Antivirgear

Résolu
Bonjour à tous...au secours!
J'ai installé internet explorer 7 et depuis j'ai plein de fenetres qui s'ouvrent pour me dire que plein de virus ont été détecté dans mon ordi...on m'offre la possibilité de faire un scan complet et gratuit de l'ordi mais mon antivirus officiel qui est norton empeche tout download...bref, c le serpent qui se mord la queue...je ne sais pas ce que je dois faire pour empecher c fenetres de s'ouvrir, j'ai déjà norton et ça me suffit, les autres ne m'interessent pas (system alert, internet explorer security,viruslocker... evidemment tout en anglais...comme ça au moins on est sure que j'y comprend rien)...je suis pas très douée en informatique, si qq1 à la réponse à ma question, svp, soyez très précis dans les explications!!!MERCI!
Configuration: Windows XP
Internet Explorer 7.0

28 réponses

Résumé de la discussion

Suite à l'installation d'Internet Explorer 7, des pop-ups d'alerte affichant des virus s'ouvrent sans cesse et Norton bloque les téléchargements, ce qui pousse à chercher une solution précise pour arrêter ces fenêtres. Des conseils évoquent l'usage d'outils comme HijackThis et SmitFraudFix, associant des antivirus et nettoyeurs anti-espions, tout en prônant la prudence et l'analyse des rapports avant toute désinfection. En parallèle, la discussion rappelle de vérifier certains éléments et dossiers Windows et Documents and Settings, tout en signalant que des rapports peuvent contenir des fichiers légitimes et nécessiter une vérification. D'autres suggestions évoquent l'emploi d'antivirus gratuits et de pare-feu additionnels, comme Avast ou AVG, ainsi que des outils de maintenance tels que CCleaner, pour renforcer la sécurité après nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt,

    lance rogue remover

    pour info :
    http://www.libellules.ch/dotclear/index.php?2006/11/29/1518-rogue-remover

    pour telecharger :
    https://www.01net.com/telecharger/

    ____________

    utilise pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare erreurs) sans installer la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    ______________

    smit fraud fix (colle le rapport)

    1/ telecharger :
    http://telechargement.zebulon.fr/smitfraudfix.html

    2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

    3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée
    _______________

    AVG antispyware

    https://www.01net.com/telecharger/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    ______________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html

    Panda en ligne :
    http://pandasoftware.fr

    _____________

    si ca persiste

    colle un rapport hijackthis
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."

    a plus
    0
    1. bonjour! alors je vais essayer de faire tout ça mais suis pas sur d'en etre capable...suis pas une lumière....
      alors g téléchargé rogue remover ("lancer" ça veut dire télécharger?...hem,oui je suis nulle!) ensuite g nettoyé avec ccleaner (que windows, je dois aussi nettoyer les applications?) et maintenant....hem...je colle le rapport

      SmitFraudFix v2.195

      Scan done at 9.16.42,90, 23/09/2007
      Run from C:\Documents and Settings\katia\Desktop\SmitfraudFix
      OS: Microsoft Windows XP [Versione 5.1.2600] - Windows_NT
      The filesystem type is NTFS
      Fix run in normal mode

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      c:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
      c:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
      c:\Programmi\File comuni\Symantec Shared\ccProxy.exe
      C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
      c:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
      c:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Programmi\File comuni\LightScribe\LSSrvc.exe
      C:\Programmi\Microsoft LifeCam\MSCamSvc.exe
      c:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
      C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
      C:\WINDOWS\Explorer.EXE
      C:\Programmi\Video ActiveX Access\imsmain.exe
      C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Programmi\Video ActiveX Access\imsmn.exe
      C:\Programmi\File comuni\Symantec Shared\ccApp.exe
      C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
      C:\WINDOWS\vVX3000.exe
      C:\Programmi\GoodWay\USBPhone4Skype\USBPhone4Skype.exe
      C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
      C:\WINDOWS\vVX1000.exe
      C:\Programmi\MSN Messenger\MsnMsgr.Exe
      C:\Programmi\Skype\Phone\Skype.exe
      C:\Programmi\Hp\Digital Imaging\bin\hpqtra08.exe
      C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
      C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
      C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Programmi\Internet Explorer\iexplore.exe
      C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Programmi\Internet Explorer\iexplore.exe
      C:\Programmi\Internet Explorer\iexplore.exe
      C:\Programmi\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
      c:\PROGRA~1\NORTON~1\NORTON~1\navw32.exe
      C:\WINDOWS\system32\cmd.exe
      C:\Programmi\Messenger\msmsgs.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\katia

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\katia\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

      C:\DOCUME~1\ALLUSE~1\MENUAV~1\Online Security Guide.url FOUND !
      C:\DOCUME~1\ALLUSE~1\MENUAV~1\Security Troubleshooting.url FOUND !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\katia\PREFER~1

      »»»»»»»»»»»»»»»»»»»»»»»» Desktop

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Programmi

      C:\Programmi\Video ActiveX Access\ FOUND !

