Fenetres publicitaires impossible à supprimer

Résolu
Bonjour,
quand j'ouvre internet explorer automatiquement et sans ma demande plusieurs fenetre s'ouvrent,(par conter ce probleme ne se manifeste pas avec firefox)
j'ai fais un nettoyage avec tous les outils ( cclean, spybot, kaspersky, pc doctor, .......) ils detectent des trucs, ils sont alors supprimés
mais dès que j'ouvre intenet explorer, les fentres publicitaires qui s'affichent une autre fois
j'ai vu sur ce forum j'ai trouvé quelques solutions avec hijackthis mais il est mesntionné de poster le rapport sur le forum avant de supprimer les fichiers infectés

dans ce qui suit vous allez trouvez le rapport, please aidez moi à identifier les fichiers infectes et comment faire après

Logfile of HijackThis v1.99.1
Scan saved at 20:46:26, on 01/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\documents and settings\hp_administrateur\local settings\application data\fyebumdhy.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\ezNTSvc.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?p=us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\ezShellStart.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: TV5 - Dictionnaires - {CEDDA62D-5FBE-4AB2-AE2E-5E069F444444} - C:\Program Files\Dico TV5\MDTV5TB.dll
O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [yhhbqqyrw] c:\windows\system32\yhhbqqyrw.exe yhhbqqyrw
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ytlfvj] c:\windows\system32\ytlfvj.exe ytlfvj
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ytlfvj] c:\windows\system32\ytlfvj.exe ytlfvj
O4 - HKCU\..\Run: [Yodm3D] C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Rar$EX00.812\Yodm3D.exe
O4 - HKCU\..\Run: [RayV] C:\Program Files\RayV\RayV\RayV.exe /background
O4 - HKCU\..\Run: [UberIcon] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe"
O4 - HKCU\..\Run: [SynapseUpdate] "C:\Program Files\Synapse Développement\Synapse Update\Synapse Update.exe"
O4 - HKCU\..\Run: [fyebumdhy] c:\documents and settings\hp_administrateur\local settings\application data\fyebumdhy.exe fyebumdhy
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: &Définition Encarta - http://fr.encarta.msn.com/encnet/features/dictionary/quickDictionary.htm
O8 - Extra context menu item: &Point&&Go - C:\Program Files\Fichiers communs\Expert System\PGPlatform\PGPlatform.htm
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://69.39.226.154/talk.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {AE609930-A6EB-4A78-B7DA-B3200705FEBD} (Mophun Control) - http://ww17.mophun.com/codebase/mophun.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\system32\ezNTSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Configuration: Windows XP
Firefox 2.0.0.8

18 réponses

  1. Modérateur
    Salut

    Télécharge ceci: (by Moe) :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
    Une rapport sera alors crée, à copie/colle en entier sur le forum.

    ++
    0
    1. merci green day et voila le rapport

      Rapport Lopxp fait le 02/11/2007 à 7:22:33
      Option de recherche: Listing par date création

      Exécuté dans : C:\Program Files\Lopxp

      ___________________________________________________________________________

      [Tâches planifiées]

      C:\WINDOWS\tasks\AdwareAlert Scheduled Scan.job => C\Program Files\AdwareAlert\AdwareAlert.exe scheduled
      C:\WINDOWS\tasks\Connexion facile à Internet.job => C\Program Files\Hewlett-Packard\SDP\HPSdpApp.exe /remind /LaunchPoint reminder /App C:\Program Files\Hewlett-Packard\Easy Internet signup\StartEIS.aml
      C:\WINDOWS\tasks\MP Scheduled Quick Scan.job => C\Program Files\Microsoft Windows OneCare Live\Antivirus\MpCmdRun.exe Scan -RestrictPrivileges -ScanType 1 -disabled

      ___________________________________________________________________________

      [Listing des dossiers Application Data]

      C:\Documents and Settings\Administrateur\Application Data

      15/11/2005 03:22:38 -- Identities
      15/11/2005 03:22:42 -- Microsoft
      14/08/2006 15:02:13 -- Real

