VirGear et toolbar 7.1

Résolu
Bonjour,
Bonjour tout le monde,

Je viens encore faire appel à Vous pour mon Papa (vous m'avez super bien dépanné, il y a plus d'un an)...

En surfant sur le net, il a récolté : VirGear et la barre d'outil Toolbar 7.1
bien sûr impossible d'enlever avec cleaner et Ad Aware.

Son PC :

Asus - Internet explorer 7 - Avast - et il fonctionne en wi-fi
Pas expers en informatique tous les deux, nous mettons tous nos espoirs entre vos mains!

Merci d'avance pour votre aide ! lili
Configuration: Windows XP
Internet Explorer 7.0

26 réponses

Résumé de la discussion

Une infection VirGear et une barre d'outils Toolbar 7.1 apparaissent sur un PC Windows XP avec Internet Explorer 7 et une connexion Wi‑Fi, et résistent aux outils de nettoyage classiques. Des solutions sont suggérées dans l'ordre de pertinence: exécuter SmitFraudFix et générer un rapport, puis lancer Clean.zip en mode sans échec et enfin s'appuyer sur HijackThis pour nettoyer les entrées infections. La discussion inclut des rapports log et des étapes pratiques, comme supprimer des fichiers dans des emplacements spécifiques, examiner les résultats d'HijackThis et, lorsque nécessaire, exécuter des outils supplémentaires. En outre, il est utile de noter que la vérification des rapports répète que les outils réseau et les processus de démarrage peuvent contenir des composants légitimes; il convient d'échanger les rapports pour un diagnostic ultérieur.

Bobot (l’IA à votre service)
  1. Bonjour,

    dans un premier temps
    Télécharge sur ton bureau Clean.zip :
    http://www.malekal.com/download/clean.zip

    fais un clic droit sur le fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
    Cela va créer un dossier clean.
    Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
    Double-clic sur clean. Cela va ouvrir une fenêtre noire.
    Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
    Clean va travailler.
    Un rapport Va être généré, fais un copier/colle et post le.

    @+
    0
    1. Mucho, j'ai fait ce que tu me dis mais ds la fenetre noire j'ai "le scipt ne peut continuer à s'exécuter" Jai attendu mais j'ai l'impression qu'il ne se passe rien ?
      je ne sais pas quoi faire ? merci pour un réponse ...
      0
      1. 31/10/2007 a 10:26:01,65

        *** Recherche des fichiers dans C:

        *** Recherche des fichiers dans C:\WINDOWS\

        *** Recherche des fichiers dans C:\WINDOWS\system32

        *** Recherche des fichiers dans C:\Program Files
        "C:\Program Files\Montorgueil\" FOUND
        "C:\Program Files\Montorgueil\" FOUND
        *** Fin du rapport !
        enfin voilà ce rapport (je me demande comment j'ai fait :)
        0
        1. S'il vous plait ? je ne sais plus ou j'en suis ... que dois je faire ?

          mais dans "démarrer " je ne peux rien taper ? aidez moi, je suis perdue !! merci
          0
          1. maintenant Redémarre ton PC en mode sans échec :
            http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm

            Double-clic sur clean. Cela va ouvrir une fenêtre noire.
            Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
            Clean va travailler.
            Un rapport Va être généré, fais un copier/colle et post le.

            puis Télécharge Hijackthis

            Voir Tuto et Téléchargement :
            http://forum.telecharger.01net.com/microhebdo/questions_techniques_diverses/securite/tuto2_hijackthis_202_version_install-346620/messages-1.html

            et poste moi aussi le rapport Hijackthis

            @+
            0
            1. 2007/10/28 18:21:19:625 HTML parameter

              ScanAllDrives = 0
              Cleanable = 1
              AutoClean = 0
              ZipClean = 1
              SpecialTSC = 0
              EnableTSC = 1
              AdUrl =
              VirusAction = 0
              ScanFileExtensOnly =
              RenameToFileExtens = .VIR
              MoveToPath = C:\HouseCallQuarantine
              ShowErrorInAction = 0
              TrendUserId =
              TrendScanCompletedURL =
              ScanReportUrl = http://wtc.trendmicro.com/HcBin/HcAddLog.exe
              ScanMemoryVirus = 1
              ScanBootVirus = 1
              ActiveUpdateUrl = http://housecall-p.activeupdate.trendmicro.com/activeupdate/
              HouseCallBaseUrl = http://wtc.trendmicro.com:8000/hcms/

