Trojan securoty warning

Résolu
Bonjour,

voilà j'aurais besoin d'un peu d'aide. J'ai vu que des personnes avaient déjà eu le même problème que moi mais malgré ça je n’ai pas pu résoudre chez moi. En fait je ne voudrais pas éliminer des fichiers nécessaires au bon fonctionnement de mon ordi.

Bon je vais quand même énoncer mon problème. J’ai malencontreusement autorisé un logiciel malveillant de s’installer. Lorsque j’ai réalisé mon erreur, j’ai scanné avec mon antivirus, Norton 360, puis avec d'autres logiciels anti spywares, enfin tou quoi, et finalement j''ai éliminé un bon paquet de virus, trojan pour la pluspart.

Je pense avoir éliminer le maximum mais il reste toujours un programme que je ne sais pas éliminer. Il est présent dans ma zone de notification avec une icône verte et un point d’exclamation rouge. Lorsque je passe dessus il y a d’inscrit : « security warning : your computer may be infected with armful or unwanted software ! » Et quand je clique dessus il ouvre une fenêtre.

J’aimerais me débarrasser de ce programme et vérifier s’il me reste des virus bien cachés...

Je ne sais quoi faire, ce serait très aimable de votre part de m'aider, merci

47 réponses

Résumé de la discussion

Le problème porte sur un logiciel potentiellement malveillant qui persiste dans la zone de notification et affiche un message 'security warning : your computer may be infected with armful or unwanted software', malgré scans antivirus. Des solutions ont été proposées, notamment exécuter des outils de désinfection en mode sans échec et suivre des procédures guidées avec HijackThis, OTMoveIt et CCleaner afin d’identifier et supprimer les éléments malveillants rémanents. D'autres recommandations incluent de redémarrer en mode sans échec, de sauvegarder les rapports et d'examiner les résultats avec prudence en vérifiant des outils comme Navilog1 ou SmitfraudFix, afin d’éviter la suppression involontaire de fichiers système.

Bobot (l’IA à votre service)
  1. ok pas de problem je le fais tt de suite merci beaucoup
    1. Salut

      Télécharge SmitfraudFix
      Utilitaire de S!Ri: Moe et balltrap34
      http://siri.urz.free.fr/Fix/SmitfraudFix.php
      et télécharge SmitfraudFix.exe.

      Regarde le tuto

      Exécute le en choisissant l’option 1,
      il va générer un rapport
      Copie/colle le sur le poste stp.

      Bon courage
      A++
  2. ensuite un conseille enlèves norton 360 (démarrer> panneau de configuration>ajouter ou supprimer des programmes ensuite tu supprimes norton et si tu vois aussi certains truc qui sapelle symantec faut les supprimer aussi attention scan fait dans cet ordre d'abord le scan avec kaspersky puis aprés tu supprimes norton puis tu installes avira antivir classic)
    télécharge avira antivir ici :https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
    1. Qui te dit qu'il n'a pas acheté Norton ???
  3. même s'il la acheté il vaut mieux avoir antivir que norton
    1. premiere foi que je fais ceci lol
  4. voila le rapport de SmitFraudFix v2.274 :

    SmitFraudFix v2.274

    Rapport fait à 21:43:42,34, 23/12/2007
    Executé à partir de D:\Documents and Settings\Fabrice.SN115951590316.000\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Apps\Softex\OmniPass\Omniserv.exe
    C:\WINDOWS\system32\slserv.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
    C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Apps\Softex\OmniPass\scureapp.exe
    C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
    C:\WINDOWS\system32\RunDLL32.exe
    C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
    C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\Program Files\TomTom HOME\TomTomHOME.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\SecCenter\scprot4.exe
    C:\WINDOWS\lsass.exe
    C:\WINDOWS\mgrs.exe
    C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
    C:\APPS\SMP\SmpSys.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» D:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    C:\WINDOWS\mgrs.exe PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    C:\WINDOWS\system32\drvtit.dll PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Fabrice.SN115951590316.000

    »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Fabrice.SN115951590316.000\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\FABRIC~1.000\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    C:\Program Files\Helper\ PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    IEDFix.exe by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

    xpdx détecté, utilisez un scanner de Rootkit

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: SAGEM Wi-Fi 11g USB adapter - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 192.168.1.1
    DNS Server Search Order: 0.0.0.0

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{74C942D3-D15E-49B9-BC77-811B659D1938}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{74C942D3-D15E-49B9-BC77-811B659D1938}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{74C942D3-D15E-49B9-BC77-811B659D1938}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    1. SDFix: Version 1.119

      Run by Fabrice on 25/12/2007 at 12:22

      Microsoft Windows XP [version 5.1.2600]

      Running From: D:\DOCUME~1\FABRIC~1.000\Bureau\sdfxx\SDFix

      Safe Mode:
      Checking Services:

      Killing PID 980 'shell.exe'

      Restoring Windows Registry Values
      Restoring Windows Default Hosts File

      Rebooting...

