COMMENT VIRER CE LIEN

Résolu
Bonjour,

Dès que je lance internet voici ce qui apparait

http://allsecuritypage.com/

c'est une pub pour les anti virus etc... seulement impossible de changer cette page dans OUTIL/OPTION/Page de démarrage car à chaque fois que je met une autre adresse comme GOOGLE par exemple que je quitte et que je relance internet il me réaffiche ce lien de m.....

QUI SAIT COMMENT m'en débarrasser en sachant que je ne veux pas formater mon disque car je nai aucune disquette de logiciels (windows et pack office)

merci

PS/ ma configuration : windows XP
Configuration: Windows XP
Internet Explorer 6.01 message(s) posté(s) depuis le mercredi 30 janvier 2008
Configuration: Windows XP
Internet Explorer 6.0

35 réponses

Résumé de la discussion

Le problème décrit une infection qui redirige Internet Explorer vers la page allsecuritypage.com sous Windows XP et empêche de modifier la page de démarrage, même lorsque l’utilisateur entre une autre adresse. Plusieurs réponses proposent des méthodes de nettoyage et d’analyse, notamment l’usage de HijackThis et l’emploi d’outils comme SmitFraudFix ou Clean pour identifier et supprimer les composants malveillants. Des échanges signalent des éléments persistants au démarrage ou des barres d’outils indésirables et recommandent des nettoyages approfondis ainsi que des vérifications des fichiers suspects et des entrées malveillantes. En cas de persistance, certains préconisent de créer un nouveau sujet et de suivre des procédures étape par étape pour identifier les éléments problématiques et appliquer des utilitaires de sécurité.

Bobot (l’IA à votre service)
  1. ben c simple tu doit faire en haut de l'interface internet: outil-->options internet-->general
    ensuite un cadre apparait avec l'adresse du lien plus haut tu l'efface et tu écri l'adresse de la pge que tu veux avoir en page d'acceuil eemple:
    www.google.fr/
    voili voilou en espeant t'avoir aidé, ton cher...

    ...Akira...
    1. Lut'

      Télécharge HJT

      Place le dans ' C:\programmes\ ' Une fois cela fait , merci de renommer le fichier ' Hijackthis.exe (situé dans le dossier dans C:\ ) en HJT.exe

      Puis lance-le et choisi l'option '' do a system scan and save a logfile '' et poste moi le rapport ( qui apparait sur le bloc-note )

      a+

      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:39:35, on 30/01/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
        C:\Program Files\ewido anti-malware\ewidoctrl.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe
        C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
        C:\Program Files\WinZip\WZQKPICK.EXE
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Online Add-on\icthis.exe
        C:\Program Files\Online Add-on\icmntr.exe
        C:\Program Files\Online Add-on\isfmntr.exe
        C:\Program Files\Online Add-on\isfmm.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
        C:\Program Files\Trend Micro\HijackThis\hjt.exe.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: (no name) - {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} - C:\Program Files\Online Add-on\isfmdl.dll
        O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-ABCD-7DD20B8622FF} - C:\Program Files\Helper\1201707749.dll
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: IE Custom Tools - {8113B5DE-F7EB-4154-A311-497FB80D8BD0} - C:\Program Files\Online Add-on\ictmdl.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
        O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (VC0305)
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [neufbox_reminder] "C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe" -r
        O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\Online Add-on\icthis.exe
        O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Online Add-on\isfmntr.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: BlueSoleil.lnk = ?
        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
        O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
        O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.freeietool.com/redirect.php (file missing)
        O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.freeietool.com/redirect.php (file missing)
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
        O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
        O22 - SharedTaskScheduler: cured - {7265100a-17e1-41bf-bd08-63b95a25a9c3} - C:\WINDOWS\system32\ofcpi.dll
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: L Ile Noyee Drivers Auto Removal (pr2ajbeb) (pr2ajbeb) - Micro Application - C:\WINDOWS\system32\pr2ajbeb.exe
    2. Re

      Met IE à jour stp ----> IE 7

      *****

      fixe ces lignes ( coche la case à leurs gauches --> ' fixchecked ' )

      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O4 - Global Startup: BlueSoleil.lnk = ?
      O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.freeietool.com/redirect.php (file missing)
      O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.freeietool.com/redirect.php (file missing)

      *****

      Télécharge Navilog1

      et enregistre-le sur ton bureau.

