Trojan

Salut a tous,

Voila ca fais plusieurs semaines, quand je laisse mon ordi allumé et que je reviens plus tard je retrouve plusieurs fenetres d'ouverte (poste de travail, recherche, ...) et aussi le son en muet.Maintenant il ça m'arrive meme en etant sur l'ordi le son qui se coupe tout seul ou une fenetre qui s'ouvre.

Donc j'ai lu pas mal d'infos sur le web, il s'agit des symptomes types des trojans.

Alors j'ai telechargé pas mal d'anti virus et compagnie.(avast, antivir, a2free, ad-avare, the cleaner, ...) j'ai fais tout plein de scan.J'en ai supprimé 4 avec antivir mais le probleme persiste et je ne sais pas comment le resoudre.

Merci de votre aide.
Configuration: Windows XP
Firefox 2.0.0.6

44 réponses

Résumé de la discussion

Des symptômes d'infection potentielle par un cheval de Troie se manifestent: affichages et fenêtres qui s'ouvrent sans action, sons qui se coupent, et réactivations même en cours d'utilisation. Plusieurs éléments de réponse privilégient le démarrage en mode sans échec, puis l'exécution d'outils dédiés et l'analyse des résultats, notamment en relançant SmitFraud, puis en examinant un rapport avec HijackThis. En pratique, il est recommandé de lancer des scans en mode sans échec, puis d'utiliser SDFix ou ComboFix pour nettoyer les éléments suspects et de compléter par un scan Kaspersky. Des éléments utiles indiquent que certains rapports peuvent classer des programmes légitimes comme suspects, et en cas de persistance un nettoyage et la mise à jour des antivirus peuvent être efficaces.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bienvenue sur le forum d’entraide de CommentCaMarche.net

    Télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre-le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    Clique sur "do a system scan and save logfile" (cf démo)
    Faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    1. Voila ce que ca me dis :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:51:34, on 18/09/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      E:\Program Files\a-squared Free\a2service.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\WgaTray.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      E:\Program Files\Valve\Steam\Steam.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
      C:\Program Files\Windows Media Player\wmplayer.exe
      E:\Program Files\HiJackthis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fmeteo%2f%3f
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: TVEngine Helper /fleok=1D8A83A5C2E6107C91A475760EA83FA5EF80752B94E2DE765B74462A3EC7 - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - c:\program files\hbtools\hbtv\hbtvhelper.dll (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
      O4 - HKLM\..\Run: [Windows update] C:\WINDOWS\system32\wudupdate.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
      O4 - HKLM\..\Run: [shell32] C:\WINDOWS\system32\wuauclt10.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\system32\Fable - The lost Chapter crack.exe
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\system32\smmss.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe AcPro7_0_5 -reboot 1
      O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
      O4 - HKCU\..\Run: [Steam] "E:\Program Files\Valve\Steam\Steam.exe" -silent
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Y'z Toolbar.lnk = ?
      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: NameServer = 85.255.116.131,85.255.112.165
      O17 - HKLM\System\CCS\Services\Tcpip\..\{9490FD0C-4DD1-49A8-BA35-A238D8AEE022}: NameServer = 85.255.116.131,85.255.112.165
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.131 85.255.112.165
      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.131 85.255.112.165
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.131 85.255.112.165
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - E:\Program Files\a-squared Free\a2service.exe
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: V2i Protector - PowerQuest Corporation - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
      1. Contributeur sécurité
        ok

        Télécharge ceci: (merci a S!RI pour ce programme).
        http://siri.urz.free.fr/Fix/SmitfraudFix.exe
        Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
        Copie/colle le sur le poste stp.
        1. voila voilou

          SmitFraudFix v2.225

          Rapport fait à 21:17:33,21, 19/09/2007
          Executé à partir de E:\Mes Documents\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          E:\Program Files\a-squared Free\a2service.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\wdfmgr.exe
          C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\WgaTray.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Real\RealPlayer\RealPlay.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\iPod\bin\iPodService.exe
          E:\Program Files\Valve\Steam\Steam.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
          C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\cmd.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Paul

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Paul\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Paul\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          C:\Program Files\Video ActiveX Access\ PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"="kdtfb.exe"

          kdtfb.exe détecté !

