VIRUS - worm.win32.skynet

Résolu
Bonjour,

J'ai téléchargé un plug-in vidéo hier et j'ai maintenant plusieurs messages d'erreur m'informant qu'il y a des tentatives d'infiltrations extérieures et automatiquement une fenêtre windows explorer ouvre et se connecte à un anti-virus.

J'ai roulé Ad-aware et enlevé tout ce qui m'était recommandé et j'ai aussi utilisé Hijackthis dont voici le log:

Quelqu'un peut-il m'aider??

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:33:35, on 2007-10-17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HPQ\IAM\bin\asghost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrator\My Documents\download\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: MSVPS System - {480598DD-AE28-48B7-82F7-6ADDA1AA6B66} - C:\WINDOWS\ntspksgp.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: The optnet - {B02534D7-8D91-49BE-A864-97DFB8E0BAB4} - C:\WINDOWS\optnet.dll
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJfox000
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: ASAPHook
O20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll
O21 - SSODL: hostctrl - {551C568A-E435-48C9-B60D-20A3CD91AACC} - C:\WINDOWS\hostctrl.dll
O21 - SSODL: hstsys - {FBD41BBF-B78D-4D72-A6D2-3A07CD40796C} - C:\WINDOWS\hstsys.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 8536 bytes
Configuration: Windows XP
Firefox 2.0.0.7

14 réponses

  1. Contributeur sécurité
    slt,

    smit fraud fix (colle le rapport)

    1/ telecharger :
    http://telechargement.zebulon.fr/smitfraudfix.html

    2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

    3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

    ________________

    AVG antispyware

    https://www.01net.com/telecharger/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    _______________________

    utilise pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    _________________________
    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html

    Panda en ligne :
    http://pandasoftware.fr

    recolle hijackthis et dis tes pbs
    0
    1. Bonjour,

      j'ai procédé à faire toute la liste des étapes et j'en étais à la dernière, le scan suivi du rapport. Tout allait bien, mais le premier site nécessite explorer alors j'ai essayé les 2 autres, housecall bug et ne complète pas le scan. Panda a le même problème. De plus, lors de l'installation de Panda, j'ai eu des messages d'avertissement de virus de la part de mon anti-virus (que j'ai désactivé pour l'installation).

      Donc aucun log dispinible, as-tu d'autre suggestion??

      En passant, avant de tenter la dernière étapes, tout semblait être dans l'ordre puis les popups sont revenu. On dirait que le virus ou spyware se ré-active après un certain temps. De plus, mon image de desktop est maintenant rouge avec un signe nucléaire blanc suivi du texte suivant suivant:
      your privacy is in danger
      download privacy protection software now

      Est-il possible que panda est téléchargé un virus supplémentaire sur mon pc?

      Merci de ton aide.
      0
      1. Bonjour,

        désolé du long délais de réponse, j'ai eu besoin de refaire les étapes antérieures plusieurs fois avant que bitdefender puisse réussir à compléter son scan.

        voici le dernier smitfraudfix:

        SmitFraudFix v2.240

        Scan done at 7:59:50,70, 2007-10-18
        Run from C:\Documents and Settings\Administrator\My Documents\download\SmitfraudFix
        OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
        The filesystem type is NTFS
        Fix run in safe mode

        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
        !!!Attention, following keys are not inevitably infected!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» Killing process

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        127.0.0.1 localhost

        »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

        S!Ri's WS2Fix: LSP not Found.
        »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

        GenericRenosFix by S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

        C:\WINDOWS\privacy_danger\ Deleted
        C:\DOCUME~1\ADMINI~1\Desktop\Error Cleaner.url Deleted
        C:\DOCUME~1\ADMINI~1\Desktop\Privacy Protector.url Deleted
        C:\DOCUME~1\ADMINI~1\Desktop\Spyware?Malware Protection.url Deleted
        C:\DOCUME~1\ADMINI~1\FAVORI~1\Error Cleaner.url Deleted
        C:\DOCUME~1\ADMINI~1\FAVORI~1\Privacy Protector.url Deleted

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{CB84E1E5-AEA5-47A2-B637-74367AB7886D}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{CB84E1E5-AEA5-47A2-B637-74367AB7886D}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{CB84E1E5-AEA5-47A2-B637-74367AB7886D}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189

        »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
        !!!Attention, following keys are not inevitably infected!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

        Registry Cleaning done.