              2007/10/28 18:21:19:640 50B0A30::OnCreate()
              2007/10/28 18:21:19:640 50B0A30::COleControl::OnCreate() Pass!
              2007/10/28 18:21:19:640 50B0A30::XP platform.
              2007/10/28 18:21:19:640 50B0A30::Mutex = E4C
              2007/10/28 18:21:19:640 50B0A30::OnCreate() Web server List checking ...
              2007/10/28 18:21:19:640 50B0A30::OnCreate() Get AddressBarText => 'http://www.secuser.com'
              2007/10/28 18:21:19:640 50B0A30::OnCreate() Parsing hostname form AddressBarText => 'http://www.secuser.com'
              2007/10/28 18:21:19:640 50B0A30::OnCreate() Found 'www.secuser.com' in server list
              2007/10/28 18:21:19:640 m_strClientIP=192.168.1.13

              2007/10/28 18:21:21:125 50B0A30::OnCreate() Pass!
              2007/10/28 18:21:21:156 50B0A30::ActveUpdateGetNewestPatternEngine() begin
              2007/10/28 18:21:22:187 (Xscan):nCurPatVer=0

              2007/10/28 18:21:22:187 (Xscan):HouseCallWorkDir = C:\WINDOWS
              2007/10/28 18:21:22:187 (Xscan):szDll = C:\WINDOWS\TmUpdate.dll
              2007/10/28 18:21:22:312 (Xscan):vscinfo.vi_Version=
              2007/10/28 18:21:22:312 (Xscan):version.build=0
              2007/10/28 18:21:22:312 server.ini path = C:\WINDOWS\AU_Temp\server.ini
              2007/10/28 18:21:22:312 HC client's product version 0 in uint32_t is 0x0, Build no is 0
              2007/10/28 18:21:22:312 (Xscan):nNewPatVer=0

              2007/10/28 18:21:22:312 (Xscan):HouseCallWorkDir=C:\WINDOWS

              2007/10/28 18:23:23:718 (Xscan):MoveFile(C:\WINDOWS\LPT$VPN.799,C:\WINDOWS\VPTNFILE.799)

              2007/10/28 18:23:23:718 50B0A30::ActveUpdateGetNewestPatternEngine() end
              2007/10/28 18:23:23:828 50B0A30::OnSafeStateToFireEvent()
              2007/10/28 18:24:17:281 (Xscan) : DuplicatePatternForTSC() :copy from C:\WINDOWS\VPTNFILE.799 to C:\WINDOWS\LPT$VPN.799

              2007/10/28 18:24:17:281 (Xscan):AddTail path(C:\)
              2007/10/28 18:24:17:281 (Xscan):AddTail path(D:\)
              2007/10/28 18:24:17:281 50B0A30::VScanDlg.Create(619C8CA0)
              2007/10/28 18:24:17:328 try to FormatSysInfoString()....

              2007/10/28 18:24:17:343 FormatSysInfoString : 5:1:2600:VER_PLATFORM_WIN32_NT:Service Pack 2

              2007/10/28 18:24:19:156 Internal Pattern Version = 4.799.00

              2007/10/28 18:24:20:000 Start Scanning ************************
              2007/10/28 18:24:20:000 (Xscan) : TSCKL.ini path=C:\WINDOWS\TSC.INI

              2007/10/28 18:24:20:000 (Xscan) : TSCKL.ini : write

              2007/10/28 18:24:20:000 (Xscan) : TSCKL.ini : write HouseCall has found and cleaned a malware.

              2007/10/28 18:24:20:000 (Xscan) : TSCKL.ini : write HouseCall did not find any Trojans. Press the OK button to scan for other types of malware.

              2007/10/28 18:24:20:000 (Xscan) : TSCKL.ini : write Please reboot your computer to completely clean the Trojan.