      »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

      »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Pagina iniziale corrente"

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, following keys are not inevitably infected!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{655560a9-3ca8-4509-9632-6abbef21426b}"="andropogon"

      [HKEY_CLASSES_ROOT\CLSID\{655560a9-3ca8-4509-9632-6abbef21426b}\InProcServer32]
      @="C:\WINDOWS\system32\lgaac.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{655560a9-3ca8-4509-9632-6abbef21426b}\InProcServer32]
      @="C:\WINDOWS\system32\lgaac.dll"

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, following keys are not inevitably infected!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""
      "LoadAppInit_DLLs"=dword:00000001

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, following keys are not inevitably infected!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport dell'Utilità di pianificazione pacchetti
      DNS Server Search Order: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{B3E40262-173A-4947-A05B-5BFE9AD7B496}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{B3E40262-173A-4947-A05B-5BFE9AD7B496}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{B3E40262-173A-4947-A05B-5BFE9AD7B496}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

      »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

      »»»»»»»»»»»»»»»»»»»»»»»» End

      SA MARCHE!!!!!!!!!!!!!!!!!!
      ensuite....aie....démarrer en mode sans échec ça veut dire quoi? g mon rapport devant les yeux dans bloc note....qu'est-ce que je fais?...
      0
      1. me revoila, alors c bon g redémarrer en mode sans echec,je fais mon analyse avec avg as.....ça prend un peu de temps quand meme....pour l'instant il y a deja une nette amélioration, je n'ai plus rien qui clignote et s'ouvre sans arret, VOUS ETES GENIAL!!!!je continue...
        0
        1. alors voila, ma connection a buger, on recommence...
          alors le rapport avg as:

          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 11.35.30 23/09/2007

          + Résultat de l'analyse:

          HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
          C:\Programmi\HP Easy Internet\InterDialer.exe -> Dialer.InterDialer.a : Nettoyé et sauvegardé (mise en quarantaine).
          C:\Documents and Settings\katia\Cookies\katia@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
          C:\Documents and Settings\katia\Cookies\katia@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
          C:\Documents and Settings\katia\Cookies\katia@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
          C:\Documents and Settings\katia\Cookies\katia@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
          C:\Documents and Settings\katia\Cookies\katia@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
          C:\Documents and Settings\katia\Cookies\katia@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
          C:\Documents and Settings\katia\Cookies\katia@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
          C:\WINDOWS\system32\config\systemprofile\Cookies\system@skype[1].txt -> TrackingCookie.Skype : Nettoyé.
          C:\Documents and Settings\katia\Cookies\katia@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
          C:\Documents and Settings\katia\Cookies\katia@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
          C:\Documents and Settings\katia\Cookies\katia@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Documents and Settings\katia\Cookies\katia@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.

          Fin du rapport

          voila, ensuite le scan en ligne:

          Scan details
          High danger level (0)

          Medium danger level (0)

          Low danger level (8)
          Cookie/DriveCl... Tracking Cookie Latent Show + Info
          C:\Documents and Settings...[stats.drivecleaner.com/]
          Cookie/Doublec... Tracking Cookie Latent Show + Info
          C:\Documents and Settings...\katia@doubleclick[1].txt
          Cookie/DriveCl... Tracking Cookie Latent Show + Info
          C:\Documents and Settings...s.txt[.drivecleaner.com/]
          application/my... Tracking Application Latent Show + Info
          HKEY_LOCAL_MACHINE\softwa...1-4377-8ea7-4716e4cdd239}
          hkey_classes_root\clsid\{...1-4377-8ea7-4716e4cdd239}
          HKEY_LOCAL_MACHINE\softwa...F-460d-9366-D71CDEDA3179}
          hkey_classes_root\clsid\{...f-460d-9366-d71cdeda3179}
          Cookie/Weboram... Tracking Cookie Latent Show + Info
          C:\Documents and Settings...ies\katia@weborama[1].txt
          Cookie/Webtren... Tracking Cookie Latent Show + Info
          C:\Documents and Settings...atse.webtrendslive[2].txt
          Application/Pr... Tracking Application Latent Show + Info
          C:\WINDOWS\system32\Process.exe
          Cookie/Xiti Tracking Cookie Latent Show + Info
          C:\Documents and Settings...Cookies\katia@xiti[1].txt

