Your privacy en danger

Résolu
Bonjour,
j ai un probleme en mon pc, un fond de bureau rouge s affiche automatiquement ou il y a ecrit "your privacy en danger" et quand je clic la dessus m envois sur un site "www.privacy.securepccleaner" et ne veut pas se changer ce fond d ecra , je l efface avec "smitfraudfix" mais apres il se reaffiche
pour vous dire j ai avast comme anti virus et spybot comme anti spywar
merci pour vos reponse
Configuration: Windows XP
Internet Explorer 6.0

94 réponses

Résumé de la discussion

Un poste sous Windows XP est victime d'un malware qui affiche automatiquement un fond d'écran rouge signalant Your privacy en danger et dirige vers un site suspect lors du clic. Plusieurs solutions de sécurité ont été proposées, notamment la suppression d'un antivirus en conflit et le recours à des outils de nettoyage comme SmitFraudFix, BTFix ou ComboFix. D'autres recommandations incluent l'analyse des rapports produits par ces outils et l'observation des éléments au démarrage et des fichiers suspects présents dans le système, pour évaluer l'étendue de l'infection. En complément, les échanges mentionnent des éléments tels que des rapports d'analyse et des indications de composants installés, pouvant influencer la démarche de nettoyage et la réactivité du système.

Bobot (l’IA à votre service)
  1. Je vois deux antivirus c'est dangereux il y a risque de conflit desinstal en un des deux , ca met l'integritee de ton systeme en danger !
    2
    1. une infections de moins ! allez on continus .

      Télécharge BTFix 1.017 (de bibi26)
      http://cluster1.easy-hebergement.net/
      https://www.01net.com/

      * Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
      * Ouvre le dossier BTFix
      * Double clique sur BTFix.exe
      * Clique sur Rechercher
      * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
      1
      1. bonjour fait ceci !

        télécharges smitfraudfix :

        En image :
        http://siri.urz.free.fr/Fix/SmitfraudFix.php

        tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
        cela vas générer un rapport.

        Copie/colle le rapport sur le forum stp.
        0
        1. salut
          voila le rapport qui m a donne

          SmitFraudFix v2.276

          Rapport fait à 20:16:30,96, 28/01/2008
          Executé à partir de C:\Documents and Settings\KNINAH Abdelkrim\Escritorio\SmitfraudFix
          OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
          Le type du système de fichiers est FAT32
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
          C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\igfxtray.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
          C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
          C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
          C:\acer\epm\epm-dm.exe
          C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
          C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
          C:\Archivos de programa\Athan\Athan.exe
          C:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe
          C:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe
          C:\WINDOWS\system32\brsvc01a.exe
          C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Archivos de programa\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\WINDOWS\system32\brss01a.exe
          C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
          C:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
          C:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe
          C:\Archivos de programa\Logitech\QuickCam\Quickcam.exe
          C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Archivos de programa\BBC Arabic\bbcarabic.exe
          C:\Acer\eManager\anbmServ.exe
          C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
          C:\Archivos de programa\acer\eRecovery\Monitor.exe
          C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\WINDOWS\system32\Brmfrmps.exe
          C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
          C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
          C:\WINDOWS\System32\PAStiSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
          C:\Archivos de programa\Archivos comunes\Logishrd\LQCVFX\COCIManager.exe
          C:\WINDOWS\system32\fxssvc.exe
          C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
          C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
          C:\Archivos de programa\Movistar\Escritorio movistar\EMMSN.exe
          C:\Archivos de programa\Internet Explorer\iexplore.exe
          C:\Archivos de programa\Windows NT\Accesorios\wordpad.exe
          C:\Archivos de programa\Internet Explorer\iexplore.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          C:\WINDOWS\privacy_danger PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\KNINAH Abdelkrim

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\KNINAH Abdelkrim\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\KNINAH~1\FAVORI~1

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Archivos de programa

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
          "SubscribedURL"=""
          "FriendlyName"="Privacy Protection"

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix.exe by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: WAN (PPP/SLIP) Interface
          DNS Server Search Order: 194.179.1.100
          DNS Server Search Order: 194.179.1.101

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{F51EB11E-5EFB-4962-8156-7BF237AD155F}: NameServer=194.179.1.100 194.179.1.101
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{F51EB11E-5EFB-4962-8156-7BF237AD155F}: NameServer=194.179.1.100 194.179.1.101

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. bonsoir !

            demarre en mode sans echecs:

            http://service1.symantec.com/

            Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) dès le démarrage et tu choisis le mode sans échec)

            - Ouvre le dossier "SmitfraudFix" et double clique sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.