              2007/10/28 18:24:20:000 (Xscan) : TSCKL.ini : write Please reboot your computer and run HouseCall Control again.

              2007/10/28 18:24:20:015 (Xscan) : TSCKL.ini : write Allocate memory error

              2007/10/28 18:24:20:015 (Xscan): CallTSCToScanVirus

              2007/10/28 18:24:20:031 CXscanCtrl::CallTSCToScanVirus() : TSC pattern number = 906
              2007/10/28 18:24:20:046 (Xscan): CreateProcess(CmdLine=C:\WINDOWS\TSC.EXE /mv,szHouseCallWorkDir=C:\WINDOWS)

              2007/10/28 18:24:41:046 (Xscan) : MsgWaitForMultipleObjects return 0,GetLastError()=0

              2007/10/28 18:24:41:046 (Xscan) : CallTSCToScanVirus() : TSC exit(0)
              2007/10/28 18:24:41:062 (Xscan) : DealWithTSCExitCode(0)

              2007/10/28 18:24:41:062 (Xscan) : TSCKL.EXE returned successfully

              2007/10/28 18:24:41:062 CTSCProgress::GetNoInfectFromIni(int& nNoInfect )
              2007/10/28 18:24:43:718 ScanFile C:\\FOUND.000\FILE0000.CHK
              2007/10/28 18:24:43:750 Dump_Virus:pfcb->pfcb_status=0

              2007/10/28 18:24:43:765 ScanFile C:\\FOUND.001\FILE0000.CHK
              2007/10/28 18:24:43:781 Dump_Virus:pfcb->pfcb_status=0

              2007/10/28 18:24:43:781 ScanFile C:\\FOUND.001\FILE0001.CHK
              2007/10/28 18:24:43:812 Dump_Virus:pfcb->pfcb_status=0

              2007/10/28 18:24:43:812 ScanFile C:\\FOUND.001\FILE0002.CHK
              2007/10/28 18:24:43:812 Dump_Virus:pfcb->pfcb_status=0

              2007/10/28 18:24:43:812 ScanFile C:\\FOUND.001\FILE0003.CHK
              2007/10/28 18:24:43:812 Dump_Virus:pfcb->pfcb_status=0

              2007/10/28 18:24:43:843 ScanFile C:\\FOUND.002\FILE0000.CHK
              2007/10/28 18:24:43:859 Dump_Virus:pfcb->pfcb_status=0

              2007/10/28 18:24:43:859 ScanFile C:\\FOUND.002\FILE0001.CHK
              2007/10/28 18:24:43:875 Dump_Virus:pfcb->pfcb_status=0
              ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;

              2è rapport

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 13:22:06, on 31/10/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16544)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\ATK0100\HControl.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\ASUS\ASUS Live Update\ALU.exe
              C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\ASUS\Wireless Console\wcourier.exe
              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
              C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\Program Files\ASUS\NB Probe\NBProbe.exe
              C:\Program Files\TomTom HOME\TomTomHOME.exe
              C:\Program Files\Logitech\MediaLife\MediaLifeService.exe
              C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Windows Media Player\WMPNSCFG.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
              C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
              C:\Program Files\Logitech\SetPoint\SetPoint.exe
              C:\WINDOWS\ATK0100\ATKOSD.exe
              C:\WINDOWS\ATKKBService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\drivers\KodakCCS.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
              C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/fr/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
              O3 - Toolbar: (no name) - {6CA49FDD-4AEB-4F08-A394-C0A1F82CAA16} - (no file)
              O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
              O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
              O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [IntelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
              O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
              O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
              O4 - HKLM\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
              O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
              O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Logitech\MediaLife\MediaLifeService.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: MUSICMATCH MX Web Player - {d81ca86b-ef63-42af-bee3-4502d9a03c2d} - http://wwws.musicmatch.com/mmz/openWebRadio.html (file missing)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
              O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
              O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
              O22 - SharedTaskScheduler: boardwalk - {75a65a53-15c9-4a0c-bb40-a7ca8b24f544} - C:\WINDOWS\system32\ugbtna.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
              O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
              0
              1. Il vient d'ou le premier rapport?

