Trojans Smitfraud-c et Zlob. Downloader

Bonjour,

Voila jai été infecté il y a 2 jours par Smitfraud-c et Zlob. Downloader
le fond d'écran de mon bureau a été changé en un fond rouge avec écris un truc du genre "you privacy is danger" des fenetes internet explorer souvrent toutes seules, une croix rouge clignote dans la barre des taches à droite et le pc rame. jai Antivir en antivirus.

jai été infecté car jai cliquer pour enregistrer un codec afin de lire une vidéo.
Jai donc passer un scan avec avast, adware, Spybot, antivir et autres, jai nettoyé tout ce que les logiciels ont trouvés, jai passé un coup de ccleaner. Jai tout nettoyé, tout essayé fais des scans et des scans avec plein de méthodes rien a

faire ! le fond d'écran du trojant a été viré, les fenetres internet explorer ne souvrent pas pour le moment mais le pc rame toujours autant !

A chaque fois que je redémarre le pc, ces deux trojants reviennent. Spybot me les détecte et quand je veux les éradiquer, mon portable se reboot.

Dernier point, j'ai téléchargé Combofix : une fenetre bleu vierge s'ouvre mais rien d'autres ne se produit.

Jaurais besoin de votre aide. Ce serait sympa car j'ai passé tous les antivirus connus et rien.
Mais je ne veux pas non plus m'imposer.
Est-ce que quelqu'un peux m'aider please ? Je ne sais plus quoi faire....
Merci d'avance

MDB1
Configuration: Windows XP
Internet Explorer 7.0

37 réponses

Résumé de la discussion

Une infection par Smitfraud-c et Zlob provoque un changement de fond d’écran, des fenêtres Internet Explorer qui s’ouvrent seules et des ralentissements persistants après l’enregistrement d’un codec. Plusieurs outils antivirus et antimalware ont été employés, dont Avast, Ad-Aware, Spybot, Malwarebytes, avec des scans répétés et des nettoyages, complétés par HijackThis et SmitfraudFix pour repérer et supprimer les composants malveillants. Des éléments détectés incluent une clé du registre associée à Trojan FakeAlert et un fichier potentiellement persistant, et certaines tentatives de suppression déclenchent des redémarrages système, laissant subsister les symptômes. Des échanges indiquent que certains éléments comme Trojan FakeAlert et des fichiers persistants restent détectables, et que des téléchargements d’outils dédiés échouent parfois, ce qui complexifie la suppression complète.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt,

    smit fraud fix (colle le rapport)

    1/ telecharger :

    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.

    3/ redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général) puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée
    ________________

    AVG antispyware
    https://www.01net.com/telecharger/
    http://free.grisoft.com/doc/download-free-anti-spyware/us/frt/0

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    ________________

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."

    _______________________
    0
    1. Salut jlpjlp
      Je te laisse le post !
      A+
      0
  2. Salut

    1 / Téelecharge SmitFraudFix avec tuto

    2 / Double clique sur smitfraudfix. puis sélectionne 1 et appuie sur entrée afin de créer le rapport des infections présentes.
    Une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)
    3 / Refaire comme en 2/ mais sélectionne l'option 2 et appuie sur entrée pour commencer la désinfection.
    Lorsque le programme demande si tu veux nettoyer le registre mets oui en tapant O et entrée (colle le rapport)

    Ensuite

    Fais un clic droit sur ce lien : (IL-MAFIOSO)
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    A+
    0
    1. Impossible de télécharger Smitfraudfix
      "Accès refusé : verifié que le disque n'est pas plein ou protégé en écriture et que le fichier n'est pas utilisé actuellement."

      le téléchargement s'arrete a 99% avec un virus detecté par Antivir : Smitfraudix
      DR/Tool.Reboot.F.66
      J'ai essayé plusieurs fois
      0
  3. Contributeur sécurité
    alors

    Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    Sauvegarde le sur ton bureau et pas ailleurs !

    Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

    Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

    ___________

    AVG antispyware
    https://www.01net.com/
    http://free.grisoft.com/doc/download-free-anti-spyware/us/frt/0

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    ________________

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."