      Service xpdx - Deleted after Reboot

      Normal Mode:
      Checking Files:

      Trojan Files Found:

      C:\67411903 - Deleted
      D:\Documents and Settings\Fabrice.SN115951590316.000\Bureau\Find Spyware Remover.lnk - Deleted
      D:\Documents and Settings\Fabrice.SN115951590316.000\Bureau\Free Online Dating.lnk - Deleted
      D:\Documents and Settings\Fabrice.SN115951590316.000\Bureau\Go to Casino.lnk - Deleted
      D:\DOCUME~1\FABRIC~1.000\LOCALS~1\Temp\GLF7D.tmp.dll - Deleted
      C:\Program Files\Helper\Helper8.dll - Deleted
      C:\Program Files\Helper\superfinderusa.dll - Deleted
      C:\Program Files\spoolsv.exe - Deleted
      D:\DOCUME~1\FABRIC~1.000\LOCALS~1\Temp\removalfile.bat - Deleted
      C:\WINDOWS\Casino.ico - Deleted
      C:\WINDOWS\Free Online Dating.ico - Deleted
      C:\WINDOWS\lsass.exe - Deleted
      C:\WINDOWS\mgrs.exe - Deleted
      C:\WINDOWS\shell.exe - Deleted
      C:\WINDOWS\Spyware Remover.ico - Deleted
      C:\WINDOWS\system32\printer.exe - Deleted
      C:\WINDOWS\system32\spoolvs.exe - Deleted
      C:\WINDOWS\Temp\$_2341233.TMP - Deleted
      C:\WINDOWS\Temp\$_2341234.TMP - Deleted
      C:\WINDOWS\Temp\$b17a2e8.tmp - Deleted
      C:\WINDOWS\system32\xpdx.sys - Deleted

      Folder D:\Documents and Settings\All Users\Documents\Settings - Removed
      Folder C:\Program Files\Helper - Removed

      Removing Temp Files...

      ADS Check:

      C:\WINDOWS
      No streams found.

      C:\WINDOWS\system32
      No streams found.

      C:\WINDOWS\system32\svchost.exe
      No streams found.

      C:\WINDOWS\system32\ntoskrnl.exe
      No streams found.

      Final Check:

      catchme 0.3.1333.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2007-12-25 12:29:15
      Windows 5.1.2600 Service Pack 2 NTFS

      scanning hidden processes ...

      scanning hidden services & system hive ...

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
      "s1"=dword:2df9c43f
      "s2"=dword:110480d0
      "h0"=dword:00000001

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
      "h0"=dword:00000000
      "khjeh"=hex:9b,f8,78,d0,c0,2c,9d,6f,e6,cd,bb,36,8a,44,65,fe,83,4a,0b,68,c3,..
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
      "h0"=dword:00000000
      "khjeh"=hex:9b,f8,78,d0,c0,2c,9d,6f,e6,cd,bb,36,8a,44,65,fe,83,4a,0b,68,c3,..

      scanning hidden registry entries ...

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
      "TracesProcessed"=dword:00000000
      "TracesSuccessful"=dword:00000000
      "LastTraceFailure"=dword:00000000

      scanning hidden files ...