                @+
                0
                1. Je l'ai eu ds le mode sans echec..... BouHHHHHH ça va pas ? on va pas y arriver ????

                  merci pour tout...(je ne suis pas douée... j'ai peut être fait une erreur....
                  0
                  1. Je ne pense pas que tu es copier/coller le bon rapport, celui ci date du 2007/10/28 18:24:43:765

                    @+
                    0
                    1. Normalement ton rapport Clean a été sauvegardé ici C:\rapport_clean.txt

                      poste le moi

                      merci
                      0
                      1. Ah ok .... ça doit etre ça ...

                        Script execute en mode sans echec
                        Rapport clean par Malekal_morte - http://www.malekal.com
                        Script execute en mode sans echec 31/10/2007 a 12:58:51,04

                        Microsoft Windows XP [version 5.1.2600]

                        *** Suppression des fichiers dans C:

                        *** Suppression des fichiers dans C:\WINDOWS\

                        *** Suppression des fichiers dans C:\WINDOWS\system32

                        *** Suppression des fichiers dans C:\Program Files

                        *** Suppression des clefs du registre effectuee..
                        *** Fin du rapport !
                        0
                        1. ca c'est le bon, super

                          peux tu vérifier dans C:\Program Files\Montorgueil\ si tu a le fichier en gras, si Oui supprime le

                          Télécharge SmitfraudFix sur ton bureau :
                          http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                          Double cliquer sur SmitfraudFix.exe
                          Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Poste le rapport qui se trouve dans C:\rapport.txt

                          @+
                          0
                          1. Je n'ai pas trouvé de fichier "montorgueil" ????

                            et voici le rapport :

                            SmitFraudFix v2.246

                            Rapport fait à 16:55:16,12, 31/10/2007
                            Executé à partir de C:\Documents and Settings\Raymond Bermond\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est FAT32
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                            C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\ATK0100\HControl.exe
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                            C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\ASUS\Wireless Console\wcourier.exe
                            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                            C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\Program Files\ASUS\NB Probe\NBProbe.exe
                            C:\Program Files\TomTom HOME\TomTomHOME.exe
                            C:\Program Files\Logitech\MediaLife\MediaLifeService.exe
                            C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
                            C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                            C:\Program Files\Logitech\SetPoint\SetPoint.exe
                            C:\WINDOWS\ATK0100\ATKOSD.exe
                            C:\WINDOWS\ATKKBService.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\drivers\KodakCCS.exe
                            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
                            C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
                            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\system32\cmd.exe

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            C:\WINDOWS\system32\ugbtna.dll PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Raymond Bermond

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Raymond Bermond\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\RAYMON~1\FAVORIS

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Ma page d'accueil"

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                            "{75a65a53-15c9-4a0c-bb40-a7ca8b24f544}"="boardwalk"

                            [HKEY_CLASSES_ROOT\CLSID\{75a65a53-15c9-4a0c-bb40-a7ca8b24f544}\InProcServer32]
                            @="C:\WINDOWS\system32\ugbtna.dll"

                            [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{75a65a53-15c9-4a0c-bb40-a7ca8b24f544}\InProcServer32]
                            @="C:\WINDOWS\system32\ugbtna.dll"

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 192.168.1.1
                            DNS Server Search Order: 0.0.0.0

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{8BF9C226-EE64-4332-8576-6999E53A3CE7}: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{8BF9C226-EE64-4332-8576-6999E53A3CE7}: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{8BF9C226-EE64-4332-8576-6999E53A3CE7}: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            0
                            1. Redemarrer l'ordinateur en mode sans echec
                              Tuto : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm
                              Double cliquer sur SmitfraudFix.exe
                              Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
                              A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
                              Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
                              Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage.
                              Poste le rapport qui se trouve dans C:\rapport.txt

                              @+
                              0
                              1. Ohhhhhhhhhhhhhhhhhh !!!! vous avez été les plus fort !!! Il n'y aplus de tolbar et de virgear !!!