          <<
          1
          2
          3
          4
          5
          >>

          Suspicious files (3)

          <<
          1
          2
          3
          4
          5
          >>

          euh....je nettoie alors?je m'enregistre comme membre et je fais le nettoyage c ok?
          a plus...MERCI!
          0
          1. Contributeur sécurité
            Colle le rapport :
            Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

            · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
            · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
            · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

            http://kerio.probb.fr/tuto-Clean-h37.html

            ______________

            colle un rapport hijackthis
            https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

            manuel :

            https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

            Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

            ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

            Ensuite avec Explorer créer un dossier c:\hijackthis
            Décompresser Hijackthis dans ce dossier.
            C'est important pour les sauvegardes."

            a plus
            0
            1. rebonjour, voila le rapport clean.zip ( c la deuxième fois que je le fais et le problème c qu'une fois que je ferme toute les fenetres je ne le retrouve plus parce qu'il n'y a pas d'icone sur le desktop....)

              24/09/2007 a 18.36.23,65

              *** Recherche C:

              *** Recherche C:\WINDOWS\

              *** Recherche C:\WINDOWS\system32

              *** Recherche C:\Programmi
              *** End of the report !

              bon, apparemment il a rien trouvé donc je continue, sans tout refermer....sinon suis perdue....
              au fait, g 2 sessions sur mon ordi...je dois tout refaire dans la deuxième session ou ça se fait automatiquement?

              Logfile of Trend Micro HijackThis v2.0.0 (BETA)
              Scan saved at 18.46.34, on 24/09/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              c:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
              c:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
              C:\WINDOWS\Explorer.EXE
              c:\Programmi\File comuni\Symantec Shared\ccProxy.exe
              C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
              c:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
              c:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
              C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Programmi\File comuni\LightScribe\LSSrvc.exe
              C:\Programmi\Microsoft LifeCam\MSCamSvc.exe
              c:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
              C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Programmi\File comuni\Symantec Shared\ccApp.exe
              C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
              C:\WINDOWS\vVX3000.exe
              C:\Programmi\GoodWay\USBPhone4Skype\USBPhone4Skype.exe
              C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
              C:\WINDOWS\vVX1000.exe
              C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Programmi\MSN Messenger\MsnMsgr.Exe
              C:\Programmi\Skype\Phone\Skype.exe
              C:\Programmi\Hp\Digital Imaging\bin\hpqtra08.exe
              C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
              C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
              C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Programmi\Internet Explorer\iexplore.exe
              C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\notepad.exe
              C:\Documents and Settings\katia\Temporary Internet Files\Content.IE5\FVX7ZLKW\HiJackThis_v2[1].exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programmi\Outlook Express\msimn.exe" //mailurl:mailto:dimorellek@hotmail.com
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {1C3C4699-B285-475F-BE47-0B26088CE876} - C:\Programmi\Video ActiveX Access\iesplg.dll (file missing)
              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Protection Bar - {F06E2ABE-3A50-4079-BE25-FC100D9EAA25} - C:\Programmi\Video ActiveX Access\iesbpl.dll (file missing)
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
              O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
              O4 - HKLM\..\Run: [ccApp] "c:\Programmi\File comuni\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [LifeCam] "C:\Programmi\Microsoft LifeCam\LifeExp.exe"
              O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
              O4 - HKLM\..\Run: [USBPhone4Skype] C:\Programmi\GoodWay\USBPhone4Skype\USBPhone4Skype.exe
              O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
              O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKLM\..\Policies\Explorer\Run: [rare] C:\Programmi\Video ActiveX Access\imsmain.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\Hp\Digital Imaging\bin\hpqthb08.exe
              O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\Hp\Digital Imaging\bin\hpqtra08.exe
              O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?03a5893c021443b88a6dce41a4ee56dc
              O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?03a5893c021443b88a6dce41a4ee56dc
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/it-it?cobrand=hp.msn.com&ocid=HPDHP&pc=HPDTDF
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
              O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
              O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Programmi\Norton Internet Security\ccPwdSvc.exe
              O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccProxy.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
              O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Programmi\Norton Internet Security\comHost.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
              O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
              O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - c:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
              O23 - Service: NMIndexingService - Unknown owner - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe (file missing)
              O23 - Service: Servizio di Norton Protection Center (NSCService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
              O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
              O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
              O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              0
              1. Contributeur sécurité
                dans démarrer puis PANNEAU DE CONFIGURATION puis AJOUT SUPPRESSION DE PROGRAMME

                cherche quelque chose comme CID et msn plus et desinstalle les si presents
                si tu doit réinstaller msn plus fait le sans les sponsor surtout

