Alerte système WinXP SP2 spyware ?

Résolu
matelot83 -  
 matelot83 -
Bonjour,
J'ai un problème de virus sans doute genre Spyware sous win XP SP2, un bouclier s'affiche dans la barre des tâches avec une bulle "" sytem has detected a number of active spyware applications that may impact the performance of your computer. click to this icone to get rid of unwanted spyware by downloading an up-to-date antispyware solution" ce bouclier est un lien avec le site "www.virusheat.com/?aff=1012", Internet Explorer cherche à se connecter à des 10aines de sites (j'ai déconnecter le PC d'Internet), de plus si on cherche à accéder à certains répertoires de certains environnements d'utilisateurs (par exemple temporary Internet Files ou Cookies) windows plante avec l'écran bleu : "un problème a été détecté et Windoxs a été arrêté afin de prévenir tout dommage sur votre ordinateur. Un pilote a saturé une mémoire tampon basée sur la pile etc.... Informations Techniques : ***STOP: 0x000000F7 (0x00000000,
0x0000785F,0xFFFF87A0,0x00000000)
début du vidage de la mémoire physique."
J'ai essayé SpyBot, ad-aware, j'ai nettoyé avec CCleaner et CleanUp rien n'y fait, et lorsque le scan atteint un des répertoires mentionnés plus haut il y a plantage avec l'écran bleu de même avec SpyHunter qui détecte "ZlobTrojan, VirusHeat, Adware.BHO.je, TribalFusion, AvenueMedia avant de planter.
J'ai fait un log avec HiJackthis que je joins ci-dessous.
Merci infiniment pour votre aide, je ne sais que faire et je n'approche mon PC qu'avec un masque sur le visage.
Jean-Paul

log ci-dessous :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:49:36, on 24/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINNT\system32\wuauclt.exe
C:\WINNT\Explorer.EXE
C:\Program Files\NetProject\sbmntr.exe
C:\Program Files\NetProject\sbsm.exe
C:\WINNT\RTHDCPL.EXE
C:\WINNT\ALCMTR.EXE
C:\WINNT\system32\carpserv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\Network Associates\Common Framework\McTray.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\WINNT\system32\WF2K.EXE
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
C:\Documents and Settings\Administrateur\Application Data\U3\070007791DB501B3\LaunchPad.exe
J:\Documents\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {6860A44B-5D3E-433D-A7B5-D517F810D0E7} - C:\Program Files\NetProject\sbmdl.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: e404 helper - {DF47DD37-AC11-4A93-8E16-2B2364AF0897} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Internet Service - {DB9FBA9D-AB1B-4CC6-9745-F3B549D64E40} - C:\Program Files\NetProject\wamdl.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINNT\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinFoxV2] C:\WINNT\system32\WF2K.EXE Initial
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [PnPUI Registrator] C:\Program Files\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe -s
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\NetProject\scit.exe
O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\NetProject\sbmntr.exe
O4 - HKUS\S-1-5-19\..\Run: [internat.exe] internat.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [internat.exe] internat.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [internat.exe] internat.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.iefixgate.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.iefixgate.com/redirect.php (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer = 10.75.1.30,10.97.239.30,10.75.1.31
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
O22 - SharedTaskScheduler: figpecker - {7d7bd0c4-4913-4933-b870-7388a7bffb82} - C:\WINNT\system32\lvhjtsa.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe

--
End of file - 11124 bytes
Configuration: Windows XP SP2
Internet Explorer 6.0 SP2

15 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt,

    smit fraud fix (colle le rapport)

    1/ telecharger :

    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.

    3/ redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général) puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

    ______________

    Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    Sauvegarde le sur ton bureau et pas ailleurs !

    Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

    Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
    _______________
    recolle hijackthis et dis tes soucis acutels
    0
    1. matelot83
       
      Merci beaucoup , je fais les manips ce soir.
      Cordialement
      Jean-Paul
      0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok
    0
    1. matelot83
       
      Bonsoir, j'ai effectué toutes les opérations dans l'ordre en respectant toutes les consignes, tout s'est passé comme cela était décrit, à première vue plus aucun phénomène bizarre constaté.

      ci-dessous les rapports :

      SmitFraudFix v2.308

      Rapport fait à 21:55:09,82, 25/03/2008
      Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      C:\WINNT\system32\nvsvc32.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\Program Files\NetProject\sbmntr.exe
      C:\Program Files\NetProject\sbsm.exe
      C:\WINNT\RTHDCPL.EXE
      C:\WINNT\ALCMTR.EXE
      C:\WINNT\system32\carpserv.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\Microsoft IntelliType Pro\itype.exe
      C:\Program Files\Microsoft IntelliPoint\ipoint.exe
      C:\Program Files\Network Associates\Common Framework\McTray.exe
      C:\WINNT\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      C:\WINNT\system32\wuauclt.exe
      C:\WINNT\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      Fichier hosts corrompu !

      127.0.0.1 www.legal-at-spybot.info
      127.0.0.1 legal-at-spybot.info

      »»»»»»»»»»»»»»»»»»»»»»»» C:\


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32

      C:\WINNT\system32\tdidrv32.sys PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32\LogFiles


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data


      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
      C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris


      »»»»»»»»»»»»»»»»»»»»»»»» Bureau


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      C:\Program Files\NetProject\ PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"


      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{7d7bd0c4-4913-4933-b870-7388a7bffb82}"="figpecker"

      [HKEY_CLASSES_ROOT\CLSID\{7d7bd0c4-4913-4933-b870-7388a7bffb82}\InProcServer32]
      @="C:\WINNT\system32\lvhjtsa.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7d7bd0c4-4913-4933-b870-7388a7bffb82}\InProcServer32]
      @="C:\WINNT\system32\lvhjtsa.dll"



      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "Userinit"="C:\\WINNT\\system32\\userinit.exe,"
      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Rustock



      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 10.75.1.30
      DNS Server Search Order: 10.97.239.30
      DNS Server Search Order: 10.75.1.31

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer=10.75.1.30,10.97.239.30,10.75.1.31
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer=10.75.1.30,10.97.239.30,10.75.1.31
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer=10.75.1.30,10.97.239.30,10.75.1.31


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      SmitFraudFix v2.308

      Rapport fait à 22:00:46,06, 25/03/2008
      Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode sans echec

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{7d7bd0c4-4913-4933-b870-7388a7bffb82}"="figpecker"

      [HKEY_CLASSES_ROOT\CLSID\{7d7bd0c4-4913-4933-b870-7388a7bffb82}\InProcServer32]
      @="C:\WINNT\system32\lvhjtsa.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7d7bd0c4-4913-4933-b870-7388a7bffb82}\InProcServer32]
      @="C:\WINNT\system32\lvhjtsa.dll"