    _______________________
    0
    1. Aucun résultat

      Toujours la fenetre bleu vierge.
      J'ai bien enregistre la cible sous ...en renommant combofix
      0
  4. Contributeur sécurité
    passe a la suite alors
    0
    1. suis obligé de refaire une 2eme fois le scan AVG car sur le premier, je navais pas la possibiité d'enregistrer le rapport.
      J'espere que ce n'est pas bloquant.
      0
      1. AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 00:18:46 20/03/2008

        + Résultat de l'analyse:

        C:\Documents and Settings\Emond\Cookies\emond@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
        C:\Documents and Settings\Emond\Cookies\emond@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\Emond\Cookies\emond@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\Emond\Cookies\emond@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\Emond\Cookies\emond@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\Emond\Cookies\emond@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\Emond\Cookies\emond@ad1.clickhype[1].txt -> TrackingCookie.Clickhype : Nettoyé.
        C:\Documents and Settings\Emond\Cookies\emond@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
        C:\Documents and Settings\Emond\Cookies\emond@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
        C:\Documents and Settings\Emond\Cookies\emond@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

        Fin du rapport

        C'est le rapport du premier scan.
        Le 2eme : RAS
        0
        1. Rapport Hijackthis

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 01:24:13, on 20/03/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
          C:\WINDOWS\ehome\ehtray.exe
          C:\WINDOWS\eHome\ehmsas.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Synaptics\SynTP\Toshiba.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\ltmoh\Ltmoh.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          C:\WINDOWS\system32\TPSMain.exe
          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
          C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
          C:\WINDOWS\system32\TPSBattM.exe
          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
          C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Search Settings\SearchSettings.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\Fichiers communs\Research In Motion\RIMDeviceManager\RIMDeviceManager.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          C:\Program Files\Fichiers communs\Research In Motion\USB Drivers\BbDevMgr.exe
          C:\Documents and Settings\All Users\Application Data\U3\U3Launcher\LaunchU3.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Hijackthis\BilletBoule.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: GNX Rolex - {0D504883-70CA-48BD-A282-639753D3B0CE} - (no file)
          O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
          O3 - Toolbar: etlrlws - {65F4F8C1-B31F-40B7-9D34-98CA11EAC387} - C:\WINDOWS\etlrlws.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
          O4 - HKLM\..\Run: [NVRotateSysTray] rundll32.exe C:\WINDOWS\system32\nvsysrot.dll,Enable
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
          O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
          O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [RIMDeviceManager] "C:\Program Files\Fichiers communs\Research In Motion\RIMDeviceManager\RIMDeviceManager.exe" -RunServer
          O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: LaunchU3.exe.lnk = ?
          O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
          O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD39/JSCDL/jdk/6u5b/jinstall-6u5-windows-i586-jc.cab?AuthParam=1205928529_539130131ae8ec2da84e2c9be31876ab&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD39/JSCDL/jdk/6u5b/jinstall-6u5-windows-i586-jc.cab&File=jinstall-6u5-windows-i586-jc.cab
          O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{BC37A107-C93C-4D68-B927-103330A215B0}: NameServer = 213.36.80.1
          O21 - SSODL: zip - {46dbf69c-6df3-4cdb-a54d-6622c514071a} - (no file)
          O21 - SSODL: bokpkov - {6FD277D4-2ACD-460E-9BAF-C85393191BA8} - (no file)
          O21 - SSODL: altvxvm - {5B1A2A46-3EC7-42BE-9EDF-CE4DF748D24B} - C:\WINDOWS\altvxvm.dll
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
          O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
          O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
          O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
          O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
          O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
          0
          1. Contributeur sécurité
            Télécharge BTFix de Bibi26
            http://cluster1.easy-hebergement.net/
            Dézippe l'archive sur ton Bureau.
            Ouvre le dossier BTFix.
            Double clique sur BTFix.exe.
            Clique sur Rechercher.
            Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

