Analyse HiJackThis

Bonjour,
Voici mon probleme : J'ai toujours des problemes avec mon PC alors on m'a dit d'Essayer hijackthis
J'ai beau essayer j'arrive pas trop a comprendre comment déchiffrer tout ca alors si vous pouvez maider svp

Voici le log :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:27:08, on 2007-11-21
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
D:\Application\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Frank\Bureau\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - F:\BitComet\tools\BitCometBHO_1.1.3.28.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download all links using BitComet - res://F:\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://F:\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://F:\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O21 - SSODL: sapnet - {7B9DF33D-3CD0-4BA3-AC6C-52A307F18C7D} - C:\WINDOWS\sapnet.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Application\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

--
End of file - 7123 bytes
Configuration: Windows XP
Internet Explorer 7.0

22 réponses

  1. Contributeur
    bonsoir,

    tu n´as pas d´antivirus?

    Telecharge et instal l'antivirus Antivir Personal Edition Classic :

    ->https://www.malekal.com/avira-free-security-antivirus-gratuit/

    puis

    a l´aide de hijack this coche et fix la ligne ci dessous :

    O21 - SSODL: sapnet - {7B9DF33D-3CD0-4BA3-AC6C-52A307F18C7D} - C:\WINDOWS\sapnet.dll

    comment fixer :

    Tutoriel d´utilisation (video) :

    -> http://pageperso.aol.fr/balltrap34/demohijack.htm

    et

    Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
    double-click sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

    Citation :

    C:\WINDOWS\sapnet.dll

    Click sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    click sur Exit pour fermer.
    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
    Ps : il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
    http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

    un truc qui a son importance aussi : ta version de java n´est pas a jour

    puis appuie simultanement sur la touche windows a droit de la barre d´espace (drapeau windows) et sur "e" ->une fois dans le post de travail click sur le disk c > program files >java ouvre le fichier java et click sur le fichier jre 1.6.0_02 pour l´ouvrir puis ouvre le fichier bin et dedans tu recherche ceci : jucheck.exe tu double click dessus et effectue la mise a jour de java> tu veux la version 1.6.0_03
    une fois la mise a jour effectuée tu va dans ajoute/suppression de program et tu supprime toutes les autres update de java, il ne doit te rester que celle que tu viens de faire : 1.6.0_03

    post le prapport ot_move it avec un nouveau hijack this stp

    @+
    0
    1. Bonjour,

      Merci beaucoup je n'aurais jamais crue avoir un réponse aussi vite et encore moin aussi détailler MErci beaucoup!

      Voila je ne suis pas certain que c'Est ce que tu voulais mais voici ce que je pense etre le rapport de OTMoveIt :

      LoadLibrary failed for C:\WINDOWS\sapnet.dll
      C:\WINDOWS\sapnet.dll NOT unregistered.
      File move failed. C:\WINDOWS\sapnet.dll scheduled to be moved on reboot.

      Created on 11-21-2007 19:20:37

      ------------------------------------------------------------------------------------------------

      Et voici mon nouveau HiJackThis :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:46:44, on 2007-11-21
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\tcpsvcs.exe
      C:\WINDOWS\System32\snmp.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      D:\Application\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\WINDOWS\system32\ZONELABS\vsmon.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
      C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
      C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\WINDOWS\system32\msiexec.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Frank\Bureau\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - F:\BitComet\tools\BitCometBHO_1.1.3.28.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: MSVPS System - {88418AA3-16F5-4FC2-A9D8-90B1266DF841} - C:\WINDOWS\nsduo.dll (file missing)
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
      O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
      O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
      O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: Download all links using BitComet - res://F:\BitComet\BitComet.exe/AddAllLink.htm
      O8 - Extra context menu item: Download all videos using BitComet - res://F:\BitComet\BitComet.exe/AddVideo.htm
      O8 - Extra context menu item: Download link using &BitComet - res://F:\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O21 - SSODL: msmhost - {B6F31925-7A04-4FA1-9002-BA1753F52A9A} - C:\WINDOWS\msmhost.dll (file missing)
      O21 - SSODL: msmdev - {7D2F2E44-CFED-44A0-A542-A0DDF3BD9493} - C:\WINDOWS\msmdev.dll (file missing)
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Application\Alcohol 120\StarWind\StarWindServiceAE.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
      0
      1. Contributeur
        salut le,

        télécharges smitfraudfix :

        En image :
        http://siri.urz.free.fr/Fix/SmitfraudFix.php

        tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
        cela vas générer un rapport.

