Pb avec video access activex ?

Résolu
Bonjour, je suis victime de video access activex et on m'a dejà conseiller le démarrage en mode sans echec . J'ai executé clean.cmd suivi de SmitfraudFixv.cmd et d'un scan avg mais mon problème persiste. J'ai un fond d'ecran rouge avec un encart download privacy protection software now et des fenetres internet m'avertissant que j'ai des virus et autres n'arrete pas dde s'ouvrir. De plus j'ai souvant une petite croix rouge dans la barre des taches qui me dis systeme alert
Pouvez-vous m'aider svp?
Configuration: Windows XP
Firefox 2.0.0.6

21 réponses

  1. Contributeur sécurité
    bonjour,

    à fair eles choses dans le désordre, cela arrive aussi. Il faut d'abord venir demander sur les forums

    peux tu supprimer smitfraud (que tu as surement encore dans ton pc)

    et

    * Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31

    http://siri.urz.free.fr/Fix/SmitfraudFix.exe

    * Installe le à la racine de C

    * double clic sur l'exe pour le décompresser et lancer le fix.
    Utilisation ----- option 1 - Recherche :
    * Double clique sur smitfraudfix.cmd
    * Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
    * Poste le rapport ici
    process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    ainsi que

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image (merci balltrap)
    demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    0
    1. bonjour je te joins le rapport de smitfraudfix.cmd
      SmitFraudFix v2.221

      Rapport fait à 19:57:39,92, 09/09/2007
      Executé à partir de C:\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Gigabyte\EasyTune4\et4Tray.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\windows\system32\dveera.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Logitech\SetPoint\KEM.exe
      C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
      C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      C:\WINDOWS\system32\spupdsvc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spnpinst.exe
      C:\WINDOWS\system32\Sysocmgr.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\taskmgr.exe
      C:\WINDOWS\explorer.exe
      C:\PROGRA~1\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\cmd.exe
      C:\WINDOWS\notepad.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      C:\WINDOWS\msmdev.dll PRESENT !
      C:\WINDOWS\msmhost.dll PRESENT !
      C:\WINDOWS\nsduo.dll PRESENT !
      C:\WINDOWS\privacy_danger PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\LE FUJ

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\LE FUJ\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LEFUJ~1\Favoris

      C:\DOCUME~1\LEFUJ~1\Favoris\Error Cleaner.url PRESENT !
      C:\DOCUME~1\LEFUJ~1\Favoris\Privacy Protector.url PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
      "SubscribedURL"=""
      "FriendlyName"="Privacy Protection"

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 212.27.53.252
      DNS Server Search Order: 212.27.54.252

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{5F3AA588-051A-4FFE-A819-876643D2CEC5}: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{5F3AA588-051A-4FFE-A819-876643D2CEC5}: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{5F3AA588-051A-4FFE-A819-876643D2CEC5}: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      et celui de HijackThis
      Logfile of HijackThis v1.99.1
      Scan saved at 20:02:21, on 09/09/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Gigabyte\EasyTune4\et4Tray.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\windows\system32\dveera.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Logitech\SetPoint\KEM.exe
      C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
      C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      C:\WINDOWS\system32\spupdsvc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spnpinst.exe
      C:\WINDOWS\system32\Sysocmgr.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\taskmgr.exe
      C:\WINDOWS\explorer.exe
      C:\PROGRA~1\Mozilla Firefox\firefox.exe
      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: MSVPS System - {88418AA3-16F5-4FC2-A9D8-90B1266DF841} - C:\WINDOWS\nsduo.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll (file missing)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll (file missing)
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O4 - HKLM\..\Run: [EasyTuneIV] C:\Program Files\Gigabyte\EasyTune4\et4Tray.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
      O4 - HKLM\..\Run: [Microsft Security Monitor Process] cmh.exe
      O4 - HKLM\..\Run: [Network Host Service] zrgwoqm32.exe
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [dveera] c:\windows\system32\dveera.exe dveera
      O4 - HKLM\..\Run: [iyzbmoyk] c:\windows\system32\iyzbmoyk.exe iyzbmoyk
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\RunServices: [Microsft Security Monitor Process] cmh.exe
      O4 - HKLM\..\RunServices: [Network Host Service] zrgwoqm32.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [cpslfpnfy] c:\windows\system32\cpslfpnfy.exe cpslfpnfy
      O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
      O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
      O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
      O21 - SSODL: msmhost - {8201450C-2364-447B-B36F-FA7164D9526C} - C:\WINDOWS\msmhost.dll
      O21 - SSODL: msmdev - {2F81EBBC-9E17-4FFA-94EC-938DA923EC63} - C:\WINDOWS\msmdev.dll
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - C:\WINDOWS\System32\nvsvc32.exe (file missing)