      folder error: D:\Documents and Settings\Fabrice.SN115951590316.000

      Remaining Services:
      ------------------

      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
      "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
      "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
      "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
      "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
      "C:\\APPS\\skype\\Phone\\Skype.exe"="C:\\APPS\\skype\\Phone\\Skype.exe:*:Enabled:Skype"
      "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
      "D:\\DOCUME~1\\FABRIC~1.000\\LOCALS~1\\Temp\\win85.exe"="D:\\DOCUME~1\\FABRIC~1.000\\LOCALS~1\\Temp\\win85.exe:*:Enabled:win85"
      "D:\\Documents and Settings\\Fabrice.SN115951590316.000\\Application Data\\printer.exe"="D:\\Documents and Settings\\Fabrice.SN115951590316.000\\Application Data\\printer.exe:*:Enabled:@xpsp2res.dll,-22019"
      "C:\\WINDOWS\\system32\\printer.exe"="C:\\WINDOWS\\system32\\printer.exe:*:Enabled:@xpsp2res.dll,-22019"
      "C:\\WINDOWS\\system32\\spoolvs.exe"="C:\\WINDOWS\\system32\\spoolvs.exe:*:Enabled:@xpsp2res.dll,-22019"
      "C:\\WINDOWS\\shell.exe"="C:\\WINDOWS\\shell.exe:*:Enabled:@xpsp2res.dll,-22019"
      "D:\\Documents and Settings\\Fabrice.SN115951590316.000\\Menu D‚marrer\\Programmes\\D‚marrage\\findfast.exe"="D:\\Documents and Settings\\Fabrice.SN115951590316.000\\Menu D‚marrer\\Programmes\\D‚marrage\\findfast.exe:*:Enabled:@xpsp2res.dll,-22019"
      "D:\\Documents and Settings\\All Users\\Menu D‚marrer\\Programmes\\D‚marrage\\autorun.exe"="D:\\Documents and Settings\\All Users\\Menu D‚marrer\\Programmes\\D‚marrage\\autorun.exe:*:Enabled:@xpsp2res.dll,-22019"
      "%windir%\\system32\\winav.exe"="%windir%\\system32\\winav.exe:*:Enabled:@xpsp2res.dll,-22019"
      "D:\\Documents and Settings\\Fabrice.SN115951590316.000\\Application Data\\trant.exe"="D:\\Documents and Settings\\Fabrice.SN115951590316.000\\Application Data\\trant.exe:*:Enabled:@xpsp2res.dll,-22019"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
      "D:\\Documents and Settings\\Fabrice.SN115951590316.000\\Application Data\\printer.exe"="D:\\Documents and Settings\\Fabrice.SN115951590316.000\\Application Data\\printer.exe:*:Enabled:@xpsp2res.dll,-22019"
      "C:\\WINDOWS\\system32\\printer.exe"="C:\\WINDOWS\\system32\\printer.exe:*:Enabled:@xpsp2res.dll,-22019"
      "C:\\WINDOWS\\system32\\spoolvs.exe"="C:\\WINDOWS\\system32\\spoolvs.exe:*:Enabled:@xpsp2res.dll,-22019"
      "C:\\WINDOWS\\shell.exe"="C:\\WINDOWS\\shell.exe:*:Enabled:@xpsp2res.dll,-22019"
      "D:\\Documents and Settings\\Fabrice.SN115951590316.000\\Menu D‚marrer\\Programmes\\D‚marrage\\findfast.exe"="D:\\Documents and Settings\\Fabrice.SN115951590316.000\\Menu D‚marrer\\Programmes\\D‚marrage\\findfast.exe:*:Enabled:@xpsp2res.dll,-22019"
      "D:\\Documents and Settings\\All Users\\Menu D‚marrer\\Programmes\\D‚marrage\\autorun.exe"="D:\\Documents and Settings\\All Users\\Menu D‚marrer\\Programmes\\D‚marrage\\autorun.exe:*:Enabled:@xpsp2res.dll,-22019"
      "%windir%\\system32\\winav.exe"="%windir%\\system32\\winav.exe:*:Enabled:@xpsp2res.dll,-22019"
      "D:\\Documents and Settings\\Fabrice.SN115951590316.000\\Application Data\\trant.exe"="D:\\Documents and Settings\\Fabrice.SN115951590316.000\\Application Data\\trant.exe:*:Enabled:@xpsp2res.dll,-22019"

      Remaining Files:
      ---------------

      File Backups: - D:\DOCUME~1\FABRIC~1.000\Bureau\sdfxx\SDFix\backups\backups.zip

      Files with Hidden Attributes:

      Thu 20 Sep 2007 208 A.SHR --- "C:\BOOT.BAK"
      Sun 23 Dec 2007 26,624 A.SHR --- "C:\Program Files\lsass.exe"
      Tue 31 May 2005 54,384 A..H. --- "C:\Program Files\AOL 9.0\aolphx.exe"
      Tue 31 May 2005 156,784 A..H. --- "C:\Program Files\AOL 9.0\aoltray.exe"
      Tue 31 May 2005 31,344 A..H. --- "C:\Program Files\AOL 9.0\RBM.exe"
      Tue 25 Dec 2007 84 A..H. --- "C:\Program Files\Common Files\X10\Common\x10prod.sys"
      Wed 3 Oct 2007 14,771,744 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b8426e25532eb668f59dd4d969b4a550\BIT3.tmp"
      Fri 5 Oct 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\d03f71700772ecd1d20bacc33c473cd5\BIT3.tmp"
      Tue 31 May 2005 106,496 A..H. --- "C:\Program Files\Fichiers communs\aolshare\shell\fr\shellext.dll"

      Finished!
      1. euu plus personne pour m'aider par hasard?

        hum !! hum !!!

        Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
        dès le début de l’allumage du pc sans t’arrêter.
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        ----------------------------------------------------------------------------
        Relance le programme Smitfraud,
        Cette fois choisit l’option 2,
        répond oui à tous ;
        Sauvegarde le rapport,
        Redémarre en mode normal,
        Copie/colle le rapport sauvegardé sur le forum

        F - Hijackthis - Outil de diagnostic et réparation
        télécharge HijackThis ici:
        http://telechargement.zebulon.fr/138-hijackthis-1991.html
        Dézippe le dans un dossier prévu à cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/Hijenr.gif
        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum
        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm
        http://www.tutoriaux-excalibur.com/hijackthis.htm
        https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

        Bon courage

        A+

        1. mercii bcpp de ta part :

          voici le nouveau rapoort :

          SmitFraudFix v2.274

          Rapport fait à 18:23:24,89, 25/12/2007
          Executé à partir de D:\Documents and Settings\Fabrice.SN115951590316.000\Bureau\smittfraud\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          10.18.250.4 ad.doubleclick.net
          10.18.250.4 ad.fastclick.net
          10.18.250.4 ads.fastclick.net
          10.18.250.4 ar.atwola.com
          10.18.250.4 atdmt.com
          10.18.250.4 avp.ch
          10.18.250.4 avp.com
          10.18.250.4 avp.ru
          10.18.250.4 awaps.net
          10.18.250.4 banner.fastclick.net
          10.18.250.4 banners.fastclick.net
          10.18.250.4 ca.com
          10.18.250.4 click.atdmt.com
          10.18.250.4 clicks.atdmt.com
          10.18.250.4 customer.symantec.com
          10.18.250.4 dispatch.mcafee.com
          10.18.250.4 download.mcafee.com
          10.18.250.4 downloads-us1.kaspersky-labs.com
          10.18.250.4 downloads-us2.kaspersky-labs.com
          10.18.250.4 downloads-us3.kaspersky-labs.com
          10.18.250.4 downloads1.kaspersky-labs.com
          10.18.250.4 downloads2.kaspersky-labs.com
          10.18.250.4 downloads3.kaspersky-labs.com
          10.18.250.4 downloads4.kaspersky-labs.com
          10.18.250.4 engine.awaps.net
          10.18.250.4 f-secure.com
          10.18.250.4 fastclick.net
          10.18.250.4 ftp.avp.ch
          10.18.250.4 ftp.downloads1.kaspersky-labs.com
          10.18.250.4 ftp.downloads2.kaspersky-labs.com
          10.18.250.4 ftp.downloads3.kaspersky-labs.com
          10.18.250.4 ftp.f-secure.com
          10.18.250.4 ftp.kasperskylab.ru
          10.18.250.4 ftp.sophos.com
          10.18.250.4 ids.kaspersky-labs.com
          10.18.250.4 kaspersky-labs.com
          10.18.250.4 kaspersky.com
          10.18.250.4 liveupdate.symantec.com
          10.18.250.4 liveupdate.symantecliveupdate.com
          10.18.250.4 mast.mcafee.com
          10.18.250.4 mcafee.com
          10.18.250.4 media.fastclick.net
          10.18.250.4 my-etrust.com
          10.18.250.4 nai.com
          10.18.250.4 networkassociates.com
          10.18.250.4 norton.com
          10.18.250.4 phx.corporate-ir.net
          10.18.250.4 rads.mcafee.com
          10.18.250.4 secure.nai.com
          10.18.250.4 securityresponse.symantec.com
          10.18.250.4 service1.symantec.com
          10.18.250.4 sophos.com
          10.18.250.4 spd.atdmt.com
          10.18.250.4 symantec.com
          10.18.250.4 trendmicro.com
          10.18.250.4 update.symantec.com
          10.18.250.4 updates.symantec.com
          10.18.250.4 updates1.kaspersky-labs.com
          10.18.250.4 updates2.kaspersky-labs.com
          10.18.250.4 updates3.kaspersky-labs.com
          10.18.250.4 updates4.kaspersky-labs.com
          10.18.250.4 updates5.kaspersky-labs.com
          10.18.250.4 us.mcafee.com
          10.18.250.4 vil.nai.com
          10.18.250.4 viruslist.com
          10.18.250.4 viruslist.ru
          10.18.250.4 virusscan.jotti.org
          10.18.250.4 virustotal.com
          10.18.250.4 www.avp.ch
          10.18.250.4 www.avp.com
          10.18.250.4 www.avp.ru
          10.18.250.4 www.awaps.net
          10.18.250.4 www.ca.com
          10.18.250.4 www.f-secure.com
          10.18.250.4 www.fastclick.net
          10.18.250.4 www.grisoft.com
          10.18.250.4 www.kaspersky-labs.com
          10.18.250.4 www.kaspersky.com
          10.18.250.4 www.kaspersky.ru
          10.18.250.4 www.mcafee.com
          10.18.250.4 www.my-etrust.com
          10.18.250.4 www.nai.com
          10.18.250.4 www.networkassociates.com
          10.18.250.4 www.sophos.com
          10.18.250.4 www.symantec.com
          10.18.250.4 www.trendmicro.com
          10.18.250.4 www.viruslist.com
          10.18.250.4 www.viruslist.ru
          10.18.250.4 www.virustotal.com

