fortinet Found nothing
                Kaspersky Anti-Virus Found nothing
                NOD32 Found nothing
                Norman Virus Control Found nothing
                Panda Antivirus Found nothing
                Rising Antivirus Found nothing
                Sophos Antivirus Found nothing
                VirusBuster Found nothing
                VBA32 Found nothing

                Powered by

                Disclaimer
                This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

                Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

                Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

                Virus definitions are updated every hour. There is a 10Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

                Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

                Sponsored by donations (in random order) from: Stormbyte Technologies LLC, The ClamAV project, Steve S., Eric Johansen, Eric Schechter, Paul Bokel, Wilders Security, Wilfried Lilie, Prevx, SonicWALL, Lance Mueller, Ewido networks, HotelScraper.com, people who donated in the past, and some people who prefer to remain anonymous... many thanks to all!
                --------------------------------------------------------------------------------
                0
              3. Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                • Redémarre ton ordinateur
                • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                • Choisis ton compte.
                Déroule la liste des instructions ci-dessous :
                • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
                • Appuie sur Y pour commencer le processus de nettoyage.
                • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                • Appuie sur une touche pour redémarrer le PC.
                • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                0
            2. "Merci"

              voici le rapport SDFix :

              SDFix: Version 1.93

              Run by ADAMO on 25/07/2007 at 22:16

              Microsoft Windows XP [version 5.1.2600]

              Running From: C:\SDFix\SDFix

              Safe Mode:
              Checking Services:

              Restoring Windows Registry Values
              Restoring Windows Default Hosts File
              Restoring Missing Security Center Service
              Restoring Missing SharedAccess Service

              Rebooting...

              Normal Mode:
              Checking Files:

              No Trojan Files Found

              Removing Temp Files...

              ADS Check:

              C:\WINDOWS
              No streams found.

              C:\WINDOWS\system32
              No streams found.

              C:\WINDOWS\system32\svchost.exe
              No streams found.

              C:\WINDOWS\system32\ntoskrnl.exe
              No streams found.

              Final Check:

              Remaining Services:
              ------------------

              Authorized Application Key Export:

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
              "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
              "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
              "F:\\Program Files\\eMule\\emule.exe"="F:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
              "C:\\Program Files\\Whale Communications\\Client Components\\3.1.0\\WhlClnt3.exe"="C:\\Program Files\\Whale Communications\\Client Components\\3.1.0\\WhlClnt3.exe:*:Enabled:WhlClntProxy Module"
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
              "D:\\Program Files\\Larousse\\Petit Larousse 2006\\bin\\Viewer.exe"="D:\\Program Files\\Larousse\\Petit Larousse 2006\\bin\\Viewer.exe:*:Enabled:Le Petit Larousse 2006"
              "D:\\Program Files\\Soulseek\\slsk.exe"="D:\\Program Files\\Soulseek\\slsk.exe:*:Enabled:SoulSeek"
              "F:\\Program Files\\Shareaza\\Shareaza.exe"="F:\\Program Files\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza"
              "F:\\Log T‚l‚chargers\\eMulev0.47c.-MorphXTv9.6-bin\\emule\\eMule.exe"="F:\\Log T‚l‚chargers\\eMulev0.47c.-MorphXTv9.6-bin\\emule\\eMule.exe:*:Enabled:eMule"
              "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 6.0\\avp.exe"="C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 6.0\\avp.exe:*:Enabled:Kaspersky Anti-Virus"
              "C:\\Documents and Settings\\ADAMO\\Bureau\\eMulev0.47c.-MorphXTv9.6-bin\\emule\\eMule.exe"="C:\\Documents and Settings\\ADAMO\\Bureau\\eMulev0.47c.-MorphXTv9.6-bin\\emule\\eMule.exe:*:Enabled:eMule"
              "F:\\Log T‚l‚chargers\\Soulseek\\slsk.exe"="F:\\Log T‚l‚chargers\\Soulseek\\slsk.exe:*:Enabled:SoulSeek"

