Gros problème avec virus smartdrv.exe Trojan

Bonjour,

J'ai fais changer mon processeur et carte-mère la semaine dernière, j'ai un core 2 duo 2.67 1300, une c-m asus p5kse et une barette de mémoire 1gb ddr2 800 . Ma carte graphique est une Nvidia Geforce 6600 256mb.

Depuis 3 jours AVG a détecté récemment sur mon PC plusieurs trojans et il y en a un nommé smartdrv.exe dans le dossier c:windows:temp .... Je ne peux l'enlever meme avec AVG ou encore Hijack... SVP aidez-moi !

J'ai beaucoup de difficulté à enlever les virus, maintenant AVG ne détecte plus de virus au démarrage mais par contre je ne sais pas s'ils sont encore présents... car pour smartdrv.exe AVG le détecte une fois que je rentre dans le dossier avec explorateur windows...

Jean-Michel
Configuration: Windows XP
Internet Explorer 7.0

18 réponses

  1. Contributeur sécurité
    colle le rapport hijackhtis que tu as fais

    __________

    utilise pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    ____________

    AVG antispyware

    https://www.01net.com/telecharger/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    ___________
    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html

    Panda en ligne :
    http://pandasoftware.fr
    0
    1. Ok merci pour les infos, j'ai téléchargé les programmes que tu m'as conseillé, je fais les test et je reviens avec les résultats. En attendant voici la copie du log de hijackthis :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:21:32, on 2007-10-05
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
      C:\WINDOWS\System32\svchost.exe
      F:\Program Files\Nero 8\Nero BackItUp\NBService.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\WINDOWS\system32\PnkBstrB.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ebay.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: (no name) - {9C3D1ABE-A73B-41D8-845D-8B8DC68E516D} - C:\WINDOWS\system32\awtqq.dll (file missing)
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/pm/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
      O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
      O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - Winlogon Notify: awtqq - C:\WINDOWS\system32\awtqq.dll (file missing)
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - F:\Program Files\Nero 8\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
      O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
      0
      1. Voici le log pour AVG :

        ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 16:16:31 2007-10-05

        + Résultat de l'analyse:

        C:\WINDOWS\system32\mwinsldt.exe -> Adware.ZenoSearch : Nettoyé et sauvegardé (mise en quarantaine).

        Fin du rapport
        0
        1. Contributeur sécurité
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: (no name) - {9C3D1ABE-A73B-41D8-845D-8B8DC68E516D} - C:\WINDOWS\system32\awtqq.dll (file missing)

          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

          O20 - Winlogon Notify: awtqq - C:\WINDOWS\system32\awtqq.dll (file missing)

          ___________
          fix ces lignes avec hijackthis

          ___________
          colle le rapport d'un scan en ligne
          avec un des suivants:

          bitdefender en ligne :
          http://www.bitdefender.fr/scan_fr/scan8/ie.html

          scan en ligne firefox

          https://www.trendmicro.com/fr_fr/business.html

          Panda en ligne :
          http://pandasoftware.fr

          ______________

          Fais un clic droit sur ce lien :
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
          Ensuite double clique sur navilog1.exe pour lancer l'installation.
          Une fois l'installation terminée, le fix s'exécutera automatiquement.
          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

          Laisse-toi guider. Au menu principal, choisis 1 et valides.
          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

          Patiente jusqu'au message :
          *** Analyse Termine le ..... ***
          Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
          Copie-colle l'intégralité dans une réponse. Referme le blocnote.
          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
          0
          1. Premièrement voici le rapport en format txt de BitDefender :

            <HTML>
            <HEAD>
            <TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>
            <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
            </HEAD>
            <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