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          C:\WINDOWS\.protected supprimé
          C:\WINDOWS\mgrs.exe supprimé
          C:\WINDOWS\system32\spoolvs.exe supprimé
          C:\WINDOWS\system32\drvtit.dll supprimé
          D:\DOCUME~1\FABRIC~1.000\MENUDM~1\PROGRA~1\DMARRA~1\.protected supprimé
          D:\DOCUME~1\FABRIC~1.000\MENUDM~1\PROGRA~1\DMARRA~1\findfast.exe supprimé

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix.exe by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{74C942D3-D15E-49B9-BC77-811B659D1938}: DhcpNameServer=192.168.1.1 0.0.0.0
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{74C942D3-D15E-49B9-BC77-811B659D1938}: DhcpNameServer=192.168.1.1 0.0.0.0
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{74C942D3-D15E-49B9-BC77-811B659D1938}: DhcpNameServer=192.168.1.1 0.0.0.0
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
      2. et voici le rapport HijackThis :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:34:11, on 25/12/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Apps\Softex\OmniPass\Omniserv.exe
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\ehome\ehtray.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
        C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Apps\Softex\OmniPass\scureapp.exe
        C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
        C:\WINDOWS\system32\RunDLL32.exe
        C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
        C:\Program Files\QuickTime\QTTask.exe
        C:\Program Files\TomTom HOME\TomTomHOME.exe
        C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\SecCenter\scprot4.exe
        C:\Program Files\Ultimate Defender\UltimateDefender.exe
        C:\APPS\SMP\SmpSys.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Outerinfo\Outerinfo.exe
        C:\Program Files\Outerinfo\OuterinfoUpdate.exe
        D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\autorun.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        D:\DOCUME~1\FABRIC~1.000\LOCALS~1\Temp\Répertoire temporaire 3 pour HiJackThis.zip\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [NECHotkey] mHotkey.exe
        O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
        O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [ATSwpNav] "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
        O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
        O4 - HKLM\..\Run: [MM_MODULE] C:\Program Files\MIC\HAWAII\Hawaii.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
        O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
        O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
        O4 - HKLM\..\Run: [PD0630 STISvc] RunDLL32.exe P0630Pin.dll,RunDLL32EP 513
        O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [WhenUSearch] "C:\Program Files\DAEMON Tools SearchBar\Search.exe"
        O4 - HKLM\..\Run: [WhenUSearchWHSE] "C:\Program Files\DAEMON Tools SearchBar\whse.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
        O4 - HKLM\..\Run: [ravilmnu] rundll32.exe "C:\Program Files\ravilmnu\lsvgziby.dll",Init
        O4 - HKLM\..\Run: [yxgxglqh] regsvr32 /u "D:\Documents and Settings\All Users\Application Data\yxgxglqh.dll"
        O4 - HKLM\..\Run: [SC2] C:\Program Files\SecCenter\scprot4.exe
        O4 - HKLM\..\Run: [Ultimate Cleaner] "C:\Program Files\Ultimate Cleaner\UltimateCleaner.exe" hide
        O4 - HKLM\..\Run: [Ultimate Defender] "C:\Program Files\Ultimate Defender\UltimateDefender.exe" hide
        O4 - HKLM\..\Run: [Printer] C:\WINDOWS\system32\printer.exe
        O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Outerinfo] "C:\Program Files\Outerinfo\Outerinfo.exe"
        O4 - HKCU\..\Run: [OuterinfoUpdate] "C:\Program Files\Outerinfo\OuterinfoUpdate.exe"
        O4 - HKCU\..\Run: [Spoolsv] C:\WINDOWS\system32\spoolvs.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: findfast .exe
        O4 - Startup: findfast .exe
        O4 - Startup: findfast .exe
        O4 - Startup: findfast .exe
        O4 - Startup: findfast .exe
        O4 - Startup: findfast .exe
        O4 - Startup: findfast .exe
        O4 - Startup: findfast.exe
        O4 - Global Startup: .protected
        O4 - Global Startup: autorun.exe
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
        O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
        O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
        O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
        O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll
        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
        O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
        O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: MySql - Unknown owner - C:\mysql\bin\mysqld-nt.exe (file missing)
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe (file missing)
        O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        1. Re

          Télécharge Zeb-Restore

          http://telechargement.zebulon.fr/zeb-restore.html

          enregistre ce fichier sur le bureau.

          -Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
          -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
          - Coche la case devant : Réinitialiser Fichier Hosts
          - Ne coche aucune autre case
          -Clique sur Restaurer
          -Redémarre ton PC

          1. merci, cé adorable, je lai fai , mais malheuresemnt ça part pas, jai une icone qui est " un triangle jaune " avec un point dexclamation noir ki me dis : "Windows has detected spyware infection! It is recommended to use special antispyware tools to prevent data loss. Windows will now download and install the most up-to-date antispyware for you.Clik here to protect your computer from spyware!