      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

      Laisse-toi guider. Au menu principal, choisis l'option 1

      -> Pendant le scan ton anti-virus risque de geuler , ne t'inquiete pas c'est normal ;)

      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***

      Puis poste moi le rapport.

      ( rapport situé a la racine du disque -> C:\ )

      A+

      1. Search Navipromo version 3.4.2 commencé le 30/01/2008 à 20:07:52,26

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.13
        Système de fichiers : NTFS

        Executé en mode normal

        *** Recherche Programmes installés ***
        *** Recherche dossiers dans C:\WINDOWS ***
        *** Recherche dossiers dans C:\Program Files ***
        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
        *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***
        *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\local settings\application data" ***
        *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\MENUDM~1\PROGRA~1" ***
        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Aucun Fichier trouvé

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\WINDOWS\system32 *
        * Recherche dans "C:\Documents and Settings\Propriétaire\local settings\application data" *

        *** Recherche fichiers ***
        *** Recherche clés spécifiques dans le Registre ***
        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans C:\WINDOWS\system32 :
        * Dans "C:\Documents and Settings\Propriétaire\local settings\application data" :

        3)Recherche Certificats :

        Certificat Egroup absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 30/01/2008 à 20:13:35,84 ***
        1. JE NE SAIS PAS SI CELA PEUT VOUS AIDER MAIS EN CLIQUANT SUR PAGE/AFFICHER LA SOURCE (du lien merdique en question) voilà ce qui s'affiche :

          <html>
          <head>
          <title>Security Center</title>
          <style>
          body,th,td {font-family:Tahoma; font-size:12px;}
          a.resources {color:#0000FF; text-decoration:none;}
          a.resources:hover {text-decoration:underline;}
          a.resources1 { font-family:Trebuchet MS; color:#006699; text-decoration:none; font-size:14px; font-weight:bold;}
          a.resources1:hover {text-decoration:underline;}
          a.resources2 { font-family:Trebuchet MS; color:#006699; text-decoration:none; font-size:22px; font-weight:bold;}
          a.resources2:hover {text-decoration:underline;}
          a.recommended {color:#D5E5FF; text-decoration:none;}
          a.recommended:hover {color:#D5E5FF; text-decoration:overline underline;}
          </style>
          <script>
          <!--
          function sf() {

          self.moveTo(0,0);
          self.resizeTo(screen.width, screen.height);

          }
          // -->
          </script>

          </head>

          <body topmargin="0" leftmargin="0" rightmargin="0" bottommargin="0" onLoad="sf();">

          <table cellpadding="0" cellspacing="0" width="100%" bgcolor="#FFFFFF">
          <tr>
          <td colspan="2" style="background-image:url(img/bg.gif); background-repeat:repeat-x;" align="right" valign="top">

          <table width="100%" cellpadding="0" cellspacing="0">
          <tr>
          <td height="69" align="left" valign="bottom" style="padding-bottom:12px; padding-left:10px;"></td>
          <td align="right"><font color="#FFFFFF" size="5">Internet</font><font color="#FFFFFF" size="5">
          Security </font>  </td>
          </tr>
          </table>

          </td>
          </tr>
          <tr>
          1. <html>
            <head>
            <title>Security Center</title>
            <style>
            body,th,td {font-family:Tahoma; font-size:12px;}
            a.resources {color:#0000FF; text-decoration:none;}
            a.resources:hover {text-decoration:underline;}
            a.resources1 { font-family:Trebuchet MS; color:#006699; text-decoration:none; font-size:14px; font-weight:bold;}
            a.resources1:hover {text-decoration:underline;}
            a.resources2 { font-family:Trebuchet MS; color:#006699; text-decoration:none; font-size:22px; font-weight:bold;}
            a.resources2:hover {text-decoration:underline;}
            a.recommended {color:#D5E5FF; text-decoration:none;}
            a.recommended:hover {color:#D5E5FF; text-decoration:overline underline;}
            </style>
            <script>
            <!--
            function sf() {

            self.moveTo(0,0);
            self.resizeTo(screen.width, screen.height);

            }
            // -->
            </script>

            </head>

            <body topmargin="0" leftmargin="0" rightmargin="0" bottommargin="0" onLoad="sf();">

            <table cellpadding="0" cellspacing="0" width="100%" bgcolor="#FFFFFF">
            <tr>
            <td colspan="2" style="background-image:url(img/bg.gif); background-repeat:repeat-x;" align="right" valign="top">

