Infecté! Un coup de main SVP!

Résolu
Bonjour,
Je suis envahie par des pub en chinois et mon ordi rame. J'ai suivi les étapes de désinfection et voici les rapports. Pour la suite, svp soyez clair, je ne suis pas douée! Merci!

CCleaner

Rapport AVG

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 20:28:44 2007-11-26

+ Résultat de l'analyse:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D123AED6C340E304988D0F6852B28775 -> Adware.MediaMotor : Nettoyé.
C:\Program Files\Fichiers communs\CPUSH\Uninst.exe -> Dropper.BHO.av : Nettoyé.
C:\Documents and Settings\Béatrice\Local Settings\Temp\Cookies\béatrice@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Béatrice\Local Settings\Temp\Cookies\béatrice@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.

Fin du rapport

Rapport Bitdefender

Statistics

Time
00:41:40

Files
225505

Folders
7586

Boot Sectors
2

Archives
7303

Packed Files
16346

Results

Identified Viruses
5

Infected Files
6

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
5

Engines Info

Virus Definitions
879020

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
14

Archive plugins
38

Unpack plugins
7

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

C:\Documents and Settings\Béatrice\dodolook020.exe=>(NSIS o)=>lzma_nsis0000
Detected with: Adware.Cinmus.XY

C:\Documents and Settings\Béatrice\dodolook020.exe=>(NSIS o)=>lzma_nsis0000
Disinfection failed

C:\Documents and Settings\Béatrice\dodolook020.exe=>(NSIS o)=>lzma_nsis0000
Deleted

C:\Documents and Settings\Béatrice\dodolook020.exe=>(NSIS o)
Update failed

C:\Documents and Settings\Béatrice\dodolook020.exe=>(NSIS o)=>lzma_nsis0002=>(NSIS o)=>lzma_nsis0000
Detected with: Adware.Cinmus.XY

C:\Documents and Settings\Béatrice\dodolook020.exe=>(NSIS o)=>lzma_nsis0002=>(NSIS o)=>lzma_nsis0000
Disinfection failed

C:\Documents and Settings\Béatrice\dodolook020.exe=>(NSIS o)=>lzma_nsis0002=>(NSIS o)=>lzma_nsis0000
Deleted

C:\Documents and Settings\Béatrice\dodolook020.exe=>(NSIS o)=>lzma_nsis0002=>(NSIS o)
Update failed

C:\Documents and Settings\Béatrice\dodolook020.exe=>(NSIS o)=>lzma_nsis0002=>(NSIS o)=>lzma_nsis0002
Infected with: Generic.Adw.Cinmus.2.D099F095

C:\Documents and Settings\Béatrice\dodolook020.exe=>(NSIS o)=>lzma_nsis0002=>(NSIS o)=>lzma_nsis0002
Disinfection failed

C:\Documents and Settings\Béatrice\dodolook020.exe=>(NSIS o)=>lzma_nsis0002=>(NSIS o)=>lzma_nsis0002
Deleted

C:\Documents and Settings\Béatrice\dodolook020.exe=>(NSIS o)=>lzma_nsis0002=>(NSIS o)
Update failed

C:\System Volume Information\_restore{012A0F73-3496-4B25-A0D5-0DFA82C3469D}\RP210\A0012109.exe
Infected with: Trojan.Downloader.Delf.OCB

C:\System Volume Information\_restore{012A0F73-3496-4B25-A0D5-0DFA82C3469D}\RP210\A0012109.exe
Disinfection failed

C:\System Volume Information\_restore{012A0F73-3496-4B25-A0D5-0DFA82C3469D}\RP210\A0012109.exe
Deleted

C:\System Volume Information\_restore{012A0F73-3496-4B25-A0D5-0DFA82C3469D}\RP210\A0012111.exe
Infected with: Trojan.Generic.73350

C:\System Volume Information\_restore{012A0F73-3496-4B25-A0D5-0DFA82C3469D}\RP210\A0012111.exe
Disinfection failed