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
              "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
              "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

              Remaining Files:
              ---------------

              Files with Hidden Attributes:

              C:\Documents and Settings\ADAMO\Local Settings\Application Data\Microsoft\Messenger\mirellaangely@hotmail.com\Sharing Folders\woopy_94@hotmail.com\Thumbs.db
              C:\Documents and Settings\ADAMO\Voisinage r‚seau\ftp.nai.com\Desktop.ini
              C:\Program Files\Whale Communications\Client Components\3.1.0\WhlLSP.dll
              C:\Program Files\Whale Communications\Client Components\3.1.0\WhlNSP.dll
              C:\WINDOWS\system32\49236F9FA0.sys
              C:\WINDOWS\system32\KGyGaAvL.sys
              C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp

              Finished
              0
              1. pour avancer flo :

                Fais un clic droit sur ce lien :
                http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                Ensuite double clique sur navilog1.exe pour lancer l'installation.
                Une fois l'installation terminée, le fix s'exécutera automatiquement.
                (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                Laisse-toi guider. Au menu principal, choisis 1 et valides.
                (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                Patiente jusqu'au message :
                *** Analyse Termine le ..... ***
                Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                0
                1. "Merci"

                  Voici le rapport:

                  Search Navipromo version 2.0.5 commencé le 25/07/2007 à 23:24:34,85

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Poster ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                  Fix lancé depuis C:\Program Files\navilog1
                  Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                  Executé en mode normal

                  *** Recherche Programmes installes ***

                  *** Recherche dossiers dans C:\WINDOWS ***

                  *** Recherche dossiers dans C:\Program Files ***

                  *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                  *** Recherche dossiers dans C:\Documents and Settings\ADAMO\Application Data ***

                  *** Recherche avec BlackLight Engine/F-secure ***
                  BlackLight Engine est un produit de F-secure, pour + d'infos :
                  https://www.f-secure.com/en

                  F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                  ======================================

                  Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                  This is a beta version. It will expire on 1st of October, 2007.
                  Version information: 2.2.1064.

                  [+] Started on 07/25/07 at 23:24:38.
                  [+] Initializing ...
                  [+] Starting scan, press Ctrl-C to abort.
                  [+] Scanning for hidden items ........................................................
                  [+] Scan complete.
                  [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                  [+] Exited on 07/25/07 at 23:29:49 (return code = 0).

                  *** Recherche fichiers ***

                  C:\WINDOWS\pack.epk trouvé !

                  *** Recherche cles registre ***

                  Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                  Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                  Recherche Clé Magic Control

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche fichiers connus:

                  2)Recherche Heuristique :
                  *
                  C:\WINDOWS\system32\ltmljn.dat trouvé !
                  **
                  C:\WINDOWS\system32\ltmljn.dat trouvé !
                  ***
                  ****
                  C:\WINDOWS\system32\ltmljn_navps.dat trouvé !
                  *****
                  C:\WINDOWS\system32\ltmljn_nav.dat trouvé !
                  ******
                  *******
                  ********

                  3)Recherche Certificats :

                  Certificat Egroup trouvé !

                  *** Analyse Terminé le 25/07/2007 à 23:30:03,64 ***
                  0
                  1. Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                    Au menu principal, choisis 2 et valide.

                    Le fix va t'informer qu'il va alors redémarrer ton PC
                    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                    Appuie sur une touche comme demandé.
                    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                    Au redémarrage de ton PC, choisis ta session habituelle.

                    Patiente jusqu'au message :
                    *** Nettoyage Termine le ..... ***
                    Le blocnote va s'ouvrir. Copie/colle le rapport sur le forum
                    Sauvegarde le rapport de manière à le retrouver
                    Referme le blocnote. Ton bureau va réapparaitre

                    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                    Tape explorer et valide. Celà te fera apparaitre ton bureau.

                    Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                    - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                    electronic-group
                    egroup
                    Montorgueil
                    VIP
                    "Sunny Day Design Ltd"
                    Tu les supprimes.