            Et quand je clique dessus, une page internet souvre pour que je télécharge un antispyware payant,. ;-(
          2. @Utilisateur anonymeOK

            Fais un clic droit sur ce lien :
            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
            Fais un clic droit sur navilog1.zip et choisis "tout extraire"
            Ensuite double clique sur navilog1.exe pour lancer l'installation.
            Une fois l'installation terminée, le fix s'exécutera automatiquement.
            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

            Laisse-toi guider. Au menu principal, choisis 1 et valides.
            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
            Patiente jusqu'au message :
            *** Analyse Termine le ..... ***
            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
            Copie-colle l'intégralité dans une réponse. Referme le blocnote.
            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
            TUTO :: http://www.malekal.com/Adware.Magic_Control.php

            Bon courage
            A++
          3. @^^Marie^^voila jai fais ce que tu m'a demandée :

            Search Navipromo version 3.3.8 commencé le 25/12/2007 à 19:55:54,17

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 6.0.2900.2180
            Système de fichiers : NTFS

            Executé en mode normal

            *** Recherche Programmes installés ***

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            *** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

            *** Recherche dossiers dans "D:\Documents and Settings\Fabrice.SN115951590316.000\APPLIC~1" ***

            *** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            Aucun Fichier trouvé

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans C:\WINDOWS\system32 *

            * Recherche dans "D:\Documents and Settings\Fabrice.SN115951590316.000\LOCALS~1\APPLIC~1" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans C:\WINDOWS\system32 :

            * Dans "D:\Documents and Settings\Fabrice.SN115951590316.000\LOCALS~1\APPLIC~1" :

            3)Recherche Certificats :

            Certificat Egroup absent !

            4)Recherche fichiers connus :

            C:\WINDOWS\system32\xyadd.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

            *** Analyse terminée le 25/12/2007 à 19:58:59,85 ***
        2. OK

          Supprime Navilog et ses composants
          1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
          Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
          Ensuite supprime également ce dossier : C:\Program Files\navilog1

          Télécharge SmitfraudFix
          Utilitaire de S!Ri: Moe et balltrap34
          http://siri.urz.free.fr/Fix/SmitfraudFix.php
          et télécharge SmitfraudFix.exe.

          Regarde le tuto

          Exécute le en choisissant l’option 1,
          il va générer un rapport
          Copie/colle le sur le poste stp.

          Bon courage
          A++

          1. bonjour, désolé du gros retard de reponsse, j'eais parti chez la famille en Suisse, je viens d'arriver, ba enfait, j'ai meme plus le panneau de configuration pour faire ça lolaiai !
            1. merci tu es super :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:39:11, on 03/01/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Apps\Softex\OmniPass\Omniserv.exe
              C:\WINDOWS\system32\slserv.exe
              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\Apps\Softex\OmniPass\OPXPApp.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\Explorer.exe
              C:\WINDOWS\shell.exe
              C:\WINDOWS\ehome\ehtray.exe
              C:\WINDOWS\eHome\ehmsas.exe
              C:\WINDOWS\mHotkey.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
              C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
              C:\Program Files\MIC\HAWAII\Hawaii.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              C:\Apps\Softex\OmniPass\scureapp.exe
              C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\APPS\SMP\SmpSys.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
              C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NSMdtr.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Windows Media Player\wmplayer.exe
              C:\APPS\ODP\OD2State.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\WINDOWS\system32\drwtsn32.exe
              C:\WINDOWS\system32\drwtsn32.exe
              D:\DOCUME~1\FABRIC~1.SN1\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://C:\APPS\IE\offline\fr.htm
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.seduction.fr
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
              O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
              O4 - HKLM\..\Run: [Printer] C:\WINDOWS\system32\printer.exe
              O4 - HKLM\..\Run: [NECHotkey] mHotkey.exe
              O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
              O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [ATSwpNav] "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
              O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
              O4 - HKLM\..\Run: [MM_MODULE] C:\Program Files\MIC\HAWAII\Hawaii.exe
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [IS CfgWiz] C:\Program Files\Norton Internet Security\cfgwiz.exe /GUID {257BBC47-1B26-432e-9F84-188603799DD3} /MODE CfgWiz /CMDLINE "REBOOT"
              O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
              O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
              O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
              O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Spoolsv] C:\WINDOWS\system32\spoolvs.exe
              O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - S-1-5-18 Startup: findfast.exe (User 'SYSTEM')
              O4 - .DEFAULT Startup: findfast.exe (User 'Default user')
              O4 - Startup: findfast.exe
              O4 - Global Startup: .protected
              O4 - Global Startup: autorun.exe
              O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
              O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
              O23 - Service: IS Service (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
              O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
              O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              1. voici le rapport smidfraud :