            <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
            <tr>
            <td width="458">
            <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender Online Scanner</b></span></font></p>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>
            <tr>
            <td colspan="3" width="912">
            <p><font face="Arial"><span style="font-size:11pt;"><B>Rapport d'analyse généré à: Fri, Oct 05, 2007 - 17:00:48</b></span></font></p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <p><font face="Arial"><span style="font-size:11pt;"><B>Voie d'analyse: </b></span><span style="font-size:10pt;">A:\;C:\;D:\;E:\;F:\;G:\;</span></font></p>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
            <tr>
            <td width="451" colspan="2" bgcolor="#CCCCCC">
            <p><font face="Arial" size="2"><B>Statistiques</b></font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Temps</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">00:41:50</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Fichiers</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">492593</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Directoires</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">4875</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Secteurs de boot</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">5</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Archives</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">114178</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Paquets programmes</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">21772</font></p>
            </td>
            </tr>
            </table>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
            <tr>
            <td width="451" colspan="2" bgcolor="#CCCCCC">
            <p><font face="Arial" size="2"><B>Résultats</b></font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Virus identifiés</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">4</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Fichiers infectés</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">6</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Fichiers suspects</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">0</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Avertissements</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">0</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Désinfectés</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">0</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Fichiers effacés</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">6</font></p>
            </td>
            </tr>
            </table>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
            <tr>
            <td width="451" colspan="2" bgcolor="#CCCCCC">
            <p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Définition virus</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">825296</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Version des moteurs</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Analyse des plugins</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">14</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Archive des plugins</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">38</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Unpack des plugins</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">7</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">E-mail plugins</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">6</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Système plugins</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">1</font></p>
            </td>
            </tr>
            </table>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
            <tr>
            <td width="451" colspan="2" bgcolor="#CCCCCC">
            <p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Première action</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Désinfecté</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Seconde Action</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Supprimé</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Heuristique</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Oui</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Acceptez les avertissements</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Oui</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Extensions analysées</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">*;</font></p>
            </td>
            </tr>

            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Excludez les extensions</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2"> </font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Analyse d'emails</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Oui</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Analyse des Archives</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Oui</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Analyser paquets programmes</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Oui</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Analyse des fichiers</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Oui</font></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">Analyse de boot</font></p>
            </td>
            <td width="43%" align="right">
            <p><font face="Arial" size="2">Oui</font></p>
            </td>
            </tr>
            </table>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td colspan=2>  
            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
            <tr>
            <td width="252" bgcolor="#CCCCCC">
            <p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>
            </td>
            <td width="195" bgcolor="#CCCCCC" align="right">
            <p align="left"><b><font size="2" face="Arial"> Statut</font></b></p>
            </td>
            </tr>
            <tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10604)=>[Subject: ][Date: Fri, 21 Jul 2006 15:39:21 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Infecté par: Trojan.Patch.G</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10604)=>[Subject: ][Date: Fri, 21 Jul 2006 15:39:21 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10604)=>[Subject: ][Date: Fri, 21 Jul 2006 15:39:21 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Supprimé</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10604)=>[Subject: ][Date: Fri, 21 Jul 2006 15:39:21 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Mis à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10604)=>[Subject: ][Date: Fri, 21 Jul 2006 15:39:21 -0400]=>(MIME part)</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Mis à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10604)</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Mis à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Echec de la mise à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10606)=>[Subject: ][Date: Fri, 21 Jul 2006 15:37:10 -0400]=>(MIME part)=>CloneCD 5.2.9.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Infecté par: Trojan.Patch.G</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10606)=>[Subject: ][Date: Fri, 21 Jul 2006 15:37:10 -0400]=>(MIME part)=>CloneCD 5.2.9.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10606)=>[Subject: ][Date: Fri, 21 Jul 2006 15:37:10 -0400]=>(MIME part)=>CloneCD 5.2.9.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Supprimé</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10606)=>[Subject: ][Date: Fri, 21 Jul 2006 15:37:10 -0400]=>(MIME part)=>CloneCD 5.2.9.1.zip</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Mis à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10606)=>[Subject: ][Date: Fri, 21 Jul 2006 15:37:10 -0400]=>(MIME part)</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Mis à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx=>(message 10606)</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Mis à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{2D3A31FB-2A6E-40EC-A58D-623397F15DA4}\Microsoft\Outlook Express\Éléments supprimés (1).dbx</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Echec de la mise à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx=>(message 5476)=>[Subject: Fw: ][Date: Fri, 4 Aug 2006 14:20:22 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Infecté par: Trojan.Patch.G</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx=>(message 5476)=>[Subject: Fw: ][Date: Fri, 4 Aug 2006 14:20:22 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx=>(message 5476)=>[Subject: Fw: ][Date: Fri, 4 Aug 2006 14:20:22 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip=>Crack Slysoft Suite 1.31.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Supprimé</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx=>(message 5476)=>[Subject: Fw: ][Date: Fri, 4 Aug 2006 14:20:22 -0400]=>(MIME part)=>AnyDVD 6.0.3.1.zip</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Mis à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx=>(message 5476)=>[Subject: Fw: ][Date: Fri, 4 Aug 2006 14:20:22 -0400]=>(MIME part)</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Mis à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx=>(message 5476)</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Mis à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments envoyés (1).dbx</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Echec de la mise à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: You ask me about this game, Here is it][Date: Fri, 5 Oct 2007 03:44:29 +0100]=>(MIME part)=>hent.zip=>hent.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Infecté par: Trojan.Pandex.U</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: You ask me about this game, Here is it][Date: Fri, 5 Oct 2007 03:44:29 +0100]=>(MIME part)=>hent.zip=>hent.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: You ask me about this game, Here is it][Date: Fri, 5 Oct 2007 03:44:29 +0100]=>(MIME part)=>hent.zip=>hent.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Supprimé</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: You ask me about this game, Here is it][Date: Fri, 5 Oct 2007 03:44:29 +0100]=>(MIME part)=>hent.zip</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Mis à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: You ask me about this game, Here is it][Date: Fri, 5 Oct 2007 03:44:29 +0100]=>(MIME part)</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Mis à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Mis à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\Documents and Settings\Jigg\Local Settings\Application Data\Identities\{9EC12AE3-D55A-4949-AB1A-5C644C9D0229}\Microsoft\Outlook Express\Éléments supprimés.dbx</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Echec de la mise à jour</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\WINDOWS\bck1.dat</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Infecté par: Backdoor.Tofsee.A</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\WINDOWS\bck1.dat</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\WINDOWS\bck1.dat</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Supprimé</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\WINDOWS\system32\nlltpmqp.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Infecté par: Trojan.Fotomoto.E</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\WINDOWS\system32\nlltpmqp.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
            </td>
            </tr><tr>
            <td width="57%">
            <p><font face="Arial" size="2">C:\WINDOWS\system32\nlltpmqp.exe</font></p>
            </td>
            <td width="43%" align="left">
            <p><font face="Arial" size="2">Supprimé</font></p>
            </td>
            </tr>
            </table>
            </td>