C:\System Volume Information\_restore{012A0F73-3496-4B25-A0D5-0DFA82C3469D}\RP210\A0012111.exe
Deleted

C:\WINDOWS\Temp\~my3.tmp
Infected with: DeepScan:Generic.Adw.Cinmus.2.83C3BD3C

C:\WINDOWS\Temp\~my3.tmp
Disinfection failed

C:\WINDOWS\Temp\~my3.tmp
Delete failed

Rapport Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:33:40, on 2007-11-27
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\McAfee\MBK\MBackMonitor.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\SiteAdvisor\6172\SAService.exe
C:\Program Files\Bell\Gestionnaire d'accès\app\TangoService.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\system32\TPSMain.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\RAMASST.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ici.radio-canada.ca/info
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
O2 - BHO: Info cache - {385AB8C6-FB22-4D17-8834-064E2BA0A6F0} - C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: (no name) - {8F776B2A-72DF-40C1-BD69-EDB642A706D7} - C:\WINDOWS\system32\bho.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [TOSHIBA Accessibility] C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [LtMoh] C:\\Program Files\\ltmoh\\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKLM\..\Run: [McAfee Backup] C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
O4 - HKLM\..\Run: [MBkLogOnHook] C:\Program Files\McAfee\MBK\LogOnHook.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [kpxy45] rundll32 "C:\WINDOWS\Downlo~1\kpxy45.dll",Run
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{260E97BE-587F-4883-B190-4845A05FC95F}: Domain = sympatico.ca
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Fax 2Client (ms_2fax) - Unknown owner - C:\WINDOWS\system32\fbe61.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6172\SAService.exe
O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Program Files\Bell\Gestionnaire d'accès\app\TangoService.exe
O23 - Service: Yahoo Service (YahooSvr) - Unknown owner - C:\WINDOWS\system32\2CAF8\svchost.exe (file missing)

--
End of file - 12221 bytes

Merci!!!
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Problème central : des pop-ups en chinois apparaissent et l’ordinateur tourne au ralenti malgré des rapports de désinfection qui identifient des Adware et des menaces variées. Des analyses combinées ont signalé des éléments détectés et parfois supprimés, certains fichiers déplacés vers la corbeille ou ignorés par l’outil, et des tentatives de désinfection échouant sur des exécutables suspects. Plusieurs propositions ont été suggérées, notamment des nettoyages guidés et des scripts d’aide, et des liens vers des ressources de désinfection tierces ont été partagés pour obtenir une meilleure suppression des éléments indésirables. En outre, des conseils pratiques incluent l’usage du mode sans échec, la suppression d’éléments suspects et l’élimination des éléments du système de restauration afin d’éviter les réinfections et les ralentissements persistants.

Bobot (l’IA à votre service)
  1. je compren rien a tt cela mai je peu te donner un conseil c de telecharger avast c gratuit et tré bien comme antivirus
    ++
    0
    1. bonjour zaac

      je n y connais pas grand chose dans le ghostbustage de ces satanes virus
      donc aide de ma part impossible
      mais pourrais tu me dire si tt as une idee de l endroit ou tu l as choppe cette salete
      et quand?
      ceci afin d informer les utilisateurs du forums
      mon action contre les virus c de repercuter l info
      pour l instant

      les gens qui vont t aider sont tres disponibles et competents
      etenrages contre ces saletes

      amical
      lolo
      0
      1. Bonjour,

        Merci de vos encouragements. Évidemment je n'ai aucune idée d'où ça vient. Le seul symptôme apparent est les fameuses fenêtres IE en chinois qui s'ouvrent toutes seules et qui remplacent ma page d'ouverture de temps en temps.

        Personne pour me donner la marche à suivre pour la suite?