        Copie/colle le rapport sur le forum stp.

        @+
        0
        1. Bonjour,
          J'si essayer de clicker sur le lien mais il ne fonctionne pas
          Dsl
          0
          1. Contributeur
            re.

            http://siri.urz.free.fr/Fix/SmitfraudFix.exe
            0
            1. Bonjour,

              Tadam!

              SmitFraudFix v2.253

              Rapport fait à 21:40:38,03, 2007-11-22
              Executé à partir de C:\Documents and Settings\Frank\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est FAT32
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\LEXBCES.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\tcpsvcs.exe
              C:\WINDOWS\System32\snmp.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              D:\Application\Alcohol 120\StarWind\StarWindServiceAE.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
              C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
              C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\WINDOWS\system32\ZONELABS\vsmon.exe
              C:\WINDOWS\system32\cmd.exe
              C:\Program Files\Internet Explorer\iexplore.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              C:\WINDOWS\main_uninstaller.exe PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Frank

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Frank\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\FRANK\FAVORIS

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              C:\Program Files\RichVideoCodec\ PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 192.168.2.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{E48B6EAC-3F57-4E9B-8DD2-F545A18D93E9}: DhcpNameServer=192.168.2.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{E48B6EAC-3F57-4E9B-8DD2-F545A18D93E9}: DhcpNameServer=192.168.2.1
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{E48B6EAC-3F57-4E9B-8DD2-F545A18D93E9}: DhcpNameServer=192.168.2.1
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. Contributeur
                salut le,

                tadam! lol

                on a pas le meme creneau horraire mais qu´importe :

                Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) dès le démarrage et tu choisis le mode sans échec)

                - Ouvre le dossier "SmitfraudFix" et double clique sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.

                Enregistre le rapport puis Copie/colle le rapport sur le forum stp.

                et repost un nouveau hijack this stp

                @+
                0
                1. C'est fait!
                  Voila Voila

                  SmitFraudFix v2.253

                  Rapport fait à 22:27:47,87, 2007-11-24
                  Executé à partir de C:\Documents and Settings\Frank\Bureau\S‚curit‚\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est FAT32
                  Fix executé en mode sans echec

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  127.0.0.1 localhost

                  »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                  S!Ri's WS2Fix: LSP not Found.

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  C:\WINDOWS\main_uninstaller.exe supprimé
                  C:\Program Files\RichVideoCodec\ supprimé

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{E48B6EAC-3F57-4E9B-8DD2-F545A18D93E9}: DhcpNameServer=192.168.2.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{E48B6EAC-3F57-4E9B-8DD2-F545A18D93E9}: DhcpNameServer=192.168.2.1
                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{E48B6EAC-3F57-4E9B-8DD2-F545A18D93E9}: DhcpNameServer=192.168.2.1
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin

                  ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

                  Et le Hijaicthis

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 22:43:51, on 2007-11-24
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                  C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                  C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
                  C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\tcpsvcs.exe
                  C:\WINDOWS\System32\snmp.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  D:\Application\Alcohol 120\StarWind\StarWindServiceAE.exe
                  C:\WINDOWS\system32\ZONELABS\vsmon.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Documents and Settings\Frank\Bureau\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - F:\BitComet\tools\BitCometBHO_1.1.3.28.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                  O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                  O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
                  O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
                  O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: Download all links using BitComet - res://F:\BitComet\BitComet.exe/AddAllLink.htm
                  O8 - Extra context menu item: Download all videos using BitComet - res://F:\BitComet\BitComet.exe/AddVideo.htm
                  O8 - Extra context menu item: Download link using &BitComet - res://F:\BitComet\BitComet.exe/AddLink.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Application\Alcohol 120\StarWind\StarWindServiceAE.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
                  0
                  1. Contributeur
                    salut Le,

                    A.V.G :

                    -> Télécharger AVG Anti-Spyware (ewido)

                    http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

                    -> L´installer.

                    -> lancer AVG Anti-Spyware et clicker sur le bouton Mise à jour. Patienter...

                    p.s : si les mises a jours ne se font pas, elles sont telechargable ici :

                    http://downloads.ewido.net/avgas-signatures-full-current.exe

                    -> Sur la page "analyse":

                    choisir d´abord l'onglet "paramètres".

                    sous « Comment réagir » clicker sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer ».

                    -> Lancer le scan, (c´est long...).

                    -> A la fin du scan copier Et coller le rapport ici.