      Je ne suis pas sur d'avoir tout compris surtout la fin je suis désolé mais je suis un novice
      Je te remercie pour ton aide et attend de tes nouvelees svp
      0
      1. Contributeur sécurité
        tu as très bien compris, c'était ce qu'il fallait faire

        maintenant

        Utilisation ----- option 2 -Nettoyage :

        * Redémarre l'ordinateur en mode sans échec
        (tapoter F8 au boot pour obtenir le menu de démarrage ou http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

        * Double clique sur smitfraudfix.cmd

        * Sélectionne 2 pour supprimer les fichiers responsables de l'infection.

        A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

        Le fix déterminera si le fichier wininet.dll est infecté.

        A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

        * Redémarre en mode normal et poste le rapport ici

        N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1
        Attention que l'option 2 de l'outil supprime le fond d'écran !


        et un nouveau rapport hijackthis
        0
        1. Voici les rapports
          SmitFraudFix v2.221

          Rapport fait à 22:01:31,59, 09/09/2007
          Executé à partir de C:\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          C:\WINDOWS\msmdev.dll supprimé
          Deleting [HKEY_CLASSES_ROOT\CLSID\{2F81EBBC-9E17-4FFA-94EC-938DA923EC63}]
          C:\WINDOWS\msmhost.dll supprimé
          Deleting [HKEY_CLASSES_ROOT\CLSID\{8201450C-2364-447B-B36F-FA7164D9526C}]
          C:\WINDOWS\nsduo.dll supprimé
          C:\WINDOWS\privacy_danger\ supprimé
          C:\DOCUME~1\LEFUJ~1\Favoris\Error Cleaner.url supprimé
          C:\DOCUME~1\LEFUJ~1\Favoris\Privacy Protector.url supprimé

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{5F3AA588-051A-4FFE-A819-876643D2CEC5}: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{5F3AA588-051A-4FFE-A819-876643D2CEC5}: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{5F3AA588-051A-4FFE-A819-876643D2CEC5}: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin

          Logfile of HijackThis v1.99.1
          Scan saved at 22:08:55, on 09/09/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Gigabyte\EasyTune4\et4Tray.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
          C:\Program Files\Winamp\winampa.exe
          C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\windows\system32\dveera.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          C:\Program Files\Logitech\SetPoint\KEM.exe
          C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
          C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
          C:\WINDOWS\system32\spupdsvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spnpinst.exe
          C:\WINDOWS\system32\Sysocmgr.exe
          C:\PROGRA~1\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll (file missing)
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll (file missing)
          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
          O4 - HKLM\..\Run: [EasyTuneIV] C:\Program Files\Gigabyte\EasyTune4\et4Tray.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
          O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
          O4 - HKLM\..\Run: [Microsft Security Monitor Process] cmh.exe
          O4 - HKLM\..\Run: [Network Host Service] zrgwoqm32.exe
          O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [dveera] c:\windows\system32\dveera.exe dveera
          O4 - HKLM\..\Run: [iyzbmoyk] c:\windows\system32\iyzbmoyk.exe iyzbmoyk
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\RunServices: [Microsft Security Monitor Process] cmh.exe
          O4 - HKLM\..\RunServices: [Network Host Service] zrgwoqm32.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
          O4 - HKCU\..\Run: [cpslfpnfy] c:\windows\system32\cpslfpnfy.exe cpslfpnfy
          O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
          O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
          O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - C:\WINDOWS\System32\nvsvc32.exe (file missing)
          0
          1. Contributeur sécurité
            maintenant

            * Télécharge SDFix sur ton bureau
            http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

            * Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

            * Redémarre ton ordinateur en mode sans échec

            * Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.