          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

          Description: VIA Rhine II Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 85.255.116.131
          DNS Server Search Order: 85.255.112.165

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: DhcpNameServer=85.255.116.131,85.255.112.165
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: NameServer=85.255.116.131,85.255.112.165
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{9490FD0C-4DD1-49A8-BA35-A238D8AEE022}: NameServer=85.255.116.131,85.255.112.165
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{C411A8CF-5E57-4954-AFEC-4A4F6B65AF21}: DhcpNameServer=85.255.116.131,85.255.112.165
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: DhcpNameServer=85.255.116.131,85.255.112.165
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: NameServer=85.255.116.131,85.255.112.165
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{9490FD0C-4DD1-49A8-BA35-A238D8AEE022}: NameServer=85.255.116.131,85.255.112.165
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{C411A8CF-5E57-4954-AFEC-4A4F6B65AF21}: DhcpNameServer=85.255.116.131,85.255.112.165
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: DhcpNameServer=85.255.116.131,85.255.112.165
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: NameServer=85.255.116.131,85.255.112.165
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{9490FD0C-4DD1-49A8-BA35-A238D8AEE022}: NameServer=85.255.116.131,85.255.112.165
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{C411A8CF-5E57-4954-AFEC-4A4F6B65AF21}: DhcpNameServer=85.255.116.131,85.255.112.165
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.131 85.255.112.165
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.131 85.255.112.165
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.116.131 85.255.112.165

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          1. Contributeur sécurité
            J'en dis, evites les sites X.

            Démarre en mode sans échec :
            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
            (Si F8 ne marche pas utilise la touche F5).
            ----------------------------------------------------------------------------
            Relance le programme Smitfraud,
            Cette fois choisit l’option 2, répond oui a tous ;
            Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
            1. aSmitFraudFix v2.225