                    -> Une aide en image au cas ou :

                    Tutoriel d´installation et de parametrages :

                    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                    @+
                    0
                    1. Dsl du temps de réponse j'Ai pas toucher a l'ordinateur depuis

                      Voila je scan et je post tres bientot
                      0
                      1. Contributeur
                        ok
                        tu voie moi je suis presente ;-)
                        0
                        1. Le voici ;e fameux rapport AVG

                          ---------------------------------------------------------
                          AVG Anti-Spyware - Rapport d'analyse
                          ---------------------------------------------------------

                          + Créé à: 17:19:35 2007-11-30

                          + Résultat de l'analyse:

                          D:\Guitar Pro 5.5\Guitar Pro full 5.5 with RMS Setup CRACKED.exe/msrost.exe -> Downloader.Delf.ain : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
                          :mozilla.52:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                          :mozilla.82:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                          :mozilla.29:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
                          :mozilla.40:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                          :mozilla.36:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@revsci[2].txt -> TrackingCookie.Revsci : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                          :mozilla.78:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                          :mozilla.79:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                          :mozilla.80:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                          :mozilla.81:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                          :mozilla.32:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
                          :mozilla.42:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
                          :mozilla.37:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                          :mozilla.38:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                          :mozilla.39:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\dmgl4mjj.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                          C:\Documents and Settings\Frank\Cookies\frank@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.

                          Fin du rapport
                          0
                          1. Contributeur
                            bonjour,

                            t as supprimé tout ce que avg a trouvé? car la ca ecrit aucune action entreprise...
                            D:\Guitar Pro 5.5\Guitar Pro full 5.5 with RMS Setup CRACKED.exe/msrost.exe -> : Aucune action entreprise.

                            fais ceci :

                            Télécharge combofix.exe (par sUBs) sur ton Bureau.

                            -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                            -> Double clique combofix.exe.
                            -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                            -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                            NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                            @+
                            0
                            1. Tadam!
                              ...
                              ....
                              J'espere que c'Est ca pcqu'il n'y a rien dans c:/Combofix (Le dossier n'existe pas)

                              ComboFix 07-12-02.6 - Frank 2007-12-04 18:17:21.1 - [color=red][b]FAT32[/b][/color]x86
                              Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.193 [GMT -5:00]
                              Running from: C:\Documents and Settings\Frank\Local Settings\Temporary Internet Files\Content.IE5\C56TPA8X\ComboFix[1].exe
                              * Created a new restore point
                              .

                              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              C:\WINDOWS\dat.txt
                              C:\WINDOWS\rs.txt
                              C:\WINDOWS\search_res.txt

                              .
                              ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

                              .
                              -------\LEGACY_IPRIP
                              -------\Iprip

                              ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-11-04 to 2007-12-04 ))))))))))))))))))))))))))))))))))))
                              .

                              2007-12-01 20:43 . 2007-12-01 20:43 244 --ah----- C:\sqmnoopt03.sqm
                              2007-12-01 20:43 . 2007-12-01 20:43 232 --ah----- C:\sqmdata03.sqm
                              2007-12-01 17:21 . 2007-12-01 17:21 <REP> d-------- C:\Documents and Settings\Frank\Application Data\LANCITE
                              2007-11-30 15:59 . 2007-11-30 15:59 <REP> d-------- C:\Documents and Settings\Frank\Application Data\Grisoft
                              2007-11-30 15:59 . 2007-11-30 15:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                              2007-11-30 15:59 . 2007-05-30 07:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                              2007-11-25 15:21 . 2007-11-25 15:21 <REP> d-------- C:\Program Files\Ventrilo
                              2007-11-25 15:20 . 2007-11-25 15:20 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                              2007-11-22 21:40 . 2007-11-24 22:27 2,684 --a------ C:\WINDOWS\system32\tmp.reg
                              2007-11-22 21:39 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                              2007-11-22 21:39 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                              2007-11-22 21:39 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
                              2007-11-22 21:39 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                              2007-11-22 21:39 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                              2007-11-21 19:15 . 2007-11-21 19:15 <REP> d-------- C:\Program Files\Avira
                              2007-11-21 19:15 . 2007-11-21 19:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
                              2007-11-21 13:07 . 2007-11-21 11:34 266,240 --a------ C:\WINDOWS\rmvgor.dll
                              2007-11-21 13:07 . 2007-11-21 11:35 151,552 --a------ C:\WINDOWS\nethop.exe
                              2007-11-13 23:08 . 2007-07-04 03:04 888,832 --a------ C:\WINDOWS\system32\securenet.dll