            * Appuie sur Y pour commencer le processus de nettoyage.

            Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

            * Appuie sur une touche pour redémarrer le PC.

            Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

            Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

            * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

            Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

            Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,

            avec un nouveau log Hijackthis
            0
            1. voici les rapports
              SDFix: Version 1.103

              Run by LE FUJ on 09/09/2007 at 22:35

              Microsoft Windows XP [version 5.1.2600]

              Running From: C:\DOCUME~1\LEFUJ~1\Bureau\sdfix\SDFix

              Safe Mode:
              Checking Services:

              Restoring Windows Registry Values
              Restoring Windows Default Hosts File

              Rebooting...

              Normal Mode:
              Checking Files:

              Trojan Files Found:

              C:\WINDOWS\dat.txt - Deleted
              C:\WINDOWS\rs.txt - Deleted
              C:\WINDOWS\system32\TFTP1004 - Deleted
              C:\WINDOWS\system32\TFTP112 - Deleted
              C:\WINDOWS\system32\TFTP1200 - Deleted
              C:\WINDOWS\system32\TFTP1420 - Deleted
              C:\WINDOWS\system32\TFTP1500 - Deleted
              C:\WINDOWS\system32\TFTP1552 - Deleted
              C:\WINDOWS\system32\TFTP1664 - Deleted
              C:\WINDOWS\system32\TFTP2016 - Deleted
              C:\WINDOWS\system32\TFTP204 - Deleted
              C:\WINDOWS\system32\TFTP2160 - Deleted
              C:\WINDOWS\system32\TFTP268 - Deleted
              C:\WINDOWS\system32\TFTP536 - Deleted
              C:\WINDOWS\system32\TFTP864 - Deleted
              C:\WINDOWS\system32\TFTP932 - Deleted

              Removing Temp Files...

              ADS Check:

              C:\WINDOWS
              No streams found.

              C:\WINDOWS\system32
              No streams found.

              C:\WINDOWS\system32\svchost.exe
              No streams found.

              C:\WINDOWS\system32\ntoskrnl.exe
              No streams found.

              Final Check:

              Remaining Services:
              ------------------

              Authorized Application Key Export:

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
              "C:\\WINDOWS\\System32\\wmwplayers.exe"="C:\\WINDOWS\\System32\\wmwplayers.exe:*:Enabled:Mlcrosoft Updates"
              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
              "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
              "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
              "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
              "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

              Remaining Files:
              ---------------

              File Backups: - C:\DOCUME~1\LEFUJ~1\Bureau\sdfix\SDFix\backups\backups.zip

              Files with Hidden Attributes:

              C:\Program Files\Canon\Canon Setup Utility 2.3\uinstrsc.dll
              C:\Program Files\Canon\Canon Setup Utility 2.3\Maint.exe
              C:\WINDOWS\system32\fyyw.exe
              C:\Documents and Settings\LE FUJ\Local Settings\Temp\BIT1.tmp
              C:\Documents and Settings\LE FUJ\Local Settings\Temp\BIT102.tmp
              C:\Documents and Settings\LE FUJ\Local Settings\Temp\BIT10C.tmp
              C:\Documents and Settings\LE FUJ\Local Settings\Temp\BIT123.tmp
              C:\Documents and Settings\LE FUJ\Local Settings\Temp\BIT128.tmp
              C:\Documents and Settings\LE FUJ\Local Settings\Temp\BIT33.tmp
              C:\Documents and Settings\LE FUJ\Local Settings\Temp\BITF0.tmp
              C:\Documents and Settings\LE FUJ\Local Settings\Temp\BITF3.tmp
              C:\Documents and Settings\LE FUJ\Local Settings\Temp\BITF5.tmp

              Finished!