                _____________

                télécharger sur le bureau
                Navilog.zip
                http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                = Double-Clic navilog1.zip
                = Extraire tout sur le bureau
                = Double-Clic navilog1 qui est sur le bureau
                = Appuyer sur une touche jusqu' arriver aux options
                = Choisir option 1

                un rapport : fixnavi.txt dans C : va se creer
                le copier/coller dans ton prochain message.
                0
                1. Contributeur sécurité
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programmi\Outlook Express\msimn.exe" //mailurl:mailto:dimorellek@hotmail.com
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
                  O2 - BHO: (no name) - {1C3C4699-B285-475F-BE47-0B26088CE876} - C:\Programmi\Video ActiveX Access\iesplg.dll (file missing)
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O3 - Toolbar: Protection Bar - {F06E2ABE-3A50-4079-BE25-FC100D9EAA25} - C:\Programmi\Video ActiveX Access\iesbpl.dll (file missing)
                  O4 - HKLM\..\Policies\Explorer\Run: [rare] C:\Programmi\Video ActiveX Access\imsmain.exe
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

                  fix ces ligne avec hijackthis

                  _____________

                  refais bien toute la procedure smit fraud fix

                  puis colle un rapport de scan bitdefender en ligne

                  Dis tes pbs et recolle hijackthis
                  0
                  1. bonjour, voila le rapport de navilog.....mais ça vous sers tous ces rapports que j'envoie? et c bien ce que vous attendez? moi je fais un peu tout au hasard....en esperant que ça marche! allez....la suite....

                    Search Navipromo version 3.1.1 commencé le 25/09/2007 à 15.13.37,98

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Poster ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                    Fix lancé depuis C:\Programmi\navilog1
                    Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

                    Microsoft Windows XP [Versione 5.1.2600]
                    Internet Explorer : 6.0.2900.2180

                    *** Recherche Programmes installes ***

                    *** Recherche dossiers dans C:\WINDOWS ***

                    *** Recherche dossiers dans C:\Programmi ***

                    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                    *** Recherche dossiers dans C:\Documents and Settings\katia\Application Data ***

                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUAV~1\PROGRA~1 ***

                    *** Recherche avec BlackLight Engine/F-secure ***
                    BlackLight Engine est un produit de F-secure, pour + d'infos :
                    https://www.f-secure.com/en

                    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                    ======================================

                    Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                    This is a beta version. It will expire on 1st of October, 2007.
                    Version information: 2.2.1064.

                    [+] Started on 09/25/07 at 15:13:39.
                    [+] Initializing ...
                    [+] Starting scan, press Ctrl-C to abort.
                    [+] Scanning for hidden items ............................................................................
                    [+] Scan complete.
                    [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                    [+] Exited on 09/25/07 at 15:22:15 (return code = 0).

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A verifier impérativement avant toute suppression manuelle !!!

                    * Scan C:\WINDOWS\system32 *

                    *** Recherche fichiers ***

                    *** Recherche cles registre ***

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche fichiers connus:

                    2)Recherche Heuristique :

                    3)Recherche Certificats :

                    Certificat Egroup absent !

                    *** Analyse Terminé le 25/09/2007 à 15.22.34,48 ***

                    voilà, maintenant g un autre problème je ne sais pas ce que veut dire "fixer" avec hijackthis....quelle manipulation je dois faire?je n'ai rien trouvé sur le forum....ou g pas chercher à la bonne place....
                    0
                    1. Contributeur sécurité
                      oui ca sert!