            __________________

            Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
            O2 - BHO: GNX Rolex - {0D504883-70CA-48BD-A282-639753D3B0CE} - (no file)

            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
            O3 - Toolbar: etlrlws - {65F4F8C1-B31F-40B7-9D34-98CA11EAC387} - C:\WINDOWS\etlrlws.dll
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"

            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

            O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/
            O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
            O21 - SSODL: zip - {46dbf69c-6df3-4cdb-a54d-6622c514071a} - (no file)
            O21 - SSODL: bokpkov - {6FD277D4-2ACD-460E-9BAF-C85393191BA8} - (no file)
            O21 - SSODL: altvxvm - {5B1A2A46-3EC7-42BE-9EDF-CE4DF748D24B} - C:\WINDOWS\altvxvm.dll

            ______________________

            télécharge OTMoveIt
            http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
            double-clique sur OTMoveIt.exe pour le lancer.
            copie la liste qui se trouve en citation ci-dessous,
            et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

            Citation :

            C:\Program Files\Search Settings
            C:\Program Files\Search Settings\kb126\SearchSettings.dll
            C:\WINDOWS\etlrlws.dll
            C:\WINDOWS\altvxvm.dll

            clique sur MoveIt! pour lancer la suppression.
            le résultat apparaitra dans le cadre "Results".
            clique sur Exit pour fermer.
            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

            il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

            _______________________

            vire ce qui est dans moved files en allant dans postze de travail puis C puis OTMOVIT

            _______________________

            colle un rapport avec antivir que tu as, un nouveau hijakchits et dis tes soucis
            0
            1. rapport Btfix

              BTFix 1.088 (par bibi26) - 20/03/2008 22:31:53 - Analyse
              Lancé depuis C:\Documents and Settings\Emond\Bureau\BTFix\BTFix.exe

              ---> Fichiers/Dossiers trouvés

              - [Heuristique : Search Settings] C:\WINDOWS\Installer\4bd260.msi
              - C:\Program Files\Search Settings\
              - C:\Documents and Settings\Emond\Application Data\Search Settings\

              ---> Analyse terminée
              0
              1. Opérations HijackThis sur les lignes ........ "fix checked" : c'est fait
                0
                1. rapport situé dans C:\_OTMoveIt\MovedFiles.

                  C:\Program Files\Search Settings\kb126\temp moved successfully.
                  C:\Program Files\Search Settings\kb126\res moved successfully.
                  C:\Program Files\Search Settings\kb126 moved successfully.
                  C:\Program Files\Search Settings moved successfully.
                  File/Folder C:\Program Files\Search Settings\kb126\SearchSettings.dll not found.
                  C:\WINDOWS\etlrlws.dll unregistered successfully.
                  C:\WINDOWS\etlrlws.dll moved successfully.
                  DllUnregisterServer procedure not found in C:\WINDOWS\altvxvm.dll
                  C:\WINDOWS\altvxvm.dll NOT unregistered.
                  C:\WINDOWS\altvxvm.dll moved successfully.

                  OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03202008_225301
                  0
                  1. Contributeur sécurité
                    vire ce qui est dans moved files en allant dans postze de travail puis C puis OTMOVIT

                    _______________________

                    colle un rapport avec antivir que tu as, un nouveau hijakchits et dis tes soucis
                    0
                    1. AntiVir PersonalEdition Classic
                      Report file date: jeudi 20 mars 2008 23:11

                      Scanning for 1160082 virus strains and unwanted programs.