              Logfile of HijackThis v1.99.1
              Scan saved at 22:44:12, on 09/09/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
              C:\WINDOWS\system32\spupdsvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spnpinst.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\system32\Sysocmgr.exe
              C:\Program Files\Gigabyte\EasyTune4\et4Tray.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
              C:\Program Files\Winamp\winampa.exe
              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\windows\system32\dveera.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              C:\Program Files\Logitech\SetPoint\KEM.exe
              C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
              C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
              C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
              C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll (file missing)
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll (file missing)
              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
              O4 - HKLM\..\Run: [EasyTuneIV] C:\Program Files\Gigabyte\EasyTune4\et4Tray.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
              O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [dveera] c:\windows\system32\dveera.exe dveera
              O4 - HKLM\..\Run: [iyzbmoyk] c:\windows\system32\iyzbmoyk.exe iyzbmoyk
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
              O4 - HKCU\..\Run: [cpslfpnfy] c:\windows\system32\cpslfpnfy.exe cpslfpnfy
              O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
              O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
              O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
              O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
              O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
              O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
              O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - C:\WINDOWS\System32\nvsvc32.exe (file missing)
              0
              1. Contributeur sécurité
                re

                on continue, tu as la collection

                Télécharge navilog1 (Merci il.mafioso!)

                http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                * Ensuite double clique sur navilog1.exe pour lancer l'installation.

                * Une fois l'installation terminée, le fix s'exécutera automatiquement.

                * (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                * Laisse-toi guider. Au menu principal, choisis 1 et valides.

                /*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

                * Patiente jusqu'au message : *** Analyse terminée le ..... ***

                * Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

                * Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

                * Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                0
                1. voici le rapport
                  Search Navipromo version 3.0.1 commencé le 09/09/2007 à 22:53:37,04

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Poster ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                  Fix lancé depuis C:\Program Files\navilog1
                  Mise a jour le 08.09.2007 a 21h00 by IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 6.0.2900.2180

                  *** Recherche Programmes installes ***

                  MessengerSkinner

                  *** Recherche dossiers dans C:\WINDOWS ***

                  *** Recherche dossiers dans C:\Program Files ***

                  *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                  *** Recherche dossiers dans C:\Documents and Settings\LE FUJ\Application Data ***

                  *** Recherche avec BlackLight Engine/F-secure ***
                  BlackLight Engine est un produit de F-secure, pour + d'infos :
                  https://www.f-secure.com/en

                  F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                  ======================================

                  Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                  This is a beta version. It will expire on 1st of October, 2007.
                  Version information: 2.2.1064.

                  [+] Started on 09/09/07 at 22:53:42.
                  [+] Initializing ...
                  [+] Starting scan, press Ctrl-C to abort.
                  [+] Scanning for hidden items ...............................................
                  [+] Scan complete.
                  [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                  [+] Exited on 09/09/07 at 22:58:03 (return code = 0).

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A verifier impérativement avant toute suppression manuelle !!!

                  * Scan C:\WINDOWS\system32 *

                  Fichiers trouvés :

                  dveera.exe trouvé !
                  dveera.dat trouvé !
                  dveera_nav.dat trouvé !
                  dveera_navps.dat trouvé !
                  iyzbmoyk.exe trouvé !
                  iyzbmoyk.dat trouvé !
                  iyzbmoyk_nav.dat trouvé !
                  iyzbmoyk_navps.dat trouvé !
                  jibkhizcj.exe trouvé !
                  kkjpwa.exe trouvé !
                  lkqqmtgvl.exe trouvé !
                  lotmvj.exe trouvé !
                  mmvtczjviz.exe trouvé !
                  vbsltqhpf.exe trouvé !
                  vohcwxskj.exe trouvé !
                  vxbylqfy.exe trouvé !