              Rapport fait à 18:57:24,18, 20/09/2007
              Executé à partir de E:\Mes Documents\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              127.0.0.1 localhost
              127.0.0.1 bin.errorprotector.com ## added by CiD
              127.0.0.1 br.errorsafe.com ## added by CiD
              127.0.0.1 br.winantivirus.com ## added by CiD
              127.0.0.1 br.winfixer.com ## added by CiD
              127.0.0.1 cdn.drivecleaner.com ## added by CiD
              127.0.0.1 cdn.errorsafe.com ## added by CiD
              127.0.0.1 cdn.winsoftware.com ## added by CiD
              127.0.0.1 de.errorsafe.com ## added by CiD
              127.0.0.1 de.winantivirus.com ## added by CiD
              127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
              127.0.0.1 download.cdn.errorsafe.com ## added by CiD
              127.0.0.1 download.cdn.winsoftware.com ## added by CiD
              127.0.0.1 download.errorsafe.com ## added by CiD
              127.0.0.1 download.systemdoctor.com ## added by CiD
              127.0.0.1 download.winantispyware.com ## added by CiD
              127.0.0.1 download.windrivecleaner.com ## added by CiD
              127.0.0.1 download.winfixer.com ## added by CiD
              127.0.0.1 drivecleaner.com ## added by CiD
              127.0.0.1 dynamique.drivecleaner.com ## added by CiD
              127.0.0.1 errorprotector.com ## added by CiD
              127.0.0.1 errorsafe.com ## added by CiD
              127.0.0.1 es.winantivirus.com ## added by CiD
              127.0.0.1 fr.winantivirus.com ## added by CiD
              127.0.0.1 fr.winfixer.com ## added by CiD
              127.0.0.1 go.drivecleaner.com ## added by CiD
              127.0.0.1 go.errorsafe.com ## added by CiD
              127.0.0.1 go.winantispyware.com ## added by CiD
              127.0.0.1 go.winantivirus.com ## added by CiD
              127.0.0.1 hk.winantivirus.com ## added by CiD
              127.0.0.1 instlog.errorsafe.com ## added by CiD
              127.0.0.1 instlog.winantivirus.com ## added by CiD
              127.0.0.1 instlog.winfixer.com ## added by CiD
              127.0.0.1 jsp.drivecleaner.com ## added by CiD
              127.0.0.1 kb.errorsafe.com ## added by CiD
              127.0.0.1 kb.winantivirus.com ## added by CiD
              127.0.0.1 nl.errorsafe.com ## added by CiD
              127.0.0.1 se.errorsafe.com ## added by CiD
              127.0.0.1 secure.drivecleaner.com ## added by CiD
              127.0.0.1 secure.errorsafe.com ## added by CiD
              127.0.0.1 secure.winantispam.com ## added by CiD
              127.0.0.1 secure.winantispy.com ## added by CiD
              127.0.0.1 secure.winantivirus.com ## added by CiD
              127.0.0.1 support.winantivirus.com ## added by CiD
              127.0.0.1 trial.updates.winsoftware.com ## added by CiD
              127.0.0.1 ulog.winantivirus.com ## added by CiD
              127.0.0.1 utils.errorsafe.com ## added by CiD
              127.0.0.1 utils.winantivirus.com ## added by CiD
              127.0.0.1 utils.winfixer.com ## added by CiD
              127.0.0.1 winantispyware.com ## added by CiD
              127.0.0.1 winantivirus.com ## added by CiD
              127.0.0.1 winfixer.com ## added by CiD
              127.0.0.1 winfixer2006.com ## added by CiD
              127.0.0.1 winsoftware.com ## added by CiD
              127.0.0.1 www.drivecleaner.com ## added by CiD
              127.0.0.1 www.errorprotector.com ## added by CiD
              127.0.0.1 www.errorsafe.com ## added by CiD
              127.0.0.1 www.systemdoctor.com ## added by CiD
              127.0.0.1 www.utils.winfixer.com ## added by CiD
              127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
              127.0.0.1 www.win-virus-pro.com ## added by CiD
              127.0.0.1 www.winantispam.com ## added by CiD
              127.0.0.1 www.winantispy.com ## added by CiD
              127.0.0.1 www.winantispyware.com ## added by CiD
              127.0.0.1 www.winantivirus.com ## added by CiD
              127.0.0.1 www.winantiviruspro.com ## added by CiD
              127.0.0.1 www.windrivecleaner.com ## added by CiD
              127.0.0.1 www.windrivesafe.com ## added by CiD
              127.0.0.1 www.winfixer.com ## added by CiD
              127.0.0.1 www.winfixer2006.com ## added by CiD
              127.0.0.1 www.winsoftware.com ## added by CiD

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              C:\Program Files\Video ActiveX Access\ supprimé

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: DhcpNameServer=85.255.116.131,85.255.112.165
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: NameServer=85.255.116.131,85.255.112.165
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{9490FD0C-4DD1-49A8-BA35-A238D8AEE022}: NameServer=85.255.116.131,85.255.112.165
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{C411A8CF-5E57-4954-AFEC-4A4F6B65AF21}: DhcpNameServer=85.255.116.131,85.255.112.165
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: DhcpNameServer=85.255.116.131,85.255.112.165
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: NameServer=85.255.116.131,85.255.112.165
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{9490FD0C-4DD1-49A8-BA35-A238D8AEE022}: NameServer=85.255.116.131,85.255.112.165
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{C411A8CF-5E57-4954-AFEC-4A4F6B65AF21}: DhcpNameServer=85.255.116.131,85.255.112.165
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: DhcpNameServer=85.255.116.131,85.255.112.165
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: NameServer=85.255.116.131,85.255.112.165
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{9490FD0C-4DD1-49A8-BA35-A238D8AEE022}: NameServer=85.255.116.131,85.255.112.165
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{C411A8CF-5E57-4954-AFEC-4A4F6B65AF21}: DhcpNameServer=85.255.116.131,85.255.112.165
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.131 85.255.112.165
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.131 85.255.112.165
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.116.131 85.255.112.165

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"="kdtfb.exe"

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Reboot

              C:\WINDOWS\system32\kdtfb.exe supprimé

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              c'est fini maintenant?
              1. Contributeur sécurité
                Non.

                Télécharge le FixWareout sur le bureau:
                http://download.bleepingcomputer.com/lonny/Fixwareout.exe

                Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
                Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal.