                              .
                              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2007-10-31 19:15 --------- d-----w C:\Documents and Settings\Frank\Application Data\Media Player Classic
                              2007-10-31 19:14 --------- d-----w C:\Program Files\K-Lite Codec Pack
                              2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
                              2007-10-11 00:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avg7
                              2007-09-08 16:55 499,712 ----a-w C:\WINDOWS\system32\msvcp71.dll
                              2007-09-08 16:55 348,160 ----a-w C:\WINDOWS\system32\msvcr71.dll
                              2001-07-26 21:58 47 ----a-w C:\Program Files\ACMonitor_X73.ini
                              2001-07-05 17:46 8,116 ----a-w C:\Program Files\OSLO3071b2.USB
                              2001-05-11 16:39 53,248 ----a-w C:\Program Files\ACMonitor_X73.exe
                              2001-05-08 21:36 114,688 ----a-w C:\Program Files\lxarscan.dll
                              2001-04-23 19:22 1,437 ----a-w C:\Program Files\gtx73.ini
                              2001-02-22 14:54 768 ----a-w C:\Program Files\x73_lut.dat
                              .

                              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              .
                              REGEDIT4
                              *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 19:09]

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-04-28 21:00]
                              "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 16:41]
                              "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 00:02]
                              "SoundMAXPnP"="C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-07-27 13:48]
                              "SoundMAX"="C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" [2004-08-06 08:27]
                              "Lexmark X73 Button Monitor"="C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe" [2001-10-08 16:21]
                              "Lexmark X73 Button Manager"="C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe" [2001-06-11 11:37]
                              "PrinTray"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe" [2001-10-12 03:42]
                              "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-11-21 19:16]
                              "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
                              "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 04:25]

                              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                              "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 19:09]

                              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
                              "DisableRegistryTools"= 0 (0x0)

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
                              F:\Steam\Steam.exe -silent

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                              "usnjsvc"=3 (0x3)

                              S1 ensqio;ensqio;C:\WINDOWS\system32\DRIVERS\ensqio.sys
                              S1 es137140;SB AudioPCI 64V;C:\WINDOWS\system32\DRIVERS\es137140.sys
                              S3 msloop;Pilote de carte de bouclage Microsoft;C:\WINDOWS\system32\DRIVERS\loop.sys
                              S3 SMC SMC2662W V.2 EZ Connect 11 Mbps Wireless USB Adapter(R);SMC SMC2662W V.2 EZ Connect 11 Mbps Wireless USB Adapter(R) Service for SMC2662W V.2 EZ Connect 11 Mbps Wireless USB Adapter;C:\WINDOWS\system32\DRIVERS\smcusbxp.sys

                              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
                              \Shell\AutoRun\command - H:\start.exe

                              .
                              **************************************************************************

                              catchme 0.3.1318 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2007-12-04 18:22:24
                              Windows 5.1.2600 Service Pack 2 FAT NTAPI

                              scanning hidden processes ...

                              scanning hidden autostart entries ...

                              scanning hidden files ...

                              scan completed successfully
                              hidden files: 0

                              **************************************************************************
                              .
                              Completion time: 2007-12-04 18:25:38 - machine was rebooted
                              .
                              --- E O F ---
                              0
                              1. Contributeur
                                re,

                                tu avais supprimé les fichiers trouvé par avg? je te resemande car tu m´as pas repondu...

                                double-click sur OTMoveIt.exe pour le lancer.
                                copie la liste qui se trouve en citation ci-dessous,
                                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                Citation :

                                C:\sqmnoopt03.sqm
                                C:\sqmdata03.sqm

                                Click sur MoveIt! pour lancer la suppression.
                                le résultat apparaitra dans le cadre "Results".
                                click sur Exit pour fermer.
                                poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                                Ps : il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                                http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

                                si tu ne l´as plus : Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.

                                puis fais un scan complet de ta machine avec antivir et post le rapport ici

                                une fois antivir ouvert click sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
                                puis click sur configuration en haut a droite puis dans la nouvelle fenetre a gauche >scanner > scan all files et en dessous >scanner priority = High
                                toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

                                @+
                                0
                                1. SaLut Salut

                                  J,ai fait tout ce que tu mA'S demander ... mais j'avou ne pas savoir si les fichier ont été supprimer mais je n'ais recu aucun rapport apres le scan... chose que ej trouve étrange

                                  mais bon voici OTMoveIt

                                  C:\sqmnoopt03.sqm moved successfully.
                                  C:\sqmdata03.sqm moved successfully.