            <table width="100%" cellpadding="0" cellspacing="0">
            <tr>
            <td height="69" align="left" valign="bottom" style="padding-bottom:12px; padding-left:10px;"></td>
            <td align="right"><font color="#FFFFFF" size="5">Internet</font><font color="#FFFFFF" size="5">
            Security </font>  </td>
            </tr>
            </table>

            </td>
            </tr>
            <tr>
            <td style="background-color:#FFFFFF; padding:5px" align="center" rowspan="3" valign="top" width=220>

            <div>
            <table cellpadding="0" cellspacing="0" style="border:1px solid #BDCAEA;">
            <tr><td style="font-size:18px; padding:3px; color:red; background-color:#FFFFFF" align="left"> Recommended software</td></tr>
            <tr><td align="center">
            <table bgcolor=#EFF3FE><tr><td align="left">
            <table width="200">
            <tr>
            <td style="text-align:justify;">
            <!--
            <li type="square"><a href="http://virusheal.com/?aff=561" class="resources1">Virus Heal</a><br>
            VirusHeal is the Latest and Most Advanced Spyware Detection and Removal application on the Internet. We will prevent anyone from "spying" on your Internet activites.<br>
            <div align="right" style="margin:0px;">• <a href="http://virusheal.com/?aff=561" class="resources">Visit Website</a> • <a href="http://virusheal.com/download.php?aff=561" class="resources">Free Scan</a></div>
            </li>
            <br>
            //-->
            <li type="square"><a href="http://www.antispyshield.com/?advid=177" class="resources1">AntiSpyware Shield</a><br>
            Most popular spyware/adware cleaner software all over the world. Cleans all known viruses and worms.<br>
            <div align="right" style="margin:0px;">• <a href="http://www.antispyshield.com/?advid=177" class="resources">Visit Website</a> • <a href="http://www.antispyshield.com/download.php?advid=177&s=0" class="resources">Free Scan</a></div>
            </li>
            <br> <!--
            <li type="square"><a href="http://www.antispygolden.com/?aid=1342" class="resources1">AntiSpy Golden</a><br>
            AntiSpy Golden is one of the most technologically advanced Spyware removal and protection software in the world today.<br>
            <div align="right" style="margin:0px;">• <a href="http://www.antispygolden.com/?aid=1342" class="resources">Visit Website</a> • <a href="http://www.antispygolden.com/download.php?aid=1342" class="resources">Free Scan</a></div>
            </li>
            <br> //-->
            <li type="square">
            <a class="resources1" href="http://www.winspykiller.com/?advid=2654">Win SpyKiller</a><br>
            Became one of the most popular programs very fast. It`s really easy to use and at the same time very effective.<br>
            <div align="right" style="margin:0px;">• <a class="resources" href="http://www.winspykiller.com/?advid=2654">Visit Website</a> • <a class="resources" href="http://www.winspykiller.com/download.php?advid=2654">Free Scan</a></div>
            </li>
            <br>
            </td>
            </tr>
            </table>
            </td></tr></table>
            </td></tr>
            </table>
            </div>

            </td>
            <td style="padding:5px;" align="center">

            <table cellpadding="0" cellspacing="0" style="border:1px solid #E7C597" width="100%">
            <tr>
            <td style="font-size:18px; color:#FFFFFF; background-color:#FF0000; padding:3px" align="left"> System Security Status: Warning</td>
            </tr>
            <tr>
            <td style="text-align:justify; background-color:#FFF5E7;">
            <div style="margin:10px;">

            Attention! Your system is currently vulnerable to computer attacks.
            Remote intruders can gain access to following files and folders on
            your PC:<br>
            - <b>\Windows\System32</b><br>
            - <b>\Program Files\Internet Explorer</b><br>
            - <b>\My Documents</b><br>
            - Drive <b>C:\</b> files<br>
            To enhance the security on your PC download and install AntiSpyware software.<br>

            <!--
            <div align="right" style="margin:0px;">
            <form style="margin:0px; margin-top:8px;"><input type="button" value="Recommendations..."></form>
            </div>
            -->
            </div>
            </td>
            </tr>
            </table>

            </td>
            </tr>
            <tr>
            <td align="center" style="padding:5px;">