        Merci!
        0
        1. attends qu un bon daigne te secourir
          c l heure du cafe
          pendant ce temps la bigophones a ton assistance le nr a 4 chiffres
          ils ont peut etre une idee
          car souvent quand on demande aux gens infestes par un virus apres reflexions
          ils se rapellent
          meff a msm faut faire gaffe au zip meme des potes
          si tu as une info sur l origine communiques l info STP

          lolo
          0
          1. Bonjour

            Fais un clic droit sur ce lien :
            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
            Fais un clic droit sur navilog1.zip et choisis "tout extraire"
            Ensuite double clique sur navilog1.exe pour lancer l'installation.
            Une fois l'installation terminée, le fix s'exécutera automatiquement.
            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

            Laisse-toi guider. Au menu principal, choisis 1 et valides.
            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
            Patiente jusqu'au message :
            *** Analyse Termine le ..... ***
            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
            Copie-colle l'intégralité dans une réponse. Referme le blocnote.
            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

            Bon courage
            A++
            0
            1. Merci Marie,
              Je fais ça dès que je suis à la maison (je suis en décalage parce qu'au Québec!).

              En passant j'ai vu qu'il était parfois conseillé d'installer hijackthis sur le C, plutôt que dans les programmes, j'y ai pas fait attention sur le coup, ça change quelque chose? J'efface et je recommence?

              Bonne journée!
              0
              1. Bonsoir!

                Voici donc le rapport Navilog:

                Search Navipromo version 3.3.6 commencé le 2007-11-28 à 16:41:40,57

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.13

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Recherche dossiers dans C:\Documents and Settings\B‚atrice\Application Data ***

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun fichier trouvé dans :

                - C:\WINDOWS\system32
                - C:\DOCUME~1\BATRIC~1\LOCALS~1\APPLIC~1

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans C:\WINDOWS\system32 *

                * Recherche dans C:\DOCUME~1\BATRIC~1\LOCALS~1\APPLIC~1 *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche Heuristique :

                3)Recherche Certificats :

                Certificat Egroup absent !

                *** Analyse terminée le 2007-11-28 à 16:42:30,96
                0
                1. Bonjour

                  Supprime Navilog
                  1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
                  Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
                  Ensuite supprime également ce dossier : C:\Program Files\navilog1

                  Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
                  Tuto
                  http://mickael.barroux.free.fr/securite/clean.php
                  Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
                  Cela va créer un dossier clean.
                  Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                  Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                  Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
                  Clean va travailler.
                  Un rapport Va etre généré, colle le contenu entier ici.

                  (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                  0
                  1. Bonjour!

                    Voici donc le rapport clean:

                    2007-11-29 a 6:53:57,18

                    *** Recherche des fichiers dans C:

                    *** Recherche des fichiers dans C:\WINDOWS\
                    C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE FOUND

                    *** Recherche des fichiers dans C:\WINDOWS\system32

                    *** Recherche des fichiers dans C:\Program Files
                    "C:\Program Files\Fichiers communs\CPUSH\" FOUND
                    *** Fin du rapport !

                    Merci et à +!
                    0
                    1. Redémarre ton PC en mode sans échec :
                      Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
                      Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                      Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
                      Clean va travailler.
                      Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !

                      En mode Normal

                      Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
                      http://sosvirus.changelog.fr/MSNFix.zip
                      Tuto
                      https://www.malekal.com/supprimer-virus-desinfecter-pc/

                      Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
                      Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

                      Décompresse-le (clic droit : Extraire ici).
                      A la racine du système, déplace le dossier décompressé, comme suit :
                      C:\MSNFix.
                      Ouvre-le et double clique sur le fichier MSNFix.bat
                      .
                      - Exécutez l'option R.
                      - Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
                      - Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
                      - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
                      Poste-le dans une réponse.
                      Note :
                      Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
                      Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                      Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

                      0
                      1. Merci pour toute cette aide et ce temps!

                        Donc voici les trois rapports demandés:

                        À noter, clean et msnfix me demande d'envoyer des fichiers suspects (Dois-je faire?!? J'ai pas osé!)