                      Licensed to: Avira AntiVir PersonalEdition Classic
                      Serial number: 0000149996-ADJIE-0001
                      Platform: Windows XP
                      Windows version: (Service Pack 2) [5.1.2600]
                      Username: SYSTEM
                      Computer name: YOUR-6FBB7B0EF0

                      Version information:
                      BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                      AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
                      AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
                      LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
                      LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
                      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
                      ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 00:58:48
                      ANTIVIR2.VDF : 7.0.3.3 2048 Bytes 07/03/2008 00:58:48
                      ANTIVIR3.VDF : 7.0.3.61 328192 Bytes 20/03/2008 19:08:18
                      AVEWIN32.DLL : 7.6.0.75 3334656 Bytes 19/03/2008 07:13:12
                      AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
                      AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
                      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
                      AVPACK32.DLL : 7.6.0.3 360488 Bytes 16/03/2008 00:58:49
                      AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
                      AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
                      AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
                      NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
                      RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
                      RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

                      Configuration settings for the scan:
                      Jobname..........................: Complete system scan
                      Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                      Logging..........................: low
                      Primary action...................: interactive
                      Secondary action.................: ignore
                      Scan master boot sector..........: off
                      Scan boot sector.................: on
                      Boot sectors.....................: C:,
                      Scan memory......................: on
                      Process scan.....................: on
                      Scan registry....................: on
                      Search for rootkits..............: off
                      Scan all files...................: Intelligent file selection
                      Scan archives....................: on
                      Recursion depth..................: 20
                      Smart extensions.................: on
                      Macro heuristic..................: on
                      File heuristic...................: medium

                      Start of the scan: jeudi 20 mars 2008 23:11

                      The scan of running processes will be started
                      Scan process 'avscan.exe' - '1' Module(s) have been scanned
                      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                      Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
                      Scan process 'iexplore.exe' - '1' Module(s) have been scanned
                      Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
                      Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                      Scan process 'LaunchU3.exe' - '1' Module(s) have been scanned
                      Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
                      Scan process 'BbDevMgr.exe' - '1' Module(s) have been scanned
                      Scan process 'wmpnscfg.exe' - '1' Module(s) have been scanned
                      Scan process 'ISUSPM.exe' - '1' Module(s) have been scanned
                      Scan process 'RIMDeviceManager.exe' - '1' Module(s) have been scanned
                      Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
                      Scan process 'TOSCDSPD.exe' - '1' Module(s) have been scanned
                      Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                      Scan process 'avgas.exe' - '1' Module(s) have been scanned
                      Scan process 'Dot1XCfg.exe' - '1' Module(s) have been scanned
                      Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                      Scan process 'qttask.exe' - '1' Module(s) have been scanned
                      Scan process 'iFrmewrk.exe' - '1' Module(s) have been scanned
                      Scan process 'ZCfgSvc.exe' - '1' Module(s) have been scanned
                      Scan process 'DLACTRLW.EXE' - '1' Module(s) have been scanned
                      Scan process 'TPSBattM.exe' - '1' Module(s) have been scanned
                      Scan process 'TFncKy.exe' - '1' Module(s) have been scanned
                      Scan process 'SmoothView.exe' - '1' Module(s) have been scanned
                      Scan process 'TvsTray.exe' - '1' Module(s) have been scanned
                      Scan process 'TPSMain.exe' - '1' Module(s) have been scanned
                      Scan process 'THotkey.exe' - '1' Module(s) have been scanned
                      Scan process 'agrsmmsg.exe' - '1' Module(s) have been scanned
                      Scan process 'ltmoh.exe' - '1' Module(s) have been scanned
                      Scan process 'RTHDCPL.exe' - '1' Module(s) have been scanned
                      Scan process 'Toshiba.exe' - '1' Module(s) have been scanned
                      Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
                      Scan process 'rundll32.exe' - '1' Module(s) have been scanned
                      Scan process 'RoxMediaDB9.exe' - '1' Module(s) have been scanned
                      Scan process 'ehmsas.exe' - '1' Module(s) have been scanned
                      Scan process 'ehtray.exe' - '1' Module(s) have been scanned
                      Scan process 'alg.exe' - '1' Module(s) have been scanned
                      Scan process 'dllhost.exe' - '1' Module(s) have been scanned
                      Scan process 'wmpnetwk.exe' - '1' Module(s) have been scanned
                      Scan process 'mcrdsvc.exe' - '1' Module(s) have been scanned
                      Scan process 'X10nets.exe' - '1' Module(s) have been scanned
                      Scan process 'TAPPSRV.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'RoxioUpnpService9.exe' - '1' Module(s) have been scanned
                      Scan process 'RegSrvc.exe' - '1' Module(s) have been scanned
                      Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'ehSched.exe' - '1' Module(s) have been scanned
                      Scan process 'ehrecvr.exe' - '1' Module(s) have been scanned
                      Scan process 'CFSvcs.exe' - '1' Module(s) have been scanned
                      Scan process 'guard.exe' - '0' Module(s) have been scanned
                      Scan process 'sched.exe' - '1' Module(s) have been scanned
                      Scan process 'avguard.exe' - '1' Module(s) have been scanned
                      Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                      Scan process 'aawservice.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'S24EvMon.exe' - '1' Module(s) have been scanned
                      Scan process 'explorer.exe' - '1' Module(s) have been scanned
                      Scan process 'EvtEng.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'lsass.exe' - '1' Module(s) have been scanned
                      Scan process 'services.exe' - '1' Module(s) have been scanned
                      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                      Scan process 'csrss.exe' - '1' Module(s) have been scanned
                      Scan process 'smss.exe' - '1' Module(s) have been scanned
                      69 processes with 69 modules were scanned