                    Remets un log Hijackthis
                    @+

                    0
                    1. "Merci"

                      Voici le rapport Navilog :

                      Clean Navipromo version 2.0.5 commencé le 26/07/2007 à 0:04:14,71

                      Fix lancé depuis C:\Program Files\navilog1
                      Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                      Mode suppression automatique avec prise en charge résultats Blacklight

                      *** fsbl1.txt non trouvé ***
                      (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

                      *** Suppression dossiers dans C:\WINDOWS ***

                      *** Suppression dossiers dans C:\Program Files ***

                      *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                      *** Suppression dossiers dans C:\Documents and Settings\ADAMO\Application Data ***

                      *** Suppression fichiers ***

                      C:\WINDOWS\pack.epk supprimé !

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\ADAMO\Local Settings\Temp effectué !

                      *** Sauvegarde du registre vers dossier Backupnavi***

                      sauvegarde du registre réalise avec succes !

                      *** Nettoyage registre ***

                      Nettoyage registre Ok

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche fichiers connus:

                      2)Recherche et Suppression Heuristique :

                      *
                      C:\WINDOWS\System32\ltmljn.dat trouvé !
                      Copie C:\WINDOWS\system32\ltmljn.dat réalise avec succes !
                      C:\WINDOWS\system32\ltmljn.dat supprimé !

                      **
                      ***
                      ****
                      C:\WINDOWS\System32\ltmljn_navps.dat trouvé !
                      Copie C:\WINDOWS\system32\ltmljn_navps.dat réalise avec succes !
                      C:\WINDOWS\system32\ltmljn_navps.dat supprimé !

                      *****
                      C:\WINDOWS\System32\ltmljn_nav.dat trouvé !
                      Copie C:\WINDOWS\system32\ltmljn_nav.dat réalise avec succes !
                      C:\WINDOWS\system32\ltmljn_nav.dat supprimé !

                      ******
                      *******
                      ********

                      3)Contrôle présence clés Rootkit dans le registre :

                      Aucune autre clés présente dans le registre !

                      4)Certificats :

                      Certificat Egroup supprimé !

                      *** Nettoyage termine le 26/07/2007 à 0:06:27,34 ***
                      0
                      1. "Merci"

                        Voici le rapport Hijackthis:

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 00:27:39, on 26/07/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16473)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\ATKKBService.exe
                        C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\explorer.exe
                        C:\WINDOWS\System32\NOTEPAD.EXE
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Documents and Settings\ADAMO\Mes documents\HijackThis\Scan.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                        O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                        O4 - HKLM\..\Run: [WinampAgent] F:\Log Téléchargers\winamp\winampa.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
                        O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [ltmljn] c:\windows\system32\ltmljn.exe ltmljn
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\\SmartDoctor.exe /start
                        O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [Shareaza] "F:\Program Files\Shareaza\Shareaza.exe" -tray
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
                        O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                        O16 - DPF: {42D683F7-9C1B-11D7-A860-005056C00001} (.print Client RDP Webinstall) - http://www.virtualpc.ema.kpmg.com/...
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mirellaangely.spaces.msn.com//PhotoUpload/MsnPUpld.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                        O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://www.virtualpc.ema.kpmg.com/...
                        O16 - DPF: {8D9563A9-8D5F-459B-87F2-BA842255CB9A} (Whale Client Components) - https://www.virtualpc.ema.kpmg.com/InternalSite/WhlCompMgr.cab
                        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                        O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.servicesalacarte.orange.fr/activex/zylomgamesplayer.cab
                        O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{B8BF19CC-7985-4259-B558-7759BB9F38F6}: NameServer = 80.10.246.1 80.10.246.132
                        O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbucoms.exe
                        O23 - Service: Service Framework McAfee (McAfeeFramework) - Unknown owner - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe (file missing)
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        0
                        1. Télécharge « clean.zip »
                          http://www.malekal.com/download/clean.zip
                          •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

                          •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                          •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                          •- Double-clic sur « clean.cmd ».
                          Une fenêtre noire va apparaître, choisis l’option 2.