      C:\Documents and Settings\Administrateur\Local Settings\Application Data

      14/08/2006 14:32:38 -- ApplicationHistory
      15/11/2005 03:22:48 -- Microsoft
      14/08/2006 14:39:17 -- {3248F0A6-6813-11D6-A77B-00B0D0150060}

      C:\Documents and Settings\All Users\Application Data

      02/04/2007 20:58:07 -- Adobe
      29/12/2006 17:44:29 -- AOL
      05/07/2007 20:40:31 -- avg7
      27/01/2007 15:44:23 -- Bluetooth
      14/08/2006 15:05:25 -- CyberLink
      28/10/2007 13:51:48 -- FlashFXP
      03/02/2007 22:12:43 -- GalleryPlayer
      28/12/2006 12:57:24 -- Google
      05/07/2007 20:40:31 -- Grisoft
      14/08/2006 15:36:17 -- Hewlett-Packard
      13/06/2007 13:56:18 -- HP
      14/08/2006 15:03:22 -- InstallShield
      09/07/2007 20:42:24 -- Kaspersky Lab
      15/05/2007 18:32:51 -- Kaspersky Lab Setup Files
      01/09/2007 14:47:03 -- Lavasoft
      15/11/2005 03:23:08 -- Microsoft
      03/01/2007 19:39:43 -- Microsoft Help
      22/09/2007 15:56:39 -- MSScanAppDataDir
      11/03/2007 13:16:20 -- muvee Technologies
      08/06/2007 18:32:56 -- NVIDIA
      31/10/2007 12:42:42 -- Prevx
      29/12/2006 17:45:15 -- QuickTime
      14/08/2006 14:37:23 -- SBSI
      09/09/2007 10:32:18 -- Skype
      14/08/2006 14:58:15 -- Sonic
      30/03/2007 12:07:52 -- Spybot - Search & Destroy
      14/08/2006 15:28:46 -- Symantec
      13/01/2007 11:26:22 -- TEMP
      12/05/2007 11:08:42 -- Trend Micro
      29/12/2006 17:45:25 -- Viewpoint
      23/02/2007 18:27:24 -- Windows Genuine Advantage
      08/02/2007 19:01:54 -- Windows Live Toolbar
      09/05/2007 05:31:44 -- WinZip
      27/12/2006 13:51:06 -- Yahoo!
      27/12/2006 13:55:26 -- Yahoo! Companion

      C:\Documents and Settings\HP_Administrateur\Application Data

      14/11/2006 21:00:39 -- Adobe
      14/11/2006 21:01:35 -- AdobeUM
      01/09/2007 14:58:31 -- AdwareAlert
      05/07/2007 20:40:43 -- AVG7
      26/10/2007 15:43:39 -- CVitae
      16/05/2007 20:51:42 -- CyberLink
      21/01/2007 11:21:56 -- dvdcss
      07/06/2007 13:10:57 -- EoRezo
      29/12/2006 15:05:50 -- GetRightToGo
      28/12/2006 00:54:31 -- Google
      15/05/2007 17:42:08 -- GrabIt
      29/01/2007 22:38:15 -- Help
      04/12/2006 20:26:46 -- Hewlett-Packard
      15/11/2006 21:35:15 -- HP
      15/11/2006 21:55:44 -- HPQ
      11/11/2006 12:15:14 -- Identities
      16/03/2007 15:36:27 -- IDMComp
      06/09/2007 10:55:57 -- InstallShield
      07/06/2007 13:11:56 -- ItsLabel
      15/11/2006 21:56:40 -- Leadertech
      13/11/2006 23:04:37 -- Macromedia
      11/11/2006 12:15:14 -- Microsoft
      25/10/2007 21:07:46 -- Morpheus Software
      22/01/2007 10:01:33 -- Mozilla
      11/03/2007 13:16:21 -- muvee Technologies
      19/02/2007 18:56:19 -- OpenOffice.org2
      05/09/2007 19:05:48 -- Opera
      11/11/2006 12:15:14 -- Real
      23/10/2007 18:08:17 -- SecuROM
      15/11/2006 21:56:53 -- Sonic
      22/12/2006 21:30:16 -- Sun
      22/01/2007 10:13:04 -- Talkback
      26/11/2006 14:43:55 -- Template
      28/09/2007 23:22:18 -- Thunderbird
      04/04/2007 09:43:35 -- Uniblue
      22/01/2007 10:23:10 -- vlc
      29/12/2006 17:45:26 -- You've Got Pictures Screensaver