                      Start scanning boot sectors:
                      Boot sector 'C:\'
                      [NOTE] No virus was found!

                      Starting to scan the registry.
                      The registry was scanned ( '34' files ).

                      Starting the file scan:

                      Begin scan in 'C:\'
                      C:\hiberfil.sys
                      [WARNING] The file could not be opened!
                      C:\pagefile.sys
                      [WARNING] The file could not be opened!
                      C:\Documents and Settings\Emond\Local Settings\Temp\desktop_background.zip
                      [0] Archive type: ZIP
                      --> install-privacy-danger.bat
                      [DETECTION] Contains detection pattern of the batch virus BAT/Fake.Privdanger
                      [INFO] The file was moved to '4855e20a.qua'!
                      C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP210\A0038787.exe
                      [DETECTION] Contains detection pattern of the dropper DR/Tool.Reboot.F.66
                      [INFO] The file was moved to '4812ea13.qua'!

                      End of the scan: jeudi 20 mars 2008 23:56
                      Used time: 44:47 min

                      The scan has been done completely.

                      6053 Scanning directories
                      303412 Files were scanned
                      2 viruses and/or unwanted programs were found
                      0 Files were classified as suspicious:
                      0 files were deleted
                      0 files were repaired
                      2 files were moved to quarantine
                      0 files were renamed
                      2 Files cannot be scanned
                      303410 Files not concerned
                      7804 Archives were scanned
                      2 Warnings
                      0 Notes
                      0
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 00:01:15, on 21/03/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                        C:\WINDOWS\eHome\ehRecvr.exe
                        C:\WINDOWS\eHome\ehSched.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                        C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\WINDOWS\ehome\ehtray.exe
                        C:\WINDOWS\eHome\ehmsas.exe
                        C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\Program Files\Synaptics\SynTP\Toshiba.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\Program Files\ltmoh\Ltmoh.exe
                        C:\WINDOWS\AGRSMMSG.exe
                        C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                        C:\WINDOWS\system32\TPSMain.exe
                        C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                        C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                        C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                        C:\WINDOWS\system32\TPSBattM.exe
                        C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                        C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                        C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                        C:\Program Files\Fichiers communs\Research In Motion\RIMDeviceManager\RIMDeviceManager.exe
                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
                        C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        C:\Program Files\Fichiers communs\Research In Motion\USB Drivers\BbDevMgr.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                        C:\Documents and Settings\All Users\Application Data\U3\U3Launcher\LaunchU3.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\WINDOWS\system32\notepad.exe
                        C:\Hijackthis\BilletBoule.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
                        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [NVRotateSysTray] rundll32.exe C:\WINDOWS\system32\nvsysrot.dll,Enable
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                        O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                        O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                        O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                        O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                        O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                        O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                        O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                        O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                        O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [RIMDeviceManager] "C:\Program Files\Fichiers communs\Research In Motion\RIMDeviceManager\RIMDeviceManager.exe" -RunServer
                        O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: LaunchU3.exe.lnk = ?
                        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                        O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{BC37A107-C93C-4D68-B927-103330A215B0}: NameServer = 213.36.80.1
                        O21 - SSODL: altvxvm - {F56BF8E9-406F-4AD5-A070-92A6FBEEEFB3} - C:\WINDOWS\altvxvm.dll (file missing)
                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                        O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
                        O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
                        O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
                        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                        O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                        O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
                        0
                        1. dans moved files de OTMOVIT :