      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


      »»»»»»»»»»»»»»»»»»»»»»»» hosts


      127.0.0.1 localhost
      127.0.0.1 .archivioadulti.com
      127.0.0.1 .internet-explorer.name
      127.0.0.1 .katasearch.com
      127.0.0.1 .preferiti-windows.com
      127.0.0.1 .qoogler.com
      127.0.0.1 .tuttoavolonta.com
      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 00hq.com
      127.0.0.1 www.00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com
      127.0.0.1 www.1001-search.info
      127.0.0.1 1001-search.info
      127.0.0.1 www.100888290cs.com
      127.0.0.1 100888290cs.com
      127.0.0.1 www.100sexlinks.com
      127.0.0.1 100sexlinks.com
      127.0.0.1 www.10sek.com
      127.0.0.1 10sek.com
      127.0.0.1 123topsearch.com
      127.0.0.1 www.123topsearch.com
      127.0.0.1 www.132.com
      127.0.0.1 132.com
      127.0.0.1 www.136136.net
      127.0.0.1 136136.net
      127.0.0.1 www.139mm.com
      127.0.0.1 139mm.com
      127.0.0.1 www.163ns.com
      127.0.0.1 163ns.com
      127.0.0.1 171203.com
      127.0.0.1 17-plus.com
      127.0.0.1 1800searchonline.com
      127.0.0.1 www.1800searchonline.com
      127.0.0.1 www.180searchassistant.com
      127.0.0.1 180searchassistant.com
      127.0.0.1 www.180solutions.com
      127.0.0.1 180solutions.com
      127.0.0.1 www.181.365soft.info
      127.0.0.1 181.365soft.info
      127.0.0.1 www.1987324.com
      127.0.0.1 1987324.com
      127.0.0.1 www.1-domains-registrations.com
      127.0.0.1 1-domains-registrations.com
      127.0.0.1 www.1-extreme.biz
      127.0.0.1 1-extreme.biz
      127.0.0.1 www.1sexparty.com
      127.0.0.1 1sexparty.com
      127.0.0.1 1stantivirus.com
      127.0.0.1 www.1stantivirus.com
      127.0.0.1 www.1stpagehere.com
      127.0.0.1 1stpagehere.com
      127.0.0.1 www.1stsearchportal.com
      127.0.0.1 1stsearchportal.com
      127.0.0.1 2.82211.net
      127.0.0.1 www.2006ooo.com
      127.0.0.1 2007-download.com
      127.0.0.1 www.2007-download.com
      127.0.0.1 www.2020search.com
      127.0.0.1 2020search.com
      127.0.0.1 20x2p.com
      127.0.0.1 www.24.365soft.info
      127.0.0.1 24.365soft.info
      127.0.0.1 www.24-7pharmacy.info
      127.0.0.1 24-7pharmacy.info
      127.0.0.1 24-7searching-and-more.com
      127.0.0.1 www.24-7searching-and-more.com
      127.0.0.1 www.24teen.com
      127.0.0.1 24teen.com
      127.0.0.1 www.2every.net
      127.0.0.1 2every.net
      127.0.0.1 2ndpower.com
      127.0.0.1 www.2search.com
      127.0.0.1 2search.com
      127.0.0.1 www.2search.org
      127.0.0.1 2search.org
      127.0.0.1 www.2squared.com
      127.0.0.1 2squared.com
      127.0.0.1 www.3322.org
      127.0.0.1 3322.org
      127.0.0.1 365soft.info
      127.0.0.1 www.36site.com
      127.0.0.1 36site.com
      127.0.0.1 3721.com
      127.0.0.1 39-93.com
      127.0.0.1 3abetterinternet.com
      127.0.0.1 www.3abetterinternet.com
      127.0.0.1 3bay.it
      127.0.0.1 www.3bay.it
      127.0.0.1 www.3ebay.it
      127.0.0.1 3ebay.it
      127.0.0.1 www.3xclipsonline.com
      127.0.0.1 3xclipsonline.com
      127.0.0.1 www.3xcurves.com
      127.0.0.1 3xcurves.com
      127.0.0.1 3xfestival.com
      127.0.0.1 www.3xfestival.com
      127.0.0.1 www.3x-festival.com
      127.0.0.1 3x-festival.com
      127.0.0.1 3x-galls.com
      127.0.0.1 www.3x-galls.com
      127.0.0.1 www.3xmiracle.com
      127.0.0.1 3xmiracle.com
      127.0.0.1 www.3xmoviesblog.com
      127.0.0.1 3xmoviesblog.com
      127.0.0.1 www.404dns.com
      127.0.0.1 404dns.com
      127.0.0.1 4199.com
      127.0.0.1 www.4199.com
      127.0.0.1 www.4corn.net
      127.0.0.1 4corn.net
      127.0.0.1 4ebay.it
      127.0.0.1 www.4ebay.it
      127.0.0.1 4klm.com
      127.0.0.1 www.4mpg.com
      127.0.0.1 4mpg.com
      127.0.0.1 www.4repubblica.it
      127.0.0.1 4repubblica.it
      127.0.0.1 www.4softget.com
      127.0.0.1 4softget.com
      127.0.0.1 www.5iscali.it
      127.0.0.1 5iscali.it
      127.0.0.1 5repubblica.it
      127.0.0.1 www.5repubblica.it
      127.0.0.1 www.5starvideos.com
      127.0.0.1 5starvideos.com
      127.0.0.1 5tiscali.it
      127.0.0.1 www.5tiscali.it
      127.0.0.1 www.5zgmu7o20kt5d8yq.com
      127.0.0.1 5zgmu7o20kt5d8yq.com
      127.0.0.1 680180.net
      127.0.0.1 www.680180.net
      127.0.0.1 6iscali.it
      127.0.0.1 www.6iscali.it
      127.0.0.1 6njaga.com
      127.0.0.1 www.6njaga.com
      127.0.0.1 www.6sek.com
      127.0.0.1 6sek.com
      127.0.0.1 www.6tiscali.it
      127.0.0.1 6tiscali.it
      127.0.0.1 www.70-music.com
      127.0.0.1 70-music.com
      127.0.0.1 www.7322.com
      127.0.0.1 7322.com
      127.0.0.1 75tz.com
      127.0.0.1 777search.com
      127.0.0.1 www.777search.com
      127.0.0.1 www.777top.com
      127.0.0.1 777top.com
      127.0.0.1 www.7939.com
      127.0.0.1 7939.com
      127.0.0.1 7search.com
      127.0.0.1 www.7search.com
      127.0.0.1 80gw6ry3i3x3qbrkwhxhw.032439.com
      127.0.0.1 www.80-music.com
      127.0.0.1 80-music.com
      127.0.0.1 82211.net
      127.0.0.1 8866.org
      127.0.0.1 888.com
      127.0.0.1 www.888.com
      127.0.0.1 8ad.com
      127.0.0.1 www.8ad.com
      127.0.0.1 90-music.com
      127.0.0.1 www.90-music.com
      127.0.0.1 www.9505.com
      127.0.0.1 9505.com
      127.0.0.1 www.971searchbox.com
      127.0.0.1 971searchbox.com
      127.0.0.1 a.bestmanage.org
      127.0.0.1 www.aaabesthomepage.com
      127.0.0.1 aaabesthomepage.com
      127.0.0.1 aaasexypics.com
      127.0.0.1 www.aaawebfinder.com
      127.0.0.1 aaawebfinder.com
      127.0.0.1 www.aaqadarsztriv.com
      127.0.0.1 aaqadarsztriv.com
      127.0.0.1 www.aaqada-rsztriv.com
      127.0.0.1 aaqada-rsztriv.com
      127.0.0.1 www.aaqadaueorn.com
      127.0.0.1 aaqadaueorn.com
      127.0.0.1 www.aaqada-ueorn.com
      127.0.0.1 aaqada-ueorn.com
      127.0.0.1 aaqada-ygco.com
      127.0.0.1 www.aaqada-ygco.com
      127.0.0.1 aaqada-ymct.com
      127.0.0.1 www.aaqada-ymct.com
      127.0.0.1 aavc.com
      127.0.0.1 abcdperformance.com
      127.0.0.1 www.abcdperformance.com
      127.0.0.1 abc-find.info
      127.0.0.1 www.abc-find.info
      127.0.0.1 www.abcsearch.com
      127.0.0.1 abcsearch.com
      127.0.0.1 abetterinternet.com
      127.0.0.1 www.abetterinternet.com
      127.0.0.1 abnetsoft.info
      127.0.0.1 www.abnetsoft.info
      127.0.0.1 www.aboutclicker.com
      127.0.0.1 aboutclicker.com
      127.0.0.1 www.abrp.net
      127.0.0.1 abrp.net
      127.0.0.1 www.absolutee.com
      127.0.0.1 absolutee.com
      127.0.0.1 www.abyssmedia.com
      127.0.0.1 abyssmedia.com
      127.0.0.1 www.ac66.cn
      127.0.0.1 ac66.cn
      127.0.0.1 access.Navinetwork.com
      127.0.0.1 access.rapid-pass.net
      127.0.0.1 www.accessactivexvideo.com
      127.0.0.1 accessactivexvideo.com
      127.0.0.1 www.accessclips.com
      127.0.0.1 accessclips.com
      127.0.0.1 www.access-dvd.com
      127.0.0.1 access-dvd.com
      127.0.0.1 www.accesskeygenerator.com
      127.0.0.1 accesskeygenerator.com
      127.0.0.1 accessorygeeks.com
      127.0.0.1 www.accessorygeeks.com
      127.0.0.1 accessthefuture.net
      127.0.0.1 www.accessthefuture.net
      127.0.0.1 accessvid.net
      127.0.0.1 www.accessvid.net
      127.0.0.1 acemedic.com
      127.0.0.1 www.acemedic.com
      127.0.0.1 www.ace-webmaster.com
      127.0.0.1 ace-webmaster.com
      127.0.0.1 acjp.com
      127.0.0.1 www.acrobat-2007.com
      127.0.0.1 acrobat-2007.com
      127.0.0.1 www.acrobat-8.com
      127.0.0.1 acrobat-8.com
      127.0.0.1 acrobat-center.com
      127.0.0.1 www.acrobat-center.com
      127.0.0.1 acrobat-hq.com
      127.0.0.1 www.acrobat-hq.com
      127.0.0.1 acrobatreader-8.com
      127.0.0.1 www.acrobatreader-8.com
      127.0.0.1 www.acrobat-reader-8.de
      127.0.0.1 acrobat-reader-8.de
      127.0.0.1 acrobat-stop.com
      127.0.0.1 www.acrobat-stop.com
      127.0.0.1 actionbreastcancer.org
      127.0.0.1 www.actionbreastcancer.org
      127.0.0.1 www.activesearcher.info
      127.0.0.1 activesearcher.info
      127.0.0.1 activexaccessobject.com
      127.0.0.1 www.activexaccessobject.com
      127.0.0.1 activexaccessvideo.com
      127.0.0.1 www.activexaccessvideo.com
      127.0.0.1 activexemedia.com
      127.0.0.1 www.activexemedia.com
      127.0.0.1 activexmediaobject.com
      127.0.0.1 www.activexmediaobject.com
      127.0.0.1 activexmediapro.com
      127.0.0.1 www.activexmediapro.com
      127.0.0.1 activexmediasite.com
      127.0.0.1 www.activexmediasite.com
      127.0.0.1 www.activexmediasoftware.com
      127.0.0.1 activexmediasoftware.com
      127.0.0.1 activexmediasource.com
      127.0.0.1 www.activexmediasource.com
      127.0.0.1 www.activexmediatool.com
      127.0.0.1 activexmediatool.com
      127.0.0.1 activexmediatour.com
      127.0.0.1 www.activexmediatour.com
      127.0.0.1 activexsoftwares.com
      127.0.0.1 www.activexsoftwares.com
      127.0.0.1 activexsource.com
      127.0.0.1 www.activexsource.com
      127.0.0.1 activexupdate.com
      127.0.0.1 www.activexupdate.com
      127.0.0.1 activexvideo.com
      127.0.0.1 www.activexvideo.com
      127.0.0.1 activexvideotool.com
      127.0.0.1 www.activexvideotool.com
      127.0.0.1 ad.marketingsector.com
      127.0.0.1 www.ad.marketingsector.com
      127.0.0.1 ad.mokead.com
      127.0.0.1 www.ad.mokead.com
      127.0.0.1 ad.oinadserver.com
      127.0.0.1 ad.outerinfoads.com
      127.0.0.1 www.ad.yieldmanager.com
      127.0.0.1 ad.yieldmanager.com
      127.0.0.1 ad25.com
      127.0.0.1 ad45.com
      127.0.0.1 ad77.com
      127.0.0.1 ad86.com
      127.0.0.1 adamsupportgroup.org
      127.0.0.1 www.adamsupportgroup.org
      127.0.0.1 adarmor.com
      127.0.0.1 www.adarmor.com
      127.0.0.1 adasearch.com
      127.0.0.1 www.adasearch.com
      127.0.0.1 adaware.cc
      127.0.0.1 adawarenow.com
      127.0.0.1 www.adawarenow.com
      127.0.0.1 adchannel.contextplus.net
      127.0.0.1 www.addetect.com
      127.0.0.1 addetect.com
      127.0.0.1 www.addictivetechnologies.com
      127.0.0.1 addictivetechnologies.com
      127.0.0.1 addictivetechnologies.net
      127.0.0.1 www.addictivetechnologies.net
      127.0.0.1 addioerrori.com
      127.0.0.1 www.addioerrori.com
      127.0.0.1 add-manager.com
      127.0.0.1 www.add-manager.com
      127.0.0.1 www.adgate.info
      127.0.0.1 adgate.info
      127.0.0.1 www.adioserrores.com
      127.0.0.1 adioserrores.com
      127.0.0.1 adipics.com
      127.0.0.1 www.adipics.com
      127.0.0.1 www.adlogix.com
      127.0.0.1 adlogix.com
      127.0.0.1 admin2cash.biz
      127.0.0.1 www.admin2cash.biz
      127.0.0.1 adnet-plus.com
      127.0.0.1 adnetserver.com
      127.0.0.1 www.adnetserver.com
      127.0.0.1 adobe-download-now.com
      127.0.0.1 adobe-downloads.com
      127.0.0.1 www.adobe-downloads.com
      127.0.0.1 adobe-reader-8.fr
      127.0.0.1 www.adobe-reader-8.fr
      127.0.0.1 www.adprotect.com
      127.0.0.1 adprotect.com
      127.0.0.1 ads.centralmedia.ws
      127.0.0.1 ads.k8l.info
      127.0.0.1 ads.kmpads.com
      127.0.0.1 ads.kw.revenue.net
      127.0.0.1 ads.marketingsector.com