            <table cellpadding="3" cellspacing="0" style="border:1px solid #BDCAEA" width="100%">
            <tr>
            <td style="font-size:18px; color:#FFFFFF; background-color:#FF0000;"> Investigation Report: Summary</font></td>
            </tr>
            <tr>
            <td style="background-color:#FFFFFF;">
            <table width="100%">
            <tr><td align="left">Your IP address:</td><td align="right"><b>84.98.194.136</b></td></tr>
            </table>
            </td>
            </tr>
            <tr>
            <td style="background-color:#FFF5E7;">
            <table width="100%">
            <tr><td align="left">Your Country:</td><td align="right"><b>FR, France</b></td></tr>
            </table>
            </td>
            </tr>
            <tr>
            <td style="background-color:#FFFFFF;">
            <table width="100%">
            <tr><td align="left">Your Browser:</td><td align="right"><b>Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)</b></td></tr>
            </table>
            </td>
            </tr>
            <tr>
            <td style="background-color:#FFF5E7;">
            <table width="100%">
            <tr><td align="left">Your Operation System:</td><td align="right"><b>Windows XP <b style="color:#FF0000">VULNERABLE</b></b></td></tr>
            </table>
            </td>
            </tr>
            <!--
            <tr>
            <td style="background-color:#FFF5E7;">
            <table width="100%">
            <tr><td align="left">Supported Languages:</td><td align="right"><b>FR family</b></td></tr>
            </table>
            </td>
            </tr>
            //-->
            <tr>
            <td style="background-color:#FFFFFF;">
            <table width="100%">
            <tr><td align="left">System Security Status:</td><td align="right"><b style="color:#FF0000">CAUTION</b></td></tr>
            </table>
            </td>
            </tr>
            <tr>
            <td style="background-color:#FFF5E7;">
            <table width="100%">
            <tr><td align="left">Time of investigation:</td><td align="right"><b>Wed Jan 30 22:29:10 MSK 2008</b></td></tr>
            </table>
            </td>
            </tr>
            </table>
            </td>
            </tr>
            <tr>

            <td style="padding:5px;" align="left" valign="top">

            <table width=100% cellpadding="0" cellspacing="0" style="border:1px solid #BDCAEA">
            <tr>
            <td align="left" style="font-size:18px; color:red; padding:3px"> Scan and Protect Your PC</td>
            </tr>
            <tr>
            <td style="text-align:justify; background-color:#EFF3FF; padding:5px">
             Download and install one of the following approved software products:
            <div style="margin:10px;">

            <table width="100%">
            <tr>
            <td>
            <a class="resources2" href="http://www.winspykiller.com/?advid=2654">Win SpyKiller</a><br>
            • Over 40,000 threats in the database<br>
            • Exclusive algorythm of cleaning<br>
            • IE Safe Mode - simply cleans your browser!<br>
            • Manual / automatic update system<br>
            • Autostart items / IE Objects / Running Processes manager<br>
            • Dialer blocker, Popup blocker<br>
            <br>
            • <a class="resources" href="http://www.winspykiller.com/?advid=2654">Visit Website</a> • <a class="resources" href="http://www.winspykiller.com/download.php?advid=2654">Free Download</a>
            </td>
            <td>
            <a href="http://www.antispyshield.com/?advid=177" class="resources2">AntiSpyware Shield</a><br>
            • Daily updated threat databases<br>
            • Intelligent threat scanner<br>
            • Application advanced firewall<br>
            • IE security improvements<br>
            • Advanced system securty features<br>
            • Multiple scan options (fast / normal / deep)<br>
            <br>
            • <a href="http://www.antispyshield.com/?advid=177" class="resources">Visit Website</a> • <a href="http://www.antispyshield.com/download.php?advid=177&s=0" class="resources">Free Download</a>
            </td>
            </tr>
            </table>

            </div>
            </td>
            </tr>
            </table>

            </td>
            </tr>
            </table>

            </body>
            </html><script name='JavaScript'>

            var a = "Warning!\r\rW32.Myzor.FK@yf is a virus that infects files with .exe extensions. It attempts to steal passwords\rand private information from the infected computer.\r\rType: Virus\rInfection Length: 138,293 bytes\rSystems Affected: Windows 95, 98, ME, NT (all versions), 2003, Windows XP (all service packs)";

            var n = "\rSystems Not Affected: DOS, EPOC, Linux, Macintosh, Novell Netware, OS/2, UNIX";

            var sw = "\rTechnical details: 1. Creates files in \%Windir\%\\ directory. By default, this is C:\\Windows.\r 2. Adds values to registry keys:\r HKEY_LOCAL_MNACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run";

            var er = "\r 3. Scans the hard drive for .exe files and infects any executable files.\r Searches for passwords/information, which it may send to a remote attacker.\rRecomendations: Click \"OK\" to download officially approved security software.\r Always keep your patch levels up-to-date.";

            var answer = confirm(a+n+sw+er);
            if (answer) { window.location = 'redirect.php';}
            </script>
            1. VOICI LE HJT