        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
        !!!Attention, following keys are not inevitably infected!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» End

        voici le rapport de bitdefender:

        //-----------------------------------------------------------------
        //
        // Produit BitDefender Free Edition v10
        // Produit 10.2
        //
        // Créé le: 19/10/2007 19:01:41
        //
        //-----------------------------------------------------------------

        Statistiques

        Chemin cible: C:\
        Dossiers : 10750
        Fichiers : 42619
        Processus Mémoire analysés : 48
        Archives : 3
        Fichiers enpaquetés : 2815
        Virus trouvés : 11
        Fichiers infectés : 15
        Processus Mémoire infectés : 0
        Fichiers suspects : 0
        Alertes : 0
        Fichiers désinfectés : 0
        Fichiers effacés : 0
        Fichiers déplacés : 15
        Erreurs I/O : 16
        Temps d'analyse :=02:06:15
        Fichiers/seconde :5

        Statistiques Spywares

        Registres analysés : 2139
        Registres infectés : 0
        Cookies analysés : 33
        Cookies infectés : 0
        Fichiers spyware infectés : 0
        Menaces Spyware détectées : 0

        Définitions virus : 918122
        Plugins d'analyse : 16
        Plugins archives : 41
        Plug-ins décompression : 7
        Plug-ins messagerie : 6
        Plug-ins système : 5

        Options d'analyse

        Détection
        [X] Analyser le secteur de boot
        [X] Processus mémoire
        [ ] Analyser les archives
        [X] Analyser les fichiers enpaquetés
        [X] Analyser la messagerie

        Masque fichiers
        [X] Programmes
        [ ] Tous les fichiers
        [ ] Extensions définies par l'utilisateur:
        [ ] Exclure les extensions: ;

        Action

        Objets infectés
        [ ] Ignorer
        [X] Désinfecter
        [ ] Effacer
        [ ] Mettre en quarantaine
        [ ] Demander l'action

        Seconde action
        [ ] Ignorer
        [ ] Effacer
        [X] Mettre en quarantaine
        [ ] Demander l'action

        Options d'analyse
        [X] Activer les alertes
        [ ] Activer l'heuristique
        [ ] Afficher tous les fichiers dans le journal
        [X] Fichier journal: C:\Documents and Settings\All Users\Application

        Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1192834901.log

        Options d'analyse Spyware

        [X] Analyse contre les risques non-viraux
        [ ] Ecarter de l'analyse les dialers et les applications
        [X] Clés de registres
        [X] Cookies

        Résumé:

        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\OAZ7JMM3\adv643[1].htm Infecté:

        Trojan.Downloader.JS.SetSlice.B
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\OAZ7JMM3\adv643[1].htm Désinfection impossible
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\OAZ7JMM3\adv643[1].htm Déplacé
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\OAZ7JMM3\popup[1].htm Infecté: Trojan.Clicker.CM
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\OAZ7JMM3\popup[1].htm Désinfection impossible
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\OAZ7JMM3\popup[1].htm Déplacé
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\VGG8GKAT\adv643[1].htm Infecté:

        Trojan.Downloader.JS.SetSlice.B
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\VGG8GKAT\adv643[1].htm Désinfection impossible
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\VGG8GKAT\adv643[1].htm Déplacé
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\VGG8GKAT\count[1].htm=>(JAVASCRIPT 1) Infecté:

        Exploit.ADODB.Stream.FN
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\VGG8GKAT\count[1].htm=>(JAVASCRIPT 1) Désinfection

        impossible
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\VGG8GKAT\count[1].htm Déplacé
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\VGG8GKAT\functions.js[1].php Détecté:

        Application.JS.ForcePopup.I
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\VGG8GKAT\functions.js[1].php Désinfection impossible
        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

        Files\Content.IE5\VGG8GKAT\functions.js[1].php Déplacé
        C:\Program Files\HPQ\Default Settings\CpqsetVer.exe Infecté:

        Backdoor.Agent.AHJ
        C:\Program Files\HPQ\Default Settings\CpqsetVer.exe Désinfection

        impossible
        C:\Program Files\HPQ\Default Settings\CpqsetVer.exe Déplacé
        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe

        Détecté: Application.Generic.2603
        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe

        Désinfection impossible
        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe

        Déplacé
        C:\Program Files\PacificPoker\pacificpoker.exe Détecté:

        Application.Casonline.B
        C:\Program Files\PacificPoker\pacificpoker.exe Désinfection impossible
        C:\Program Files\PacificPoker\pacificpoker.exe Déplacé
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP429\A0096517.dll Détecté: Adware.Savenow.AX
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP429\A0096517.dll Désinfection impossible
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP429\A0096517.dll Déplacé
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP429\A0096518.exe Détecté: Adware.Whenu.I
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP429\A0096518.exe Désinfection impossible
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP429\A0096518.exe Déplacé
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097743.dll Infecté: DeepScan:Generic.NetAdware.1FC8BABD
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097743.dll Désinfection impossible
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097743.dll Déplacé
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097744.dll Infecté: Generic.NetAdware.6EF6C681
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097744.dll Désinfection impossible
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097744.dll Déplacé
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097745.exe Infecté: Backdoor.Agent.AHJ
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097745.exe Désinfection impossible
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097745.exe Déplacé
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097746.exe Détecté: Application.Generic.2603
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097746.exe Désinfection impossible
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097746.exe Déplacé
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097747.exe Détecté: Application.Casonline.B
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097747.exe Désinfection impossible
        C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}

        \RP433\A0097747.exe Déplacé

        et le dernier hijsckthis:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 10:54:58, on 2007-10-20
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16544)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\Program Files\HPQ\IAM\bin\asghost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
        C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Softwin\BitDefender10\bdmcon.exe
        C:\Program Files\Softwin\BitDefender10\bdagent.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\PROGRA~1\HEWLET~1\Shared\HPQTOA~1.EXE
        C:\Program Files\HPQ\SHARED\HPQWMI.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
        C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
        C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
        C:\Program Files\Softwin\BitDefender10\vsserv.exe
        C:\WINDOWS\notepad.exe
        C:\PROGRA~1\Mozilla Firefox\firefox.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Documents and Settings\Administrator\My Documents\download\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
        O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
        O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Bluetooth.lnk = ?
        O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJfox000
        O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
        O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
        O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
        O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
        O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
        O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
        O20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll
        O21 - SSODL: hstsys - {FBD41BBF-B78D-4D72-A6D2-3A07CD40796C} - C:\WINDOWS\hstsys.dll (file missing)
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
        O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
        O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
        0
        1. Contributeur sécurité
          fait tout slmitfraud fix car il a trouvé des choses pour qu'il desinsfetce

          _____________

          utilise pour supprimer tes traces

          CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

          https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

          _______________

          desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)

          _______________

          recolle un rapport avec bitdefender free

          ________________

          colle le raport avg antispyware

          ________________
          recolle hijackthis et dis tes pbs
          0
          1. Contributeur sécurité
            salut
            juste au passage
            tu as deux anti virus actif pas bon du tous
            ensuite a verifier tres certainement un detournement dns
            et quand a smitfraud il ne faut pas faire passer l option 2 sans avoir eu le rapport de l option 1
            et en plus tu as utiliser la version anglaise de smitfraudfix
            a++
            0
            1. Bonjour,

              Avant de te donner les infos, je tiens à te remercier du temps que tu prends pour m'aider, comme j'utilise cet ordinateur pour mes travaux je craignais devoir le formater...