                A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.

                Au final, poste le contenu de C:\fixwareout\report.txt avec un nouveau rapport HijackThis.

                A+
                1. Voila le rapport de FixWareout :

                  Username "Paul" - 22/09/2007 12:36:15 [Fixwareout edited 9/01/2007]

                  ~~~~~ Prerun check

                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
                  "nameserver"="85.255.116.131 85.255.112.165" <Value cleared.
                  HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}
                  "nameserver"="85.255.116.131,85.255.112.165" <Value cleared.
                  HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{9490FD0C-4DD1-49A8-BA35-A238D8AEE022}
                  "nameserver"="85.255.116.131,85.255.112.165" <Value cleared.
                  HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}
                  "DhcpNameServer"="85.255.116.131,85.255.112.165" <Value cleared.
                  HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{C411A8CF-5E57-4954-AFEC-4A4F6B65AF21}
                  "DhcpNameServer"="85.255.116.131,85.255.112.165" <Value cleared.

                  Cache de résolution DNS vidé.
                  System was rebooted successfully.

                  ~~~~~ Postrun check
                  HKLM\SOFTWARE\~\Winlogon\ "System"=""
                  ....
                  ....
                  ~~~~~ Misc files.
                  ....
                  ~~~~~ Checking for older varients.
                  ....

                  ~~~~~ Current runs (hklm hkcu "run" Keys Only)
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "Windows update"="C:\\WINDOWS\\system32\\wudupdate.exe"
                  "TkBellExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
                  "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_02\\bin\\jusched.exe\""
                  "shell32"="C:\\WINDOWS\\system32\\wuauclt10.exe"
                  "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
                  "NeroFilterCheck"="C:\\Program Files\\Fichiers communs\\Ahead\\Lib\\NeroCheck.exe"
                  "Microsoft Works Update Detection"="C:\\Program Files\\Fichiers communs\\Microsoft Shared\\Works Shared\\WkUFind.exe"
                  "KernelFaultCheck"="%systemroot%\\system32\\dumprep 0 -k"
                  "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
                  "I downloaded pirated Software from P2P and now I post my Hijack log whining"="C:\\WINDOWS\\system32\\Fable - The lost Chapter crack.exe"
                  "Cmaudio"="RunDll32 cmicnfg.cpl,CMICtrlWnd"
                  "Client Server Runtime Process"="C:\\WINDOWS\\system32\\smmss.exe"
                  "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
                  "ATIPTA"="\"C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe\""
                  "ATICCC"="\"C:\\Program Files\\ATI Technologies\\ATI.ACE\\cli.exe\" runtime"
                  "avgnt"="\"C:\\Program Files\\Avira\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "updateMgr"="C:\\Program Files\\Adobe\\Acrobat 7.0\\Acrobat\\AdobeUpdateManager.exe AcPro7_0_5 -reboot 1"
                  "Uniblue RegistryBooster2"="C:\\Program Files\\Uniblue\\RegistryBooster 2\\RegistryBooster.exe /S"
                  "Steam"="\"E:\\Program Files\\Valve\\Steam\\Steam.exe\" -silent"
                  "msnmsgr"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"
                  "MSMSGS"="\"C:\\Program Files\\Messenger\\msmsgs.exe\" /background"
                  "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
                  "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Fichiers communs\\Ahead\\Lib\\NMBgMonitor.exe\""
                  ....
                  Hosts file was reset, If you use a custom hosts file please replace it...
                  ~~~~~ End report ~~~~~
                  1. et maintenant celui de HijackThis :

                    SmitFraudFix v2.225

                    Rapport fait à 18:57:24,18, 20/09/2007
                    Executé à partir de E:\Mes Documents\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode sans echec