      127.0.0.1 ads.searchingbooth.com
      127.0.0.1 ads.z-quest.com
      127.0.0.1 ads1.revenue.net
      127.0.0.1 ads183.com
      127.0.0.1 www.ads183.com
      127.0.0.1 adscontex.com
      127.0.0.1 www.adscontex.com
      127.0.0.1 www.adservices1.enhance.com
      127.0.0.1 adservices1.enhance.com
      127.0.0.1 adservs.com
      127.0.0.1 adsextend.net
      127.0.0.1 www.adsextend.net
      127.0.0.1 adshttp.com
      127.0.0.1 www.adshttp.com
      127.0.0.1 www.adsniffer.com
      127.0.0.1 adsniffer.com
      127.0.0.1 www.adsonwww.com
      127.0.0.1 adsonwww.com
      127.0.0.1 www.adspics.com
      127.0.0.1 adspics.com
      127.0.0.1 adsrevenue.net
      127.0.0.1 www.adsrevenue.net
      127.0.0.1 www.adtrak.net
      127.0.0.1 adtrak.net
      127.0.0.1 adtrgt.com
      127.0.0.1 www.adult777search.info
      127.0.0.1 adult777search.info
      127.0.0.1 www.adultan.com
      127.0.0.1 adultan.com
      127.0.0.1 www.adult-engine-search.com
      127.0.0.1 adult-engine-search.com
      127.0.0.1 adult-erotic-guide.net
      127.0.0.1 www.adult-erotic-guide.net
      127.0.0.1 www.adultfilmsite.com
      127.0.0.1 adultfilmsite.com
      127.0.0.1 www.adult-friends-finder.net
      127.0.0.1 adult-friends-finder.net
      127.0.0.1 adultgambling.org
      127.0.0.1 adult-host.org
      127.0.0.1 adulthyperlinks.com
      127.0.0.1 www.adulthyperlinks.com
      127.0.0.1 adultmovieplus.com
      127.0.0.1 www.adultmovieplus.com
      127.0.0.1 adult-mpg.net
      127.0.0.1 www.adult-mpg.net
      127.0.0.1 adult-personal.us
      127.0.0.1 adultsgames.net
      127.0.0.1 adultsonlyvids.com
      127.0.0.1 www.adultsonlyvids.com
      127.0.0.1 www.adultsper.com
      127.0.0.1 adultsper.com
      127.0.0.1 www.adulttds.com
      127.0.0.1 adulttds.com
      127.0.0.1 www.adultzoneworld.com
      127.0.0.1 adultzoneworld.com
      127.0.0.1 www.advcash.biz
      127.0.0.1 advcash.biz
      127.0.0.1 advert.exaccess.ru
      127.0.0.1 advertisemoney.info
      127.0.0.1 www.advertisemoney.info
      127.0.0.1 advertising.paltalk.com
      127.0.0.1 www.advertising-money.info
      127.0.0.1 advertising-money.info
      127.0.0.1 ad-ware.cc
      127.0.0.1 www.ad-w-a-r-e.com
      127.0.0.1 ad-w-a-r-e.com
      127.0.0.1 www.a-d-w-a-r-e.com
      127.0.0.1 a-d-w-a-r-e.com
      127.0.0.1 www.adwarebazooka.com
      127.0.0.1 adwarebazooka.com
      127.0.0.1 www.adwarecommander.com
      127.0.0.1 adwarecommander.com
      127.0.0.1 adwarefinder.com
      127.0.0.1 www.adwarefinder.com
      127.0.0.1 adwaregold.com
      127.0.0.1 www.adwaregold.com
      127.0.0.1 www.adwarepatrol.com
      127.0.0.1 adwarepatrol.com
      127.0.0.1 www.adwareplatinum.com
      127.0.0.1 adwareplatinum.com
      127.0.0.1 www.adwareprotectionsite.com
      127.0.0.1 adwareprotectionsite.com
      127.0.0.1 www.adwarepunisher.com
      127.0.0.1 adwarepunisher.com
      127.0.0.1 adwareremover.ws
      127.0.0.1 www.adwareremover.ws
      127.0.0.1 adwaresafety.com
      127.0.0.1 www.adwaresafety.com
      127.0.0.1 adwarexp.com
      127.0.0.1 www.adwarexp.com
      127.0.0.1 affiliate.idownload.com
      127.0.0.1 aflgate.com
      127.0.0.1 www.aflgate.com
      127.0.0.1 africaspromise.org
      127.0.0.1 agava.com
      127.0.0.1 agava.ru
      127.0.0.1 agentstudio.com
      127.0.0.1 aginegialle.it
      127.0.0.1 www.aginegialle.it
      127.0.0.1 www.aifind.info
      127.0.0.1 aifind.info
      127.0.0.1 airtleworld.com
      127.0.0.1 www.airtleworld.com
      127.0.0.1 www.aitalia.it
      127.0.0.1 aitalia.it
      127.0.0.1 akamai.downloadv3.com
      127.0.0.1 www.aklitalia.it
      127.0.0.1 aklitalia.it
      127.0.0.1 akril.com
      127.0.0.1 alcatel.ws
      127.0.0.1 alertspy.com
      127.0.0.1 www.alertspy.com
      127.0.0.1 alfacleaner.com
      127.0.0.1 www.alfacleaner.com
      127.0.0.1 alfa-search.com
      127.0.0.1 alialia.it
      127.0.0.1 www.alialia.it
      127.0.0.1 www.aliotalia.it
      127.0.0.1 aliotalia.it
      127.0.0.1 www.alirtalia.it
      127.0.0.1 alirtalia.it
      127.0.0.1 www.alitaia.it
      127.0.0.1 alitaia.it
      127.0.0.1 alitaklia.it
      127.0.0.1 www.alitaklia.it
      127.0.0.1 www.alitala.it
      127.0.0.1 alitala.it
      127.0.0.1 www.alitali.it
      127.0.0.1 alitali.it
      127.0.0.1 www.alitaliaq.it
      127.0.0.1 alitaliaq.it
      127.0.0.1 www.alitalias.it
      127.0.0.1 alitalias.it
      127.0.0.1 alitaliaz.it
      127.0.0.1 www.alitaliaz.it
      127.0.0.1 alitalioa.it
      127.0.0.1 www.alitalioa.it
      127.0.0.1 www.alitalisa.it
      127.0.0.1 alitalisa.it
      127.0.0.1 www.alitaliua.it
      127.0.0.1 alitaliua.it
      127.0.0.1 www.alitalkia.it
      127.0.0.1 alitalkia.it
      127.0.0.1 alitaloia.it
      127.0.0.1 www.alitaloia.it
      127.0.0.1 alitaluia.it
      127.0.0.1 www.alitaluia.it
      127.0.0.1 www.alitaslia.it
      127.0.0.1 alitaslia.it
      127.0.0.1 www.alitlia.it
      127.0.0.1 alitlia.it
      127.0.0.1 alitralia.it
      127.0.0.1 www.alitralia.it
      127.0.0.1 www.alitsalia.it
      127.0.0.1 alitsalia.it
      127.0.0.1 www.aliutalia.it
      127.0.0.1 aliutalia.it
      127.0.0.1 ALL1COUNT.NET
      127.0.0.1 www.ALL1COUNT.NET
      127.0.0.1 www.all4internet.com
      127.0.0.1 all4internet.com
      127.0.0.1 allabtcars.com
      127.0.0.1 allabtjeeps.com
      127.0.0.1 all-bittorrent.com
      127.0.0.1 www.all-bittorrent.com
      127.0.0.1 allcybersearch.com
      127.0.0.1 www.allcybersearch.com
      127.0.0.1 alldnserrors.com
      127.0.0.1 www.alldnserrors.com
      127.0.0.1 all-downloads-now.com
      127.0.0.1 www.all-downloads-now.com
      127.0.0.1 all-edonkey.com
      127.0.0.1 www.all-edonkey.com
      127.0.0.1 allertaminacce.com
      127.0.0.1 www.allertaminacce.com
      127.0.0.1 allforadult.com
      127.0.0.1 allhyperlinks.com
      127.0.0.1 alliesecurity.com
      127.0.0.1 www.alliesecurity.com
      127.0.0.1 all-inet.com
      127.0.0.1 allinternetbusiness.com
      127.0.0.1 www.all-limewire.com
      127.0.0.1 all-limewire.com
      127.0.0.1 allmegabucks.com
      127.0.0.1 www.allmegabucks.com
      127.0.0.1 allprotections.com
      127.0.0.1 www.allprotections.com
      127.0.0.1 allresultz.net
      127.0.0.1 www.allresultz.net
      127.0.0.1 allsearch.us
      127.0.0.1 www.allsearch.us
      127.0.0.1 www.allsecuritynotes.com
      127.0.0.1 allsecuritynotes.com
      127.0.0.1 www.allsecuritysite.com
      127.0.0.1 allsecuritysite.com
      127.0.0.1 www.allstarsvideos.net
      127.0.0.1 allstarsvideos.net
      127.0.0.1 alltiettantivirus.com
      127.0.0.1 www.alltiettantivirus.com
      127.0.0.1 alltruesoftware.com
      127.0.0.1 www.alltruesoftware.com
      127.0.0.1 allvideoactivex.com
      127.0.0.1 www.allvideoactivex.com
      127.0.0.1 almanah.biz
      127.0.0.1 www.almanah.biz
      127.0.0.1 almarvideos.com
      127.0.0.1 aloitalia.it
      127.0.0.1 www.aloitalia.it
      127.0.0.1 aluitalia.it
      127.0.0.1 www.aluitalia.it
      127.0.0.1 amaena.com
      127.0.0.1 www.amaena.com
      127.0.0.1 amandamountains.com
      127.0.0.1 www.amateurliveshow.com
      127.0.0.1 amateurliveshow.com
      127.0.0.1 www.amediasoftware.com
      127.0.0.1 amediasoftware.com
      127.0.0.1 www.amediasource.com
      127.0.0.1 amediasource.com
      127.0.0.1 americanautobargains.com
      127.0.0.1 www.americanautobargains.com
      127.0.0.1 www.americancarbargains.com
      127.0.0.1 americancarbargains.com
      127.0.0.1 american-teens.net
      127.0.0.1 amigeek.com
      127.0.0.1 amigobore.com
      127.0.0.1 www.amigobore.com
      127.0.0.1 amisbusiness.com
      127.0.0.1 ampmsearch.com
      127.0.0.1 www.ampmsearch.com
      127.0.0.1 analcord.com
      127.0.0.1 www.analcord.com
      127.0.0.1 analmovi.com
      127.0.0.1 anarchylolita.com
      127.0.0.1 www.anarchylolita.com
      127.0.0.1 anarchyporn.com
      127.0.0.1 andromedical.com
      127.0.0.1 www.andromedical.com
      127.0.0.1 www.animepornmag.com
      127.0.0.1 animepornmag.com
      127.0.0.1 anin.org
      127.0.0.1 www.anjpn-avxiz.biz
      127.0.0.1 anjpn-avxiz.biz
      127.0.0.1 www.anjpnzqav.biz
      127.0.0.1 anjpnzqav.biz
      127.0.0.1 www.anjpn-zqav.biz
      127.0.0.1 anjpn-zqav.biz
      127.0.0.1 annaromeo.com
      127.0.0.1 antiddos.us
      127.0.0.1 www.antiddos.us
      127.0.0.1 www.Antiespiadorado.com
      127.0.0.1 Antiespiadorado.com
      127.0.0.1 www.Antiespionspack.com
      127.0.0.1 Antiespionspack.com
      127.0.0.1 Antigusanos2008.com
      127.0.0.1 www.Antigusanos2008.com
      127.0.0.1 antispamassistant.com
      127.0.0.1 www.antispamassistant.com
      127.0.0.1 antispamdeluxe.com
      127.0.0.1 www.antispamdeluxe.com
      127.0.0.1 www.Antispionage.com
      127.0.0.1 Antispionage.com
      127.0.0.1 Antispionagepro.com
      127.0.0.1 www.Antispionagepro.com
      127.0.0.1 www.antispyadvanced.com
      127.0.0.1 antispyadvanced.com
      127.0.0.1 www.antispydns.biz
      127.0.0.1 antispydns.biz
      127.0.0.1 www.antispylab.com
      127.0.0.1 antispylab.com
      127.0.0.1 www.antispysolutions.com
      127.0.0.1 antispysolutions.com
      127.0.0.1 www.antispyware.com
      127.0.0.1 antispyware.com
      127.0.0.1 antispywareboot.com
      127.0.0.1 www.antispywareboot.com
      127.0.0.1 antispywarebot.com
      127.0.0.1 www.antispywarebot.com
      127.0.0.1 www.antispywarebox.com
      127.0.0.1 antispywarebox.com
      127.0.0.1 antispywaredownloads.com
      127.0.0.1 www.antispywaredownloads.com
      127.0.0.1 Antispywaresuite.com
      127.0.0.1 antispywaresuite.com
      127.0.0.1 www.antispywaresuite.com
      127.0.0.1 www.Antispywaresuite.com
      127.0.0.1 www.antispywarexp.com
      127.0.0.1 antispywarexp.com
      127.0.0.1 www.Antispyweb.net
      127.0.0.1 Antispyweb.net
      127.0.0.1 Antiver2008.com
      127.0.0.1 www.Antiver2008.com
      127.0.0.1 www.antivermins.com
      127.0.0.1 antivermins.com
      127.0.0.1 www.anti-vermins.com
      127.0.0.1 anti-vermins.com
      127.0.0.1 www.antivir2007.com
      127.0.0.1 antivir2007.com
      127.0.0.1 antivirgear.com
      127.0.0.1 www.antivirgear.com
      127.0.0.1 www.antivirus.fastfreedownload.com
      127.0.0.1 antivirus.fastfreedownload.com
      127.0.0.1 antivirusadvance.com
      127.0.0.1 www.antivirusadvance.com
      127.0.0.1 www.antivirusaskeladd.com
      127.0.0.1 antivirusaskeladd.com
      127.0.0.1 www.antivirusgereedschap.com
      127.0.0.1 antivirusgereedschap.com
      127.0.0.1 www.antivirusgolden.com
      127.0.0.1 antivirusgolden.com
      127.0.0.1 antivirus-hq.net
      127.0.0.1 www.antivirus-hq.net
      127.0.0.1 antiviruspcsuite.com
      127.0.0.1 www.antiviruspcsuite.com
      127.0.0.1 antiviruspremium.com
      127.0.0.1 www.antiviruspremium.com
      127.0.0.1 www.anti-virus-pro.com
      127.0.0.1 anti-virus-pro.com
      127.0.0.1 www.antivirusprotector.com
      127.0.0.1 antivirusprotector.com
      127.0.0.1 antivirusscherm.com
      127.0.0.1 www.antivirusscherm.com
      127.0.0.1 antivirussecuritypro.com
      127.0.0.1 www.antivirussecuritypro.com
      127.0.0.1 antivirus-stop.com