      ___________________________________________________________________________

      [Recherche programmes connus, liés à CiD]

      ___________________________________________________________________________

      [Clés registre de démarrage]

      ___________________________________________________________________________

      [Popups autorisés]

      [-] Internet Explorer :

      Aucune adresse détectée dans la liste des sites autorisés à émettre des Popups.

      [-] Mozilla FirefoX

      host popup 1 tchat.orange.fr
      host popup 1 www.wawa-mania.fr
      host popup 1 www.efrei.fr
      host popup 1 voyageforum.com
      host popup 1 h10010.www1.hp.com
      host popup 1 webmessenger.msn.com
      host popup 1 www.lettres-gratuites.com
      host popup 1 www.bacplusdeux.com
      host popup 1 enligne.upmc.fr
      host popup 1 www6.ratp.info
      host popup 1 video.google.fr
      host popup 1 www.infos-du-net.com

      [-] Suite Mozilla / SeaMonkey

      - Fin du rapport -
      0
      1. Modérateur
        Salut

        ok,

        * Prendre connaissance du contenu du lien suivant: http://www.f-secure.com/products/license-terms/eult_fra.pdf
        * Vous avez donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que vous allez télécharger.
        * Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
        * Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
        * Faire un clic droit sur navilog1.zip et choisir "tout extraire"
        * Double-cliquez sur navilog1.bat
        * Arriver au menu principal, choisir l'option 1 et valider.
        * Patientez jusqu'au message : Analyse Termine le ...
        * Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt), poste le stp

        ++

        0
        1. salut green day, je tiens à te remercier aue autre fois pour ta gentiellesse
          voila le rapport du fichier fixnavi.txt et a très bientot

          Search Navipromo version 3.3.4 commencé le 02/11/2007 à 17:38:18,64

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          C:\Program Files\InternetGameBox trouvé !

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\HP_Administrateur\Application Data ***

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Aucun fichier trouvé dans :

          - C:\WINDOWS\system32
          - C:\DOCUME~1\HP_ADM~1\LOCALS~1\APPLIC~1

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans C:\WINDOWS\system32 *

          * Recherche dans C:\DOCUME~1\HP_ADM~1\LOCALS~1\APPLIC~1 *

          Fichiers trouvés :

          fyebumdhy.exe trouvé !
          fyebumdhy.dat trouvé !
          fyebumdhy_nav.dat trouvé !
          fyebumdhy_navps.dat trouvé !

          *** Recherche fichiers ***

          C:\WINDOWS\pack.epk trouvé !
          C:\WINDOWS\system32\nvs2.inf trouvé !

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche Heuristique :

          C:\WINDOWS\system32\ecixwbcqpm.dat trouvé !
          C:\WINDOWS\system32\vlmckbbpxg.dat trouvé !
          C:\WINDOWS\system32\xwwsbkiyw.dat trouvé !
          C:\WINDOWS\system32\yhhbqqyrw.dat trouvé !
          C:\WINDOWS\system32\ytlfvj.dat trouvé !
          C:\WINDOWS\system32\zuhbviupcv.dat trouvé !
          C:\WINDOWS\system32\ecixwbcqpm_nav.dat trouvé !
          C:\WINDOWS\system32\vlmckbbpxg_nav.dat trouvé !
          C:\WINDOWS\system32\xwwsbkiyw_nav.dat trouvé !
          C:\WINDOWS\system32\yhhbqqyrw_nav.dat trouvé !
          C:\WINDOWS\system32\ytlfvj_nav.dat trouvé !
          C:\WINDOWS\system32\zuhbviupcv_nav.dat trouvé !

          C:\DOCUME~1\HP_ADM~1\LOCALS~1\APPLIC~1\fyebumdhy.dat trouvé !
          C:\DOCUME~1\HP_ADM~1\LOCALS~1\APPLIC~1\fyebumdhy_nav.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !

          *** Analyse terminée le 02/11/2007 à 17:42:37,87 ***
          0
          1. Modérateur
            ok ! ;-)

            o Double-cliquer sur navilog1.bat
            o Arriver au menu principal, choisir l'option 2 et valider.
            o Indiquer le mode de nettoyage "automatique"
            o Répondre aux questions éventuelles, le bureau disparaîtra, c'est normal !
            o Patienter jusqu'au message : Nettoyage Termine le ...
            o Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaîtra
            o Le rapport sera en outre sauvegardé à la racine du disque (cleannavi.txt), ensuite poste le stp avec un nouveau hijack

            ++

            0
            1. salut
              je pense que je vais peter les plans

              voila le rapport apres nettoyage et merci beaucoup cher ineternaute

              Clean Navipromo version 3.3.4 commencé le 02/11/2007 à 20:31:36,31

              Outil exécuté depuis C:\Program Files\navilog1
              Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.11

              Mode suppression automatique

              *** fsbl1.txt non trouvé ***
              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans C:\WINDOWS\System32 *

              * Suppression dans C:\DOCUME~1\HP_ADM~1\LOCALS~1\APPLIC~1 *

              fyebumdhy.exe trouvé !
              Copie fyebumdhy.exe réalisé avec succès !
              fyebumdhy.exe supprimé !

              fyebumdhy.dat trouvé !
              Copie fyebumdhy.dat réalisé avec succès !
              fyebumdhy.dat supprimé !

              fyebumdhy_nav.dat trouvé !
              Copie fyebumdhy_nav.dat réalisé avec succès !
              fyebumdhy_nav.dat supprimé !

              fyebumdhy_navps.dat trouvé !
              Copie fyebumdhy_navps.dat réalisé avec succès !
              fyebumdhy_navps.dat supprimé !

              *** Suppression dossiers dans C:\WINDOWS ***

              *** Suppression dossiers dans C:\Program Files ***

              C:\Program Files\InternetGameBox ...suppression...
              C:\Program Files\InternetGameBox supprimé !

              *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

              *** Suppression dossiers dans C:\Documents and Settings\HP_Administrateur\Application Data ***

              *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

              *** Suppression fichiers ***

              C:\WINDOWS\pack.epk supprimé !
              C:\WINDOWS\system32\nvs2.inf supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\HP_Administrateur\Local Settings\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche fichiers connus:

              2)Recherche, création sauvegardes et suppression Heuristique :

              C:\WINDOWS\System32\ecixwbcqpm.dat trouvé !
              Copie C:\WINDOWS\system32\ecixwbcqpm.dat réalisé avec succès !
              C:\WINDOWS\system32\ecixwbcqpm.dat supprimé !

              C:\WINDOWS\System32\vlmckbbpxg.dat trouvé !
              Copie C:\WINDOWS\system32\vlmckbbpxg.dat réalisé avec succès !
              C:\WINDOWS\system32\vlmckbbpxg.dat supprimé !

              C:\WINDOWS\System32\xwwsbkiyw.dat trouvé !
              Copie C:\WINDOWS\system32\xwwsbkiyw.dat réalisé avec succès !
              C:\WINDOWS\system32\xwwsbkiyw.dat supprimé !

              C:\WINDOWS\System32\yhhbqqyrw.dat trouvé !
              Copie C:\WINDOWS\system32\yhhbqqyrw.dat réalisé avec succès !
              C:\WINDOWS\system32\yhhbqqyrw.dat supprimé !

              C:\WINDOWS\System32\ytlfvj.dat trouvé !
              Copie C:\WINDOWS\system32\ytlfvj.dat réalisé avec succès !
              C:\WINDOWS\system32\ytlfvj.dat supprimé !

              C:\WINDOWS\System32\zuhbviupcv.dat trouvé !
              Copie C:\WINDOWS\system32\zuhbviupcv.dat réalisé avec succès !
              C:\WINDOWS\system32\zuhbviupcv.dat supprimé !