                SmitFraudFix v2.274

                Rapport fait à 23:39:39,41, 03/01/2008
                Executé à partir de D:\Documents and Settings\FabricE.SN115951590316\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Apps\Softex\OmniPass\Omniserv.exe
                C:\WINDOWS\system32\slserv.exe
                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\Apps\Softex\OmniPass\OPXPApp.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\Explorer.exe
                C:\WINDOWS\shell.exe
                C:\WINDOWS\ehome\ehtray.exe
                C:\WINDOWS\eHome\ehmsas.exe
                C:\WINDOWS\mHotkey.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
                C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                C:\Program Files\MIC\HAWAII\Hawaii.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                C:\Apps\Softex\OmniPass\scureapp.exe
                C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\APPS\SMP\SmpSys.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
                C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\drwtsn32.exe
                C:\WINDOWS\system32\drwtsn32.exe
                C:\Program Files\Windows Media Player\wmplayer.exe
                C:\APPS\ODP\OD2State.exe
                C:\WINDOWS\system32\imapi.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NSMdtr.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\WINDOWS\system32\cmd.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                Fichier hosts corrompu !

                10.18.250.4 download.microsoft.com
                10.18.250.4 downloads.microsoft.com
                10.18.250.4 go.microsoft.com
                10.18.250.4 microsoft.com
                10.18.250.4 msdn.microsoft.com
                10.18.250.4 office.microsoft.com
                10.18.250.4 support.microsoft.com
                10.18.250.4 windowsupdate.microsoft.com
                10.18.250.4 www.microsoft.com
                10.18.250.4 pandasoftware.com
                10.18.250.4 www.pandasoftware.com

                »»»»»»»»»»»»»»»»»»»»»»»» D:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                C:\WINDOWS\shell.exe PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                C:\WINDOWS\system32\printer.exe PRESENT !
                C:\WINDOWS\system32\spoolvs.exe PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\FabricE.SN115951590316

                »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\FabricE.SN115951590316\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                D:\DOCUME~1\FABRIC~1.SN1\MENUDM~1\PROGRA~1\DMARRA~1\findfast.exe PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\FABRIC~1.SN1\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                "Source"="About:Home"
                "SubscribedURL"="About:Home"
                "FriendlyName"="Ma page d'accueil"

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                IEDFix.exe by S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                Description: SAGEM Wi-Fi 11g USB adapter - Miniport d'ordonnancement de paquets
                DNS Server Search Order: 192.168.1.1
                DNS Server Search Order: 0.0.0.0

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{F00F6491-98B6-4AD5-8093-E37F070F49C3}: DhcpNameServer=192.168.1.1 0.0.0.0
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{F00F6491-98B6-4AD5-8093-E37F070F49C3}: DhcpNameServer=192.168.1.1 0.0.0.0
                HKLM\SYSTEM\CS3\Services\Tcpip\..\{F00F6491-98B6-4AD5-8093-E37F070F49C3}: DhcpNameServer=192.168.1.1 0.0.0.0
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                1. aaa je suis content jai fait le nettoyage a la suite du rapport, et le panneau de configuration est revenu, maintenant, il reste juste a eliminé ce triangle jaune raaaa lol
                  1. C'est pas fini, lol
                    Faut supprimer les infections présentes dans ton rapport

                    Démarre en mode sans échec :
                    Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
                    dès le début de l’allumage du pc sans t’arrêter.
                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                    ----------------------------------------------------------------------------
                    Relance le programme Smitfraud,
                    Cette fois choisit l’option 2,
                    répond oui à tous ;
                    Sauvegarde le rapport,
                    Redémarre en mode normal,
                    Copie/colle le rapport sauvegardé sur le forum

                    Refais un log Hitjackthis
                    1. voici le rapport :

                      SmitFraudFix v2.274

                      Rapport fait à 12:22:07,62, 04/01/2008
                      Executé à partir de D:\Documents and Settings\FabricE.SN115951590316\Bureau\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est NTFS
                      Fix executé en mode sans echec

