Probleme de virus trojan spm/lx

Bonjour, j'aimerais que vous m'aidiez avec mon probleme de virus. je ne peut pas le trouver car mon anti virus ne le trouve pas , je ne le trouve pas non plus , et acause de se virus jai plein plein plein de publiciter de spyware , anti-virus et truc de se genre. je ne ses pas quoi faire.
Configuration: Windows XP
Internet Explorer 7.0

12 réponses

  1. Contributeur sécurité
    Clique sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Clique sur navilog1.zip pour télécharger navilog1
    Choisis Enregistrer

    et enregistre-le sur ton bureau.

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le bloc note.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    0
    1. re bonjour , la jai fini et jai recu le bloc note mais je nest pas tres bien compris ou je doit le mettre.? et est ce que ses suposer le suprimer toute seul?

      ps: je suis pas tres doué en informatique
      0
      1. tiens ceci est mon rapport , jai mis des *** parce que mon nom s'affichait. et merci de m'aider

        Search Navipromo version 3.4.4 commencé le 2008-02-11 à 10:07:09,28

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 10.02.2008 à 12h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.13
        Système de fichiers : NTFS

        Executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

        *** Recherche dossiers dans "C:\Documents and Settings\*********\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\**********\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\***********\MENUDM~1\PROGRA~1" ***

        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Aucun Fichier trouvé

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\WINDOWS\system32 *

        * Recherche dans "C:\Documents and Settings\yan venne\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans C:\WINDOWS\system32 :

        * Dans "C:\Documents and Settings\***********\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 2008-02-11 à 10:13:27,06 ***
        0
        1. ceci est mon rapport de hijack , mais quest ce que je doit faire apres?

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 11:33:03, on 2008-02-11
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16574)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\NetProject\scit.exe
          C:\Program Files\NetProject\sbmntr.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
          C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\NetProject\scm.exe
          C:\Program Files\Creative\Shared Files\CamTray.exe
          C:\Program Files\Messenger\Msmsgs.exe
          C:\Program Files\Steam\Steam.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
          C:\Program Files\NetProject\sbsm.exe
          C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: (no name) - {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} - C:\Program Files\NetProject\sbmdl.dll
          O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-ABCD-7DD20B862223} - C:\Program Files\Helper\1202691580.dll
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
          O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
          O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
          O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
          O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
          O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\NetProject\scit.exe
          O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\NetProject\sbmntr.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
          O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
          O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
          O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection_2_0_4_12.cab
          O16 - DPF: {FA30EC32-668B-4B60-B13C-4C84EB90C3C9} (ActiveID Control) - http://www.meetstream.com/activex/28081/activeid.cab
          O22 - SharedTaskScheduler: didact - {747e1fbe-b70f-441d-bbca-6e536c04924a} - C:\WINDOWS\system32\wuuawkz.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O24 - Desktop Component 0: (no name) - http://sports.tom.com/dimg/6/e/6e2534cf8427e0e1e46f0d3f3905016ab126.jpg
          0
          1. Contributeur sécurité
            Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31
            http://siri.urz.free.fr/Fix
            Installe le à la racine de C\ : double clique sur l'exe pour le décompresser et lancer le fix.
            Utilisation ----- option 1 - Recherche :
            Double clique sur smitfraudfix.cmd Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
            Poste le rapport
            Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.
            0
            1. voici mon rapport , maintenant quest ce que je fait ... jespere que je nest pas a retelecharger quelque chose.. et je doit tu utiliser les autre option ou avoir un autre programme?

              SmitFraudFix v2.287

              Rapport fait à 12:39:51,95, 2008-02-11
              Executé à partir de C:\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\NetProject\scit.exe
              C:\Program Files\NetProject\sbmntr.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\NetProject\scm.exe
              C:\Program Files\Creative\Shared Files\CamTray.exe
              C:\Program Files\Messenger\Msmsgs.exe
              C:\Program Files\Steam\Steam.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
              C:\Program Files\NetProject\sbsm.exe
              C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              C:\WINDOWS\system32\wuuawkz.dll PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\yan venne

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\yan venne\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\YANVEN~1\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              C:\Program Files\Helper\ PRESENT !
              C:\Program Files\NetProject\ PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="http://sports.tom.com/dimg/6/e/6e2534cf8427e0e1e46f0d3f3905016ab126.jpg"
              "SubscribedURL"="http://sports.tom.com/dimg/6/e/6e2534cf8427e0e1e46f0d3f3905016ab126.jpg"
              "FriendlyName"=""

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
              "{747e1fbe-b70f-441d-bbca-6e536c04924a}"="didact"

              [HKEY_CLASSES_ROOT\CLSID\{747e1fbe-b70f-441d-bbca-6e536c04924a}\InProcServer32]
              @="C:\WINDOWS\system32\wuuawkz.dll"