              C:\WINDOWS\System32\ecixwbcqpm_nav.dat trouvé !
              Copie C:\WINDOWS\system32\ecixwbcqpm_nav.dat réalisé avec succès !
              C:\WINDOWS\system32\ecixwbcqpm_nav.dat supprimé !

              C:\WINDOWS\System32\vlmckbbpxg_nav.dat trouvé !
              Copie C:\WINDOWS\system32\vlmckbbpxg_nav.dat réalisé avec succès !
              C:\WINDOWS\system32\vlmckbbpxg_nav.dat supprimé !

              C:\WINDOWS\System32\xwwsbkiyw_nav.dat trouvé !
              Copie C:\WINDOWS\system32\xwwsbkiyw_nav.dat réalisé avec succès !
              C:\WINDOWS\system32\xwwsbkiyw_nav.dat supprimé !

              C:\WINDOWS\System32\yhhbqqyrw_nav.dat trouvé !
              Copie C:\WINDOWS\system32\yhhbqqyrw_nav.dat réalisé avec succès !
              C:\WINDOWS\system32\yhhbqqyrw_nav.dat supprimé !

              C:\WINDOWS\System32\ytlfvj_nav.dat trouvé !
              Copie C:\WINDOWS\system32\ytlfvj_nav.dat réalisé avec succès !
              C:\WINDOWS\system32\ytlfvj_nav.dat supprimé !

              C:\WINDOWS\System32\zuhbviupcv_nav.dat trouvé !
              Copie C:\WINDOWS\system32\zuhbviupcv_nav.dat réalisé avec succès !
              C:\WINDOWS\system32\zuhbviupcv_nav.dat supprimé !

              *** Sauvegarde du Registre vers dossier Backupnavi ***

              sauvegarde du Registre réalisé avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup supprimé !

              *** Nettoyage terminé le 02/11/2007 à 20:35:11,15 ***
              0
              1. Modérateur
                Salut

                poste un nouveau hijack stp ;-)

                ++
                0
                1. bonjour les gens
                  c'est ça continue comme ça, je préfère alors les fentre publicitaire lol

                  Logfile of HijackThis v1.99.1
                  Scan saved at 13:22:01, on 03/11/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16544)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                  C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                  C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                  C:\WINDOWS\arservice.exe
                  C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                  C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                  C:\WINDOWS\system32\crypserv.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\WINDOWS\system32\ezNTSvc.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\HPZipm12.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\WinRAR\WinRAR.exe
                  C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Rar$EX00.515\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/?p=us
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?p=us
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/?p=us
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\ezShellStart.exe
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O3 - Toolbar: TV5 - Dictionnaires - {CEDDA62D-5FBE-4AB2-AE2E-5E069F444444} - C:\Program Files\Dico TV5\MDTV5TB.dll
                  O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [yhhbqqyrw] c:\windows\system32\yhhbqqyrw.exe yhhbqqyrw
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [ytlfvj] c:\windows\system32\ytlfvj.exe ytlfvj
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [ytlfvj] c:\windows\system32\ytlfvj.exe ytlfvj
                  O4 - HKCU\..\Run: [Yodm3D] C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Rar$EX00.812\Yodm3D.exe
                  O4 - HKCU\..\Run: [RayV] C:\Program Files\RayV\RayV\RayV.exe /background
                  O4 - HKCU\..\Run: [UberIcon] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe"
                  O4 - HKCU\..\Run: [SynapseUpdate] "C:\Program Files\Synapse Développement\Synapse Update\Synapse Update.exe"
                  O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                  O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
                  O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                  O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
                  O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                  O8 - Extra context menu item: &Définition Encarta - http://fr.encarta.msn.com/encnet/features/dictionary/quickDictionary.htm
                  O8 - Extra context menu item: &Point&&Go - C:\Program Files\Fichiers communs\Expert System\PGPlatform\PGPlatform.htm
                  O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O11 - Options group: [INTERNATIONAL] International*
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                  O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://69.39.226.154/talk.cab
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                  O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                  O16 - DPF: {AE609930-A6EB-4A78-B7DA-B3200705FEBD} (Mophun Control) - http://ww17.mophun.com/codebase/mophun.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
                  O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                  O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
                  O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                  O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
                  O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\system32\ezNTSvc.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  0
                  1. Modérateur
                    ok,