                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      10.18.250.4 ad.doubleclick.net
                      10.18.250.4 ad.fastclick.net
                      10.18.250.4 ads.fastclick.net
                      10.18.250.4 ar.atwola.com
                      10.18.250.4 atdmt.com
                      10.18.250.4 avp.ch
                      10.18.250.4 avp.com
                      10.18.250.4 avp.ru
                      10.18.250.4 awaps.net
                      10.18.250.4 banner.fastclick.net
                      10.18.250.4 banners.fastclick.net
                      10.18.250.4 ca.com
                      10.18.250.4 click.atdmt.com
                      10.18.250.4 clicks.atdmt.com
                      10.18.250.4 customer.symantec.com
                      10.18.250.4 dispatch.mcafee.com
                      10.18.250.4 download.mcafee.com
                      10.18.250.4 downloads-us1.kaspersky-labs.com
                      10.18.250.4 downloads-us2.kaspersky-labs.com
                      10.18.250.4 downloads-us3.kaspersky-labs.com
                      10.18.250.4 downloads1.kaspersky-labs.com
                      10.18.250.4 downloads2.kaspersky-labs.com
                      10.18.250.4 downloads3.kaspersky-labs.com
                      10.18.250.4 downloads4.kaspersky-labs.com
                      10.18.250.4 engine.awaps.net
                      10.18.250.4 f-secure.com
                      10.18.250.4 fastclick.net
                      10.18.250.4 ftp.avp.ch
                      10.18.250.4 ftp.downloads1.kaspersky-labs.com
                      10.18.250.4 ftp.downloads2.kaspersky-labs.com
                      10.18.250.4 ftp.downloads3.kaspersky-labs.com
                      10.18.250.4 ftp.f-secure.com
                      10.18.250.4 ftp.kasperskylab.ru
                      10.18.250.4 ftp.sophos.com
                      10.18.250.4 ids.kaspersky-labs.com
                      10.18.250.4 kaspersky-labs.com
                      10.18.250.4 kaspersky.com
                      10.18.250.4 liveupdate.symantec.com
                      10.18.250.4 liveupdate.symantecliveupdate.com
                      10.18.250.4 mast.mcafee.com
                      10.18.250.4 mcafee.com
                      10.18.250.4 media.fastclick.net
                      10.18.250.4 my-etrust.com
                      10.18.250.4 nai.com
                      10.18.250.4 networkassociates.com
                      10.18.250.4 norton.com
                      10.18.250.4 phx.corporate-ir.net
                      10.18.250.4 rads.mcafee.com
                      10.18.250.4 secure.nai.com
                      10.18.250.4 securityresponse.symantec.com
                      10.18.250.4 service1.symantec.com
                      10.18.250.4 sophos.com
                      10.18.250.4 spd.atdmt.com
                      10.18.250.4 symantec.com
                      10.18.250.4 trendmicro.com
                      10.18.250.4 update.symantec.com
                      10.18.250.4 updates.symantec.com
                      10.18.250.4 updates1.kaspersky-labs.com
                      10.18.250.4 updates2.kaspersky-labs.com
                      10.18.250.4 updates3.kaspersky-labs.com
                      10.18.250.4 updates4.kaspersky-labs.com
                      10.18.250.4 updates5.kaspersky-labs.com
                      10.18.250.4 us.mcafee.com
                      10.18.250.4 vil.nai.com
                      10.18.250.4 viruslist.com
                      10.18.250.4 viruslist.ru
                      10.18.250.4 virusscan.jotti.org
                      10.18.250.4 virustotal.com
                      10.18.250.4 www.avp.ch
                      10.18.250.4 www.avp.com
                      10.18.250.4 www.avp.ru
                      10.18.250.4 www.awaps.net
                      10.18.250.4 www.ca.com
                      10.18.250.4 www.f-secure.com
                      10.18.250.4 www.fastclick.net
                      10.18.250.4 www.grisoft.com
                      10.18.250.4 www.kaspersky-labs.com
                      10.18.250.4 www.kaspersky.com
                      10.18.250.4 www.kaspersky.ru
                      10.18.250.4 www.mcafee.com
                      10.18.250.4 www.my-etrust.com
                      10.18.250.4 www.nai.com
                      10.18.250.4 www.networkassociates.com
                      10.18.250.4 www.sophos.com
                      10.18.250.4 www.symantec.com
                      10.18.250.4 www.trendmicro.com
                      10.18.250.4 www.viruslist.com
                      10.18.250.4 www.viruslist.ru
                      10.18.250.4 www.virustotal.com

                      »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                      S!Ri's WS2Fix: LSP not Found.

                      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                      GenericRenosFix by S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                      C:\WINDOWS\shell.exe supprimé
                      C:\WINDOWS\system32\printer.exe supprimé
                      C:\WINDOWS\system32\spoolvs.exe supprimé
                      D:\DOCUME~1\FABRIC~1.SN1\MENUDM~1\PROGRA~1\DMARRA~1\findfast.exe supprimé

                      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                      IEDFix.exe by S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{F00F6491-98B6-4AD5-8093-E37F070F49C3}: DhcpNameServer=192.168.1.1 0.0.0.0
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{F00F6491-98B6-4AD5-8093-E37F070F49C3}: DhcpNameServer=192.168.1.1 0.0.0.0
                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{F00F6491-98B6-4AD5-8093-E37F070F49C3}: DhcpNameServer=192.168.1.1 0.0.0.0
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "System"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                      Nettoyage terminé.

                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin
                      • 1
                      • 2
                      • 3