      127.0.0.1 www.antivirus-stop.com
      127.0.0.1 antiworm2008.com
      127.0.0.1 www.antiworm2008.com
      127.0.0.1 Antiworm2008.com
      127.0.0.1 www.Antiworm2008.com
      127.0.0.1 www.Antiwurm2008.com
      127.0.0.1 Antiwurm2008.com
      127.0.0.1 antrocity.com
      127.0.0.1 www.anyofus.com
      127.0.0.1 anyofus.com
      127.0.0.1 www.anysn.seproger.com
      127.0.0.1 anysn.seproger.com
      127.0.0.1 anything4health.com
      127.0.0.1 www.apicpreview.com
      127.0.0.1 apicpreview.com
      127.0.0.1 www.appealcircuit.com
      127.0.0.1 appealcircuit.com
      127.0.0.1 approvedlinks.com
      127.0.0.1 www.approvedlinks.com
      127.0.0.1 apps.deskwizz.com
      127.0.0.1 apps.webservicehost.com
      127.0.0.1 www.aprotectedpage.com
      127.0.0.1 aprotectedpage.com
      127.0.0.1 apsua.com
      127.0.0.1 archivioadulti.com
      127.0.0.1 www.archivioadulti.com
      127.0.0.1 www.archiviosex.net
      127.0.0.1 archiviosex.net
      127.0.0.1 aregay.com
      127.0.0.1 www.ares.click-new-download.com
      127.0.0.1 ares.click-new-download.com
      127.0.0.1 www.ares-freebie.com
      127.0.0.1 ares-freebie.com
      127.0.0.1 arespro2007.com
      127.0.0.1 www.arespro2007.com
      127.0.0.1 www.aresultra.com
      127.0.0.1 aresultra.com
      127.0.0.1 ares-usa.com
      127.0.0.1 www.ares-usa.com
      127.0.0.1 arheo.com
      127.0.0.1 arizonaweb.org
      127.0.0.1 armitageinn.com
      127.0.0.1 www.arquivojpgs.smtp.ru
      127.0.0.1 arquivojpgs.smtp.ru
      127.0.0.1 artachnid.com
      127.0.0.1 art-func.com
      127.0.0.1 art-xxx.com
      127.0.0.1 www.asafebrowser.com
      127.0.0.1 asafebrowser.com
      127.0.0.1 www.asafetynotice.com
      127.0.0.1 asafetynotice.com
      127.0.0.1 www.asafetypage.com
      127.0.0.1 asafetypage.com
      127.0.0.1 www.asdbiz.biz
      127.0.0.1 asdbiz.biz
      127.0.0.1 www.asdeykuddq.com
      127.0.0.1 asdeykuddq.com
      127.0.0.1 www.asecurebar.com
      127.0.0.1 asecurebar.com
      127.0.0.1 www.asecureboard.com
      127.0.0.1 asecureboard.com
      127.0.0.1 www.asecurevalue.com
      127.0.0.1 asecurevalue.com
      127.0.0.1 asecurityissue.com
      127.0.0.1 www.asecurityissue.com
      127.0.0.1 www.asecuritynotice.com
      127.0.0.1 asecuritynotice.com
      127.0.0.1 www.asecuritypaper.com
      127.0.0.1 asecuritypaper.com
      127.0.0.1 asecuritystuff.com
      127.0.0.1 www.asecuritystuff.com
      127.0.0.1 asiankingkong.com
      127.0.0.1 www.asianpornmag.com
      127.0.0.1 asianpornmag.com
      127.0.0.1 www.asiantoolbar.com
      127.0.0.1 asiantoolbar.com
      127.0.0.1 www.asidseiupc.com
      127.0.0.1 asidseiupc.com
      127.0.0.1 www.aslitalia.it
      127.0.0.1 aslitalia.it
      127.0.0.1 ass-gals.com
      127.0.0.1 www.assureprotection.com
      127.0.0.1 assureprotection.com
      127.0.0.1 asta-killer.com
      127.0.0.1 www.asupereva.it
      127.0.0.1 asupereva.it
      127.0.0.1 www.ataprogram.com
      127.0.0.1 ataprogram.com
      127.0.0.1 athenrye.com
      127.0.0.1 www.atotalsafety.com
      127.0.0.1 atotalsafety.com
      127.0.0.1 atrueprotection.com
      127.0.0.1 www.atrueprotection.com
      127.0.0.1 www.atruesecurity.com
      127.0.0.1 atruesecurity.com
      127.0.0.1 attackware.com
      127.0.0.1 www.attackware.com
      127.0.0.1 attrezzi.biz
      127.0.0.1 www.attrezzi.biz
      127.0.0.1 aucunsvirus.com
      127.0.0.1 www.aucunsvirus.com
      127.0.0.1 aulde.net
      127.0.0.1 www.aulde.net
      127.0.0.1 aupereva.it
      127.0.0.1 www.aupereva.it
      127.0.0.1 autobargains.org
      127.0.0.1 www.autobargains.org
      127.0.0.1 autobargainsnetwork.com
      127.0.0.1 www.autobargainsnetwork.com
      127.0.0.1 www.autocontext.begun.ru
      127.0.0.1 autocontext.begun.ru
      127.0.0.1 autoescrowpay.com
      127.0.0.1 www.avadvance.com
      127.0.0.1 avadvance.com
      127.0.0.1 www.avast.free-software-center.com
      127.0.0.1 avast.free-software-center.com
      127.0.0.1 www.avast-2007.com
      127.0.0.1 avast-2007.com
      127.0.0.1 avast-downloads.com
      127.0.0.1 www.avast-downloads.com
      127.0.0.1 www.avast-hq.com
      127.0.0.1 avast-hq.com
      127.0.0.1 avforce.com
      127.0.0.1 www.avforce.com
      127.0.0.1 www.avg.grab-it-today.net
      127.0.0.1 avg.grab-it-today.net
      127.0.0.1 avg.softwarecenterz.com
      127.0.0.1 www.avg.softwarecenterz.com
      127.0.0.1 avg-secure.com
      127.0.0.1 www.avg-secure.com
      127.0.0.1 avian-ads.com
      127.0.0.1 www.avideoaxaccess.com
      127.0.0.1 avideoaxaccess.com
      127.0.0.1 www.avideosurfer.com
      127.0.0.1 avideosurfer.com
      127.0.0.1 www.aviewersoft.com
      127.0.0.1 aviewersoft.com
      127.0.0.1 www.avpcheckupdate.com
      127.0.0.1 avpcheckupdate.com
      127.0.0.1 www.avsmanufacture.com
      127.0.0.1 avsmanufacture.com
      127.0.0.1 avsystemcare.com
      127.0.0.1 www.avsystemcare.com
      127.0.0.1 www.avxizaaqada.biz
      127.0.0.1 avxizaaqada.biz
      127.0.0.1 www.avxiz-anjpn.biz
      127.0.0.1 avxiz-anjpn.biz
      127.0.0.1 avxizueorn.biz
      127.0.0.1 www.avxizueorn.biz
      127.0.0.1 avxiz-ueorn.biz
      127.0.0.1 www.avxiz-ueorn.biz
      127.0.0.1 avxiz-vtvcp.biz
      127.0.0.1 www.avxiz-vtvcp.biz
      127.0.0.1 www.avxiz-ygco.biz
      127.0.0.1 avxiz-ygco.biz
      127.0.0.1 www.avxiz-zqav.biz
      127.0.0.1 avxiz-zqav.biz
      127.0.0.1 awarenesstech.com
      127.0.0.1 www.awarenesstech.com
      127.0.0.1 www.awarninglist.com
      127.0.0.1 awarninglist.com
      127.0.0.1 awbeta.net-nucleus.com
      127.0.0.1 www.awesomehomepage.com
      127.0.0.1 awesomehomepage.com
      127.0.0.1 awmcash.biz
      127.0.0.1 awmdabest.com
      127.0.0.1 www.axemediasoftware.com
      127.0.0.1 axemediasoftware.com
      127.0.0.1 www.aximageobject.com
      127.0.0.1 aximageobject.com
      127.0.0.1 www.axmediaproject.com
      127.0.0.1 axmediaproject.com
      127.0.0.1 www.axmediasoftware.com
      127.0.0.1 axmediasoftware.com
      127.0.0.1 www.axmediasolutions.com
      127.0.0.1 axmediasolutions.com
      127.0.0.1 www.axobjectpage.com
      127.0.0.1 axobjectpage.com
      127.0.0.1 www.axobjectsource.com
      127.0.0.1 axobjectsource.com
      127.0.0.1 www.axsoftwaretool.com
      127.0.0.1 axsoftwaretool.com
      127.0.0.1 www.axvideoproject.com
      127.0.0.1 axvideoproject.com
      127.0.0.1 www.axvideosetup.com
      127.0.0.1 axvideosetup.com
      127.0.0.1 ayakawamura.com
      127.0.0.1 ayb.dns-look-up.com
      127.0.0.1 ayb.netbios-wait.com
      127.0.0.1 ayumitaniguchi.com
      127.0.0.1 azebar.com
      127.0.0.1 www.azureusclub.com
      127.0.0.1 azureusclub.com
      127.0.0.1 www.azureus-freebie.com
      127.0.0.1 azureus-freebie.com
      127.0.0.1 www.azzetta.it
      127.0.0.1 azzetta.it
      127.0.0.1 b.casalemedia.com
      127.0.0.1 b122.mcboo.com
      127.0.0.1 www.babe.k-lined.com
      127.0.0.1 babe.k-lined.com
      127.0.0.1 www.babe.the-killer.bz
      127.0.0.1 babe.the-killer.bz
      127.0.0.1 www.babenet.com
      127.0.0.1 babenet.com
      127.0.0.1 www.babespornmag.com
      127.0.0.1 babespornmag.com
      127.0.0.1 www.babeweb.de
      127.0.0.1 babeweb.de
      127.0.0.1 www.baccarat-other.info
      127.0.0.1 baccarat-other.info
      127.0.0.1 Backstripgirls.com
      127.0.0.1 www.Backstripgirls.com
      127.0.0.1 backup.mabou.org
      127.0.0.1 www.balotierra.com
      127.0.0.1 balotierra.com
      127.0.0.1 bannedhost.net
      127.0.0.1 barbudafarms.com
      127.0.0.1 www.bardownload.com
      127.0.0.1 bardownload.com
      127.0.0.1 barnandfence.com
      127.0.0.1 batsearch.com
      127.0.0.1 baygraphicsllc.com
      127.0.0.1 bbbsearch.com
      127.0.0.1 bb-search.com
      127.0.0.1 www.bcnproduction.com
      127.0.0.1 bcnproduction.com
      127.0.0.1 bdsmlibrary.net
      127.0.0.1 www.bdsmpornmag.com
      127.0.0.1 bdsmpornmag.com
      127.0.0.1 www.bearshare.click-new-download.com
      127.0.0.1 bearshare.click-new-download.com
      127.0.0.1 bearshare.download-me.info
      127.0.0.1 www.bearshare.download-me.info
      127.0.0.1 bearshare.mp3-muzic.com
      127.0.0.1 www.bearshare.mp3-muzic.com
      127.0.0.1 www.bearshare-download.org
      127.0.0.1 bearshare-download.org
      127.0.0.1 www.bearshare-downloads.net
      127.0.0.1 bearshare-downloads.net
      127.0.0.1 www.bearsharelive.co.uk
      127.0.0.1 bearsharelive.co.uk
      127.0.0.1 bearshare-music-downloads.com
      127.0.0.1 www.bearshare-music-downloads.com
      127.0.0.1 bearsharepro2007.com
      127.0.0.1 www.bearsharepro2007.com
      127.0.0.1 bearshare-usa.com
      127.0.0.1 www.bearshare-usa.com
      127.0.0.1 bedhome.com
      127.0.0.1 bediadance.com
      127.0.0.1 www.beebappyy.biz
      127.0.0.1 beebappyy.biz
      127.0.0.1 www.begin2search.com
      127.0.0.1 begin2search.com
      127.0.0.1 bellabasketsfl.com
      127.0.0.1 bernaolatwin.com
      127.0.0.1 beruijindegunhadesun.com
      127.0.0.1 www.beruijindegunhadesun.com
      127.0.0.1 best3xclips.com
      127.0.0.1 www.best3xclips.com
      127.0.0.1 www.bestadults.com
      127.0.0.1 bestadults.com
      127.0.0.1 best-counter.com
      127.0.0.1 bestcrawler.com
      127.0.0.1 bestdailyvids.com
      127.0.0.1 www.bestdailyvids.com
      127.0.0.1 bestfor.ru
      127.0.0.1 www.bestfuckvids.com
      127.0.0.1 bestfuckvids.com
      127.0.0.1 best-hardpics.com
      127.0.0.1 bestmanage.org
      127.0.0.1 www.bestmanage.org
      127.0.0.1 www.bestmanage0.org
      127.0.0.1 bestmanage0.org
      127.0.0.1 www.bestmanage1.org
      127.0.0.1 bestmanage1.org
      127.0.0.1 www.bestmanage2.org
      127.0.0.1 bestmanage2.org
      127.0.0.1 bestmanage3.org
      127.0.0.1 www.bestmanage3.org
      127.0.0.1 www.bestmanage4.org
      127.0.0.1 bestmanage4.org
      127.0.0.1 www.bestmanage5.org
      127.0.0.1 bestmanage5.org
      127.0.0.1 www.bestmanage6.org
      127.0.0.1 bestmanage6.org
      127.0.0.1 www.bestmanage7.org
      127.0.0.1 bestmanage7.org
      127.0.0.1 bestmanage8.org
      127.0.0.1 www.bestmanage8.org
      127.0.0.1 www.bestmanage9.org
      127.0.0.1 bestmanage9.org
      127.0.0.1 bestoffersnetworks.com
      127.0.0.1 www.bestoffersnetworks.com
      127.0.0.1 bestporngate.com
      127.0.0.1 www.bestsafetyguide.net
      127.0.0.1 bestsafetyguide.net
      127.0.0.1 www.bestsearch.cc
      127.0.0.1 bestsearch.cc
      127.0.0.1 best-spyware.info
      127.0.0.1 www.best-spyware.info
      127.0.0.1 www.best-targeted-traffic.com
      127.0.0.1 best-targeted-traffic.com
      127.0.0.1 www.best-voyeur.info
      127.0.0.1 best-voyeur.info
      127.0.0.1 bestweblinks.com
      127.0.0.1 best-winning-casino.com
      127.0.0.1 bestworldgirls-for-u.net
      127.0.0.1 www.bestworldgirls-for-u.net
      127.0.0.1 bestxclips.com
      127.0.0.1 www.bestxclips.com
      127.0.0.1 bestxporno.com
      127.0.0.1 bestxxxmpegs.com
      127.0.0.1 www.bestxxxmpegs.com
      127.0.0.1 bettersearch.biz
      127.0.0.1 www.bettersearch.biz
      127.0.0.1 bgazzetta.it
      127.0.0.1 www.bgazzetta.it
      127.0.0.1 www.bgoogle.it