            Enregistre le rapport puis Copie/colle le rapport sur le forum stp.

            ensuite

            Télécharge sur le bureau"hijackthis"
            ftp://ftp.commentcamarche.com/download/HJTInstall.exe
            double Clic sur Hijackthis
            clic droit sur Hijackthis ==> renommer ==> écrire : eden.exe ( à la place de hijackthis.exe) <== Important
            Double-clic dessus
            Clic Do a system scan and save the log
            coller le rapport
            si problème voir l'aide
            http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
            0
            1. j ai pas arrive a demarrer en mode sans echec :(
              mais voici lerapaort de hijackthis

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 20:57:28, on 28/01/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
              C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\igfxtray.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
              C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
              C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
              C:\acer\epm\epm-dm.exe
              C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
              C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
              C:\Archivos de programa\Athan\Athan.exe
              C:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe
              C:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe
              C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
              C:\Archivos de programa\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
              C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
              C:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe
              C:\Archivos de programa\Logitech\QuickCam\Quickcam.exe
              C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Archivos de programa\BBC Arabic\bbcarabic.exe
              C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
              C:\WINDOWS\system32\brsvc01a.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\brss01a.exe
              C:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
              C:\Acer\eManager\anbmServ.exe
              C:\Archivos de programa\acer\eRecovery\Monitor.exe
              C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\WINDOWS\system32\Brmfrmps.exe
              C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
              C:\WINDOWS\System32\PAStiSvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
              C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
              C:\Archivos de programa\Archivos comunes\Logishrd\LQCVFX\COCIManager.exe
              C:\WINDOWS\system32\fxssvc.exe
              C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
              C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
              C:\Archivos de programa\Movistar\Escritorio movistar\EMMSN.exe
              C:\Archivos de programa\Internet Explorer\iexplore.exe
              C:\Archivos de programa\MSN Messenger\msnmsgr.exe
              C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.canarias7.es/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: SXG Advisor - {9093EDD5-AD2E-4EF0-AF45-540C3F34AFCC} - C:\WINDOWS\dpvtporrtf.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
              O3 - Toolbar: The elfwgps - {03DA425A-7234-425C-95A6-FB8CFB7FFD8E} - C:\WINDOWS\elfwgps.dll (file missing)
              O4 - HKLM\..\Run: [LaunchApp] Alaunch
              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
              O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
              O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
              O4 - HKLM\..\Run: [LManager] C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
              O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [BDOESRV] "C:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe"
              O4 - HKLM\..\Run: [Athan] C:\Archivos de programa\Athan\Athan.exe
              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
              O4 - HKLM\..\Run: [PaperPort PTD] C:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe
              O4 - HKLM\..\Run: [IndexSearch] C:\Archivos de programa\ScanSoft\PaperPort\IndexSearch.exe
              O4 - HKLM\..\Run: [SetDefPrt] C:\Archivos de programa\Brother\Brmfl04b\BrStDvPt.exe
              O4 - HKLM\..\Run: [ControlCenter2.0] C:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe /autorun
              O4 - HKLM\..\Run: [SweetIM] C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
              O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe"
              O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Archivos de programa\Logitech\QuickCam\Quickcam.exe" /hide
              O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
              O4 - HKLM\..\Run: [SM_IAN] C:\Archivos de programa\AdvancedCleaner Free\ian_monitor.exe
              O4 - HKLM\..\Run: [bm] "C:\Archivos de programa\Archivos comunes\AntivirusFiable\bm.exe" dm=http://antivirusfiable.com ad=http://antivirusfiable.com sd=http://gregistre.antivirusfiable.com
              O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\lnaccess.exe /res
              O4 - HKCU\..\Run: [BBC Arabic] "C:\Archivos de programa\BBC Arabic\bbcarabic.exe"
              O4 - HKCU\..\Run: [SweetIM] C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
              O4 - HKCU\..\Run: [areslite] "C:\Archivos de programa\Ares Lite Edition\AresLite.exe" -h
              O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb029YYES_ZRYYYYYYYYMA
              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmwordtrans.html
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Pages liées - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsimilar.html
              O8 - Extra context menu item: Recherche &Google - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmcache.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Archivos de programa\Paltalk Messenger\Paltalk.exe (file missing)
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - https://www.afternic.com/domains/downloadv3.com
              O16 - DPF: {3DAD912E-D2B9-4323-B7C9-7F2C5CC0C57B} - https://www.afternic.com/domains/downloadv3.com
              O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - https://www.afternic.com/domains/downloadv3.com
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - https://www.afternic.com/domains/downloadv3.com
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
              O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - https://www.afternic.com/domains/downloadv3.com
              O16 - DPF: {D87BE747-157C-49BD-A392-A68B75A54947} (HotTeleClient Control) - http://www.hottelephone.com/HotTeleClient.CAB
              O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://btpnative.com/click?data=Y2lRdjloOVQ5dlFzRTVtYWtEX2hpc3pkVUJjZnpjX2VjNjJlYXd0WUF2WXFzYXBEOGFURzRiR0ZUdmozbDdDcFhhaFhzWC04NE1oRU04NFg4cVNrdzJQTU9BS2hCUXFUbEFlZkhMRFhKZHNQSnY2WVROUFBlWGN2T0xZYU9IdDU4UnJqLU9ZT3VmZExpZkoxYlZJUGFRMg2&id=676c4b65-fc2f-4055-ae62-0140b1db877e
              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{F51EB11E-5EFB-4962-8156-7BF237AD155F}: NameServer = 194.179.1.100 194.179.1.101
              O21 - SSODL: bqxomdo - {1F451357-F925-4118-99F5-ADA3BE0612A4} - C:\WINDOWS\bqxomdo.dll (file missing)
              O21 - SSODL: aswmklt - {D89E7FFA-92B5-4E18-BB7C-1B253F414AFD} - C:\WINDOWS\aswmklt.dll
              O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
              O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe
              O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe
              O23 - Service: LVCOMSer - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
              O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
              O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\SrvLnch\SrvLnch.exe
              O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
              O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
              0
              1. Bonjour Triana12 . voici pour te guider pour demarer en mode sans echecs , https://www.informatruc.com

                Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) dès le démarrage et tu choisis le mode sans échec)

                - Ouvre le dossier "SmitfraudFix" et double clique sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.

                Enregistre le rapport puis Copie/colle le rapport sur le forum stp.

                0
                1. bonjour
                  quels sont ces anti virus ? je crois ke j ai ke "avast"!
                  0
                  1. BonsoirTriana12 , tu as bitdefender et avast !
                    Il me faudrais le rapport de smitfraudfix option 2 en mode sans echec stp .
                    0
                    1. salut
                      il y a longtemps quej ai eleminer le bitdefender ????
                      pour redemarrer en mode sans echec j ai des difficulte car mon pc est en espagnol et j ai des difficultes a traduire les vocabulaires
                      merci
                      0
                      1. re , voilas : modo sin echecs
                        0
                        1. bonsoir
                          je vous remercie de votre aide demain je vous postrai le rapport car jedoisquitter
                          merci
                          0
                          1. ok passe une bonne soiree . j'espere te voire demain presente , ce serais dommage car ton pc est bien infecte !
                            et il y a beaucoup de traces de bitdefender ! a demain .
                            0
                            1. bonjour
                              voilalerapport smitfraudfixen mode sans echec
                              SmitFraudFix v2.277

                              Rapport fait à 22:34:02,65, 29/01/2008
                              Executé à partir de C:\Documents and Settings\KNINAH Abdelkrim\Escritorio\SmitfraudFix
                              OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
                              Le type du système de fichiers est FAT32
                              Fix executé en mode sans echec

                              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              127.0.0.1 localhost
                              127.0.0.1 advertising.paltalk.com
                              127.0.0.1 c5.zedo.com
                              127.0.0.1 www.mobileparty.net
                              127.0.0.1 www.amaena.com

                              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                              S!Ri's WS2Fix: LSP not Found.

                              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                              GenericRenosFix by S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                              C:\WINDOWS\privacy_danger\ supprimé

                              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                              IEDFix.exe by S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              Nettoyage terminé.

                              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin

                              merci
                              0
                              1. Bonjour triana12 . voilas une chose de faite !