            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            <tr>
            <td width="458">
            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
            </td>
            <td width="40%">
            <p> </p>
            </td>
            <td width="10%">
            <p> </p>
            </td>
            </tr>

            </table>
            <p> </p>

            </body>
            </html>
            0
            1. Maintenant le rapport Navilog :

              Search Navipromo version 3.2.1 commencé le 2007-10-05 à 17:54:55,25

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Poster ce rapport sur le forum pour le faire analyser !!!
              !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

              Fix lancé depuis C:\Program Files\navilog1
              Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.11

              *** Recherche Programmes installes ***

              *** Recherche dossiers dans C:\WINDOWS ***

              *** Recherche dossiers dans C:\Program Files ***

              *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

              *** Recherche dossiers dans C:\Documents and Settings\Jigg\Application Data ***

              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

              *** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
              pour + d'infos : http://www.gmer.net

              Aucun fichier trouvé dans :

              - C:\WINDOWS\system32
              - C:\DOCUME~1\Jigg\LOCALS~1\APPLIC~1

              *** Recherche avec GenericNaviSearch ***
              0
              1. Finalement voici le nouveau log Hijackthis une fois que j'ai effectué les opérations que tu m'as décrites :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:56:31, on 2007-10-05
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\Skype\Phone\Skype.exe
                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                C:\WINDOWS\System32\svchost.exe
                F:\Program Files\Nero 8\Nero BackItUp\NBService.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\PnkBstrA.exe
                C:\WINDOWS\system32\PnkBstrB.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ebay.fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
                O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/pm/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
                O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - F:\Program Files\Nero 8\Nero BackItUp\NBService.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                0
                1. Bonjour,

                  Le fichier C:/windows/temps/smartdrv.exe est toujours présent et infecté !!!!!!!!!!!
                  0
                  1. J'ai beau l'effacer avec hijack il revient, je ne peux pas l'effacer manuellement ça me dit qu'il est utilisé (évidemment)...

                    Y a-t'il un moyen de se débarasser de cette cochonnerie ???
                    0
                    1. Bonjour,
                      HEHO SVP NE M'ABANDONNEZ PAS JE VEUX ME DÉBARASSER DE ÇA !

                      Merci !
                      0
                      1. MERCI BEAUCOUP C'EST GENTIL DE ME FAIRE FAIRE TOUTES CES ÉTAPES POUR RIEN SANS CONTINUER LE SUIVI !
                        0
                        1. Contributeur sécurité
                          tu sais on fais ca pour le plaisir mais on n'a pas toujours le temps ta réaction n'es pas sympa !!!!!!!!!!!!