      127.0.0.1 bgoogle.it
      127.0.0.1 www.bigtrafficnetwork.com
      127.0.0.1 bigtrafficnetwork.com
      127.0.0.1 bigwww.com
      127.0.0.1 www.bigwww.com
      127.0.0.1 bin.errorprotector.com
      127.0.0.1 bins.media-motor.net
      127.0.0.1 bins2.media-motor.net
      127.0.0.1 bis.180solutions.com
      127.0.0.1 bitchesonline.net
      127.0.0.1 www.bitcomet-freebie.com
      127.0.0.1 bitcomet-freebie.com
      127.0.0.1 www.bittorrent.click-new-download.com
      127.0.0.1 bittorrent.click-new-download.com
      127.0.0.1 biz.biz
      127.0.0.1 bkvcompany.com
      127.0.0.1 www.bkvcompany.com
      127.0.0.1 www.blackblues00.com
      127.0.0.1 blackblues00.com
      127.0.0.1 blackcodec.net
      127.0.0.1 www.blackcodec.net
      127.0.0.1 blackhats.tc
      127.0.0.1 www.blackhats.tc
      127.0.0.1 blackhawksoftware.com
      127.0.0.1 www.blackhawksoftware.com
      127.0.0.1 blackjack-free.net
      127.0.0.1 blazefind.com
      127.0.0.1 blender.xu.pl
      127.0.0.1 blondetgp.com
      127.0.0.1 blue-elefant.com
      127.0.0.1 www.blue-elefant.com
      127.0.0.1 bm.theaimonline.com
      127.0.0.1 www.bm.theaimonline.com
      127.0.0.1 bnmgate.com
      127.0.0.1 www.bnmgate.com
      127.0.0.1 bodaciousbabette.com
      127.0.0.1 bonzi.com
      127.0.0.1 www.bonzi.com
      127.0.0.1 boobdoll.com
      127.0.0.1 boobsandtits.com
      127.0.0.1 boobsclub.com
      127.0.0.1 bookedspace.com
      127.0.0.1 www.bookedspace.com
      127.0.0.1 boom.com.vn
      127.0.0.1 www.boom.com.vn
      127.0.0.1 boredlife.com
      127.0.0.1 bowlofogumbo.com
      127.0.0.1 bpfq02.com
      127.0.0.1 www.bpfq02.com
      127.0.0.1 www.bqgate.com
      127.0.0.1 bqgate.com
      127.0.0.1 br.errorsafe.com
      127.0.0.1 br.winantivirus.com
      127.0.0.1 br.winfixer.com
      127.0.0.1 bradcoem.org
      127.0.0.1 www.braincodec.com
      127.0.0.1 braincodec.com
      127.0.0.1 brandiyoung.com
      127.0.0.1 www.bravesentry.com
      127.0.0.1 bravesentry.com
      127.0.0.1 www.breenten.biz
      127.0.0.1 breenten.biz
      127.0.0.1 www.brodbfm.net
      127.0.0.1 brodbfm.net
      127.0.0.1 brookeburn.com
      127.0.0.1 www.browserwise.com
      127.0.0.1 browserwise.com
      127.0.0.1 bsa.safetydownload.com
      127.0.0.1 bsplaycodec.com
      127.0.0.1 www.bsplaycodec.com
      127.0.0.1 bucps.com
      127.0.0.1 buhartes.info
      127.0.0.1 buldog-stats.com
      127.0.0.1 www.bullseye-network.com
      127.0.0.1 bullseye-network.com
      127.0.0.1 burgerkingbigscreen.com
      127.0.0.1 burningsite.com
      127.0.0.1 www.burningsite.com
      127.0.0.1 burnsrecyclinginc.com
      127.0.0.1 www.burnsrecyclinginc.com
      127.0.0.1 buscards.net
      127.0.0.1 bustyrussell.com
      127.0.0.1 www.busysearch.net
      127.0.0.1 busysearch.net
      127.0.0.1 buttejazz.org
      127.0.0.1 www.buy-find.info
      127.0.0.1 buy-find.info
      127.0.0.1 buyselldomain.net
      127.0.0.1 www.buytraff.biz
      127.0.0.1 buytraff.biz
      127.0.0.1 buz.ru
      127.0.0.1 bvdtechinque.com
      127.0.0.1 www.bvdtechinque.com
      127.0.0.1 www.bvirgilio.it
      127.0.0.1 bvirgilio.it
      127.0.0.1 c.centralmedia.ws
      127.0.0.1 c.enhance.com
      127.0.0.1 www.c.enhance.com
      127.0.0.1 c.goclick.com
      127.0.0.1 www.c4tdownload.com
      127.0.0.1 c4tdownload.com
      127.0.0.1 c5.www4free.info
      127.0.0.1 www.c5.www4free.info
      127.0.0.1 www.cache.surfaccuracy.com
      127.0.0.1 cache.surfaccuracy.com
      127.0.0.1 cache.ysbweb.com
      127.0.0.1 cadesfinjeriokas.com
      127.0.0.1 www.cadesfinjeriokas.com
      127.0.0.1 calcioturris.com
      127.0.0.1 calendaralerts.net
      127.0.0.1 www.calendaralerts.net
      127.0.0.1 www.callinghome.biz
      127.0.0.1 callinghome.biz
      127.0.0.1 www.cameouk.co.uk
      127.0.0.1 cameouk.co.uk
      127.0.0.1 cameup.com
      127.0.0.1 www.camouflageclothingonline.net
      127.0.0.1 camouflageclothingonline.net
      127.0.0.1 campaigns.outerinfo.net
      127.0.0.1 camup.net
      127.0.0.1 canberracricketcoaching.com
      127.0.0.1 candycantaloupes.com
      127.0.0.1 canidetect.org
      127.0.0.1 www.canidetect.org
      127.0.0.1 cantfind.com
      127.0.0.1 www.cantfind.com
      127.0.0.1 careers.dulcineasystems.net
      127.0.0.1 carsands.com
      127.0.0.1 carsrentals.net
      127.0.0.1 cartoes.uol.com.br
      127.0.0.1 www.casalemedia.com
      127.0.0.1 casalemedia.com
      127.0.0.1 www.cashdeluxe.net
      127.0.0.1 cashdeluxe.net
      127.0.0.1 www.cashengines.com
      127.0.0.1 cashengines.com
      127.0.0.1 cashsearch.biz
      127.0.0.1 www.cashsurfers.com
      127.0.0.1 cashsurfers.com
      127.0.0.1 www.CashUnlim.com
      127.0.0.1 CashUnlim.com
      127.0.0.1 casino.com.free.game.pogo.gratisdownloads.nl
      127.0.0.1 casino2win.net
      127.0.0.1 casino-gambling-1.net
      127.0.0.1 casino-gambling-2.net
      127.0.0.1 casinomidas.net
      127.0.0.1 casinonline.net
      127.0.0.1 casino-onlines.net
      127.0.0.1 www.castingsamateur.com
      127.0.0.1 castingsamateur.com
      127.0.0.1 catallogue.com
      127.0.0.1 www.catch-dc.info
      127.0.0.1 catch-dc.info
      127.0.0.1 categories.mygeek.com
      127.0.0.1 catsss.da.ru
      127.0.0.1 caxa.ru
      127.0.0.1 cc.panet.org
      127.0.0.1 ccecaedbebfcaf.com
      127.0.0.1 www.ccecaedbebfcaf.com
      127.0.0.1 cclebali.org
      127.0.0.1 ccorriere.it
      127.0.0.1 www.ccorriere.it
      127.0.0.1 cdcopysite.com
      127.0.0.1 www.cdcopysite.com
      127.0.0.1 cdegate.com
      127.0.0.1 www.cdegate.com
      127.0.0.1 cdn.drivecleaner.com
      127.0.0.1 cdn.errorsafe.com
      127.0.0.1 cdn.movies-etc.com
      127.0.0.1 cdn.winsoftware.com
      127.0.0.1 cdn2.movies-etc.com
      127.0.0.1 cdorriere.it
      127.0.0.1 www.cdorriere.it
      127.0.0.1 ceewawires.org
      127.0.0.1 centralmedia.ws
      127.0.0.1 certumgroup.com
      127.0.0.1 www.cforriere.it
      127.0.0.1 cforriere.it
      127.0.0.1 www.check.jupitersatellites.biz
      127.0.0.1 check.jupitersatellites.biz
      127.0.0.1 checkin100.com
      127.0.0.1 www.checkin100.com
      127.0.0.1 www.checkssecurity.com
      127.0.0.1 checkssecurity.com
      127.0.0.1 chelancatering.com
      127.0.0.1 www.chenshijituan.com
      127.0.0.1 chenshijituan.com
      127.0.0.1 childrenvilla.com
      127.0.0.1 www.chilly3xvids.com
      127.0.0.1 chilly3xvids.com
      127.0.0.1 www.chillymovs.com
      127.0.0.1 chillymovs.com
      127.0.0.1 chips-4-free.com
      127.0.0.1 chrisswasey.com
      127.0.0.1 chriswallace.net
      127.0.0.1 www.cia-trjn.myvnc.com
      127.0.0.1 cia-trjn.myvnc.com
      127.0.0.1 www.cinemadownload.com
      127.0.0.1 cinemadownload.com
      127.0.0.1 www.ciorriere.it
      127.0.0.1 ciorriere.it
      127.0.0.1 www.cirriere.it
      127.0.0.1 cirriere.it
      127.0.0.1 ckick4thumbs.com
      127.0.0.1 cl55.biz
      127.0.0.1 clackamasliteraryreview.com
      127.0.0.1 clckm.com
      127.0.0.1 www.clckm.com
      127.0.0.1 www.cleancodec.com
      127.0.0.1 cleancodec.com
      127.0.0.1 www.cleansoftwares.com
      127.0.0.1 cleansoftwares.com
      127.0.0.1 clearsearch.cc
      127.0.0.1 clearsearch.net
      127.0.0.1 clickaire.com
      127.0.0.1 click-codec.com
      127.0.0.1 www.click-codec.com
      127.0.0.1 clickhere4search.com
      127.0.0.1 www.clickhere4search.com
      127.0.0.1 www.click-new-download.com
      127.0.0.1 click-new-download.com
      127.0.0.1 click-now.net
      127.0.0.1 clickspring.net
      127.0.0.1 www.clickspring.net
      127.0.0.1 click-to-download.com
      127.0.0.1 www.click-to-download.com
      127.0.0.1 clicktomakeasearch.com
      127.0.0.1 www.clicktomakeasearch.com
      127.0.0.1 clickyestoenter.net
      127.0.0.1 client.exeupdate.com
      127.0.0.1 client.myadultexplorer.com
      127.0.0.1 cliks.org
      127.0.0.1 www.cliks.org
      127.0.0.1 clipsfestival.com
      127.0.0.1 www.clipsfestival.com
      127.0.0.1 www.clipsreality.com
      127.0.0.1 clipsreality.com
      127.0.0.1 www.clorriere.it
      127.0.0.1 clorriere.it
      127.0.0.1 clrsch.com
      127.0.0.1 www.clubxxxvideo.com
      127.0.0.1 clubxxxvideo.com
      127.0.0.1 clusif.free.fr
      127.0.0.1 cmtapestry.com
      127.0.0.1 cnetadd.com
      127.0.0.1 www.cnetadd.com
      127.0.0.1 www.cnomy.com
      127.0.0.1 cnomy.com
      127.0.0.1 cnzz.com
      127.0.0.1 www.cnzz.com
      127.0.0.1 code.ignphrases.com
      127.0.0.1 codec.ninoa.com
      127.0.0.1 codecbsplay.com
      127.0.0.1 www.codecbsplay.com
      127.0.0.1 codecdvd.net
      127.0.0.1 www.codecdvd.net
      127.0.0.1 codecdvi.com
      127.0.0.1 www.codecdvi.com
      127.0.0.1 www.codec-fun.com
      127.0.0.1 codec-fun.com
      127.0.0.1 www.codechard.com
      127.0.0.1 codechard.com
      127.0.0.1 www.codechot.net
      127.0.0.1 codechot.net
      127.0.0.1 codechq.net
      127.0.0.1 www.codechq.net
      127.0.0.1 www.codecmeg.net
      127.0.0.1 codecmeg.net
      127.0.0.1 www.codecmega.net
      127.0.0.1 codecmega.net
      127.0.0.1 codecmpg.com
      127.0.0.1 www.codecmpg.com
      127.0.0.1 codecnice.net
      127.0.0.1 www.codecnice.net
      127.0.0.1 www.codecops.net
      127.0.0.1 codecops.net
      127.0.0.1 www.codecpretty.net
      127.0.0.1 codecpretty.net
      127.0.0.1 www.codecpro.net
      127.0.0.1 codecpro.net
      127.0.0.1 www.codecsoft.net
      127.0.0.1 codecsoft.net
      127.0.0.1 codectime.com
      127.0.0.1 www.codectime.com
      127.0.0.1 www.codecultra.net
      127.0.0.1 codecultra.net
      127.0.0.1 www.codecvids.com
      127.0.0.1 codecvids.com
      127.0.0.1 www.codecvip.com
      127.0.0.1 codecvip.com
      127.0.0.1 codecviva.com
      127.0.0.1 www.codecviva.com
      127.0.0.1 www.codeczang.net
      127.0.0.1 codeczang.net
      127.0.0.1 www.codrriere.it
      127.0.0.1 codrriere.it
      127.0.0.1 coeriere.it
      127.0.0.1 www.coeriere.it
      127.0.0.1 www.coerriere.it
      127.0.0.1 coerriere.it
      127.0.0.1 www.cofrriere.it
      127.0.0.1 cofrriere.it
      127.0.0.1 cogrriere.it
      127.0.0.1 www.cogrriere.it
      127.0.0.1 coirriere.it
      127.0.0.1 www.coirriere.it
      127.0.0.1 command.adservs.com
      127.0.0.1 www.commonname.com
      127.0.0.1 computerpcgames.net
      127.0.0.1 www.computerpcgames.net
      127.0.0.1 computerrecover.com
      127.0.0.1 www.computerrecover.com
      127.0.0.1 config.180solutions.com
      127.0.0.1 content.dollarrevenue.com
      127.0.0.1 www.content.dollarrevenue.com
      127.0.0.1 www.content.ireit.com
      127.0.0.1 content.ireit.com
      127.0.0.1 content.onerateld.com
      127.0.0.1 contentmatch.net
      127.0.0.1 www.contentmatch.net
      127.0.0.1 www.contextplus.net
      127.0.0.1 contextplus.net
      127.0.0.1 contra-virus.com
      127.0.0.1 www.contra-virus.com
      127.0.0.1 controlmeh.com
      127.0.0.1 www.controlmeh.com
      127.0.0.1 www.convenient-search.com
      127.0.0.1 convenient-search.com
      127.0.0.1 cooldeskalert.com
      127.0.0.1 www.cooldeskalert.com
      127.0.0.1 coolfetishsite.com
      127.0.0.1 coolfreehost.com