              Alors, j'ai désinstaller Avira (mon deux anti-virus) et je suis repassé au travers de la liste de désinfection dans l'ordre:
              1. j'ai updaté smitfraudfix et AVG, j'ai redémarré en mode sans échec.
              2. J'ai fais l'option 1 et ensuite l'option 2. le log suis.
              3. j'ai roulé AVG. Le log suis.
              4. J'ai redémarré en mode normal et j'ai roulé CCleaner.
              5. Roulé Bitdefender. Rapport suis.
              2 des 4 virus trouvé n'ont pu être déplacé ou mis en quarantaine. J'ai dé-installé Kodak et supprimer son répertoire. J'ai également supprimé le ISO de windows contenant le second virus.
              6. Roulé Hijackthis. Rapport suis.

              SmitFraudFix v2.235

              Rapport fait à 1:16:51,23, 2007-10-21
              Executé à partir de C:\Documents and Settings\Administrator\My Documents\download\SmitfraudFix
              OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\HPQ\IAM\bin\asghost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              C:\WINDOWS\privacy_danger PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrator

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrator\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»»

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{CB84E1E5-AEA5-47A2-B637-74367AB7886D}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{CB84E1E5-AEA5-47A2-B637-74367AB7886D}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{CB84E1E5-AEA5-47A2-B637-74367AB7886D}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              ---------------------------------------------------------
              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 13:13:44 2007-10-21

              + Résultat de l'analyse:

              Rien à signaler.

              Fin du rapport

              //-----------------------------------------------------------------
              //
              // Produit BitDefender Free Edition v10
              // Produit 10.2
              //
              // Créé le: 21/10/2007 13:16:48
              //
              //-----------------------------------------------------------------

              Statistiques

              Chemin cible: C:\
              Dossiers : 9800
              Fichiers : 352508
              Processus Mémoire analysés : 47
              Archives : 13375
              Fichiers enpaquetés : 21779
              Virus trouvés : 4
              Fichiers infectés : 4
              Processus Mémoire infectés : 0
              Fichiers suspects : 0
              Alertes : 0
              Fichiers désinfectés : 0
              Fichiers effacés : 0
              Fichiers déplacés : 2
              Erreurs I/O : 32
              Temps d'analyse :=01:31:27
              Fichiers/seconde :64

              Statistiques Spywares

              Registres analysés : 2112
              Registres infectés : 0
              Cookies analysés : 0
              Cookies infectés : 0
              Fichiers spyware infectés : 0
              Menaces Spyware détectées : 0

              Définitions virus : 933437
              Plugins d'analyse : 16
              Plugins archives : 41
              Plug-ins décompression : 7
              Plug-ins messagerie : 6
              Plug-ins système : 5

              Options d'analyse

              Détection
              [X] Analyser le secteur de boot
              [X] Processus mémoire
              [X] Analyser les archives
              [X] Analyser les fichiers enpaquetés
              [X] Analyser la messagerie

              Masque fichiers
              [ ] Programmes
              [X] Tous les fichiers
              [ ] Extensions définies par l'utilisateur:
              [ ] Exclure les extensions: ;

              Action

              Objets infectés
              [ ] Ignorer
              [X] Désinfecter
              [ ] Effacer
              [ ] Mettre en quarantaine
              [ ] Demander l'action

              Seconde action
              [ ] Ignorer
              [ ] Effacer
              [X] Mettre en quarantaine
              [ ] Demander l'action

              Options d'analyse
              [X] Activer les alertes
              [X] Activer l'heuristique
              [ ] Afficher tous les fichiers dans le journal
              [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1192987008.log

              Options d'analyse Spyware

              [X] Analyse contre les risques non-viraux
              [ ] Ecarter de l'analyse les dialers et les applications
              [X] Clés de registres
              [X] Cookies

              Résumé:

              C:\Documents and Settings\Administrator\My Documents\download\hijackthis-20071017.txt Infecté: Generic.NetAdware.AB085DA9
              C:\Documents and Settings\Administrator\My Documents\download\hijackthis-20071017.txt Désinfection impossible
              C:\Documents and Settings\Administrator\My Documents\download\hijackthis-20071017.txt Déplacé
              C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\esscore\esscore.cab=>EasyShare.exe Détecté: Application.Generic.2603
              C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\esscore\esscore.cab=>EasyShare.exe Désinfection impossible
              C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\esscore\esscore.cab=>EasyShare.exe Déplacement impossible
              C:\Downloads\Softwares\Windows.XP.PRO.SP2.FR.Ultimate.Edition.3.Full.Optimisation.By.MadDog.ISO=>I386/CMDOW.EX_=>CMDOW.EXE Détecté: Application.Tool.Hidewindow.A
              C:\Downloads\Softwares\Windows.XP.PRO.SP2.FR.Ultimate.Edition.3.Full.Optimisation.By.MadDog.ISO=>I386/CMDOW.EX_=>CMDOW.EXE Désinfection impossible
              C:\Downloads\Softwares\Windows.XP.PRO.SP2.FR.Ultimate.Edition.3.Full.Optimisation.By.MadDog.ISO=>I386/CMDOW.EX_=>CMDOW.EXE Déplacement impossible
              C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf Infecté: Generic.NetAdware.522DDE05
              C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf Désinfection impossible
              C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf Déplacé

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 14:50:27, on 2007-10-21
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16544)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
              C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
              C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
              C:\Program Files\Softwin\BitDefender10\vsserv.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\Program Files\HPQ\IAM\bin\asghost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\PROGRA~1\HEWLET~1\Shared\HPQTOA~1.EXE
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\Softwin\BitDefender10\bdmcon.exe
              C:\Program Files\HPQ\SHARED\HPQWMI.exe
              C:\Program Files\Softwin\BitDefender10\bdagent.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
              C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Windows Media Player\wmplayer.exe
              C:\PROGRA~1\Mozilla Firefox\firefox.exe
              C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
              C:\Documents and Settings\Administrator\My Documents\download\HijackThis.exe
              C:\Program Files\Outlook Express\msimn.exe

              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
              O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
              O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
              O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll
              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Bluetooth.lnk = ?
              O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJfox000
              O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
              O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
              O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
              O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
              O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
              O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
              O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
              O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
              O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
              O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
              O20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll
              O21 - SSODL: hstsys - {FBD41BBF-B78D-4D72-A6D2-3A07CD40796C} - C:\WINDOWS\hstsys.dll (file missing)
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
              O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
              O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
              O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
              0
              1. Contributeur sécurité
                slt,

                fix ces lignes avec hijackthis: (fix checked)

                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start

                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

                O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJfox000

                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll

                O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe

                O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

                O21 - SSODL: hstsys - {FBD41BBF-B78D-4D72-A6D2-3A07CD40796C} - C:\WINDOWS\hstsys.dll (file missing)

                ___________________

                desinstalle : PokerStars

                _____________________

                tu n'as pas utilisé la derniere version smitfraud fix qui est ici: il faut desinstaller l'ancienne puis mettre la nouvelle:

                http://siri.urz.free.fr/Fix/SmitfraudFix.php

                ___________________

                mets a jour java: DEMARRER puis PANNEAU de CONFIG puis JAVA puis mise a jour

                ___________________

                verifie avec bitdefender si il reste des choses, recolle hijackthis et dis surtout tes pbs

                ____________________

                tu dis avoir viré antivir mais bitdefender c'est la version gratuite que tu as mis comme conseillé ou la suite payante?

                si c'est bit defender free , il ne fait pas d'analyse en temps reel et donc tu n'es plus bien protegé par la suite, remets dans ce cas antivir
                (la version gratuite ne faisant que des analyses a la demande)
                0
                1. Bonjour,

                  J'ai téléchargé smitfraudfix et vérifié pour une mise à jour. Même chose pour bitdefender.
                  j'ai roulé smitfraudfix. Rapport join
                  j'ai roulé Bitdefender. Rapport join
                  J'ai roulé hijackthis. Rapport join