                        Rapport Clean 2

                        Script execute en mode sans echec
                        Rapport clean par Malekal_morte - http://www.malekal.com
                        Script execute en mode sans echec 2007-11-29 a 16:51:57,07

                        Microsoft Windows XP [version 5.1.2600]

                        *** Suppression des fichiers dans C:

                        *** Suppression des fichiers dans C:\WINDOWS\
                        tentative de suppression de C:\WINDOWS\BBSTORE\DSS\DSSAGENT.EXE

                        *** Suppression des fichiers dans C:\WINDOWS\system32

                        *** Suppression des fichiers dans C:\Program Files
                        tentative de suppression de "C:\Program Files\Fichiers communs\CPUSH\"

                        *** Suppression des clefs du registre effectuee..
                        *** Fin du rapport !

                        Rapport MSNfix

                        MSNFix 1.595

                        C:\MSNFix
                        Fix exécuté le 2007-11-29 - 17:40:32,43 By B‚atrice
                        mode normal

                        ************************ Recherche les fichiers présents

                        Aucun Fichier trouvé

                        ************************ Recherche les dossiers présents

                        Aucun dossier trouvé

                        ************************ Fichiers suspects

                        /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                        [C:\Documents and Settings\Béatrice\dodolook020.exe] 13C383B209483B2D847DB6BFB7E52E14

                        [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\BATRIC~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

                        ------------------------------------------------------------------------
                        Auteur : !aur3n7 Contact: https://www.ionos.fr/
                        ------------------------------------------------------------------------

                        --------------------------------------------- END ---------------------------------------------

                        Rapport Hijackthis 2

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 17:44:36, on 2007-11-29
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                        C:\WINDOWS\system32\DVDRAMSV.exe
                        C:\Program Files\McAfee\MBK\MBackMonitor.exe
                        C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                        c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                        c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                        C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\Program Files\McAfee\MPF\MPFSrv.exe
                        C:\Program Files\McAfee\MSK\MskSrver.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\Program Files\SiteAdvisor\6172\SAService.exe
                        c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                        C:\Program Files\Bell\Gestionnaire d'accès\app\TangoService.exe
                        C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                        C:\Program Files\Apoint2K\Apoint.exe
                        C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                        C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                        C:\WINDOWS\system32\dla\tfswctrl.exe
                        C:\Program Files\Apoint2K\Apntex.exe
                        C:\WINDOWS\system32\TPSMain.exe
                        C:\WINDOWS\system32\ZoomingHook.exe
                        C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                        C:\WINDOWS\system32\TCtrlIOHook.exe
                        C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                        C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                        C:\WINDOWS\system32\TPSBattM.exe
                        C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                        C:\Program Files\ltmoh\Ltmoh.exe
                        C:\WINDOWS\AGRSMMSG.exe
                        C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                        C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
                        C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
                        C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                        C:\WINDOWS\system32\RAMASST.exe
                        C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                        c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ici.radio-canada.ca/info
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
                        O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
                        O2 - BHO: Info cache - {385AB8C6-FB22-4D17-8834-064E2BA0A6F0} - C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll
                        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                        O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
                        O2 - BHO: (no name) - {8F776B2A-72DF-40C1-BD69-EDB642A706D7} - C:\WINDOWS\system32\bho.dll
                        O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                        O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
                        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                        O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                        O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                        O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                        O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                        O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                        O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                        O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
                        O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                        O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                        O4 - HKLM\..\Run: [TOSHIBA Accessibility] C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
                        O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                        O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                        O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                        O4 - HKLM\..\Run: [LtMoh] C:\\Program Files\\ltmoh\\Ltmoh.exe
                        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                        O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                        O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
                        O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
                        O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
                        O4 - HKLM\..\Run: [McAfee Backup] C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
                        O4 - HKLM\..\Run: [MBkLogOnHook] C:\Program Files\McAfee\MBK\LogOnHook.exe
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKLM\..\Policies\Explorer\Run: [kpxy45] rundll32 "C:\WINDOWS\Downlo~1\kpxy45.dll",Run
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
                        O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                        O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{260E97BE-587F-4883-B190-4845A05FC95F}: Domain = sympatico.ca
                        O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                        O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
                        O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                        O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                        O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                        O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                        O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                        O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                        O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
                        O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
                        O23 - Service: Fax 2Client (ms_2fax) - Unknown owner - C:\WINDOWS\system32\fbe61.exe (file missing)
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6172\SAService.exe
                        O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Program Files\Bell\Gestionnaire d'accès\app\TangoService.exe
                        O23 - Service: Yahoo Service (YahooSvr) - Unknown owner - C:\WINDOWS\system32\2CAF8\svchost.exe (file missing)
                        0
                        1. Bonjour