                    Télécharge SDFix sur ton bureau

                    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
                    Redémarre ton ordinateur en mode sans échec
                    Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
                    Appuie sur Y pour commencer le processus de nettoyage.
                    Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                    Appuie sur une touche pour redémarrer le PC.
                    Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                    Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                    Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                    Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                    Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                    ++
                    0
                    1. bonjour
                      voila sdfix report, et mon prochain post serait le hijackthis report a +

                      SDFix: Version 1.113

                      Run by HP_Administrateur on 04/11/2007 at 10:28

                      Microsoft Windows XP [version 5.1.2600]

                      Running From: C:\DOCUME~1\HP_ADM~1\Bureau\SDFix

                      Safe Mode:
                      Checking Services:

                      Restoring Windows Registry Values
                      Restoring Windows Default Hosts File

                      Rebooting...

                      Normal Mode:
                      Checking Files:

                      No Trojan Files Found

                      Removing Temp Files...

                      ADS Check:

                      C:\WINDOWS
                      No streams found.

                      C:\WINDOWS\system32
                      No streams found.

                      C:\WINDOWS\system32\svchost.exe
                      No streams found.

                      C:\WINDOWS\system32\ntoskrnl.exe
                      No streams found.

                      Final Check:

                      catchme 0.3.1253 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2007-11-04 10:31:55
                      Windows 5.1.2600 Service Pack 2 NTFS

                      scanning hidden processes ...

                      scanning hidden services & system hive ...

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000272b00026]
                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\000272b00026]

                      scanning hidden registry entries ...

                      scanning hidden files ...

                      scan completed successfully
                      hidden processes: 0
                      hidden services: 0
                      hidden files: 0

                      Remaining Services:
                      ------------------

                      Authorized Application Key Export:

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                      "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                      "C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
                      "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
                      "C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"
                      "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
                      "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
                      "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
                      "C:\\Program Files\\Google\\Google Talk\\googletalk.exe"="C:\\Program Files\\Google\\Google Talk\\googletalk.exe:*:Enabled:Google Talk"
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                      "C:\\Program Files\\Messenger\\MsMsgs.EXE"="C:\\Program Files\\Messenger\\MsMsgs.EXE:*:Enabled:Windows Messenger"
                      "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"="C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe:*:Enabled:Kaspersky Anti-Virus"
                      "C:\\Program Files\\Java\\jre1.5.0_10\\bin\\javaw.exe"="C:\\Program Files\\Java\\jre1.5.0_10\\bin\\javaw.exe:*:Enabled:Java(TM) 2 Platform Standard Edition binary"
                      "C:\\Program Files\\Apache Group\\Apache\\Apache.exe"="C:\\Program Files\\Apache Group\\Apache\\Apache.exe:*:Enabled:Apache"
                      "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                      "C:\\Program Files\\iMesh Applications\\iMesh\\iMesh.exe"="C:\\Program Files\\iMesh Applications\\iMesh\\iMesh.exe:*:Enabled:iMesh"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
                      "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype. Take a deep breath "
                      "C:\\Program Files\\RayV\\RayV\\RayV.exe"="C:\\Program Files\\RayV\\RayV\\RayV.exe:*:Enabled:RayV"
                      "C:\\WINDOWS\\system32\\javaw.exe"="C:\\WINDOWS\\system32\\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
                      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                      "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
                      "C:\\Program Files\\FlashFXP\\FlashFXP.exe"="C:\\Program Files\\FlashFXP\\FlashFXP.exe:*:Enabled:FlashFXP v3"
                      "C:\\WINDOWS\\system32\\fxsclnt.exe"="C:\\WINDOWS\\system32\\fxsclnt.exe:*:Enabled:Microsoft Fax Console"

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                      "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                      "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
                      "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
                      "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                      "C:\\Program Files\\FlashFXP\\FlashFXP.exe"="C:\\Program Files\\FlashFXP\\FlashFXP.exe:*:Enabled:FlashFXP v3"

                      Remaining Files:
                      ---------------

                      Files with Hidden Attributes:

                      Sat 11 Nov 2006 211 A.SHR --- "C:\BOOT.BAK"
                      Fri 17 Aug 2007 625,152 A.SH. --- "C:\Program Files\Internet Explorer\iexplore.exe"
                      Tue 17 Oct 2006 622,080 A.SH. --- "C:\Program Files\Internet Explorer\SETEB.tmp"
                      Thu 14 Oct 2004 1,694,208 ..SH. --- "C:\Program Files\Messenger\MsMsgs.EXE"
                      Tue 10 Aug 2004 223,744 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe"
                      Thu 18 Oct 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
                      Fri 7 Sep 2007 26,418,006 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b7cd6c817ab9853bb5594665c2b6db3a\BIT192.tmp"
                      Fri 26 Oct 2007 65,536 A..H. --- "C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Outlook\~Outlms.usto@hotmail.com-00000009.pst.tmp"

                      Finished!
                      0
                      1. comme promis, voila the hijackhis report voila je transpire la,ouf je respire waw

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 10:44:06, on 04/11/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\arservice.exe
                        C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                        C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                        C:\WINDOWS\system32\crypserv.exe
                        C:\WINDOWS\eHome\ehRecvr.exe
                        C:\WINDOWS\eHome\ehSched.exe
                        C:\WINDOWS\system32\ezNTSvc.exe
                        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\HPZipm12.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                        C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                        C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
                        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                        C:\Program Files\WinRAR\WinRAR.exe
                        C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Rar$EX00.656\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/?p=us
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?p=us
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/?p=us
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\ezShellStart.exe
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O3 - Toolbar: TV5 - Dictionnaires - {CEDDA62D-5FBE-4AB2-AE2E-5E069F444444} - C:\Program Files\Dico TV5\MDTV5TB.dll
                        O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [yhhbqqyrw] c:\windows\system32\yhhbqqyrw.exe yhhbqqyrw
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [ytlfvj] c:\windows\system32\ytlfvj.exe ytlfvj
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                        O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
                        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [ytlfvj] c:\windows\system32\ytlfvj.exe ytlfvj
                        O4 - HKCU\..\Run: [Yodm3D] C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Rar$EX00.812\Yodm3D.exe
                        O4 - HKCU\..\Run: [RayV] C:\Program Files\RayV\RayV\RayV.exe /background
                        O4 - HKCU\..\Run: [UberIcon] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe"
                        O4 - HKCU\..\Run: [SynapseUpdate] "C:\Program Files\Synapse Développement\Synapse Update\Synapse Update.exe"
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                        O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                        O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                        O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
                        O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                        O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
                        O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                        O8 - Extra context menu item: &Définition Encarta - http://fr.encarta.msn.com/encnet/features/dictionary/quickDictionary.htm
                        O8 - Extra context menu item: &Point&&Go - C:\Program Files\Fichiers communs\Expert System\PGPlatform\PGPlatform.htm
                        O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                        O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://69.39.226.154/talk.cab
                        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                        O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                        O16 - DPF: {AE609930-A6EB-4A78-B7DA-B3200705FEBD} (Mophun Control) - http://ww17.mophun.com/codebase/mophun.cab
                        O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                        O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                        O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
                        O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\system32\ezNTSvc.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        O24 - Desktop Component 0: (no name) - http://www.sabyle.com/forum/viewtopic.php?
                        0
                        1. Modérateur
                          Ok

                          Télécharge ceci: (merci a S!RI pour ce petit programme).

                          http://siri.urz.free.fr/Fix/SmitfraudFix.zip

                          Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
                          voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
                          il va générer un rapport : copie/colle le sur le poste stp.