                          regarde là
                          https://support.microsoft.com/fr-fr/help/82356

                          le rapport bitdefender c'est pas le bon il fallait indiqué le nom et les action de l'antivirus!
                          0
                          1. Désolé de mon impatience mais ça me met à bout de nerf comme tout le monde j'imagine !
                            0
                            1. Contributeur sécurité
                              refait ccleaner et supprime bien les fichiers temporaires

                              tu as reglé ce pb avec ce lien?

                              __________________

                              sinon pour voir si c'est un virus:

                              Vas sur le site https://virusscan.jotti.org/
                              - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :

                              C:/windows/temps/smartdrv.exe

                              - Clic sur submit toujours en haut à droite
                              - Le scan va se lancer, ça va prendre un petit instant
                              - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
                              Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799

                              ---------

                              si il est considéré comme un virus:

                              télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                              double-clique sur OTMoveIt.exe pour le lancer.
                              copie la liste qui se trouve en citation ci-dessous,
                              et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                              Citation :

                              C:/windows/temps/smartdrv.exe

                              clique sur MoveIt! pour lancer la suppression.
                              le résultat apparaitra dans le cadre "Results".
                              clique sur Exit pour fermer.
                              poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                              il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                              a plus
                              0
                              1. Bonjour,

                                smartdrv n'est plus là et semble avoir été supprimé avec succès par Avast... sauf que maintenant j'ai Ip6Fw.sys qui est infecté par un trojan Win32, et quand je lance SpyBot S&D il trouve SmitFraud et un autre spyware nommé Core, il n'arrive jamais à les supprimer...

                                Et mon Avast antivirus m'envoi très souvent un message comme quoi un logiciel malveillant essaie de communiquer par internet, je peux seulement cliquer sur empêcher la connexion mais ça devient fatiguant car ça apparaît régulièrement. Et chaque fois que j'ouvre mon PC il détecte le fichier infecté Ip6Fw.sys, le met en quarantaine puis le même problème ce répète....

                                J-M
                                0
                                1. Contributeur sécurité
                                  smit fraud fix (colle le rapport)

                                  1/ telecharger :
                                  http://telechargement.zebulon.fr/smitfraudfix.html

                                  2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

                                  3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

                                  ç______________

                                  recolle un rapport hijackthis et un scan en ligne (cette fois donne le nom des virus et les action)
                                  0
                                  1. J'ai fais ce que tu m'as dit avec le fix mais après avoir tout redémarré j'ai relancé Spybot s&d et ils a encore trouvé smitfraud core ... impossible à supprimer encore une fois...

                                    Voici mon rapport Hijack This pour l'autre je ferai le scan plus tard c'est un peu long !

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 15:01:57, on 2007-10-11
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                    C:\Program Files\Skype\Phone\Skype.exe
                                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    F:\Program Files\Nero 8\Nero BackItUp\NBService.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\system32\PnkBstrA.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\Program Files\MSN Messenger\usnsvc.exe
                                    C:\WINDOWS\system32\msiexec.exe
                                    C:\Program Files\Electronic Arts\EADM\Core.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ebay.fr/
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                                    O4 - HKLM\..\RunOnce: [SpybotDeletingA775] command /c del "C:\WINDOWS\system32\drivers\core.cache.dsk"
                                    O4 - HKLM\..\RunOnce: [SpybotDeletingC5766] cmd /c del "C:\WINDOWS\system32\drivers\core.cache.dsk"
                                    O4 - HKLM\..\RunOnce: [SpybotDeletingA582] command /c del "C:\WINDOWS\system32\drivers\core.sys"
                                    O4 - HKLM\..\RunOnce: [SpybotDeletingC4561] cmd /c del "C:\WINDOWS\system32\drivers\core.sys"
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    O4 - HKCU\..\RunOnce: [SpybotDeletingB7589] command /c del "C:\WINDOWS\system32\drivers\core.cache.dsk"
                                    O4 - HKCU\..\RunOnce: [SpybotDeletingD685] cmd /c del "C:\WINDOWS\system32\drivers\core.cache.dsk"
                                    O4 - HKCU\..\RunOnce: [SpybotDeletingB9166] command /c del "C:\WINDOWS\system32\drivers\core.sys"
                                    O4 - HKCU\..\RunOnce: [SpybotDeletingD131] cmd /c del "C:\WINDOWS\system32\drivers\core.sys"
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/pm/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                    O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
                                    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                                    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - F:\Program Files\Nero 8\Nero BackItUp\NBService.exe
                                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                    0