                      ________

                      tu lance hijackthis ensuite tu coche dans le carré a gauche chaque ligne donnée puis tu clique en bas sur fix
                      0
                      1. J'ai quelques questions:
                        1 --alors je ne retrouve toujours pas clean (il n'est pas dans le panneau de config/install et application) pour pouvoir le supprimer (quand g télècharger clean zip vous m'avez dit de le mettre dans dosiier decompréssés....mais je l'ai fait plusieurs fois et il allait toujours dans WIN RAR alors g supprimé WIN RAR (je sais pas ce que c)et g tout refais, g choisi décompréssés...et je sais pas ou il est allé)

                        2 --je n'arrive pas a changer de nom a hijackthis (qui lui est dans panneau de conf/install et applic)si je clique sur "change ou supprime" il me demande si je veux le supprimer de la liste....je dis non mais je peux rien faire d'autre...et j'aimerais savoir si je dois le mettre en icone sur le bureau et dans ce cas comment faire....

                        3 -- je ne sais pas quelle manipulation faire pour fixer les lignes que vous m'avez envoyé dans hijackthis

                        4 --vous m'avez conseillé de créer un dossier de hijackthis avec explorer et de le coller sur mon bureau, je ne sais pas ce que ça veut dire ni comment faire, peut -etre mon ordi a fait automatiquement? en tou ca hijackthis est sous panneau de controle, dans installation et application

                        Vous me dirrez vous quand le problème sera rèsolu? pour l'instant je n'ai plus rien qui clignote sur mon ordi, donc tout va bien...mais je ne sais pas ce que vous voyez dans les rapports que je vous envoie......je vous fais confiance....
                        Voilà, encore et toujours MERCI!!
                        0
                        1. J'ai oublié de vous dire: g désinstaller internet explorer 7, pensant que tout venait de la....je peux le réinstaller ou c mieux pas? merci
                          0
                          1. Contributeur sécurité
                            oui il faut reinstaller internet explorer 7

                            ____________

                            1: pour clean fais DEMARRER puis RECHECRCHER et tape clean et supprime le

                            ____________
                            2: pas grave recolle comme ton precedent ca ira

                            __________
                            3: tu lance hijackthis et tu fais DO A SYSTEM SCAN ONLY ensuite tu coche chaque case indiquée sur la gauche puis en bas tu clique sur fix check apres avoir fermé tous les autres logiciels dont internet explorer

                            _________

                            ensuite tu peux refaire un scan en ligne bitdefender pour verifer

                            ___________

                            si plus de pbs tu dis et recolle hijackthis et ca devrait le faire

                            a plus
                            0
                            1. rebonjour-soir...alors g réinstaller internet explorer 7, g réussi a trouver des files clean, g effacé tout ce qui était documents and settings et g laissé ce qui est windows, ensuite g trouvé comment faire arrivé une icone hijackthis sur mon desktop (mais je me souviens deja plus comment...dommage...)...maintenant je vais donc pouvoir fixer les lignes d'avant...

                              ben non g parlé trop vite...quand je clique sur mon icone hijackthis du desktop il me dit que c pas possible d'ouvrir parce qu'on ne sait pas avec quel programme ça a été fait.......ça commence a etre gonflant....non ça coince, ou alors je les pas telechargé juste ou au complet, ou je sais pas, mais y a rien a faire j'arrive pas a l'ouvrir, j'ai essayé d'ouvrir avec bloc note....bof....
                              non mais j'y crois pas! je viens de voir maintenant que je suis pas allée sur le blog de claude ou tout est expliqué!!!désolée....bon alors j'y vais et du coup je choisis réinstaller!bon, il est tard...je vais voir ce blog et à demain! toujours MERCI!
                              0
                              1. me revoila, donc g tout effacer et g installer a nouveau hijackthis.....voila le rapport...mais g fait une betise, g donc coché les lignes que vous m'avez indiqué sauf la première R0 que je n'ai pas trouvée et la 04 (rare) non plus...et ensuite g fixer mais g oublié de fermer les differentes choses et internet...c grave?

                                Logfile of HijackThis v1.99.1
                                Scan saved at 23.53.42, on 25/09/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                c:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
                                c:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
                                c:\Programmi\File comuni\Symantec Shared\ccProxy.exe
                                C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                c:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
                                c:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
                                C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\Programmi\File comuni\LightScribe\LSSrvc.exe
                                C:\Programmi\Microsoft LifeCam\MSCamSvc.exe
                                c:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
                                C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                C:\WINDOWS\system32\RUNDLL32.EXE
                                C:\Programmi\File comuni\Symantec Shared\ccApp.exe
                                C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                                C:\WINDOWS\vVX3000.exe
                                C:\Programmi\GoodWay\USBPhone4Skype\USBPhone4Skype.exe
                                C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
                                C:\WINDOWS\vVX1000.exe
                                C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
                                C:\Programmi\MSN Messenger\MsnMsgr.Exe
                                C:\Programmi\Skype\Phone\Skype.exe
                                C:\Programmi\Hp\Digital Imaging\bin\hpqtra08.exe
                                C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
                                C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
                                C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
                                C:\Programmi\Internet Explorer\iexplore.exe
                                C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Programmi\Messenger\msmsgs.exe
                                C:\Programmi\Hijackthis Version Française\hijackthis vf.exe