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    127.0.0.1 localhost
                    127.0.0.1 bin.errorprotector.com ## added by CiD
                    127.0.0.1 br.errorsafe.com ## added by CiD
                    127.0.0.1 br.winantivirus.com ## added by CiD
                    127.0.0.1 br.winfixer.com ## added by CiD
                    127.0.0.1 cdn.drivecleaner.com ## added by CiD
                    127.0.0.1 cdn.errorsafe.com ## added by CiD
                    127.0.0.1 cdn.winsoftware.com ## added by CiD
                    127.0.0.1 de.errorsafe.com ## added by CiD
                    127.0.0.1 de.winantivirus.com ## added by CiD
                    127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
                    127.0.0.1 download.cdn.errorsafe.com ## added by CiD
                    127.0.0.1 download.cdn.winsoftware.com ## added by CiD
                    127.0.0.1 download.errorsafe.com ## added by CiD
                    127.0.0.1 download.systemdoctor.com ## added by CiD
                    127.0.0.1 download.winantispyware.com ## added by CiD
                    127.0.0.1 download.windrivecleaner.com ## added by CiD
                    127.0.0.1 download.winfixer.com ## added by CiD
                    127.0.0.1 drivecleaner.com ## added by CiD
                    127.0.0.1 dynamique.drivecleaner.com ## added by CiD
                    127.0.0.1 errorprotector.com ## added by CiD
                    127.0.0.1 errorsafe.com ## added by CiD
                    127.0.0.1 es.winantivirus.com ## added by CiD
                    127.0.0.1 fr.winantivirus.com ## added by CiD
                    127.0.0.1 fr.winfixer.com ## added by CiD
                    127.0.0.1 go.drivecleaner.com ## added by CiD
                    127.0.0.1 go.errorsafe.com ## added by CiD
                    127.0.0.1 go.winantispyware.com ## added by CiD
                    127.0.0.1 go.winantivirus.com ## added by CiD
                    127.0.0.1 hk.winantivirus.com ## added by CiD
                    127.0.0.1 instlog.errorsafe.com ## added by CiD
                    127.0.0.1 instlog.winantivirus.com ## added by CiD
                    127.0.0.1 instlog.winfixer.com ## added by CiD
                    127.0.0.1 jsp.drivecleaner.com ## added by CiD
                    127.0.0.1 kb.errorsafe.com ## added by CiD
                    127.0.0.1 kb.winantivirus.com ## added by CiD
                    127.0.0.1 nl.errorsafe.com ## added by CiD
                    127.0.0.1 se.errorsafe.com ## added by CiD
                    127.0.0.1 secure.drivecleaner.com ## added by CiD
                    127.0.0.1 secure.errorsafe.com ## added by CiD
                    127.0.0.1 secure.winantispam.com ## added by CiD
                    127.0.0.1 secure.winantispy.com ## added by CiD
                    127.0.0.1 secure.winantivirus.com ## added by CiD
                    127.0.0.1 support.winantivirus.com ## added by CiD
                    127.0.0.1 trial.updates.winsoftware.com ## added by CiD
                    127.0.0.1 ulog.winantivirus.com ## added by CiD
                    127.0.0.1 utils.errorsafe.com ## added by CiD
                    127.0.0.1 utils.winantivirus.com ## added by CiD
                    127.0.0.1 utils.winfixer.com ## added by CiD
                    127.0.0.1 winantispyware.com ## added by CiD
                    127.0.0.1 winantivirus.com ## added by CiD
                    127.0.0.1 winfixer.com ## added by CiD
                    127.0.0.1 winfixer2006.com ## added by CiD
                    127.0.0.1 winsoftware.com ## added by CiD
                    127.0.0.1 www.drivecleaner.com ## added by CiD
                    127.0.0.1 www.errorprotector.com ## added by CiD
                    127.0.0.1 www.errorsafe.com ## added by CiD
                    127.0.0.1 www.systemdoctor.com ## added by CiD
                    127.0.0.1 www.utils.winfixer.com ## added by CiD
                    127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
                    127.0.0.1 www.win-virus-pro.com ## added by CiD
                    127.0.0.1 www.winantispam.com ## added by CiD
                    127.0.0.1 www.winantispy.com ## added by CiD
                    127.0.0.1 www.winantispyware.com ## added by CiD
                    127.0.0.1 www.winantivirus.com ## added by CiD
                    127.0.0.1 www.winantiviruspro.com ## added by CiD
                    127.0.0.1 www.windrivecleaner.com ## added by CiD
                    127.0.0.1 www.windrivesafe.com ## added by CiD
                    127.0.0.1 www.winfixer.com ## added by CiD
                    127.0.0.1 www.winfixer2006.com ## added by CiD
                    127.0.0.1 www.winsoftware.com ## added by CiD