                          Concernant

                          /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
                          [C:\Documents and Settings\Béatrice\dodolook020.exe] 13C383B209483B2D847DB6BFB7E52E14
                          [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\BATRIC~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr
                          


                          Suivre les recommandations qui sont sur ce lien

                          http://www.infos-du-net.com/forum/272805-11-upload-fichiers-supects-msnfix

                          Télécharge SmitfraudFix
                          Utilitaire de S!Ri: Moe et balltrap34
                          http://siri.urz.free.fr/Fix/SmitfraudFix.php
                          et télécharge SmitfraudFix.exe.

                          Regarde le tuto

                          Exécute le en choisissant l’option 1,
                          il va générer un rapport
                          Copie/colle le sur le poste stp.

                          Bon courage
                          A++

                          0
                          1. Bonjour!

                            Merci des encouragements! Voilà donc le rapport Smitfraudfix:

                            SmitFraudFix v2.256

                            Rapport fait à 6:25:46,04, 2007-11-30
                            Executé à partir de C:\Documents and Settings\B‚atrice\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                            C:\WINDOWS\system32\DVDRAMSV.exe
                            C:\Program Files\McAfee\MBK\MBackMonitor.exe
                            C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                            c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                            c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                            C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\Program Files\McAfee\MPF\MPFSrv.exe
                            C:\Program Files\McAfee\MSK\MskSrver.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\Program Files\SiteAdvisor\6172\SAService.exe
                            c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                            C:\Program Files\Bell\Gestionnaire d'accès\app\TangoService.exe
                            C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                            C:\Program Files\Apoint2K\Apoint.exe
                            C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                            C:\WINDOWS\system32\dla\tfswctrl.exe
                            C:\Program Files\Apoint2K\Apntex.exe
                            C:\WINDOWS\system32\TPSMain.exe
                            C:\WINDOWS\system32\ZoomingHook.exe
                            C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                            C:\WINDOWS\system32\TCtrlIOHook.exe
                            C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                            C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
                            C:\WINDOWS\system32\rundll32.exe
                            C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                            C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                            C:\Program Files\ltmoh\Ltmoh.exe
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\WINDOWS\system32\TPSBattM.exe
                            C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                            C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
                            C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
                            C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                            C:\WINDOWS\system32\RAMASST.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
                            C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                            C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                            C:\WINDOWS\system32\cmd.exe

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\B‚atrice

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\B‚atrice\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\BATRIC~1\Favoris

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Ma page d'accueil"

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 192.168.2.1
                            DNS Server Search Order: 192.168.2.1

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{260E97BE-587F-4883-B190-4845A05FC95F}: DhcpNameServer=192.168.2.1 192.168.2.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{260E97BE-587F-4883-B190-4845A05FC95F}: DhcpNameServer=192.168.2.1 192.168.2.1
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{260E97BE-587F-4883-B190-4845A05FC95F}: DhcpNameServer=192.168.2.1 192.168.2.1
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 192.168.2.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 192.168.2.1
                            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 192.168.2.1

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            0
                            1. Bonsoir,
                              J'ai envoyé le fichier sur changelog.

                              Merci de me donner la procédure pour la suite!