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
                                O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
                                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                                O4 - HKLM\..\Run: [ccApp] "c:\Programmi\File comuni\Symantec Shared\ccApp.exe"
                                O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                O4 - HKLM\..\Run: [LifeCam] "C:\Programmi\Microsoft LifeCam\LifeExp.exe"
                                O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                                O4 - HKLM\..\Run: [USBPhone4Skype] C:\Programmi\GoodWay\USBPhone4Skype\USBPhone4Skype.exe
                                O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                                O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
                                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
                                O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\Hp\Digital Imaging\bin\hpqthb08.exe
                                O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\Hp\Digital Imaging\bin\hpqtra08.exe
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
                                O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?03a5893c021443b88a6dce41a4ee56dc
                                O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?03a5893c021443b88a6dce41a4ee56dc
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
                                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
                                O11 - Options group: [INTERNATIONAL] International*
                                O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/it-it?cobrand=hp.msn.com&ocid=HPDHP&pc=HPDTDF
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
                                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
                                O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Programmi\Norton Internet Security\ccPwdSvc.exe
                                O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccProxy.exe
                                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
                                O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Programmi\Norton Internet Security\comHost.exe
                                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
                                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
                                O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - c:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                O23 - Service: NMIndexingService - Unknown owner - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe (file missing)
                                O23 - Service: Servizio di Norton Protection Center (NSCService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
                                O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
                                O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
                                O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe

                                ok maintenant le rapport de smitfraudfix

                                SmitFraudFix v2.195

                                Scan done at 23.59.35,00, 25/09/2007
                                Run from C:\Documents and Settings\katia\Desktop\SmitfraudFix
                                OS: Microsoft Windows XP [Versione 5.1.2600] - Windows_NT
                                The filesystem type is NTFS
                                Fix run in normal mode

                                »»»»»»»»»»»»»»»»»»»»»»»» Process

                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                c:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
                                c:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
                                c:\Programmi\File comuni\Symantec Shared\ccProxy.exe
                                C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                c:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
                                c:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
                                C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\Programmi\File comuni\LightScribe\LSSrvc.exe
                                C:\Programmi\Microsoft LifeCam\MSCamSvc.exe
                                c:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
                                C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                C:\WINDOWS\system32\RUNDLL32.EXE
                                C:\Programmi\File comuni\Symantec Shared\ccApp.exe
                                C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                                C:\WINDOWS\vVX3000.exe
                                C:\Programmi\GoodWay\USBPhone4Skype\USBPhone4Skype.exe
                                C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
                                C:\WINDOWS\vVX1000.exe
                                C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
                                C:\Programmi\MSN Messenger\MsnMsgr.Exe
                                C:\Programmi\Skype\Phone\Skype.exe
                                C:\Programmi\Hp\Digital Imaging\bin\hpqtra08.exe
                                C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
                                C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
                                C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
                                C:\Programmi\Internet Explorer\iexplore.exe
                                C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Programmi\Messenger\msmsgs.exe
                                C:\WINDOWS\system32\cmd.exe

                                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\katia

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\katia\Application Data

                                »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\katia\PREFER~1

                                »»»»»»»»»»»»»»»»»»»»»»»» Desktop

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Programmi

                                »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

                                »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

                                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                !!!Attention, following keys are not inevitably infected!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                !!!Attention, following keys are not inevitably infected!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                "AppInit_DLLs"=""
                                "LoadAppInit_DLLs"=dword:00000001

                                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                !!!Attention, following keys are not inevitably infected!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                "System"=""

                                »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport dell'Utilità di pianificazione pacchetti
                                DNS Server Search Order: 192.168.1.1

                                HKLM\SYSTEM\CCS\Services\Tcpip\..\{B3E40262-173A-4947-A05B-5BFE9AD7B496}: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS1\Services\Tcpip\..\{B3E40262-173A-4947-A05B-5BFE9AD7B496}: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS2\Services\Tcpip\..\{B3E40262-173A-4947-A05B-5BFE9AD7B496}: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