      127.0.0.1 coolfreepage.com
      127.0.0.1 coolfreepages.com
      127.0.0.1 cool-homepage.co
      127.0.0.1 cool-homepage.com
      127.0.0.1 coolmoneysearch.com
      127.0.0.1 coolpornsearch.com
      127.0.0.1 cool-search.net
      127.0.0.1 cool-search.netfartpost.com
      127.0.0.1 coolsearcher.info
      127.0.0.1 www.coolservecorp.net
      127.0.0.1 coolservecorp.net
      127.0.0.1 www.coolwebsearch.com
      127.0.0.1 coolwebsearch.com
      127.0.0.1 cool-web-search.com
      127.0.0.1 coolwebsearsh.com
      127.0.0.1 www.coolwwwsearch.com
      127.0.0.1 coolwwwsearch.com
      127.0.0.1 cool-xxx.net
      127.0.0.1 www.coorriere.it
      127.0.0.1 coorriere.it
      127.0.0.1 copmtraine.com
      127.0.0.1 www.coprriere.it
      127.0.0.1 coprriere.it
      127.0.0.1 www.core.psyche-evolution.com
      127.0.0.1 core.psyche-evolution.com
      127.0.0.1 www.coreiere.it
      127.0.0.1 coreiere.it
      127.0.0.1 coreriere.it
      127.0.0.1 www.coreriere.it
      127.0.0.1 www.corrdiere.it
      127.0.0.1 corrdiere.it
      127.0.0.1 www.correiere.it
      127.0.0.1 correiere.it
      127.0.0.1 www.corrfiere.it
      127.0.0.1 corrfiere.it
      127.0.0.1 www.corrgiere.it
      127.0.0.1 corrgiere.it
      127.0.0.1 corridere.it
      127.0.0.1 www.corridere.it
      127.0.0.1 www.corriedre.it
      127.0.0.1 corriedre.it
      127.0.0.1 www.corriee.it
      127.0.0.1 corriee.it
      127.0.0.1 www.corrieere.it
      127.0.0.1 corrieere.it
      127.0.0.1 www.corriefre.it
      127.0.0.1 corriefre.it
      127.0.0.1 corriegre.it
      127.0.0.1 www.corriegre.it
      127.0.0.1 corrierde.it
      127.0.0.1 www.corrierde.it
      127.0.0.1 corriered.it
      127.0.0.1 www.corriered.it
      127.0.0.1 corrieree.it
      127.0.0.1 www.corrieree.it
      127.0.0.1 www.corrieref.it
      127.0.0.1 corrieref.it
      127.0.0.1 corrierer.it
      127.0.0.1 www.corrierer.it
      127.0.0.1 www.corrieres.it
      127.0.0.1 corrieres.it
      127.0.0.1 corrierew.it
      127.0.0.1 www.corrierew.it
      127.0.0.1 corrierfe.it
      127.0.0.1 www.corrierfe.it
      127.0.0.1 www.corrierge.it
      127.0.0.1 corrierge.it
      127.0.0.1 corrierr.it
      127.0.0.1 www.corrierr.it
      127.0.0.1 www.corrierre.it
      127.0.0.1 corrierre.it
      127.0.0.1 corrierse.it
      127.0.0.1 www.corrierse.it
      127.0.0.1 corrierte.it
      127.0.0.1 www.corrierte.it
      127.0.0.1 corrierw.it
      127.0.0.1 www.corrierw.it
      127.0.0.1 corrierwe.it
      127.0.0.1 www.corrierwe.it
      127.0.0.1 corriesre.it
      127.0.0.1 www.corriesre.it
      127.0.0.1 corriete.it
      127.0.0.1 www.corriete.it
      127.0.0.1 corrietre.it
      127.0.0.1 www.corrietre.it
      127.0.0.1 corriewre.it
      127.0.0.1 www.corriewre.it
      127.0.0.1 www.corrifere.it
      127.0.0.1 corrifere.it
      127.0.0.1 corriiere.it
      127.0.0.1 www.corriiere.it
      127.0.0.1 corrilere.it
      127.0.0.1 www.corrilere.it
      127.0.0.1 corrioere.it
      127.0.0.1 www.corrioere.it
      127.0.0.1 corrire.it
      127.0.0.1 www.corrire.it
      127.0.0.1 corrirere.it
      127.0.0.1 www.corrirere.it
      127.0.0.1 corrirre.it
      127.0.0.1 www.corrirre.it
      127.0.0.1 www.corrisere.it
      127.0.0.1 corrisere.it
      127.0.0.1 corriuere.it
      127.0.0.1 www.corriuere.it
      127.0.0.1 www.corriwere.it
      127.0.0.1 corriwere.it
      127.0.0.1 corriwre.it
      127.0.0.1 www.corriwre.it
      127.0.0.1 corrliere.it
      127.0.0.1 www.corrliere.it
      127.0.0.1 www.corroere.it
      127.0.0.1 corroere.it
      127.0.0.1 corroiere.it
      127.0.0.1 www.corroiere.it
      127.0.0.1 corrriere.it
      127.0.0.1 www.corrriere.it
      127.0.0.1 corrtiere.it
      127.0.0.1 www.corrtiere.it
      127.0.0.1 corruere.it
      127.0.0.1 www.corruere.it
      127.0.0.1 corruiere.it
      127.0.0.1 www.corruiere.it
      127.0.0.1 cortiere.it
      127.0.0.1 www.cortiere.it
      127.0.0.1 cortriere.it
      127.0.0.1 www.cortriere.it
      127.0.0.1 costrike.com
      127.0.0.1 www.costrike.com
      127.0.0.1 www.cotriere.it
      127.0.0.1 cotriere.it
      127.0.0.1 cotrriere.it
      127.0.0.1 www.cotrriere.it
      127.0.0.1 couldnotfind.com
      127.0.0.1 count.cc
      127.0.0.1 count.hitscount.net
      127.0.0.1 count-all.com
      127.0.0.1 www.countdutycall.info
      127.0.0.1 countdutycall.info
      127.0.0.1 counter.sexmaniack.com
      127.0.0.1 www.courtrecordslookup.com
      127.0.0.1 courtrecordslookup.com
      127.0.0.1 www.cporriere.it
      127.0.0.1 cporriere.it
      127.0.0.1 www.cprriere.it
      127.0.0.1 cprriere.it
      127.0.0.1 cpvfeed.com
      127.0.0.1 cracks.me.uk
      127.0.0.1 www.cracks4all.com
      127.0.0.1 cracks4all.com
      127.0.0.1 www.crapsgold.info
      127.0.0.1 crapsgold.info
      127.0.0.1 Crazygirls-world.com
      127.0.0.1 www.crazywinnings.com
      127.0.0.1 crazywinnings.com
      127.0.0.1 creamedcutties.com
      127.0.0.1 www.createaccesskey.com
      127.0.0.1 createaccesskey.com
      127.0.0.1 creditsearchonline.com
      127.0.0.1 crestring.com
      127.0.0.1 crooder.com
      127.0.0.1 www.crriere.it
      127.0.0.1 crriere.it
      127.0.0.1 www.cryptdrive.com
      127.0.0.1 cryptdrive.com
      127.0.0.1 www.crystalysmedia.com
      127.0.0.1 crystalysmedia.com
      127.0.0.1 csx.adservs.com
      127.0.0.1 www.csx.adservs.com
      127.0.0.1 cts.180solutions.com
      127.0.0.1 www.cuisinartoven.com
      127.0.0.1 cuisinartoven.com
      127.0.0.1 www.curedc.info
      127.0.0.1 curedc.info
      127.0.0.1 www.curepcsolutions.com
      127.0.0.1 curepcsolutions.com
      127.0.0.1 curvedspaces.com
      127.0.0.1 www.cutadult.com
      127.0.0.1 cutadult.com
      127.0.0.1 cvirgilio.it
      127.0.0.1 www.cvirgilio.it
      127.0.0.1 www.cvorriere.it
      127.0.0.1 cvorriere.it
      127.0.0.1 cvs.jps.ru
      127.0.0.1 cvsymphony.com
      127.0.0.1 www.cxorriere.it
      127.0.0.1 cxorriere.it
      127.0.0.1 cyberrape.com
      127.0.0.1 www.cyberrape.com
      127.0.0.1 cydom.com
      127.0.0.1 www.cydoor.com
      127.0.0.1 cydoor.com
      127.0.0.1 www.daily3xlinks.com
      127.0.0.1 daily3xlinks.com
      127.0.0.1 www.dailybestclips.com
      127.0.0.1 dailybestclips.com
      127.0.0.1 daily-gals.com
      127.0.0.1 www.dailyhugemovs.com
      127.0.0.1 dailyhugemovs.com
      127.0.0.1 dailykeys.com
      127.0.0.1 www.dailykeys.com
      127.0.0.1 www.dailypornmag.com
      127.0.0.1 dailypornmag.com
      127.0.0.1 dailyteenspic.com
      127.0.0.1 www.dailytoolbar.com
      127.0.0.1 dailytoolbar.com
      127.0.0.1 dailyxvids.com
      127.0.0.1 www.dailyxvids.com
      127.0.0.1 dancingbabycd.com
      127.0.0.1 www.dapsol.com
      127.0.0.1 dapsol.com
      127.0.0.1 dapsolution.com
      127.0.0.1 www.dapsolution.com
      127.0.0.1 www.data-hoster.com
      127.0.0.1 data-hoster.com
      127.0.0.1 datanotary.com
      127.0.0.1 datareco.com
      127.0.0.1 www.dateanybabe.com
      127.0.0.1 dateanybabe.com
      127.0.0.1 www.dateanychick.com
      127.0.0.1 dateanychick.com
      127.0.0.1 www.datingdoctorsite.com
      127.0.0.1 datingdoctorsite.com
      127.0.0.1 www.dating-galaxy.info
      127.0.0.1 dating-galaxy.info
      127.0.0.1 dating-search.net
      127.0.0.1 davemarshall.org
      127.0.0.1 db105.com
      127.0.0.1 www.dbdecicated.com
      127.0.0.1 dbdecicated.com
      127.0.0.1 dbxcompany.com
      127.0.0.1 www.dbxcompany.com
      127.0.0.1 dcdl.dmcast.com
      127.0.0.1 dcfitusa.com
      127.0.0.1 www.dcorriere.it
      127.0.0.1 dcorriere.it
      127.0.0.1 www.dcurtis.com
      127.0.0.1 dcurtis.com
      127.0.0.1 dcww.dmcast.com
      127.0.0.1 de.ag
      127.0.0.1 de.drivecleaner.com
      127.0.0.1 de.errorsafe.com
      127.0.0.1 de.winantivirus.com
      127.0.0.1 de98.remsys.org
      127.0.0.1 debay.it
      127.0.0.1 www.debay.it
      127.0.0.1 www.decknews.com
      127.0.0.1 decknews.com
      127.0.0.1 dedmazay.3322.org
      127.0.0.1 www.dedsearch.com
      127.0.0.1 dedsearch.com
      127.0.0.1 defaultsearch.net
      127.0.0.1 www.Defensaantimalware.com
      127.0.0.1 Defensaantimalware.com
      127.0.0.1 deja-rue.com
      127.0.0.1 www.deja-rue.com
      127.0.0.1 www.delficodec.com
      127.0.0.1 delficodec.com
      127.0.0.1 democodec.com
      127.0.0.1 www.democodec.com
      127.0.0.1 www.derklaif.biz
      127.0.0.1 derklaif.biz
      127.0.0.1 www.derrari.it
      127.0.0.1 derrari.it
      127.0.0.1 desarrollocreativo.com
      127.0.0.1 www.deskbar.worldtostart.com
      127.0.0.1 deskbar.worldtostart.com
      127.0.0.1 deskwizz.com
      127.0.0.1 www.deskwizz.com
      127.0.0.1 destruktor.to.pl
      127.0.0.1 www.destruktor.to.pl
      127.0.0.1 detectivehound.com
      127.0.0.1 www.detectivehound.com
      127.0.0.1 detectivesearches.com
      127.0.0.1 www.detectivesearches.com
      127.0.0.1 dev.ntcor.com
      127.0.0.1 develip.com
      127.0.0.1 dewis.spb.ru
      127.0.0.1 dewis.us
      127.0.0.1 df809jow4wj2304lfd0sf9fsd0a2t4ldf809jow4wj2304lfd0sf9fsd0a2t4ld.biz
      127.0.0.1 www.dgbusiness.com
      127.0.0.1 dgbusiness.com
      127.0.0.1 dialer2004.com
      127.0.0.1 www.dialerclub.com
      127.0.0.1 dialerclub.com
      127.0.0.1 www.dialer-shop.com
      127.0.0.1 dialer-shop.com
      127.0.0.1 www.dialoff.com
      127.0.0.1 dialoff.com
      127.0.0.1 www.did.i-used.cc
      127.0.0.1 did.i-used.cc
      127.0.0.1 dietpills4free.com
      127.0.0.1 dietpussy.com
      127.0.0.1 www.digikeygen.com
      127.0.0.1 digikeygen.com
      127.0.0.1 digistreamsa.com
      127.0.0.1 www.digitalcoders.net
      127.0.0.1 digitalcoders.net
      127.0.0.1 www.digitalfan.com
      127.0.0.1 digital-pornography.com
      127.0.0.1 dionforvalleycouncil.org
      127.0.0.1 www.directdvdpro.com
      127.0.0.1 directdvdpro.com
      127.0.0.1 directporta.info
      127.0.0.1 www.directporta.info
      127.0.0.1 www.directsearchzone.com
      127.0.0.1 directsearchzone.com
      127.0.0.1 www.diskretter.com
      127.0.0.1 diskretter.com
      127.0.0.1 dist.checkin100.com
      127.0.0.1 dl.ad-ware.cc
      127.0.0.1 dl.malwarewipe.com
      127.0.0.1 dl.mcboo.com
      127.0.0.1 dl.targetsaver.com
      127.0.0.1 www.dl.targetsaver.com
      127.0.0.1 dl.web-nexus.net
      127.0.0.1 dl1.antivermins.com
      127.0.0.1 dl1.antivirgear.com
      127.0.0.1 dl1.spydawn.com
      127.0.0.1 dl1.virusprotectpro.com
      127.0.0.1 dl10.spyfalcon.com
      127.0.0.1 dl16.spyfalcon.com
      127.0.0.1 dl2.spyfalcon.com
      127.0.0.1 dl2.spyheal.com
      127.0.0.1 dl2.spywarestrike.com
      127.0.0.1 dl3.spyfalcon.com
      127.0.0.1 dl3.spyheal.com
      127.0.0.1 dl3.spywarestrike.com
      127.0.0.1 dl4.spyfalcon.com
      127.0.0.1 dl4.spywarestrike.com
      127.0.0.1 dl5.spyfalcon.com
      127.0.0.1 dl5.spywarestrike.com
      127.0.0.1 dl6.spywarestrike.com
      127.0.0.1 dl7.spywarestrike.com
      127.0.0.1 dl8.spyheal.com
      127.0.0.1 dl8.spywarestrike.com
      127.0.0.1 dl9.spyfalcon.com
      127.0.0.1 dload.contextplus.net
      127.0.0.1 dltsolution.com
      127.0.0.1 www.dltsolution.com
      0
    2. matelot83
       