                                  Created on 12-05-2007 09:17:50
                                  0
                                  1. Contributeur
                                    salut le,

                                    post un nouveau hijack this stp

                                    @+
                                    0
                                    1. Pour ta question si je les ais supprimer je ne peus pas te répondre ... j'avais sélection supprimer a tous les coups mais je ne peux rien t'assurer

                                      OtMoveIT :
                                      C:\sqmnoopt03.sqm moved successfully.
                                      C:\sqmdata03.sqm moved successfully.

                                      Created on 12-05-2007 09:17:50

                                      Et Antivir :

                                      AntiVir PersonalEdition Classic
                                      Report file date: 17 décembre, 2007 21:16

                                      Scanning for 974683 virus strains and unwanted programs.

                                      Licensed to: Avira AntiVir PersonalEdition Classic
                                      Serial number: 0000149996-ADJIE-0001
                                      Platform: Windows XP
                                      Windows version: (Service Pack 2) [5.1.2600]
                                      Username: Frank
                                      Computer name: FRANKYBOY

                                      Version information:
                                      BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                                      AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 19:16:30
                                      AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 18:23:52
                                      LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 21:32:48
                                      LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 18:35:22
                                      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 00:16:54
                                      ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 00:16:14
                                      ANTIVIR2.VDF : 7.0.1.96 2048 Bytes 14/12/2007 00:16:14
                                      ANTIVIR3.VDF : 7.0.1.109 32768 Bytes 17/12/2007 00:19:02
                                      AVEWIN32.DLL : 7.6.0.45 3084800 Bytes 14/12/2007 00:16:12
                                      AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 16:36:28
                                      AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 13:39:18
                                      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 19:16:24
                                      AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 14:46:02
                                      AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 13:17:08
                                      AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 18:26:34
                                      AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 13:10:20
                                      NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 17:09:44
                                      RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 18:38:14
                                      RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 18:50:38
                                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 15:37:22

                                      Configuration settings for the scan:
                                      Jobname..........................: Manual Selection
                                      Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
                                      Logging..........................: low
                                      Primary action...................: interactive
                                      Secondary action.................: ignore
                                      Scan master boot sector..........: off
                                      Scan boot sector.................: on
                                      Boot sectors.....................: I:,
                                      Scan memory......................: on
                                      Process scan.....................: on
                                      Scan registry....................: on
                                      Search for rootkits..............: off
                                      Scan all files...................: All files
                                      Scan archives....................: on
                                      Recursion depth..................: 20
                                      Smart extensions.................: on
                                      Macro heuristic..................: on
                                      File heuristic...................: high

                                      Start of the scan: 17 décembre, 2007 21:16

                                      The scan of running processes will be started
                                      Scan process 'avscan.exe' - '1' Module(s) have been scanned
                                      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                                      Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                                      Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                                      Scan process 'CLI.EXE' - '1' Module(s) have been scanned
                                      Scan process 'CLI.EXE' - '1' Module(s) have been scanned
                                      Scan process 'alg.exe' - '1' Module(s) have been scanned
                                      Scan process 'WMPNETWK.EXE' - '1' Module(s) have been scanned
                                      Scan process 'VSMON.EXE' - '0' Module(s) have been scanned
                                      Scan process 'SMAgent.exe' - '1' Module(s) have been scanned
                                      Scan process 'SNMP.EXE' - '1' Module(s) have been scanned
                                      Scan process 'TCPSVCS.EXE' - '1' Module(s) have been scanned
                                      Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                                      Scan process 'GUARD.EXE' - '0' Module(s) have been scanned
                                      Scan process 'SCHED.EXE' - '1' Module(s) have been scanned
                                      Scan process 'CTFMON.EXE' - '1' Module(s) have been scanned
                                      Scan process 'JUSCHED.EXE' - '1' Module(s) have been scanned
                                      Scan process 'SMax4.exe' - '1' Module(s) have been scanned
                                      Scan process 'SMax4PNP.exe' - '1' Module(s) have been scanned
                                      Scan process 'ZLCLIENT.EXE' - '0' Module(s) have been scanned
                                      Scan process 'CLI.EXE' - '1' Module(s) have been scanned
                                      Scan process 'ATIPTAXX.EXE' - '1' Module(s) have been scanned
                                      Scan process 'EXPLORER.EXE' - '1' Module(s) have been scanned
                                      Scan process 'ATI2EVXX.EXE' - '1' Module(s) have been scanned
                                      Scan process 'AVGUARD.EXE' - '1' Module(s) have been scanned
                                      Scan process 'SPOOLSV.EXE' - '1' Module(s) have been scanned
                                      Scan process 'LEXBCES.EXE' - '1' Module(s) have been scanned
                                      Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                                      Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                                      Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                                      Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                                      Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                                      Scan process 'ATI2EVXX.EXE' - '1' Module(s) have been scanned
                                      Scan process 'LSASS.EXE' - '1' Module(s) have been scanned
                                      Scan process 'SERVICES.EXE' - '1' Module(s) have been scanned
                                      Scan process 'WINLOGON.EXE' - '1' Module(s) have been scanned
                                      Scan process 'CSRSS.EXE' - '1' Module(s) have been scanned
                                      Scan process 'SMSS.EXE' - '1' Module(s) have been scanned
                                      35 processes with 35 modules were scanned