                              B.
                              0
                              1. Démarre en mode sans échec :
                                Pour cela, tu tapotes la touche F8
                                ((Si F8 ne marche pas utilise la touche F5)).
                                dès le début de l’allumage du pc sans t’arrêter.
                                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du
                                clavier sur démarrer en mode sans échec puis tape entrée.
                                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                ----------------------------------------------------------------------------
                                Relance le programme Smitfraud,
                                Cette fois choisit l’option 2,
                                répond oui à tous ;
                                Sauvegarde le rapport,
                                Redémarre en mode normal,
                                Copie/colle le rapport sauvegardé sur le forum

                                et un log Hijackthis

                                A demain
                                0
                                1. Merci Marie!

                                  Voici les rapports demandés.

                                  à demain!

                                  Smitfraud

                                  SmitFraudFix v2.256

                                  Rapport fait à 14:00:33,25, 2007-11-30
                                  Executé à partir de C:\Documents and Settings\B‚atrice\Bureau\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode sans echec

                                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  127.0.0.1 localhost

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                                  S!Ri's WS2Fix: LSP not Found.

                                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                                  GenericRenosFix by S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{260E97BE-587F-4883-B190-4845A05FC95F}: DhcpNameServer=192.168.2.1 192.168.2.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{260E97BE-587F-4883-B190-4845A05FC95F}: DhcpNameServer=192.168.2.1 192.168.2.1
                                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{260E97BE-587F-4883-B190-4845A05FC95F}: DhcpNameServer=192.168.2.1 192.168.2.1
                                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 192.168.2.1

                                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                                  Nettoyage terminé.

                                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                  Hijackthis 3

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 14:11:17, on 2007-11-30
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                  C:\WINDOWS\system32\DVDRAMSV.exe
                                  C:\Program Files\McAfee\MBK\MBackMonitor.exe
                                  C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                                  c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                                  c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                                  C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                  C:\Program Files\McAfee\MPF\MPFSrv.exe
                                  C:\Program Files\McAfee\MSK\MskSrver.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\Program Files\SiteAdvisor\6172\SAService.exe
                                  c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                                  C:\Program Files\Bell\Gestionnaire d'accès\app\TangoService.exe
                                  C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                                  C:\Program Files\Apoint2K\Apoint.exe
                                  C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                                  C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                                  C:\WINDOWS\system32\dla\tfswctrl.exe
                                  C:\WINDOWS\system32\TPSMain.exe
                                  C:\WINDOWS\system32\ZoomingHook.exe
                                  C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                  C:\WINDOWS\system32\TCtrlIOHook.exe
                                  C:\Program Files\Apoint2K\Apntex.exe
                                  C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
                                  C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                                  C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                  C:\WINDOWS\system32\TPSBattM.exe
                                  C:\Program Files\ltmoh\Ltmoh.exe
                                  C:\WINDOWS\AGRSMMSG.exe
                                  C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                                  C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
                                  C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
                                  C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                                  C:\WINDOWS\system32\RAMASST.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                                  c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
                                  C:\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
                                  O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
                                  O2 - BHO: Info cache - {385AB8C6-FB22-4D17-8834-064E2BA0A6F0} - C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll
                                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                  O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
                                  O2 - BHO: (no name) - {8F776B2A-72DF-40C1-BD69-EDB642A706D7} - C:\WINDOWS\system32\bho.dll
                                  O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                                  O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                                  O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
                                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                  O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                                  O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                                  O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                  O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                                  O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                                  O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                  O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
                                  O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                                  O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                                  O4 - HKLM\..\Run: [TOSHIBA Accessibility] C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
                                  O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                                  O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                                  O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                  O4 - HKLM\..\Run: [LtMoh] C:\\Program Files\\ltmoh\\Ltmoh.exe
                                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                  O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                                  O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
                                  O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
                                  O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
                                  O4 - HKLM\..\Run: [McAfee Backup] C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
                                  O4 - HKLM\..\Run: [MBkLogOnHook] C:\Program Files\McAfee\MBK\LogOnHook.exe
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKLM\..\Policies\Explorer\Run: [kpxy45] rundll32 "C:\WINDOWS\Downlo~1\kpxy45.dll",Run
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                  O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
                                  O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                                  O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{260E97BE-587F-4883-B190-4845A05FC95F}: Domain = sympatico.ca
                                  O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                  O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
                                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                  O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
                                  O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                                  O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                                  O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                                  O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                                  O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                                  O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                                  O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
                                  O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
                                  O23 - Service: Fax 2Client (ms_2fax) - Unknown owner - C:\WINDOWS\system32\fbe61.exe (file missing)
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6172\SAService.exe
                                  O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Program Files\Bell\Gestionnaire d'accès\app\TangoService.exe
                                  O23 - Service: Yahoo Service (YahooSvr) - Unknown owner - C:\WINDOWS\system32\2CAF8\svchost.exe (file missing)
                                  0
                                  1. Bon dimanche!
                                    Je me permets un petit up ou ne pas me retrouver sur la douzième page.