      Suite du log SmitFraudFix après désinfection (trop long, j'ai sauté les derniers enregistrements du fichier hosts est-ce important ?)


      »»»»»»»»»»»»»»»»»»»»»»»» VACFix

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

      S!Ri's WS2Fix: LSP not Found.


      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

      GenericRenosFix by S!Ri

      C:\WINNT\system32\lvhjtsa.dll -> Hoax.Win32.Renos.gen.o
      C:\WINNT\system32\lvhjtsa.dll -> Deleted


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

      C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url supprimé
      C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url supprimé
      C:\Program Files\NetProject\ supprimé

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer=10.75.1.30,10.97.239.30,10.75.1.31
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer=10.75.1.30,10.97.239.30,10.75.1.31
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer=10.75.1.30,10.97.239.30,10.75.1.31


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll


      »»»»»»»»»»»»»»»»»»»»»»»» Reboot

      C:\WINNT\system32\tdidrv32.sys supprimé
      C:\Program Files\Helper supprimé


      »»»»»»»»»»»»»»»»»»»»»»»» Fin


      Log de ComboFix :

      ComboFix 08-03-24.2 - Administrateur 2008-03-25 22:11:07.1 - NTFSx86
      Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1631 [GMT 1:00]
      Endroit: C:\Documents and Settings\Administrateur\Bureau\Killbagle.exe

      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
      .
      TimedOut: progfile.dat
      -- Script messages for sUBs --
      Findstr -MIF:/ "\\TTC\.pdb InsertAdvertisement"
      GREP -i "C:\\Program Files\\[^\\]*\\[^\\]*$"
      VFind -tf -s282624 "C:\Program Files\????????*[0-9].dll"
      CF26464.exe /c " VFind.exe -ltf -s-1000000 -d+2007-12-25 "C:\Program Files\*" >progfile.dat"
      VFind.exe -ltf -s-1000000 -d+2007-12-25 "C:\Program Files\*"
      CF26464.exe /c " dir /a/s/b C:\_desktop.ini C:\desktop_.ini C:\cnsmin* C:\_install.exe >DirRoot"

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\WINNT\Web\default.htt

      .
      ((((((((((((((((((((((((((((( Fichiers créés 2008-02-25 to 2008-03-25 ))))))))))))))))))))))))))))))))))))
      .

      2008-03-25 22:00 . 2007-09-05 23:22 289,144 --a------ C:\WINNT\system32\VCCLSID.exe
      2008-03-25 22:00 . 2006-04-27 16:49 288,417 --a------ C:\WINNT\system32\SrchSTS.exe
      2008-03-25 22:00 . 2008-03-22 15:49 86,528 --a------ C:\WINNT\system32\VACFix.exe
      2008-03-25 22:00 . 2008-03-15 17:16 82,432 --a------ C:\WINNT\system32\IEDFix.exe
      2008-03-25 22:00 . 2003-06-05 20:13 53,248 --a------ C:\WINNT\system32\Process.exe
      2008-03-25 22:00 . 2004-07-31 17:50 51,200 --a------ C:\WINNT\system32\dumphive.exe
      2008-03-25 22:00 . 2007-10-03 23:36 25,600 --a------ C:\WINNT\system32\WS2Fix.exe
      2008-03-25 21:55 . 2008-03-25 22:01 4,188 --a------ C:\WINNT\system32\tmp.reg
      2008-03-24 17:51 . 2008-03-24 17:51 <REP> d-------- C:\Program Files\Enigma Software Group
      2008-03-24 12:12 . 2008-03-24 12:12 <REP> d-------- C:\Program Files\CCleaner
      2008-03-24 12:05 . 2008-03-24 14:14 <REP> d-------- C:\Program Files\CleanUp!
      2008-03-23 19:30 . 2008-03-23 19:30 <REP> d-------- C:\WINNT\DED53B0BB67C4244AE6AD6FD3C28D1EF.TMP
      2008-03-23 19:23 . 2008-03-23 19:28 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Lavasoft
      2008-03-23 19:15 . 2008-03-23 19:15 <REP> d-------- C:\Documents and Settings\Jean-Paul\Application Data\Grisoft
      2008-03-23 18:21 . 2008-03-23 18:21 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
      2008-03-23 17:21 . 2008-03-23 19:28 <REP> d-------- C:\Program Files\Lavasoft
      2008-03-23 17:21 . 2008-03-23 17:22 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
      2008-03-23 16:31 . 2008-03-25 21:40 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
      2008-03-23 16:31 . 2008-03-25 21:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      2008-03-23 15:16 . 2008-03-23 18:06 2 --a------ C:\WINNT\Twain001.Mtx

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-03-25 20:38 --------- d-----w C:\Program Files\a-squared Free
      2008-03-24 17:08 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\U3
      2008-03-23 16:20 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
      2008-03-17 06:49 --------- d-----w C:\Documents and Settings\Jean-Paul\Application Data\U3
      2008-03-15 14:24 --------- d-----w C:\Documents and Settings\Jean-Paul\Application Data\ZoomBrowser EX
      2008-03-12 12:54 --------- d-----w C:\Documents and Settings\All Users\Application Data\ZoomBrowser
      2008-03-09 11:13 --------- d-----w C:\Documents and Settings\Maxime\Application Data\ZoomBrowser EX
      2008-02-19 23:18 --------- d-----w C:\Documents and Settings\Maxime\Application Data\Ahead
      2008-02-16 17:21 --------- d-----w C:\Documents and Settings\Maxime\Application Data\InstallShield
      2008-02-02 11:49 --------- d--h--w C:\Program Files\InstallShield Installation Information
      2008-01-17 13:02 46,080 ----a-w C:\WINNT\system32\ftp.exe
      2006-01-07 20:30 271 --sh--w C:\Program Files\desktop.ini
      2006-01-07 20:30 22,115 ---ha-w C:\Program Files\folder.htt
      2006-02-25 17:37 90 --sh--w C:\WINNT\cnerolf.dat
      2007-08-23 11:26 8 --sh--r C:\WINNT\system32\D63DF90EE4.sys
      2007-11-22 21:39 56 --sh--r C:\WINNT\system32\E40EF93DD6.sys
      2007-11-22 21:39 5,018 --sha-w C:\WINNT\system32\KGyGaAvL.sys
      .

      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6860A44B-5D3E-433D-A7B5-D517F810D0E7}]

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINNT\system32\ctfmon.exe" [2004-08-19 16:09 15360]
      "PnPUI Registrator"="C:\Program Files\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe" [2004-11-22 20:04 163840]
      "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24 1694208]
      "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 09:59 204288]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Synchronization Manager"="mobsync.exe" [2004-08-19 16:09 144384 C:\WINNT\system32\mobsync.exe]
      "RTHDCPL"="RTHDCPL.EXE" [2005-04-26 07:16 14370816 C:\WINNT\RTHDCPL.EXE]
      "CARPService"="carpserv.exe" [2006-01-07 23:47 4608 C:\WINNT\system32\carpserv.exe]
      "Easy-PrintToolBox"="C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.exe" [2004-01-14 02:10 409600]
      "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 20:24 32768]
      "Vade Retro Outlook Express"="C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" [2006-02-16 16:46 295936]
      "McAfeeUpdaterUI"="C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" [2006-12-19 11:27 136768]
      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
      "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 06:24 286720]
      "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-09-26 14:42 267064]
      "IMJPMIG8.1"="C:\WINNT\IME\imjp8_1\IMJPMIG.exe" [2004-08-03 22:32 208952]
      "MSPY2002"="C:\WINNT\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-03 22:31 59392]
      "PHIME2002ASync"="C:\WINNT\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-03 22:32 455168]
      "PHIME2002A"="C:\WINNT\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-03 22:32 455168]
      "ShStatEXE"="C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.exe" [2007-02-22 20:50 112216]
      "itype"="C:\Program Files\Microsoft IntelliType Pro\itype.exe" [2006-11-22 02:08 813912]
      "IntelliPoint"="C:\Program Files\Microsoft IntelliPoint\ipoint.exe" [2007-02-06 00:52 849280]
      "NeroFilterCheck"="C:\WINNT\system32\NeroCheck.exe" [2006-01-12 15:40 155648]
      "NvCplDaemon"="C:\WINNT\system32\NvCpl.dll" [2005-12-08 10:53 7340032]
      "nwiz"="nwiz.exe" [2005-12-08 10:53 1519616 C:\WINNT\system32\nwiz.exe]
      "NvMediaCenter"="C:\WINNT\system32\NvMcTray.dll" [2005-12-08 10:53 86016]
      "WinFoxV2"="C:\WINNT\system32\WF2K.exe" [2007-12-10 16:30 1490944]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "internat.exe"="internat.exe" [1999-12-16 01:00 20752 C:\WINNT\system32\internat.exe]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
      "^SetupICWDesktop"="C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe" [2004-08-19 16:09 218624]
      "tscuninstall"="C:\WINNT\system32\tscupgrd.exe" [2004-08-19 15:52 44544]

      C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
      Assistant d'Acrobat.lnk - C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe [2003-05-15 01:19:50 217193]
      Hyperappel de l'Encyclop‚die Universelle Larousse.lnk - C:\Program Files\Larousse\Encyclop‚die Universelle Larousse\bin\hyperappel.exe [2006-02-01 21:44:07 53248]
      Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [2000-01-21 09:15:56 65588]

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
      SecurityProviders rpasspc.dll, msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
      "AntiVirusDisableNotify"=dword:00000001
      "UpdatesDisableNotify"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "C:\\WINNT\\system32\\sessmgr.exe"=
      "C:\\Program Files\\MSN Messenger\\livecall.exe"=
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\iTunes\\iTunes.exe"=
      "D:\\Jeux\\eMule\\emule.exe"=

      R4 WINFOXIO;WINFOXIO;C:\WINNT\system32\Drivers\WINFOXIO.SYS [2005-03-25 18:24]
      S3 SaiClass;SaiClass;C:\WINNT\system32\drivers\SaiNtBus.sys [2003-04-10 11:41]
      S3 SaiH0763;SaiH0763;C:\WINNT\system32\DRIVERS\SaiH0763.sys [2006-06-08 10:37]
      S3 SaiHFF0D;SaiHFF0D;C:\WINNT\system32\DRIVERS\SaiHFF0D.sys [2005-07-22 10:38]
      S3 SaiNtHid;SaiNtHid;C:\WINNT\system32\DRIVERS\SaiNtHid.sys [2003-04-10 11:42]
      S3 SaiUFF0D;SaiUFF0D;C:\WINNT\system32\DRIVERS\SaiUFF0D.sys [2005-07-22 10:38]
      S3 WFsys;WinFox Control I/O Driver;C:\WINNT\system32\DRIVERS\wfsys.sys [2002-04-22 15:15]

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{30d46ba9-7fbd-11da-aa50-806d6172696f}]
      \Shell\AutoRun\command - D:\install.exe

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{48e9aef4-f3ee-11dc-8c9a-0015f20569e7}]
      \Shell\AutoRun\command - H:\EmDesk.exe
      \Shell\EmDesk\command - H:\EmDesk.exe

      *Newly Created Service* - CATCHME
      .
      **************************************************************************

      catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-03-25 22:14:11
      Windows 5.1.2600 Service Pack 2 NTFS

      Balayage processus cachés ...