                                voici le rapport :

                                SmitFraudFix v2.246

                                Rapport fait à 17:28:56,26, 31/10/2007
                                Executé à partir de C:\Documents and Settings\Raymond Bermond\Bureau\SmitfraudFix
                                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                Le type du système de fichiers est FAT32
                                Fix executé en mode sans echec

                                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                127.0.0.1 localhost

                                »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                                S!Ri's WS2Fix: LSP not Found.

                                »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                                GenericRenosFix by S!Ri

                                Si c'est fini, je vous remercie à tous et vous fais même un gros bisou !
                                0
                                1. se n'est pas tout à fait fini, reposte moi un rapport Hijacthis

                                  merci
                                  0
                                  1. Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 17:59:34, on 31/10/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                    C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\ATKKBService.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\drivers\KodakCCS.exe
                                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
                                    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                    C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\ATK0100\HControl.exe
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                                    C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                                    C:\Program Files\ASUS\Wireless Console\wcourier.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                                    C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                    C:\Program Files\ASUS\NB Probe\NBProbe.exe
                                    C:\Program Files\TomTom HOME\TomTomHOME.exe
                                    C:\Program Files\Logitech\MediaLife\MediaLifeService.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
                                    C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                                    C:\Program Files\Logitech\SetPoint\SetPoint.exe
                                    C:\WINDOWS\ATK0100\ATKOSD.exe
                                    C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/fr/
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                    O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                    O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                                    O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                                    O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
                                    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [IntelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                                    O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
                                    O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
                                    O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
                                    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                                    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Logitech\MediaLife\MediaLifeService.exe"
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                    O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                                    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra button: MUSICMATCH MX Web Player - {d81ca86b-ef63-42af-bee3-4502d9a03c2d} - http://wwws.musicmatch.com/mmz/openWebRadio.html (file missing)
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                                    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
                                    O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                    O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                                    0
                                    1. dans un premier temps tu ferme toutes tes applications
                                      et tu relance Hijackthis

                                      coche les lignes suivantes :

                                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime

                                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

                                      O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe

                                      puis tu clic sur Fix checked
                                      un message va apparaître valide le par ( yes)

                                      Pour fixer les lignes d’un rapport Hijackthis :
                                      Tuto :
                                      http://pageperso.aol.fr/balltrap34/demohijack.htm

                                      puis tu Télécharge, ToolsCleaner! Sur ton Bureau, puis fermes toutes les applications en cours.
                                      http://www.alt-shift-return.org/Info/Fichiers/ToolsCleaner2.exe
                                      · Double clique sur ToolsCleaner.exe , clique sur Extract sans changer la destination.
                                      · Ouvre le Poste de Travail > Ouvre le Lecteur C:\ > Ouvre le dossier ToolsCleaner
                                      · Double clic sur ToolsCleaner!.bat et suis les directives.
                                      · Fais un copier/coller du rapport,il se trouve dans C:\TCleaner.txt
                                      · Note: ton bureau va disparaitre; c'est normal. Si il n'apparait pas a la fin du scan, fais la manip suivante:

                                      CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                      Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"

                                      Tapes explorer.exe et valide. Cela fera re-apparaitre le Bureau

                                      @+
                                      0
                                      1. ********ToolsCleaner2 (A.Rothstein)********

                                        Debut le 31/10/2007 a 18:35:03,14

                                        ///////////////////

                                        -Hijackthis = Trouve!

                                        -Hijackthis = Suppression effectuee!

                                        -Clean.zip = Trouve!

                                        -Clean.zip = Suppression effectuee!

                                        -Clean = Trouve!

                                        -Clean = Suppression effectuee!

                                        -Smitfraudfix.exe = Trouve!

                                        - (B)Smitfraudfix.exe = Suppression effectuee!

                                        ********Fin de Scan principal********
                                        Programme(s) supprime(s) avec succes!

                                        ** Module de recherche complementaire ** (Beta Test 1)

                                        ///////////////////

                                        Fin le 31/10/2007 a 18:36:15,10

                                        - Points de Restauration Ok!
                                        - Vidage de la corbeille Ok!
                                        - Fichiers temporaires Ok!

                                        Merci d'avoir utilise ToolsCleaner2
                                        0
                                        • 1
                                        • 2