                  Pour l'instant aucun problème. J'ai l'impression que tout est propre maintenant

                  22SmitFraudFix v2.240

                  Rapport fait à 0:16:13,03, 2007-10-22
                  Executé à partir de C:\Documents and Settings\Administrator\My Documents\download\SmitfraudFix
                  OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode sans echec

                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\HPQ\IAM\bin\asghost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\cmd.exe

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrator

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrator\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»»

                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                  "AppInit_DLLs"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{CB84E1E5-AEA5-47A2-B637-74367AB7886D}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{CB84E1E5-AEA5-47A2-B637-74367AB7886D}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{CB84E1E5-AEA5-47A2-B637-74367AB7886D}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin

                  //-----------------------------------------------------------------
                  //
                  // Produit BitDefender Free Edition v10
                  // Produit 10.2
                  //
                  // Créé le: 22/10/2007 00:21:23
                  //
                  //-----------------------------------------------------------------

                  Statistiques

                  Chemin cible: C:\
                  Dossiers : 9756
                  Fichiers : 355802
                  Processus Mémoire analysés : 44
                  Archives : 11314
                  Fichiers enpaquetés : 20249
                  Virus trouvés : 0
                  Fichiers infectés : 0
                  Processus Mémoire infectés : 0
                  Fichiers suspects : 0
                  Alertes : 0
                  Fichiers désinfectés : 0
                  Fichiers effacés : 0
                  Fichiers déplacés : 0
                  Erreurs I/O : 28
                  Temps d'analyse :=01:13:16
                  Fichiers/seconde :80

                  Statistiques Spywares

                  Registres analysés : 2101
                  Registres infectés : 0
                  Cookies analysés : 0
                  Cookies infectés : 0
                  Fichiers spyware infectés : 0
                  Menaces Spyware détectées : 0

                  Définitions virus : 934458
                  Plugins d'analyse : 16
                  Plugins archives : 41
                  Plug-ins décompression : 7
                  Plug-ins messagerie : 6
                  Plug-ins système : 5

                  Options d'analyse

                  Détection
                  [X] Analyser le secteur de boot
                  [X] Processus mémoire
                  [X] Analyser les archives
                  [X] Analyser les fichiers enpaquetés
                  [X] Analyser la messagerie

                  Masque fichiers
                  [ ] Programmes
                  [X] Tous les fichiers
                  [ ] Extensions définies par l'utilisateur:
                  [ ] Exclure les extensions: ;

                  Action

                  Objets infectés
                  [ ] Ignorer
                  [X] Désinfecter
                  [ ] Effacer
                  [ ] Mettre en quarantaine
                  [ ] Demander l'action

                  Seconde action
                  [ ] Ignorer
                  [ ] Effacer
                  [X] Mettre en quarantaine
                  [ ] Demander l'action

                  Options d'analyse
                  [X] Activer les alertes
                  [X] Activer l'heuristique
                  [ ] Afficher tous les fichiers dans le journal
                  [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1193026883.log

                  Options d'analyse Spyware

                  [X] Analyse contre les risques non-viraux
                  [ ] Ecarter de l'analyse les dialers et les applications
                  [X] Clés de registres
                  [X] Cookies

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 09:22:22, on 2007-10-22
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\Program Files\HPQ\IAM\bin\asghost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Common Files\Apple\Mobile Device

                  Support\bin\AppleMobileDeviceService.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                  C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                  C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Softwin\BitDefender10\bdmcon.exe
                  C:\Program Files\Softwin\BitDefender10\bdagent.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
                  C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                  C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
                  C:\Program Files\Softwin\BitDefender10\vsserv.exe
                  C:\PROGRA~1\HEWLET~1\Shared\HPQTOA~1.EXE
                  C:\Program Files\HPQ\SHARED\HPQWMI.exe
                  C:\Documents and Settings\Administrator\My Documents\download\HijackThis.exe
                  C:\PROGRA~1\Mozilla Firefox\firefox.exe