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 20:40:38, on 30/01/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
              C:\Program Files\ewido anti-malware\ewidoctrl.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe
              C:\Program Files\WinZip\WZQKPICK.EXE
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\system32\notepad.exe
              C:\Program Files\Trend Micro\HijackThis\hjt.exe.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: (no name) - {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} - C:\Program Files\Online Add-on\isfmdl.dll
              O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-ABCD-7DD20B8622FF} - C:\Program Files\Helper\1201707749.dll
              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
              O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (VC0305)
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [neufbox_reminder] "C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe" -r
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
              O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
              O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
              O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
              O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
              O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
              O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
              O22 - SharedTaskScheduler: cured - {7265100a-17e1-41bf-bd08-63b95a25a9c3} - C:\WINDOWS\system32\ofcpi.dll
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: L Ile Noyee Drivers Auto Removal (pr2ajbeb) (pr2ajbeb) - Micro Application - C:\WINDOWS\system32\pr2ajbeb.exe
              1. Re

                Fixe ces lignes :

                O2 - BHO: (no name) - {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} - C:\Program Files\Online Add-on\isfmdl.dll
                O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-ABCD-7DD20B8622FF} - C:\Program Files\Helper\1201707749.dll
                O22 - SharedTaskScheduler: cured - {7265100a-17e1-41bf-bd08-63b95a25a9c3} - C:\WINDOWS\system32\ofcpi.dll
                O23 - Service: L Ile Noyee Drivers Auto Removal (pr2ajbeb) (pr2ajbeb) - Micro Application - C:\WINDOWS\system32\pr2ajbeb.exe

                ******

                Aprés , télécharge OTMoveIt2 ( de Old Timer )

                Une fois téléchargé double-clique sur OTMoveIt2.exe pour le lancer.Assure toi que la case Unregister Dll's and Ocx's soit bien cochée

                puis copie les lignes qui se trouvent en dessous

                C:\Program Files\Online Add-on
                C:\Program Files\Helper\1201707749.dll
                C:\WINDOWS\system32\ofcpi.dll
                C:\WINDOWS\system32\pr2ajbeb.exe


                et colle-les dans le cadre de gauche de OTMoveIt : "Paste Standard List Of Files/Folders to Move."
                clique sur MoveIt! pour lancer la suppression.
                le résultat apparaitra dans le cadre Results.
                clique sur Exit pour fermer.
                2)poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                3)il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

                ************

                Va sur ce site --> https://www.virustotal.com/gui/

                Clique sur ' parcourir '

                Cherche ce fichier : (en gras )

                C:\Program Files\Helper

                Clique sur ' send '

                Un rapport va s'élaborer ligne à ligne.

                Attends la fin. Il doit comprendre la taille du fichier envoyé.

                Sauvegarde le rapport avec le bloc-note.

                Poste le moi stp.

                *********

                Voila 3 rapports à me remettre , HJT + OTMoveIt + VIrusTotal.

                A+
                1. CYRIL MERCI 1000 FOIS CA A MARCHE !!! GENIAL

                  JAI FAIT UNIQUEMENT LA COPIE DES LIGNES QUE TU MA DONNE PUIS UNE SUPRESSION DANS OTM ET REBOOTE ET VOILA

                  MERCI ENCORE !

                  en fait tout ça cest de ma faute car j'ai ete dans des sites people a la con et à un moment critique où il ne fallait surtout pas cliquer jai cliqué.

                  cela faisait longtemeps que je navait pas eu de merde sur mon ordi car je fais tjs attention.

                  sinon jai AVAST comme anti virus qui fait du bon boulot

                  jai egalement ADAWARE CCLEANER EWIDO SPYBOT mais sur ce coup là ce sont tes logIciels que tu ma demandé dinstaller et surtout toi car tu a su quelles lignes detruire .

                  à+ et merci encore !
                  1. Ben de rien , mais le soucis c'est que c'est pas fini en fait ^^'

                    J'aimerais les rapports stp :)

                    A+
                    1. Contributeur sécurité
                      Bonjour tout le monde

                      Cyril, dommage de ne pas avoir utilisé SmitFraudFix dès réception du rapport Hijackthis, 6 lignes décelaient sa présence, le nettoyage aurait été plus efficace ..
                      (Navilog1 n'était pas approprié).