                  Fichiers suspects :

                  Aucun Fichier suspect trouvé !

                  *** Recherche fichiers ***

                  C:\WINDOWS\pack.epk trouvé !
                  C:\WINDOWS\system32\nvs2.inf trouvé !

                  *** Recherche cles registre ***

                  HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                  HKEY_USERS\S-1-5-21-527237240-1202660629-839522115-1003\Software\Lanconfig trouvé !

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche fichiers connus:

                  2)Recherche Heuristique :
                  *
                  C:\WINDOWS\system32\cpslfpnfy.dat trouvé !
                  C:\WINDOWS\system32\dveera.dat trouvé !
                  C:\WINDOWS\system32\cpslfpnfy_navps.dat trouvé !
                  C:\WINDOWS\system32\iyzbmoyk_navps.dat trouvé !
                  C:\WINDOWS\system32\cpslfpnfy_nav.dat trouvé !
                  C:\WINDOWS\system32\dveera_nav.dat trouvé !
                  C:\WINDOWS\system32\iyzbmoyk_nav.dat trouvé !

                  3)Recherche Certificats :

                  Certificat Egroup trouvé !

                  *** Analyse Terminé le 09/09/2007 à 22:58:23,43 ***
                  0
                  1. Contributeur sécurité
                    ok,

                    * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

                    * Au menu principal, choisis 2 et valide.

                    * Le fix va t'informer qu'il va alors redémarrer ton PC

                    * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

                    * Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

                    * Au redémarrage de ton PC, choisis ta session habituelle.

                    * Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

                    * Le Bloc-notes va s'ouvrir.

                    * Sauvegarde le rapport de manière à le retrouver.

                    * Referme le Bloc-Notes. Ton bureau va réapparaître.

                    * Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

                    * Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

                    * Tape explorer et valide. Celà te fera apparaître ton Bureau.

                    * Tu posteras le rapport de Navilog1 et un nouveau rapportHijackThis.

                    0
                    1. Re voici les rapports
                      Clean Navipromo version 3.0.1 commencé le 09/09/2007 à 23:09:02,09

                      Fix lancé depuis C:\Program Files\navilog1
                      Mise a jour le 08.09.2007 a 21h00 by IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 6.0.2900.2180

                      Mode suppression automatique

                      *** fsbl1.txt non trouvé ***
                      (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

                      *** Suppression avec Backups résultats GenericNaviSearch ***

                      * Scan C:\WINDOWS\system32 *

                      dveera.exe trouvé !
                      Copie dveera.exe réalise avec succes !
                      dveera.exe supprimé !

                      dveera.dat trouvé !
                      Copie dveera.dat réalise avec succes !
                      dveera.dat supprimé !

                      dveera_nav.dat trouvé !
                      Copie dveera_nav.dat réalise avec succes !
                      dveera_nav.dat supprimé !

                      dveera_navps.dat trouvé !
                      Copie dveera_navps.dat réalise avec succes !
                      dveera_navps.dat supprimé !

                      C:\WINDOWS\prefetch\dveera*.pf trouvé !
                      Copie C:\WINDOWS\prefetch\dveera*.pf réalise avec succes !
                      C:\WINDOWS\prefetch\dveera*.pf supprimé !

                      iyzbmoyk.exe trouvé !
                      Copie iyzbmoyk.exe réalise avec succes !
                      iyzbmoyk.exe supprimé !

                      iyzbmoyk.dat trouvé !
                      Copie iyzbmoyk.dat réalise avec succes !
                      iyzbmoyk.dat supprimé !

                      iyzbmoyk_nav.dat trouvé !
                      Copie iyzbmoyk_nav.dat réalise avec succes !
                      iyzbmoyk_nav.dat supprimé !

                      iyzbmoyk_navps.dat trouvé !
                      Copie iyzbmoyk_navps.dat réalise avec succes !
                      iyzbmoyk_navps.dat supprimé !