                    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                    C:\Program Files\Video ActiveX Access\ supprimé

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: DhcpNameServer=85.255.116.131,85.255.112.165
                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: NameServer=85.255.116.131,85.255.112.165
                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{9490FD0C-4DD1-49A8-BA35-A238D8AEE022}: NameServer=85.255.116.131,85.255.112.165
                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{C411A8CF-5E57-4954-AFEC-4A4F6B65AF21}: DhcpNameServer=85.255.116.131,85.255.112.165
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: DhcpNameServer=85.255.116.131,85.255.112.165
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: NameServer=85.255.116.131,85.255.112.165
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{9490FD0C-4DD1-49A8-BA35-A238D8AEE022}: NameServer=85.255.116.131,85.255.112.165
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{C411A8CF-5E57-4954-AFEC-4A4F6B65AF21}: DhcpNameServer=85.255.116.131,85.255.112.165
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: DhcpNameServer=85.255.116.131,85.255.112.165
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{55CF1D37-A7D7-4AFE-BB78-AF602E337B3E}: NameServer=85.255.116.131,85.255.112.165
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{9490FD0C-4DD1-49A8-BA35-A238D8AEE022}: NameServer=85.255.116.131,85.255.112.165
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{C411A8CF-5E57-4954-AFEC-4A4F6B65AF21}: DhcpNameServer=85.255.116.131,85.255.112.165
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.131 85.255.112.165
                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.131 85.255.112.165
                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.116.131 85.255.112.165

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"="kdtfb.exe"

                    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                    Nettoyage terminé.

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Reboot

                    C:\WINDOWS\system32\kdtfb.exe supprimé

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                    Mon ordinateur est connecté a un routeur, mais ce n'est pas l'ordinateur mere, et depuis 2 semaines la partie modem du routeur ne fonctionne plus je n'ai plus acces au net, alors que l'echange de fichiers fonctionne. Mais internet fonctionne puisque j'ai remonté le modem d'origine de l'ordi mere et que c'est avec lui que internet fonctionne.

                    Est il possible que le probleme provienne de mes infections?
                    1. En faite, je viens de reconnecter mon routeur a l'ordinateur principal, internet fonctionne dessus.

                      Mais sur mon autre ordianteur (infecté) quand je lance une page mozilla, il me met direct connection impossible....
                      1. Contributeur sécurité
                        Ca vient peut etre du pare feu...

                        remet un hijackthis

                        a+
                        1. SmitFraudFix v2.225

                          Rapport fait à 12:01:22,04, 23/09/2007
                          Executé à partir de E:\Mes Documents\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode normal

                          »»»»»»»»»»»»»»»»»»»»»»»» Process

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          E:\Program Files\a-squared Free\a2service.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\WgaTray.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                          C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe
                          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\Windows Media Player\wmplayer.exe
                          C:\WINDOWS\system32\cmd.exe

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Paul

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Paul\Application Data

                          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Paul\Favoris

                          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                          "AppInit_DLLs"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "System"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin
                          1. Contributeur sécurité
                            Ok

                            remet un hijackthis

                            as tu récupéré ta connection?

                            A+
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 19:03:47, on 25/09/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\WgaTray.exe
                              C:\WINDOWS\Explorer.EXE
                              E:\Program Files\a-squared Free\a2service.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                              C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
                              C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\WINDOWS\system32\msiexec.exe
                              E:\PROGRA~1\Valve\Steam\Steam.exe
                              e:\Mes documents\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: TVEngine Helper /fleok=1D8A83A5C2E6107C91A475760EA83FA5EF80752B94E2DE765B74462A3EC7 - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - c:\program files\hbtools\hbtv\hbtvhelper.dll (file missing)
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
                              O4 - HKLM\..\Run: [Windows update] C:\WINDOWS\system32\wudupdate.exe
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                              O4 - HKLM\..\Run: [shell32] C:\WINDOWS\system32\wuauclt10.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                              O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\system32\Fable - The lost Chapter crack.exe
                              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\system32\smmss.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe AcPro7_0_5 -reboot 1
                              O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                              O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
                              O4 - HKCU\..\Run: [Steam] "E:\Program Files\Valve\Steam\Steam.exe" -silent
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: Y'z Toolbar.lnk = ?
                              O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - E:\Program Files\a-squared Free\a2service.exe
                              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                              O23 - Service: V2i Protector - PowerQuest Corporation - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
                              1. Contributeur sécurité
                                OK