                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =

                  https://www8.hp.com/fr/fr/home.html
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-

                  784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} -

                  C:\WINDOWS\system32\dla\tfswshx.dll
                  O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE}

                  - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

                  C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-

                  0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                  O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-

                  B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll
                  O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program

                  Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                  O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} -

                  C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless

                  Assistant\HP Wireless Assistant.exe
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe"

                  /reg
                  O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10

                  \bdagent.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03

                  \bin\jusched.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User

                  'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User

                  'Default user')
                  O4 - Global Startup: Bluetooth.lnk = ?
                  O8 - Extra context menu item: Convert link target to Adobe PDF -

                  res://C:\Program Files\Adobe\Acrobat 7.0

                  \Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convert link target to existing PDF -

                  res://C:\Program Files\Adobe\Acrobat 7.0

                  \Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convert selected links to Adobe PDF -

                  res://C:\Program Files\Adobe\Acrobat 7.0

                  \Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                  O8 - Extra context menu item: Convert selected links to existing PDF -

                  res://C:\Program Files\Adobe\Acrobat 7.0

                  \Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                  O8 - Extra context menu item: Convert selection to Adobe PDF -

                  res://C:\Program Files\Adobe\Acrobat 7.0

                  \Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convert selection to existing PDF -

                  res://C:\Program Files\Adobe\Acrobat 7.0

                  \Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program

                  Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convert to existing PDF - res://C:\Program

                  Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1

                  \MICROS~2\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel -

                  res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Easy-WebPrint Add To Print List -

                  res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                  O8 - Extra context menu item: Easy-WebPrint High Speed Print -

                  res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                  O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program

                  Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                  O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program

                  Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                  O8 - Extra context menu item: Send To &Bluetooth - C:\Program

                  Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

                  C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-

                  00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

                  C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} -

                  C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                  O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-

                  5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

                  C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-

                  f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

                  C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-

                  00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
                  O20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common

                  Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common

                  Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -

                  C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program

                  Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program

                  Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
                  O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. -

                  C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32

                  \drivers\CDAC11BA.EXE
                  O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development

                  Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision

                  Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel

                  32\IDriverT.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program

                  Files\iPod\bin\iPodService.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. -

                  C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
                  O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program

                  Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -

                  Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program

                  Files\Softwin\BitDefender10\vsserv.exe
                  O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program

                  Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
                  0
                  1. Contributeur sécurité
                    ton, rapport est clean

                    __________________

                    pour protéger gratos ton ordi

                    securite

                    mettre un antivirus

                    AVAST en français ou ANTIVIR (en anglais mais très efficace)
                    https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
                    -------------
                    des anti-espions:

                    AD AWARE + SPYBOT + /- WINDOWS DEFENDER si tea timer de spybot non activé

                    +/-
                    SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                    --------
                    un pare feu :
                    celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

                    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                    https://manuelsdaide.com/contact/
                    http://www.open-files.com/forum/index.php?showtopic=29277
                    zonealarm

                    -----------

                    CCLEANER pour effacer les traces de surf
                    0
                    1. Bonjour,

                      Un énorme merci pour ton aide et ta patience. Tu viens de me sauver d'un formatage en mi-session à l'université.

                      En passant, devrais-je conserver Bitdefender comme protection anti-virus ou devrais-je retourner à antivir?
                      0
                      1. Contributeur sécurité
                        tu garde antivir qui fit une analyse en temps réel

                        apres tu peux si tu veux en complement mettre bitdefender free (et pas la version payante )pour analyser de temps en temps, il ne rentrera pas en conflit avec antivir car il ne fait pas d'analyse en temps réel mais juste à la demande

                        la version payante de bitdefender analyse en temps reél et donc ne peut etre associée a antivir
                        0
                        1. Contributeur sécurité
                          slt
                          je pense que depuis octoobre 2007 il n'attend plus la solution pour formater
                          0
                          1. bon soir ce qui concerne votre probleme essayer de formater de nouveau sous dos ou bien utiliser partion magic sous dos et de creer de nouveau puis faire une installation de windows ....
                            -1