                      *** Suppression dossiers dans C:\WINDOWS ***

                      *** Suppression dossiers dans C:\Program Files ***

                      *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                      *** Suppression dossiers dans C:\Documents and Settings\LE FUJ\Application Data ***

                      *** Suppression fichiers ***

                      C:\WINDOWS\pack.epk supprimé !
                      C:\WINDOWS\system32\nvs2.inf supprimé !

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\LE FUJ\Local Settings\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche fichiers connus:

                      2)Recherche et Suppression Heuristique :

                      C:\WINDOWS\System32\cpslfpnfy.dat trouvé !
                      Copie C:\WINDOWS\system32\cpslfpnfy.dat réalise avec succes !
                      C:\WINDOWS\system32\cpslfpnfy.dat supprimé !

                      C:\WINDOWS\System32\cpslfpnfy_navps.dat trouvé !
                      Copie C:\WINDOWS\system32\cpslfpnfy_navps.dat réalise avec succes !
                      C:\WINDOWS\system32\cpslfpnfy_navps.dat supprimé !

                      C:\WINDOWS\System32\cpslfpnfy_nav.dat trouvé !
                      Copie C:\WINDOWS\system32\cpslfpnfy_nav.dat réalise avec succes !
                      C:\WINDOWS\system32\cpslfpnfy_nav.dat supprimé !

                      C:\WINDOWS\system32\cpslfpnfy.exe trouvé !
                      Copie C:\WINDOWS\system32\cpslfpnfy.exe réalise avec succes !
                      C:\WINDOWS\system32\cpslfpnfy.exe supprimé !

                      *** Sauvegarde du registre vers dossier Backupnavi ***

                      sauvegarde du registre réalise avec succes !

                      *** Nettoyage registre ***

                      Erreur application fixreg

                      Le registre n'a pas été nettoyé !

                      *** Certificats ***

                      Certificat Egroup supprimé !

                      *** Fichiers suspects non supprimés par Navilog1 ***
                      !! Fichiers légitimes possibles, à contrôler avant suppression !!

                      C:\WINDOWS\system32\jibkhizcj.exe trouvé !
                      C:\WINDOWS\system32\kkjpwa.exe trouvé !
                      C:\WINDOWS\system32\lkqqmtgvl.exe trouvé !
                      C:\WINDOWS\system32\lotmvj.exe trouvé !
                      C:\WINDOWS\system32\mmvtczjviz.exe trouvé !
                      C:\WINDOWS\system32\vbsltqhpf.exe trouvé !
                      C:\WINDOWS\system32\vohcwxskj.exe trouvé !
                      C:\WINDOWS\system32\vxbylqfy.exe trouvé !

                      *** Nettoyage termine le 09/09/2007 à 23:12:44,17 ***

                      Logfile of HijackThis v1.99.1
                      Scan saved at 23:14:18, on 09/09/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                      C:\WINDOWS\system32\spupdsvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\system32\spnpinst.exe
                      C:\WINDOWS\system32\Sysocmgr.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Gigabyte\EasyTune4\et4Tray.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                      C:\Program Files\Winamp\winampa.exe
                      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      C:\Program Files\Logitech\SetPoint\KEM.exe
                      C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
                      C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                      C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                      C:\PROGRA~1\Mozilla Firefox\firefox.exe
                      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll (file missing)
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll (file missing)
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O4 - HKLM\..\Run: [EasyTuneIV] C:\Program Files\Gigabyte\EasyTune4\et4Tray.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
                      O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                      O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
                      O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
                      O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - C:\WINDOWS\System32\nvsvc32.exe (file missing)
                      0
                      1. Contributeur sécurité
                        on continue

                        * lance hijackthis puis coche ces lignes :

                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll (file missing)
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll (file missing)
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
                        O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)

                        * ferme toutes les applications ouvertes y compris Internet explorer et clique sur "fix checked"

                        puis

                        * Fait un scan antivirus en ligne Panda et copie colle le résultat ici
                        https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

                        * tuto en image
                        http://pageperso.aol.fr/loraline60/panda_scan.htm
                        0
                        1. J'ai un petit pb j'ai firefox et non internet explorer et l'analyse en ligne de panda fonctionne avec internet explorer
                          0
                          1. Contributeur sécurité
                            je sais bien qu'il ne fonctionne pas avec FF, mais moi aussi j'utilise FF, ce qui ne m'empêche pas de ressortir IE pour faire un scan en ligne.