                                Télécharge Combofix sUBs :http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                et sauvegarde le sur ton bureau et pas ailleurs!

                                Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
                                Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
                                1. ComboFix 07-09-21.2 - "Paul" 2007-09-25 21:37:36.1 - NTFSx86
                                  Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.385 [GMT 2:00]
                                  * Created a new restore point
                                  .

                                  ((((((((((((((((((((((((((((( Fichiers créés 2007-08-25 to 2007-09-25 ))))))))))))))))))))))))))))))))))))
                                  .

                                  2007-09-25 21:31 51,200 --a------ C:\WINDOWS\NirCmd.exe
                                  2007-09-23 12:01 53,248 --a------ C:\WINDOWS\system32\Process.exe
                                  2007-09-19 21:17 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                                  2007-09-19 21:17 3,594 --a------ C:\WINDOWS\system32\tmp.reg
                                  2007-09-19 21:17 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                                  2007-09-19 21:17 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                                  2007-09-12 20:29 <REP> d-------- C:\Program Files\Avira
                                  2007-09-12 20:29 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
                                  2007-09-11 23:10 <REP> d-------- C:\BackUpMSNCleaner
                                  2007-09-11 23:02 5,376 --a------ C:\WINDOWS\system32\drivers\MS1000.sys
                                  2007-09-03 20:52 <REP> d-------- C:\WINDOWS\pss

                                  .
                                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  2007-09-21 19:29 --------- d-------- C:\Program Files\Mozilla Thunderbird
                                  2007-09-14 17:42 --------- d-------- C:\Program Files\MSN Messenger
                                  2007-09-06 12:09 801144 --a------ C:\WINDOWS\system32\aswBoot.exe
                                  2007-09-06 12:05 94416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                                  2007-09-06 12:05 92848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                                  2007-09-06 12:03 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                                  2007-09-06 12:02 42912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                                  2007-09-06 12:00 95608 --a------ C:\WINDOWS\system32\AVASTSS.scr
                                  2007-09-06 12:00 26624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                                  2007-08-23 23:35 --------- d-------- C:\Program Files\Gran Paradiso
                                  2007-08-22 13:42 --------- d-------- C:\Program Files\KO Approach
                                  2007-08-22 13:36 --------- d-------- C:\Program Files\Yahoo!
                                  2007-08-16 22:09 --------- d-------- C:\Program Files\MSXML 4.0
                                  2007-08-03 10:56 --------- d-------- C:\Program Files\Wiziwyg
                                  2007-08-03 10:56 --------- d-------- C:\Program Files\Praxisoft
                                  2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
                                  2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
                                  2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
                                  2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
                                  2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
                                  2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
                                  2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
                                  2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
                                  2007-07-05 18:53 540178 --a------ C:\WINDOWS\system32\x264vfw.dll
                                  2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
                                  2001-11-23 06:08 712704 -ra------ C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
                                  .

                                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                  .

                                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                  [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4B18DD50-C996-44fc-AC52-0FECFF82ED58}]

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-06-19 11:06]
                                  "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
                                  "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-02-16 10:54]
                                  "NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 16:40]
                                  "Microsoft Works Update Detection"="C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2002-07-18 18:36]
                                  "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-03-02 15:24]
                                  "I downloaded pirated Software from P2P and now I post my Hijack log whining"="C:\WINDOWS\system32\Fable - The lost Chapter crack.exe" []
                                  "Cmaudio"="cmicnfg.cpl" []
                                  "Client Server Runtime Process"="C:\WINDOWS\system32\smmss.exe" []
                                  "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 12:06]
                                  "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-06-28 21:05]
                                  "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2005-06-29 01:09]
                                  "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-08-31 12:25]