                                    J'ai toujours l'ouverture d'une deuxième fenêtre en chinois quand j'ouvre IE, mais au moins elles n'ouvrent plus n'importe quand. Ce'st bon signe?

                                    Merci!
                                    0
                                    1. Bonsoir,

                                      SVP, ne m'oubliez pas!!! Je ne sais pas la suite! :s

                                      Merci!
                                      0
                                      1. Slt

                                        Evite les sites un peu chaud chaud ;;))

                                        1/ Télécharge et installe CCleaner

                                        http://www.clubic.com/lancer-le-telechargement-20932-0-ccleaner-crap-cleaner-.html

                                        2/ 2/ Télécharge AVG
                                        https://www.avg.com/en-ww/free-antivirus-download
                                        Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
                                        Tu fermes

                                        3/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
                                        Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent.

                                        4/ Lance HijackThis
                                        puis --> Do a system scan only
                                        coche les lignes indiquées ci-dessous
                                        puis --> Fix checked
                                        puis oui à la question de confirmation

                                        O2 - BHO: Info cache - {385AB8C6-FB22-4D17-8834-064E2BA0A6F0} - C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll
                                        O2 - BHO: (no name) - {8F776B2A-72DF-40C1-BD69-EDB642A706D7} - C:\WINDOWS\system32\bho.dll
                                        O4 - HKLM\..\Policies\Explorer\Run: [kpxy45] rundll32 "C:\WINDOWS\Downlo~1\kpxy45.dll",Run
                                        O23 - Service: Yahoo Service (YahooSvr) - Unknown owner - C:\WINDOWS\system32\2CAF8\svchost.exe (file missing)

                                        5/ Assure-toi que tu as accès aux fichiers cachés.
                                        (Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
                                        "Afficher les fichiers et dossiers cachés" ->coché
                                        "Masquer les extensions des fichiers dont le type est connu" ->décoché)

                                        6/ ensuite supprime les fichiers et/ou dossiers suivants si présents :

                                        C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools

                                        7/ Lance CCleaner puis bouton Analyse ensuite Bouton Lancer le Nettoyage
                                        8/ Lance AVG
                                        Lance AVG Anti-Spyware
                                        Clique sur le bouton Analyse (de la barre d'outils)
                                        Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
                                        Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                                        /!\ Si un fichier est infecté en fin d'analyse /!\
                                        choisis l'option " Appliquer toutes les actions " en bas.
                                        Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
                                        Enregistre ce fichier texte sur ton bureau.
                                        Copie/colle le rapport

                                        9/ Redémarre normalement et poste un nouveau rapport HijackThis.

                                        Télécharge SmitfraudFix
                                        Utilitaire de S!Ri: Moe et balltrap34
                                        http://siri.urz.free.fr/Fix/SmitfraudFix.php
                                        et télécharge SmitfraudFix.exe.

                                        Regarde le tuto

                                        Exécute le en choisissant l’option 1,
                                        il va générer un rapport
                                        Copie/colle le sur le poste stp.

                                        Bon courage
                                        A++
                                        0
                                        • 1
                                        • 2