                                ensuite

                                télécharges et installes :
                                KillBox de Option^Explicit:http://www.killbox.net/downloads/KillBox.exe
                                Aide Killbox:https://jesses.pagesperso-orange.fr/Docs/Logiciels/KillBox.htm

                                sélectionne entièrement la liste ci-dessous :

                                C:\WINDOWS\aswmklt.dll
                                C:\WINDOWS\bqxomdo.dll
                                C:\WINDOWS\elfwgps.dll
                                C:\WINDOWS\dpvtporrtf.dll

                                ---> et tu fais clic droit / copier

                                Ouvres killbox
                                - Sélectionne "delete on reboot"
                                - Clique sur le menu "File" -> "Past from clip board"
                                - Clique sur All Files
                                - Clique sur la croix rouge et et blanche
                                - Répond yes et laisse redémarrer ton pc.
                                N'hésite pas à consulter l'Aide killbox

                                NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

                                Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log
                                Poste le rapport ici

                                poste moi en plus du rapport de killbox un nouveau rapport hijackthis .
                                0
                                1. bonjour
                                  voila le rapport de killbox :

                                  Pocket Killbox version
                                  Running on Windows XP as KNINAH Abdelkrim(Administrator)
                                  was started @ miércoles, enero 30, 2008, 10:06 AM

                                  # 1 [Delete on Reboot]
                                  Path = C:\WINDOWS\aswmklt.dll C:\WINDOWS\bqxomdo.dll C:\WINDOWS\elfwgps.dll :\WINDOWS\dpvtporrtf.dll

                                  PendingFileRenameOperations Registry Data has been Removed by External Process! @ 10:22:35 AM
                                  Killbox Closed(Exit) @ 10:22:59 AM
                                  __________________________________________________

                                  Pocket Killbox version
                                  Running on Windows XP as KNINAH Abdelkrim(Administrator)
                                  was started @ miércoles, enero 30, 2008, 10:33 AM