                      C:\Program Files\Online Add-on\icthis.exe
                      C:\Program Files\Online Add-on\isfmntr.exe
                      O2 - BHO: (no name) - {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} - C:\Program Files\Online Add-on\isfmdl.dll
                      O3 - Toolbar: IE Custom Tools - {8113B5DE-F7EB-4154-A311-497FB80D8BD0} - C:\Program Files\Online Add-on\ictmdl.dll
                      O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\Online Add-on\icthis.exe
                      O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Online Add-on\isfmntr.exe


                      Salut
                      1. Salut !

                        Arf oui je me suis pris la tête à tout virer à la main :'S

                        'Faut vraiment que je relise le changelog de Smitfraud xD

                        A+ ;)
                    2. Contributeur sécurité
                      Re

                      Ouaips, ainsi c'est plus simple et le registre est aussi nettoyé ...

                      Salut.
                      1. cyril

                        pourquoi veux tu les rapports puisque le pblme est réglé...
                        1. Ne pas crier victoire trop tôt... des restes d'infections sont sans doute encore présents :)

                          A+
                          1. 1er rapport

                            Search Navipromo version 3.4.2 commencé le 30/01/2008 à 20:07:52,26

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                            Outil exécuté depuis C:\Program Files\navilog1
                            Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

                            Microsoft Windows XP [version 5.1.2600]
                            Internet Explorer : 7.0.5730.13
                            Système de fichiers : NTFS

                            Executé en mode normal

                            *** Recherche Programmes installés ***

                            *** Recherche dossiers dans C:\WINDOWS ***

                            *** Recherche dossiers dans C:\Program Files ***

                            *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\local settings\application data" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\MENUDM~1\PROGRA~1" ***

                            *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                            pour + d'infos : http://www.gmer.net

                            Aucun Fichier trouvé

                            *** Recherche avec GenericNaviSearch ***
                            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                            !!! A vérifier impérativement avant toute suppression manuelle !!!

                            * Recherche dans C:\WINDOWS\system32 *

                            * Recherche dans "C:\Documents and Settings\Propriétaire\local settings\application data" *

                            *** Recherche fichiers ***

                            *** Recherche clés spécifiques dans le Registre ***

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche nouveaux fichiers Instant Access :

                            2)Recherche Heuristique :

                            * Dans C:\WINDOWS\system32 :

                            * Dans "C:\Documents and Settings\Propriétaire\local settings\application data" :

                            3)Recherche Certificats :

                            Certificat Egroup absent !

                            4)Recherche fichiers connus :

                            *** Analyse terminée le 30/01/2008 à 20:13:35,84 ***

                            2e rapport

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 16:41:34, on 31/01/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                            C:\Program Files\ewido anti-malware\ewidoctrl.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe
                            C:\Program Files\WinZip\WZQKPICK.EXE
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\MSN Messenger\usnsvc.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\system32\NOTEPAD.EXE
                            C:\Program Files\Trend Micro\HijackThis\hjt.exe.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
                            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                            O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (VC0305)
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [neufbox_reminder] "C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe" -r
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                            O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                            O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                            O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                            O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
                            O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                            O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                            O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: L Ile Noyee Drivers Auto Removal (pr2ajbeb) (pr2ajbeb) - Unknown owner - C:\WINDOWS\system32\pr2ajbeb.exe (file missing)
                            1. CYRIL EST IL POSSIBLE DE TENVOYER UN MAIL

                              SI OUI MERCI DE ME LADRESSER CI-JOINT

                              london.street@hotmail.fr
                              1. Re

                                Installe un pare-feu ------> ZA

                                ********

                                Télécharge Cleanup
                                Lance-le et choisi l'option ' cleanup! '

                                ********

                                Télécharge clean : http://www.malekal.com/download/clean.zip

                                Une fois téléchargé et dézippé ( clique droit , extraire tout) , lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                                A+

                                1. 1-peux tu menvoyer ton email a cette adresse : london.street@hotmail.fr

                                  2- j'ai CCLEANER VERSION 1.30.310 faut il quand meme que jinstalle cleanup?

                                  merci
                                  1. Re
                                    C'est fait ;)

                                    CCleaner tu le gardes , "cleanup!" c'est pour finir la désinfection ;)

                                    a+
                                2. peux tu verifier pour le mail que tu la bien envoyé à cette adresse

                                  london.street@hotmail.fr

                                  car je ne lai pas recu
                                  • 1
                                  • 2