                          il y a 2 dossiers :
                          03202008_225301 et 03202008_225910

                          et 2 fichiers :
                          03202008_225301 .res et 03202008_225910.res

                          J'en fait quoi ?

                          Au fait merci pour tout.
                          C'est du super boulot.
                          0
                          1. Contributeur sécurité
                            vire ce qui est dans moved files en allant dans poste de travail puis C puis OTMOVIT

                            _______________________

                            scan avec spybot ton ordi

                            https://www.safer-networking.org/products/
                            ______________________

                            si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans puis réactive là : https://www.informatruc.com

                            _______________________

                            colle un rapport avec antivir que tu as, un nouveau hijakchits et dis tes soucis
                            0
                            1. Toujours quelques secondes de retard ...
                              @...
                              0
                            2. Contributeur sécurité
                              et essaye de refaire smitfraudfixx apres desactivation de antivir le temps de telecharger et lancer smitfraudfix
                              0
                            3. @jlpjlpVous allez trop vite pour moi !!!
                              Je fais un scan spybot.
                              0
                            4. Contributeur sécurité
                              @cgui33mais non !
                              0
                            5. @jlpjlpc'est bon j'ai réussi.

                              Je finis spybot + désactivation restauration systeme
                              puis je lance smitfraudfix
                              0
                          2. Salut à tous les deux
                            Oui, c'est du bon boulot mais ce n'est pas terminé !
                            Attends les conseils de jlpjlp : Il y a encore le problème de la ligne 024 du rapport HJT qui devrait disparaitre avec Smitfraud.
                            As tu toujours des problèmes pour le télécharger ?
                            Bonne continuation à tous les deux !

                            A+
                            0
                            1. Salut cgui33

                              toujours pareil pour le téléchargement de smitfraudfix
                              meme message d'ereur et telechargement interrompu
                              0
                          3. scan spybot :
                            j'ai encore zlob.downloader.vcd

                            est-ce que je corrige le pb avec spybot ?
                            0
                            1. j'ai essayé de corriger zlob.downloader.vcd avec spybot
                              ca m'a rebooté le portable.

                              Je fais quoi ?
                              0
                            2. @MDB1spybot + désactivation restauration systeme : c'est nickel
                              il ne reste plus qu'a passer smitfraufix
                              ce sera pour demain
                              0
                            3. Contributeur sécurité
                              @MDB1ok si smitfraudfix marche pas fais mon message 29

                              a demain
                              0
                          4. Contributeur sécurité
                            scan avec ce logiciel: et ccolle le rapport:

                            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                            ________________

                            colle un rapport avec antivir que tu as, un nouveau hijakchits et dis tes soucis
                            0
                            1. Malwarebytes' Anti-Malware 1.09
                              Version de la base de données: 515

                              Type de recherche: Examen complet (C:\|)
                              Eléments examinés: 91733
                              Temps écoulé: 19 minute(s), 36 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 1
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 1

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\altvxvm (Trojan.FakeAlert) -> No action taken.

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\WINDOWS\fmsxwqs.exe (Trojan.FakeAlert) -> No action taken.
                              0
                            2. @MDB1apres avoir passé malaware
                              J'ai rebooté + scan spybot
                              a priori il n'a y plu s rien
                              a priori....
                              0
                          5. Contributeur sécurité
                            refais Malwarebytes' Anti-Malware car tu n'as aps supprimé ce qui a été trouvé (no action taken)
                            0
                            1. Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Selon toi dois-je passer smithfraudfix ?
                              0
                          • 1
                          • 2