                            DOnc tu prends IE et tu fais le scan
                            0
                            1. voici le rapport de panda
                              Incident Statut Analyse

                              Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\LE FUJ\Application Data\Mozilla\Firefox\Profiles\55sxmfil.default\cookies.txt[.bluestreak.com/]
                              Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\LE FUJ\Application Data\Mozilla\Firefox\Profiles\55sxmfil.default\cookies.txt[.doubleclick.net/]
                              Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\LE FUJ\Application Data\Mozilla\Firefox\Profiles\55sxmfil.default\cookies.txt[.xiti.com/]
                              Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\LE FUJ\Application Data\Mozilla\Firefox\Profiles\55sxmfil.default\cookies.txt[.advertising.com/]
                              Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\LE FUJ\Application Data\Mozilla\Firefox\Profiles\55sxmfil.default\cookies.txt[.mediaplex.com/]
                              Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\LE FUJ\Application Data\Mozilla\Firefox\Profiles\55sxmfil.default\cookies.txt[.fastclick.net/]
                              Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\LE FUJ\Application Data\Mozilla\Firefox\Profiles\55sxmfil.default\cookies.txt[statse.webtrendslive.com/]
                              Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\LE FUJ\Application Data\Mozilla\Firefox\Profiles\55sxmfil.default\cookies.txt[.statcounter.com/]
                              Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\LE FUJ\Application Data\Mozilla\Firefox\Profiles\55sxmfil.default\cookies.txt[.weborama.fr/]
                              Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\LE FUJ\Application Data\Mozilla\Firefox\Profiles\55sxmfil.default\cookies.txt[.smartadserver.com/]
                              Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\LE FUJ\Application Data\Mozilla\Firefox\Profiles\55sxmfil.default\cookies.txt[.toplist.cz/]
                              Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\LE FUJ\Bureau\sdfix\SDFix\apps\Process.exe
                              Virus:W32/Gaobot.OQS.worm Désinfecté C:\Documents and Settings\LE FUJ\Bureau\sdfix\SDFix\backups\backups.zip[backups/TFTP1500]
                              Virus:W32/Gaobot.OZT.worm Désinfecté C:\Documents and Settings\LE FUJ\Bureau\sdfix\SDFix\backups\backups.zip[backups/TFTP268]
                              Virus:W32/Gaobot.OQS.worm Désinfecté C:\Documents and Settings\LE FUJ\Bureau\sdfix\SDFix\backups\backups.zip[backups/TFTP536]
                              Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\LE FUJ\Bureau\SDFix.exe[SDFix\apps\Process.exe]
                              Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\LE FUJ\Cookies\le fuj@atdmt[1].txt
                              Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\LE FUJ\Cookies\le fuj@bluestreak[1].txt
                              Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\LE FUJ\Cookies\le fuj@doubleclick[1].txt
                              Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\LE FUJ\Local Settings\Application Data\Mozilla\Firefox\Profiles\55sxmfil.default\Cache\DD0DBD66d01[C:\Documents and Settings\LE FUJ\Local Settings\Application Data\Mozilla\Firefox\Profiles\55sxmfil.default\Cache\DD0DBD66d01][SDFix\ap
                              Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Navilog1\Process.exe
                              Outil indésirable:Application/Processor No Désinfecté C:\SmitfraudFix\Process.exe
                              Outil indésirable:Application/SuperFast No Désinfecté C:\SmitfraudFix\restart.exe
                              Virus:W32/Rxbot.HT.worm Désinfecté C:\WINDOWS\system32\fyyw.exe
                              Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\jibkhizcj.exe
                              Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\jigbfclju.exe
                              Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\jwvkrpn.exe
                              0
                              1. Contributeur sécurité
                                re