                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe" []
                                  "Uniblue RegistryBooster2"="C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe" []
                                  "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55]
                                  "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24]
                                  "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:54]
                                  "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-11-16 20:04]
                                  "AWMON"="C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" [2005-05-25 12:12]
                                  "Steam"="E:\Program Files\Valve\Steam\Steam.exe" [2007-09-25 19:02]

                                  [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
                                  "Picasa Media Detector"=E:\Program Files\Picasa2\PicasaMediaDetector.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
                                  "NoRecentDocsMenu"=1 (0x1)
                                  "NoFavoritesMenu"=0 (0x0)
                                  "NoSMMyDocs"=0 (0x0)
                                  "NoSMMyPictures"=0 (0x0)
                                  "NoStartMenuMyMusic"=0 (0x0)
                                  "NoRecentDocsHistory"=1 (0x1)
                                  "NoRecentDocsNetHood"=0 (0x0)
                                  "NoSMHelp"=0 (0x0)
                                  "NoInstrumentation"=0 (0x0)
                                  "NoSimpleStartMenu"=0 (0x0)

                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                                  "NoRecentDocsMenu"=1 (0x1)
                                  "NoFavoritesMenu"=0 (0x0)
                                  "NoSMMyDocs"=0 (0x0)
                                  "NoSMMyPictures"=0 (0x0)
                                  "NoStartMenuMyMusic"=0 (0x0)
                                  "NoRecentDocsHistory"=1 (0x1)
                                  "NoRecentDocsNetHood"=0 (0x0)
                                  "NoSMHelp"=0 (0x0)
                                  "NoUserNameInStartMenu"=1 (0x1)
                                  "NoInstrumentation"=0 (0x0)
                                  "NoStartMenuPinnedList"=0 (0x0)
                                  "ForceStartMenuLogoff"=0 (0x0)
                                  "NoSharedDocuments"=1 (0x1)

                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
                                  "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" /background

                                  R0 PQV2i;PQV2i;C:\WINDOWS\system32\drivers\PQV2i.sys
                                  R1 PQIMount;PQIMount;C:\WINDOWS\system32\drivers\PQIMount.sys
                                  R2 Dnscache;Client DNS;C:\WINDOWS\system32\svchost.exe -k NetworkService
                                  S3 adxapie;adxapie;\??\C:\DOCUME~1\Paul\LOCALS~1\Temp\adxapie.sys
                                  S3 MS1000;MS1000;C:\WINDOWS\system32\DRIVERS\MS1000.sys
                                  S3 NTSIM;NTSIM;\??\C:\WINDOWS\system32\ntsim.sys
                                  S3 PLCNDIS5;PLCNDIS5 NDIS Protocol Driver;\??\C:\WINDOWS\system32\PLCNDIS5.SYS

                                  *Newly Created Service* - CATCHME
                                  .
                                  Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                                  "2007-09-22 20:06:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                                  - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                                  "2007-09-07 14:23:00 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job"
                                  "2007-05-20 14:23:55 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job"
                                  - C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
                                  .
                                  **************************************************************************

                                  catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                  Rootkit scan 2007-09-25 21:39:18
                                  Windows 5.1.2600 Service Pack 2 NTFS

                                  scanning hidden processes ...

                                  scanning hidden autostart entries ...

                                  scanning hidden files ...

                                  scan completed successfully
                                  hidden files: 0

                                  **************************************************************************
                                  .
                                  Completion time: 2007-09-25 21:39:59
                                  .
                                  --- E O F ---
                                  1. quand je l'ai lancé avast et antivir mon detecté un trojan dans ce fichier...
                                    1. Contributeur sécurité
                                      Salut

                                      Ok.
                                      Pour la détection c est un faux positif.

                                      Vas sur le site https://virusscan.jotti.org/
                                      - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier : c:\WINDOWS\system32\Fable - The lost Chapter crack.exe
                                      - Le scan va se lancer, ça va prendre un petit instant
                                      - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
                                      Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
                                      • 1
                                      • 2
                                      • 3