                                »»»»»»»»»»»»»»»»»»»»»»»» End

                                bon maintenant je démarre en mode sans echec et je choisis l'option 2 et je nettoie......
                                0
                                1. Contributeur sécurité
                                  la version smitfraud fix a évoluée essaye de la remplacer par la derniere ici

                                  http://siri.urz.free.fr/Fix/SmitfraudFix.php

                                  scan avec

                                  ______________

                                  puis recolle hijackthis et dis tes pbs
                                  0
                                  1. bonjour, g un problème...hier soir g voulu faire un demarrage sans echec (mais je ne crois pas que ça a marché)pour faire smitfraudfix puis options 2 puis yes.....pendant ce temps l'ordi ma dit qu'il devait faire un peu de place sur C et que sa pouvait prendre quelques minutes, g dit oui et comme la fenetre noire de smitfraudfix n'était pas comme la derniere fois je l'ai fermée, sans faire ni yes ni no....et depuis hier ma session est toute bleue.....plus d'icone, plus RIEN...que du bleu....au bout d'1 heure g éteint l'ordi....et la procédure s'est mise en suspension....ce matin g rallumé et de nouveau tout bleu sous ma session (quand je rallume il me dit de faire f8 pour les options avancées, je fais f8 et il me demande soit de continuer le démarrage, soit de continuer sans sauver les manoeuvres de remise en place (c une traduction de l'italien "riavviare senza salvare le modalita di ripristino)alors comme g peur de faire une betise je continue simplement le demarrage et y a que du bleu.....que dois-je faire? (heureusement que g 2 sessions!!!parce que g pas 2 ordis!!!)...merci!
                                    0
                                    1. Contributeur sécurité
                                      essaye de demarrer en mode sans echec pour faire smitfraud fix (appuyer sur F8 ou F5 ou esc ou suppr au demarrage)

                                      puis redemarre normalement pour voir si ca marche

                                      _____________
                                      sinon redemarrer en mode sans echec et choisi de faire un RESTAURATION SYSTEME Avant l'heure de plantage (

                                      (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME)

                                      _______________

                                      sinon repare windows:
                                      http://www.informatruc.com/reparer-windows-xp/
                                      0
                                      1. voila ma session est revenue, alors g telechargé le nouveau smitfraudfix (l'ancien s'annule automatiquement ou pas?) maintenant je vous colle le rapport, ensuite je demarre sans echec puis 2 puis yes....

                                        SmitFraudFix v2.195

                                        Scan done at 13.21.57,78, 26/09/2007
                                        Run from C:\Documents and Settings\katia\Desktop\SmitfraudFix
                                        OS: Microsoft Windows XP [Versione 5.1.2600] - Windows_NT
                                        The filesystem type is NTFS
                                        Fix run in normal mode

                                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        c:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
                                        c:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
                                        c:\Programmi\File comuni\Symantec Shared\ccProxy.exe
                                        C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                        c:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
                                        c:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
                                        C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        C:\Programmi\File comuni\LightScribe\LSSrvc.exe
                                        C:\Programmi\Microsoft LifeCam\MSCamSvc.exe
                                        c:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                        C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
                                        C:\WINDOWS\system32\nvsvc32.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                        C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                        C:\WINDOWS\system32\RUNDLL32.EXE
                                        C:\Programmi\File comuni\Symantec Shared\ccApp.exe
                                        C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                                        C:\WINDOWS\vVX3000.exe
                                        C:\Programmi\GoodWay\USBPhone4Skype\USBPhone4Skype.exe
                                        C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
                                        C:\WINDOWS\vVX1000.exe
                                        C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                        C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
                                        C:\Programmi\MSN Messenger\MsnMsgr.Exe
                                        C:\Programmi\Hp\Digital Imaging\bin\hpqtra08.exe
                                        C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
                                        C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
                                        C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
                                        C:\Programmi\MSN Messenger\usnsvc.exe
                                        C:\Programmi\Internet Explorer\iexplore.exe
                                        C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                        C:\Programmi\Messenger\msmsgs.exe
                                        C:\WINDOWS\system32\cmd.exe

                                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\katia

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\katia\Application Data

                                        »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\katia\PREFER~1

                                        »»»»»»»»»»»»»»»»»»»»»»»» Desktop

                                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Programmi

                                        »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

                                        »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

                                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                        !!!Attention, following keys are not inevitably infected!!!