                                  le rapport de hijackthis je le posterai apres reinstallation :)
                                  merci
                                  0
                                  1. voila le rapport de hijackthis .
                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 10:38:47, on 30/01/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\igfxtray.exe
                                    C:\WINDOWS\system32\hkcmd.exe
                                    C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
                                    C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
                                    C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
                                    C:\acer\epm\epm-dm.exe
                                    C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
                                    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                                    C:\Archivos de programa\Athan\Athan.exe
                                    C:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe
                                    C:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe
                                    C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
                                    C:\Archivos de programa\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                                    C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
                                    C:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe
                                    C:\WINDOWS\system32\brsvc01a.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\system32\brss01a.exe
                                    C:\Archivos de programa\Logitech\QuickCam\Quickcam.exe
                                    C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Archivos de programa\BBC Arabic\bbcarabic.exe
                                    C:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
                                    C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
                                    C:\Acer\eManager\anbmServ.exe
                                    C:\Archivos de programa\acer\eRecovery\Monitor.exe
                                    C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\WINDOWS\system32\Brmfrmps.exe
                                    C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
                                    C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
                                    C:\WINDOWS\System32\PAStiSvc.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
                                    C:\WINDOWS\system32\fxssvc.exe
                                    C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
                                    C:\Archivos de programa\Archivos comunes\Logishrd\LQCVFX\COCIManager.exe
                                    C:\Archivos de programa\Movistar\Escritorio movistar\EMMSN.exe
                                    C:\Archivos de programa\Alwil Software\Avast4\setup\avast.setup
                                    C:\Archivos de programa\Internet Explorer\iexplore.exe
                                    C:\Documents and Settings\KNINAH Abdelkrim\Configuración local\Archivos temporales de Internet\Content.IE5\GPMBKP2R\KillBox[1].exe
                                    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.canarias7.es/
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: SXG Advisor - {9093EDD5-AD2E-4EF0-AF45-540C3F34AFCC} - C:\WINDOWS\dpvtporrtf.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
                                    O3 - Toolbar: The elfwgps - {03DA425A-7234-425C-95A6-FB8CFB7FFD8E} - C:\WINDOWS\elfwgps.dll (file missing)
                                    O4 - HKLM\..\Run: [LaunchApp] Alaunch
                                    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                                    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                                    O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
                                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                    O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
                                    O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
                                    O4 - HKLM\..\Run: [LManager] C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
                                    O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [BDOESRV] "C:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe"
                                    O4 - HKLM\..\Run: [Athan] C:\Archivos de programa\Athan\Athan.exe
                                    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                    O4 - HKLM\..\Run: [PaperPort PTD] C:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe
                                    O4 - HKLM\..\Run: [IndexSearch] C:\Archivos de programa\ScanSoft\PaperPort\IndexSearch.exe
                                    O4 - HKLM\..\Run: [SetDefPrt] C:\Archivos de programa\Brother\Brmfl04b\BrStDvPt.exe
                                    O4 - HKLM\..\Run: [ControlCenter2.0] C:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe /autorun
                                    O4 - HKLM\..\Run: [SweetIM] C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
                                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe"
                                    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Archivos de programa\Logitech\QuickCam\Quickcam.exe" /hide
                                    O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                                    O4 - HKLM\..\Run: [SM_IAN] C:\Archivos de programa\AdvancedCleaner Free\ian_monitor.exe
                                    O4 - HKLM\..\Run: [bm] "C:\Archivos de programa\Archivos comunes\AntivirusFiable\bm.exe" dm=http://antivirusfiable.com ad=http://antivirusfiable.com sd=http://gregistre.antivirusfiable.com
                                    O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [ucookw] "C:\ARCHIV~1\SYSDEP~1\ucookw.exe" -start
                                    O4 - HKLM\..\Run: [Salestart] "C:\Archivos de programa\Archivos comunes\SysDepannage\strpmon.exe" dm=http://sysdepannage.com ad=http://sysdepannage.com sd=http://repay.sysdepannage.com
                                    O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\lnaccess.exe /res
                                    O4 - HKCU\..\Run: [BBC Arabic] "C:\Archivos de programa\BBC Arabic\bbcarabic.exe"
                                    O4 - HKCU\..\Run: [SweetIM] C:\Archivos de programa\Macrogaming\SweetIM\SweetIM.exe
                                    O4 - HKCU\..\Run: [areslite] "C:\Archivos de programa\Ares Lite Edition\AresLite.exe" -h
                                    O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb029YYES_ZRYYYYYYYYMA
                                    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmwordtrans.html
                                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Pages liées - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmbacklinks.html
                                    O8 - Extra context menu item: Pages similaires - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsimilar.html
                                    O8 - Extra context menu item: Recherche &Google - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsearch.html
                                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmcache.html
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Archivos de programa\Paltalk Messenger\Paltalk.exe (file missing)
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
                                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
                                    O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - https://www.afternic.com/domains/downloadv3.com
                                    O16 - DPF: {3DAD912E-D2B9-4323-B7C9-7F2C5CC0C57B} - https://www.afternic.com/domains/downloadv3.com
                                    O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - https://www.afternic.com/domains/downloadv3.com
                                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                    O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - https://www.afternic.com/domains/downloadv3.com
                                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                    O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
                                    O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - https://www.afternic.com/domains/downloadv3.com
                                    O16 - DPF: {D87BE747-157C-49BD-A392-A68B75A54947} (HotTeleClient Control) - http://www.hottelephone.com/HotTeleClient.CAB
                                    O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://btpnative.com/click?data=Y2lRdjloOVQ5dlFzRTVtYWtEX2hpc3pkVUJjZnpjX2VjNjJlYXd0WUF2WXFzYXBEOGFURzRiR0ZUdmozbDdDcFhhaFhzWC04NE1oRU04NFg4cVNrdzJQTU9BS2hCUXFUbEFlZkhMRFhKZHNQSnY2WVROUFBlWGN2T0xZYU9IdDU4UnJqLU9ZT3VmZExpZkoxYlZJUGFRMg2&id=676c4b65-fc2f-4055-ae62-0140b1db877e
                                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{F51EB11E-5EFB-4962-8156-7BF237AD155F}: NameServer = 194.179.1.100 194.179.1.101
                                    O21 - SSODL: bqxomdo - {1F451357-F925-4118-99F5-ADA3BE0612A4} - C:\WINDOWS\bqxomdo.dll (file missing)
                                    O21 - SSODL: aswmklt - {D89E7FFA-92B5-4E18-BB7C-1B253F414AFD} - C:\WINDOWS\aswmklt.dll
                                    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
                                    O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe
                                    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                                    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe (file missing)
                                    O23 - Service: LVCOMSer - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
                                    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
                                    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\SrvLnch\SrvLnch.exe
                                    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                                    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
                                    O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
                                    0
                                    1. tu as telechargee killbox ?
                                      0
                                      1. si je l ai telecharger du lien ke vous m avez donne
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4
                                        • 5