                          ++
                          0
                          1. ça devient chaud
                            voila le rapport generé

                            SmitFraudFix v2.247

                            Rapport fait à 10:59:31,39, 04/11/2007
                            Executé à partir de C:\Documents and Settings\HP_Administrateur\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\arservice.exe
                            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                            C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                            C:\WINDOWS\system32\crypserv.exe
                            C:\WINDOWS\eHome\ehRecvr.exe
                            C:\WINDOWS\eHome\ehSched.exe
                            C:\WINDOWS\system32\ezNTSvc.exe
                            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\HPZipm12.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\dllhost.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                            C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                            C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                            C:\Program Files\MSN Messenger\usnsvc.exe
                            C:\Program Files\Hotmail Popper\hotpop.exe
                            C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
                            C:\Program Files\WinRAR\WinRAR.exe
                            C:\WINDOWS\system32\cmd.exe

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\Favoris

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"="http://www.sabyle.com/forum/viewtopic.php?"
                            "SubscribedURL"="http://www.sabyle.com/forum/viewtopic.php?"
                            "FriendlyName"=""

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Ma page d'accueil"

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"=""
                            "LoadAppInit_DLLs"=dword:00000001

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 16.92.3.242
                            DNS Server Search Order: 16.92.3.243
                            DNS Server Search Order: 16.81.3.243
                            DNS Server Search Order: 16.118.3.243

                            Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 212.27.53.252
                            DNS Server Search Order: 212.27.54.252

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{CAE2AF7A-B5B2-4DE4-BEC7-B98EA4201DA0}: DhcpNameServer=212.27.53.252 212.27.54.252
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{CAE2AF7A-B5B2-4DE4-BEC7-B98EA4201DA0}: DhcpNameServer=212.27.53.252 212.27.54.252
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{CAE2AF7A-B5B2-4DE4-BEC7-B98EA4201DA0}: DhcpNameServer=212.27.53.252 212.27.54.252
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
                            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            0
                            1. Modérateur
                              ok,

                              Télécharge : clean.zip (de Malekal_morte) : http://www.malekal.com/download/clean.zip

                              * Décompressez le fichier sur le bureau (clic droit / extraire tout), afin d’obtenir un dossier nommé clean.
                              * Ouvrez le dossier Clean qui se trouve sur ton bureau et faire un double-clic sur clean.cmd.
                              * Une fenêtre noire va apparaître, choisissez l'option 1, un rapport sera crée sous la racine : C:\rapport_clean.txt, poste le stp

                              ++
                              0
                              1. apparemment, y a pas de solution, mais bon qui ne tente rien n'aura rien

                                04/11/2007 a 11:21:55,20

                                *** Recherche des fichiers dans C:

                                *** Recherche des fichiers dans C:\WINDOWS\

                                *** Recherche des fichiers dans C:\WINDOWS\system32
                                C:\WINDOWS\system32\SBFC.dat FOUND
                                C:\WINDOWS\system32\SBRC.dat FOUND
                                C:\WINDOWS\system32\SBSP.dat FOUND

                                *** Recherche des fichiers dans C:\Program Files
                                "C:\Program Files\Viewpoint\" FOUND
                                0
                                1. Modérateur
                                  il n'y a pas de solution ??

                                  redémarre en mode sans échec passe à l'option 2 et poste le rapport stp

                                  ++
                                  0
                                  1. voila le rapport apres le coup de nettoyage sous le mode sans echec

                                    Script execute en mode sans echec
                                    Rapport clean par Malekal_morte - http://www.malekal.com
                                    Script execute en mode sans echec 04/11/2007 a 11:43:05,81

                                    Microsoft Windows XP [version 5.1.2600]

                                    *** Suppression des fichiers dans C:

                                    *** Suppression des fichiers dans C:\WINDOWS\

                                    *** Suppression des fichiers dans C:\WINDOWS\system32
                                    tentative de suppression de C:\WINDOWS\system32\SBFC.dat
                                    tentative de suppression de C:\WINDOWS\system32\SBRC.dat
                                    tentative de suppression de C:\WINDOWS\system32\SBSP.dat

                                    *** Suppression des fichiers dans C:\Program Files
                                    tentative de suppression de "C:\Program Files\Viewpoint\"

                                    *** Suppression des clefs du registre effectuee..
                                    *** Fin du rapport !
                                    0
                                    1. enfin
                                      comme vous pouvez le remarquer, il n' y a pas de solution concrete évoquée dans cette discussion, mais l'etonnant c'est que j'ai plus de fenetres pubilicitaires intemestives.
                                      donc merci green day malgré que tu m'a fait travailler
                                      0