              [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{747e1fbe-b70f-441d-bbca-6e536c04924a}\InProcServer32]
              @="C:\WINDOWS\system32\wuuawkz.dll"

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Carte Fast Ethernet PCI 900 SiS - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 192.168.0.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{0954B364-2DB3-4EFE-AE1C-DE5C65888E17}: DhcpNameServer=192.168.0.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{0954B364-2DB3-4EFE-AE1C-DE5C65888E17}: DhcpNameServer=192.168.0.1
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{0954B364-2DB3-4EFE-AE1C-DE5C65888E17}: DhcpNameServer=192.168.0.1
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. Contributeur sécurité
                Redémarrer l'ordinateur en mode sans échec
                1) Redémarre ton ordi
                2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                3) Tu verras un écran avec options de démarrage apparaître
                4) Choisi la première option : Sans Échec, et valide avec "Entrée"
                5) Choisi ton compte habituel, et non Administrateur

                · Double cliquer sur Smitfraudfix.exe.
                · Sélectionner 2 pour supprimer les fichiers responsables de l'infection.
                · A la question Voulez-vous nettoyer le registre ?], répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté.
                · A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.
                · Quitter le programme en appuyant sur Q.
                N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1
                Attention que l'option 2 de l'outil supprime le fond d'écran !

                process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                Redémarrer normalement et coller sur le forum le rapport généré et un rapport hijack this
                0
                1. sa ses mon rapport apres le mode sans echec.
                  je croit que je nest plus de virus , mais regarde svp le rapport pour etre sur si ses correct et si ya pas derreur.

                  SmitFraudFix v2.287

                  Rapport fait à 13:38:22,82, 2008-02-11
                  Executé à partir de C:\Documents and Settings\yan venne\Bureau\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode sans echec

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                  "{747e1fbe-b70f-441d-bbca-6e536c04924a}"="didact"

                  [HKEY_CLASSES_ROOT\CLSID\{747e1fbe-b70f-441d-bbca-6e536c04924a}\InProcServer32]
                  @="C:\WINDOWS\system32\wuuawkz.dll"

                  [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{747e1fbe-b70f-441d-bbca-6e536c04924a}\InProcServer32]
                  @="C:\WINDOWS\system32\wuuawkz.dll"

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  127.0.0.1 localhost

                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                  VACFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                  S!Ri's WS2Fix: LSP not Found.

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  C:\WINDOWS\system32\wuuawkz.dll -> Hoax.Win32.Renos.gen.o
                  C:\WINDOWS\system32\wuuawkz.dll -> Deleted

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  C:\Program Files\Helper\ supprimé
                  C:\Program Files\NetProject\ supprimé

                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                  IEDFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{0954B364-2DB3-4EFE-AE1C-DE5C65888E17}: DhcpNameServer=192.168.0.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{0954B364-2DB3-4EFE-AE1C-DE5C65888E17}: DhcpNameServer=192.168.0.1
                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{0954B364-2DB3-4EFE-AE1C-DE5C65888E17}: DhcpNameServer=192.168.0.1
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  0
                  1. Contributeur sécurité
                    faire un scan antivirus en ligne avec Internet explorer et accepter l'ActiveX
                    poster le rapport ici ensuite
                    https://www.bitdefender.fr/

                    En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                    Dans la nouvelle fenêtre, clique sur j’accepte
                    La fenêtre change encore, clique sur scanner
                    Les signatures se chargent, etc.

                    tuto en image
                    http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                    0
                    1. Contributeur sécurité
                      Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
                      http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
                      Clique sur Recherche et laisse le scan se terminer.
                      Clique sur Suppression pour finaliser.
                      tu peux, si tu le souhaites, te servir des Options facultatives.
                      Clique sur Quitter, pour que le rapport puisse se créer.
                      Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                      si tout va bien supprime tout ce qu'on a utilisé et qui ne l'a pas été par Tools Cleaner2, car ce ne sera plus utile désormais
                      conserve néanmoins ccleaner ou
                      Télécharge : - CCleaner
                      https://www.pcastuces.com/logitheque/ccleaner.htm
                      Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
                      Un tuto
                      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                      et effectue le nettoyage tous les jours avant de couper le PC

                      installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
                      AVG Antispyware
                      https://www.avg.com/en-ww/free-antivirus-download

                      mode d'utilisation :
                      Lance AVG Anti-Spyware, mets le à jour,
                      Clique sur le bouton « Analyse »
                      Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
                      Retour à l'onglet Analyse.
                      Clique sur Analyse complète du système.
                      A la fin du scan, choisis " Appliquer toutes les actions "
                      Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                      tu peux le coupler avec celui-ci
                      spybot search and destroy
                      https://www.safer-networking.org/?page=download

                      défragmente

                      pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

                      https://forum.pcastuces.com/default.asp

                      désactive ta restauration
                      clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
                      redémarre ton PC
                      clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer

                      la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

                      et bon surf
                      0