                                        SrchSTS.exe by S!Ri
                                        Search SharedTaskScheduler's .dll

                                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                        !!!Attention, following keys are not inevitably infected!!!

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                        "AppInit_DLLs"=""
                                        "LoadAppInit_DLLs"=dword:00000001

                                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                        !!!Attention, following keys are not inevitably infected!!!

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                        "System"=""

                                        »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                        Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport dell'Utilità di pianificazione pacchetti
                                        DNS Server Search Order: 192.168.1.1

                                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{B3E40262-173A-4947-A05B-5BFE9AD7B496}: DhcpNameServer=192.168.1.1
                                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{B3E40262-173A-4947-A05B-5BFE9AD7B496}: DhcpNameServer=192.168.1.1
                                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{B3E40262-173A-4947-A05B-5BFE9AD7B496}: DhcpNameServer=192.168.1.1
                                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                        »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

                                        »»»»»»»»»»»»»»»»»»»»»»»» End
                                        0
                                        1. voila, maintenant le rapport de hijackthis....et on a fini??? de mon coté l'ordi a l'air au point....

                                          Logfile of HijackThis v1.99.1
                                          Scan saved at 13.54.19, on 26/09/2007
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          c:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
                                          c:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
                                          c:\Programmi\File comuni\Symantec Shared\ccProxy.exe
                                          C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                          c:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
                                          c:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
                                          C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                          C:\Programmi\File comuni\LightScribe\LSSrvc.exe
                                          C:\Programmi\Microsoft LifeCam\MSCamSvc.exe
                                          c:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                          C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                          C:\WINDOWS\system32\RUNDLL32.EXE
                                          C:\Programmi\File comuni\Symantec Shared\ccApp.exe
                                          C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                                          C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
                                          C:\WINDOWS\vVX3000.exe
                                          C:\Programmi\GoodWay\USBPhone4Skype\USBPhone4Skype.exe
                                          C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
                                          C:\WINDOWS\vVX1000.exe
                                          C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                          C:\WINDOWS\system32\nvsvc32.exe
                                          C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
                                          C:\Programmi\MSN Messenger\MsnMsgr.Exe
                                          C:\Programmi\Skype\Phone\Skype.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                          C:\Programmi\Hp\Digital Imaging\bin\hpqtra08.exe
                                          C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
                                          C:\Programmi\HP\Digital Imaging\bin\hpqimzone.exe
                                          C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
                                          C:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
                                          C:\WINDOWS\system32\wuauclt.exe
                                          C:\WINDOWS\system32\wuauclt.exe
                                          C:\Programmi\Messenger\msmsgs.exe
                                          C:\Programmi\Hijackthis Version Française\hijackthis vf.exe

                                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
                                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
                                          O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
                                          O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
                                          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                                          O4 - HKLM\..\Run: [ccApp] "c:\Programmi\File comuni\Symantec Shared\ccApp.exe"
                                          O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                          O4 - HKLM\..\Run: [LifeCam] "C:\Programmi\Microsoft LifeCam\LifeExp.exe"
                                          O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                                          O4 - HKLM\..\Run: [USBPhone4Skype] C:\Programmi\GoodWay\USBPhone4Skype\USBPhone4Skype.exe
                                          O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
                                          O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                                          O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
                                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
                                          O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
                                          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
                                          O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\Hp\Digital Imaging\bin\hpqthb08.exe
                                          O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\Hp\Digital Imaging\bin\hpqtra08.exe
                                          O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
                                          O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?03a5893c021443b88a6dce41a4ee56dc
                                          O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?03a5893c021443b88a6dce41a4ee56dc
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
                                          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
                                          O11 - Options group: [INTERNATIONAL] International*
                                          O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/it-it?cobrand=hp.msn.com&ocid=HPDHP&pc=HPDTDF
                                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                          O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
                                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
                                          O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Programmi\Norton Internet Security\ccPwdSvc.exe
                                          O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccProxy.exe
                                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
                                          O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Programmi\Norton Internet Security\comHost.exe
                                          O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
                                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
                                          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                          O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
                                          O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - c:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                          O23 - Service: NMIndexingService - Unknown owner - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe (file missing)
                                          O23 - Service: Servizio di Norton Protection Center (NSCService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
                                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                          O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                                          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
                                          O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
                                          O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
                                          O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe

                                          et voilààààààà.........merci!
                                          0
                                          • 1
                                          • 2