                                      Start scanning boot sectors:
                                      Boot sector 'A:\'
                                      [NOTE] In the drive 'A:\' no data medium is inserted!
                                      Boot sector 'C:\'
                                      [NOTE] No virus was found!
                                      Boot sector 'D:\'
                                      [NOTE] No virus was found!
                                      Boot sector 'E:\'
                                      [NOTE] No virus was found!
                                      Boot sector 'F:\'
                                      [NOTE] No virus was found!

                                      Starting to scan the registry.
                                      The registry was scanned ( '26' files ).

                                      Starting the file scan:

                                      Begin scan in 'A:\'
                                      Search path A:\ could not be opened!
                                      Le périphérique n'est pas prêt.

                                      Begin scan in 'C:\'
                                      C:\pagefile.sys
                                      [WARNING] The file could not be opened!
                                      C:\WINDOWS\system32\drivers\sptd.sys
                                      [WARNING] The file could not be opened!
                                      Begin scan in 'D:\' <HARDDRIVE2>
                                      Begin scan in 'E:\' <Jeux>
                                      Begin scan in 'F:\' <HardDrive3>
                                      Begin scan in 'G:\' <Warcraft III>
                                      Begin scan in 'H:\' <Anthem>
                                      Begin scan in 'I:\'
                                      Search path I:\ could not be opened!
                                      Le périphérique n'est pas prêt.

                                      End of the scan: 17 décembre, 2007 21:58
                                      Used time: 41:54 min

                                      The scan has been done completely.

                                      5848 Scanning directories
                                      202019 Files were scanned
                                      0 viruses and/or unwanted programs were found
                                      0 Files were classified as suspicious:
                                      0 files were deleted
                                      0 files were repaired
                                      0 files were moved to quarantine
                                      0 files were renamed
                                      2 Files cannot be scanned
                                      202019 Files not concerned
                                      1912 Archives were scanned
                                      2 Warnings
                                      8 Notes

                                      Je ne suis pas certain que c'Est cve que tu voulais mais c'Est ce que j'Ai fait

                                      PS : Désoler pour le temps entre chaque post j'ai perdu acces a internet durant un moment
                                      0
                                      1. HeyHey je me suis completement trompé .... voici le hijackthis

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 09:05:01, on 2007-12-19
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\Ati2evxx.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\LEXBCES.EXE
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\WINDOWS\System32\tcpsvcs.exe
                                        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                        C:\WINDOWS\system32\ZONELABS\vsmon.exe
                                        C:\WINDOWS\system32\Ati2evxx.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                                        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\internet explorer\iexplore.exe
                                        C:\Documents and Settings\Frank\Bureau\HijackThis.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - F:\BitComet\tools\BitCometBHO_1.1.3.28.dll
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                                        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
                                        O4 - HKUS\S-1-5-21-790525478-926492609-1417001333-1004\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                        O8 - Extra context menu item: Download all links using BitComet - res://F:\BitComet\BitComet.exe/AddAllLink.htm
                                        O8 - Extra context menu item: Download all videos using BitComet - res://F:\BitComet\BitComet.exe/AddVideo.htm
                                        O8 - Extra context menu item: Download link using &BitComet - res://F:\BitComet\BitComet.exe/AddLink.htm
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
                                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                        O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
                                        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                                        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
                                        0
                                        1. Contributeur
                                          salut,

                                          tu qs desinstalle antivir < question

                                          a+
                                          0
                                          • 1
                                          • 2