                          Clean va travailler.
                          •- Redémarre normalement
                          •- Poste qui se trouve ici C:\rapport_clean.txt.

                          (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
                          0
                          1. "Merci"

                            Voici le rapport clean :

                            Script execute en mode sans echec
                            Rapport clean par Malekal_morte - http://www.malekal.com
                            Script execute en mode sans echec 27/07/2007 a 23:13:25,54

                            Microsoft Windows XP [version 5.1.2600]

                            *** Suppression des fichiers dans C:

                            *** Suppression des fichiers dans C:\WINDOWS\

                            *** Suppression des fichiers dans C:\WINDOWS\system32
                            tentative de suppression de C:\WINDOWS\system32\bdod.bin
                            tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe

                            *** Suppression des fichiers dans C:\Program Files
                            tentative de suppression de "C:\Program Files\Seekmo Programs\"

                            *** Suppression des clefs du registre effectuee..
                            *** Fin du rapport !
                            0
                            1. Par ailleurs, il y a un pop up spyware secure qui apparaît quand je suis sur le net.

                              c'est grave docteur?
                              0
                              1. Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
                                et télécharge SmitfraudFix.exe.

                                Regarde le tuto
                                Exécute le en choisissant l’option 1, il va générer un rapport
                                Copie/colle le sur le poste stp.
                                0
                                1. "merci"

                                  SmitFraudFix v2.207

                                  Rapport fait à 23:56:20,73, 27/07/2007
                                  Executé à partir de C:\Documents and Settings\ADAMO\Bureau\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\ATKKBService.exe
                                  C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\guard.exe
                                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                                  C:\WINDOWS\System32\nvsvc32.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  F:\Log Téléchargers\winamp\winampa.exe
                                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\windows\system32\ltmljn.exe
                                  C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Spyware Doctor\swdoctor.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\WINDOWS\system32\cmd.exe
                                  C:\WINDOWS\System32\wbem\wmiprvse.exe

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\ADAMO

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\ADAMO\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADAMO\Favoris

                                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                  "AppInit_DLLs"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  Description: WAN (PPP/SLIP) Interface
                                  DNS Server Search Order: 80.10.246.1
                                  DNS Server Search Order: 80.10.246.132

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{B8BF19CC-7985-4259-B558-7759BB9F38F6}: NameServer=80.10.246.1 80.10.246.132
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{B8BF19CC-7985-4259-B558-7759BB9F38F6}: NameServer=80.10.246.1 80.10.246.132

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  0
                                  1. fait un scan ici
                                    http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                    * Dans la nouvelle fenêtre, clique sur I agree
                                    * La fenêtre change encore, clique sur Click here to scan
                                    * Les signatures se chargent, etc.

                                    tuto en image

                                    http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                                    copie/colle le rapport sur le forum
                                    0
                                    1. "merci"

                                      Voici le rapport BitDefender.

                                      Pour ton information, je continue à avor les pop-up porn-dialer.

                                      BitDefender Online Scanner - Rapport virus en temps réel

                                      Généré à: Sat, Jul 28, 2007 - 00:48:34

                                      --------------------------------------------------------------------------------

                                      Info d'analyse

                                      Fichiers scannés
                                      144097

                                      Infectés Fichiers
                                      1

                                      Virus Détectés

                                      Trojan.Mailskinner.C
                                      1

                                      --------------------------------------------------------------------------------

                                      Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
                                      0
                                      1. télécharge GenProc de lazzzy et Narco4 sur ton bureau
                                        http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                                        dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

                                        Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
                                        poste les rapports car parfois il faut ajouter des consignes à la manip pour que cela fonctionne parfaitement

                                        remets aussi un log Hijackthis.
                                        0
                                        • 1
                                        • 2