                                il reste qq trucs à virer encore

                                Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
                                http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                                double-clique sur OTMoveIt.exe pour le lancer.
                                copie la liste qui se trouve en citation ci-dessous,
                                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                C:\WINDOWS\system32\jibkhizcj.exe 
                                C:\WINDOWS\system32\kkjpwa.exe 
                                C:\WINDOWS\system32\lkqqmtgvl.exe 
                                C:\WINDOWS\system32\lotmvj.exe 
                                C:\WINDOWS\system32\mmvtczjviz.exe 
                                C:\WINDOWS\system32\vbsltqhpf.exe 
                                C:\WINDOWS\system32\vohcwxskj.exe
                                C:\WINDOWS\system32\vxbylqfy.exe
                                C:\WINDOWS\system32\jigbfclju.exe
                                C:\WINDOWS\system32\jwvkrpn.exe


                                clique sur MoveIt! pour lancer la suppression.
                                le résultat apparaitra dans le cadre Results.
                                clique sur Exit pour fermer.
                                poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                                il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                                si c'est le cas accepte par Yes.

                                0
                                1. Voici le rapport
                                  C:\WINDOWS\system32\jibkhizcj.exe moved successfully.
                                  C:\WINDOWS\system32\kkjpwa.exe moved successfully.
                                  C:\WINDOWS\system32\lkqqmtgvl.exe moved successfully.
                                  C:\WINDOWS\system32\lotmvj.exe moved successfully.
                                  C:\WINDOWS\system32\mmvtczjviz.exe moved successfully.
                                  C:\WINDOWS\system32\vbsltqhpf.exe moved successfully.
                                  C:\WINDOWS\system32\vohcwxskj.exe moved successfully.
                                  C:\WINDOWS\system32\vxbylqfy.exe moved successfully.
                                  C:\WINDOWS\system32\jigbfclju.exe moved successfully.
                                  C:\WINDOWS\system32\jwvkrpn.exe moved successfully.

                                  Created on 09/10/2007 00:39:54
                                  0
                                  1. Contributeur sécurité
                                    parfait

                                    encore des problèmes particuliers ?

                                    0
                                    1. Non, ca devrais aller pour ce soir (lol) je te remercie beaucoup d'avoir pris le temps de resoudre mon problème.
                                      Merci beaucoup
                                      0
                                      1. Contributeur sécurité
                                        donc si tout est ok maintenant on termine :

                                        * Lance OTmoveIT.
                                        * Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargé).
                                        NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder a internet, Autorise le.
                                        * Une liste apparait dans la partie gauche d'OTmoveIT.
                                        * Un message apparait pour confirmer le nettoyage. Confirme.

                                        * démarrer-----------panneau de configuration------------système----------
                                        onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
                                        redémarre l'ordinateur
                                        réactive la ensuite

                                        * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                                        CECI

                                        * Dénonce ton infection pour faire condamner les auteurs.
                                        Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

                                        - Voir les règles du forum : https://malwarecomplaints.info/
                                        - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                                        Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                                        Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                                        Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
                                        La tienne = ******

                                        ---> https://malwarecomplaints.info/

                                        Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
                                        conforme au règle du forum (age, ville, département etc..)

                                        Indique aussi le nom du Forum qui t'a aidé, <grad>CommentCaMarche</gras>

                                        bonne nuit

                                        0
                                        1. Je te remercie encore pour ton aide, je n'ai pas vu ton dernier message cette nuit je suis allé me coucher mais j'ai exécuter tes dernières instructions aujourd'hui après avoir redémarrer mon PC. Apparement tout va bien depuis. Encore merci.
                                          0
                                          • 1
                                          • 2