      Balayage caché autostart entries ...

      Balayage des fichiers cachés ...

      Scan terminé avec succès
      Les fichiers cachés: 0

      **************************************************************************
      .
      Temps d'accomplissement: 2008-03-25 22:16:55
      ComboFix-quarantined-files.txt 2008-03-25 21:16:53
      .
      2008-01-17 16:29:52 --- E O F ---


      Log de HiJackThis :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:23:53, on 25/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      C:\WINNT\system32\nvsvc32.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\Explorer.EXE
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\WINNT\RTHDCPL.EXE
      C:\WINNT\system32\carpserv.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
      C:\Program Files\Microsoft IntelliType Pro\itype.exe
      C:\Program Files\Microsoft IntelliPoint\ipoint.exe
      C:\Program Files\Network Associates\Common Framework\McTray.exe
      C:\WINNT\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINNT\system32\wuauclt.exe
      C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.bercy.cp/sdtinternet.pac
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - (no file)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
      O2 - BHO: (no name) - {6860A44B-5D3E-433D-A7B5-D517F810D0E7} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [CARPService] carpserv.exe
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINNT\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
      O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WinFoxV2] C:\WINNT\system32\WF2K.EXE Initial
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
      O4 - HKCU\..\Run: [PnPUI Registrator] C:\Program Files\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe -s
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [internat.exe] internat.exe (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [internat.exe] internat.exe (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [internat.exe] internat.exe (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
      O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O17 - HKLM\System\CCS\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer = 10.75.1.30,10.97.239.30,10.75.1.31
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
      0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    parfait ton ordi doit aller mieux!

    _______________

    relance hijakchits, fais do a systeme scan only puis fix ces lignes: (fix cheked)

    O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - (no file)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
    O2 - BHO: (no name) - {6860A44B-5D3E-433D-A7B5-D517F810D0E7} - (no file)
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    ______________

    pour verifier:

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    scan kaspersky
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    _____________

    mets a jour java: DEMARRER puis PANNEAU DE CONFIGURATION puis JAVA puis MISE A JOUR
    _____________
    mets a jour internet explorer
    https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

    ______________

    recolle un rapport hijakchits et dis tes soucis actuels
    0
    1. matelot83
       
      Bonsoir, j'ai fixé les lignes, fais un scan en ligne, mis à jour Java et IE7 je n'ai plus de soucis apparemment et tout semble fonctionner normalement, voici les rapports :

      BitDefender Online Scanner

      Rapport d'analyse généré à: Wed, Mar 26, 2008 - 16:21:43

      Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;

      Statistiques

      Temps
      00:39:38

      Fichiers
      69820

      Directoires
      16636

      Secteurs de boot
      4

      Archives
      1761

      Paquets programmes
      4809

      Résultats

      Virus identifiés
      0

      Fichiers infectés
      0

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      0

      Info sur les moteurs

      Définition virus
      1023405

      Version des moteurs
      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Analyse des plugins
      15

      Archive des plugins
      33

      Unpack des plugins
      6

      E-mail plugins
      6

      Système plugins
      4

      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions


      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui

      Fichier analysé
      Statut

      Aucun virus trouvé.

      =======================================================================

      et le rapport final Hijackthis :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:50:40, on 26/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      C:\WINNT\system32\nvsvc32.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\WINNT\system32\wuauclt.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\RTHDCPL.EXE
      C:\WINNT\system32\carpserv.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
      C:\Program Files\Microsoft IntelliType Pro\itype.exe
      C:\Program Files\Microsoft IntelliPoint\ipoint.exe
      C:\Program Files\Network Associates\Common Framework\McTray.exe
      C:\WINNT\system32\WF2K.EXE
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\WINNT\system32\ctfmon.exe
      C:\Program Files\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
      C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.bercy.cp/sdtinternet.pac
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [CARPService] carpserv.exe
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINNT\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
      O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WinFoxV2] C:\WINNT\system32\WF2K.EXE Initial
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
      O4 - HKCU\..\Run: [PnPUI Registrator] C:\Program Files\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe -s
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [internat.exe] internat.exe (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [internat.exe] internat.exe (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [internat.exe] internat.exe (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
      O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O17 - HKLM\System\CCS\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer = 10.75.1.30,10.97.239.30,10.75.1.31
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
      0
    2. matelot83
       
      Je ne sais pas si c'est prudent ou fiable, mais j'ai relancé une analyse avec Spy Hunter 3.0 (version demo) qui me détecte encore "Zlob Trojan" une ligne dans le registre et "AvenueMedia" dans 2 fichiers, alors que BitDefender en ligne ou mon antivirus MacAfee Entreprise 8.50 (à jour) ne voient rien. Que faut-il en penser ?
      0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    Spy Hunter est un espion (rogue) !!!! il faut le virer!!!

    _____________

    si tu as remis spyhunter tu es peut etre de nouveau infédcté!!!
    recolle un hijakchtis et un smitfraudfix
    0
    1. matelot83
       
      C'est ce qui s'appelle une connerie ! je l'ai viré, voici les rapports (je n'est pas lancé SmitfraudFix avec l'option 2) :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:33:17, on 27/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      C:\WINNT\system32\nvsvc32.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\Explorer.EXE
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\WINNT\RTHDCPL.EXE
      C:\WINNT\system32\carpserv.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
      C:\Program Files\Microsoft IntelliType Pro\itype.exe
      C:\Program Files\Microsoft IntelliPoint\ipoint.exe
      C:\Program Files\Network Associates\Common Framework\McTray.exe
      C:\WINNT\system32\WF2K.EXE
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\WINNT\system32\ctfmon.exe
      C:\Program Files\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
      C:\WINNT\system32\wuauclt.exe
      C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.bercy.cp/sdtinternet.pac
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [CARPService] carpserv.exe
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINNT\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
      O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WinFoxV2] C:\WINNT\system32\WF2K.EXE Initial
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
      O4 - HKCU\..\Run: [PnPUI Registrator] C:\Program Files\Common Files\Sitecom Shared\PnP Universal Installer\PnPUIReg.exe -s
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [internat.exe] internat.exe (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [internat.exe] internat.exe (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [internat.exe] internat.exe (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
      O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O17 - HKLM\System\CCS\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer = 10.75.1.30,10.97.239.30,10.75.1.31
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok bonne suite
    0
    1. matelot83
       
      Bonjour, retour des pb, j'ai installé et mis à jour Spybot tout est normal sauf sur un ID utilisateur où il y a un trafic dowload permanent sur internet même lorsqu'aucun prg n'est actif, ce phénomène ne se produit pas sur les autres ID (Administrateur ou autres), j'ai fait un scan MacAffe rien, un Scan Spybot qui trouve : ZlobDowloader.vdt, sans désinfecter, j'ai fait un Hijackthis puis un SmiFraudFix voici les rapports :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 09:35:27, on 05/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      C:\WINNT\system32\nvsvc32.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\RTHDCPL.EXE
      C:\WINNT\system32\carpserv.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
      C:\Program Files\Microsoft IntelliType Pro\itype.exe
      C:\Program Files\Microsoft IntelliPoint\ipoint.exe
      C:\WINNT\system32\WF2K.EXE
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINNT\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Network Associates\Common Framework\McTray.exe
      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
      C:\Documents and Settings\Administrateur\Mes documents\ANTIVIRUS\MSN\HiJackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.bercy.cp/sdtinternet.pac
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [CARPService] carpserv.exe
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINNT\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
      O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WinFoxV2] C:\WINNT\system32\WF2K.EXE Initial
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [internat.exe] internat.exe (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [internat.exe] internat.exe (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-21-1715567821-1202660629-839522115-1005\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'Maxime')
      O4 - HKUS\S-1-5-18\..\Run: [internat.exe] internat.exe (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
      O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O17 - HKLM\System\CCS\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer = 10.75.1.30,10.97.239.30,10.75.1.31
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
      0
      1. matelot83 > matelot83
         
        Suite du rapport (la liste des sites trop longue a été tronquée) :

        127.0.0.1 www.movutility.com
        127.0.0.1 om7890.com
        127.0.0.1 www.om7890.com
        127.0.0.1 www.pc-spyware-remover.com
        127.0.0.1 pc-spyware-remover.com
        127.0.0.1 s1.cookingluck.com
        127.0.0.1 s2.cookingluck.com
        127.0.0.1 s3.cookingluck.com
        127.0.0.1 s4.cookingluck.com
        127.0.0.1 s5.cookingluck.com
        127.0.0.1 s6.cookingluck.com
        127.0.0.1 s7.cookingluck.com
        127.0.0.1 s8.cookingluck.com
        127.0.0.1 s9.cookingluck.com
        127.0.0.1 setup.jobusiness.org
        127.0.0.1 wmaassistant.com
        127.0.0.1 www.wmaassistant.com
        127.0.0.1 www.wmvappliance.com
        127.0.0.1 wmvappliance.com

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri


        »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

        S!Ri's WS2Fix: LSP not Found.


        »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

        GenericRenosFix by S!Ri


        »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri


        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer=10.75.1.30,10.97.239.30,10.75.1.31
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer=10.75.1.30,10.97.239.30,10.75.1.31
        HKLM\SYSTEM\CS3\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer=10.75.1.30,10.97.239.30,10.75.1.31


        »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]


        »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

        Nettoyage terminé.

        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll


        »»»»»»»»»»»»»»»»»»»»»»»» Fin


        Puis j'ai refait un HiJackthis, voici le rapport :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:55:41, on 05/04/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
        Boot mode: Normal

        Running processes:
        C:\WINNT\System32\smss.exe
        C:\WINNT\system32\winlogon.exe
        C:\WINNT\system32\services.exe
        C:\WINNT\system32\lsass.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\System32\svchost.exe
        C:\WINNT\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\WINNT\System32\svchost.exe
        C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
        C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
        C:\WINNT\system32\nvsvc32.exe
        C:\WINNT\System32\svchost.exe
        C:\WINNT\Explorer.EXE
        C:\Program Files\Canon\CAL\CALMAIN.exe
        C:\WINNT\RTHDCPL.EXE
        C:\WINNT\system32\carpserv.exe
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
        C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
        C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
        C:\Program Files\Microsoft IntelliType Pro\itype.exe
        C:\Program Files\Microsoft IntelliPoint\ipoint.exe
        C:\WINNT\system32\WF2K.EXE
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINNT\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\Program Files\Network Associates\Common Framework\McTray.exe
        C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
        C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINNT\system32\wuauclt.exe
        C:\Documents and Settings\Administrateur\Mes documents\ANTIVIRUS\MSN\HiJackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.bercy.cp/sdtinternet.pac
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
        O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [CARPService] carpserv.exe
        O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
        O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINNT\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
        O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
        O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [WinFoxV2] C:\WINNT\system32\WF2K.EXE Initial
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [internat.exe] internat.exe (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [internat.exe] internat.exe (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-20\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [internat.exe] internat.exe (User 'SYSTEM')
        O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
        O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
        O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
        O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O17 - HKLM\System\CCS\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer = 10.75.1.30,10.97.239.30,10.75.1.31
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
        O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
        O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
        0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok tu as nettoyé avec smitfraud fix?
    fais le sinon

    ______________

    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

    O4 - HKUS\S-1-5-19\..\Run: [internat.exe] internat.exe (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [internat.exe] internat.exe (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-20\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [internat.exe] internat.exe (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')

    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

    ____________________

    scan avec
    MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
    1. matelot83
       
      Nettoyage smitfraudfix fait.
      Lignes fixées avec hijackthis.
      scan MalwareByte's Anti-Malware fait, 2 éléments trouvés, nettoyage fait : les rapports

      Malwarebytes' Anti-Malware 1.10
      Version de la base de données: 593

      Type de recherche: Examen complet (C:\|D:\|G:\|)
      Eléments examinés: 399880
      Temps écoulé: 6 hour(s), 24 minute(s), 38 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 1
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 1
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> No action taken.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\Program Files\Fichiers communs\Carlson (Dialer) -> No action taken.

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      ----------------------------------------------------------------------------------------------------------------------------------------------------------------

      Malwarebytes' Anti-Malware 1.10
      Version de la base de données: 593

      Type de recherche: Examen complet (C:\|D:\|G:\|)
      Eléments examinés: 399880
      Temps écoulé: 6 hour(s), 24 minute(s), 38 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 1
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 1
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\Program Files\Fichiers communs\Carlson (Dialer) -> Quarantined and deleted successfully.

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)

      ----------------------------------------------------------------------------------------------------------------------------------------------------------------

      J'ai fait un Hijackthis après :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:07:02, on 06/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      C:\WINNT\system32\nvsvc32.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\Explorer.EXE
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\WINNT\RTHDCPL.EXE
      C:\WINNT\system32\carpserv.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
      C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
      C:\Program Files\Microsoft IntelliType Pro\itype.exe
      C:\Program Files\Microsoft IntelliPoint\ipoint.exe
      C:\WINNT\system32\WF2K.EXE
      C:\WINNT\system32\ctfmon.exe
      C:\Program Files\Network Associates\Common Framework\McTray.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
      C:\WINNT\system32\wuauclt.exe
      C:\Documents and Settings\Administrateur\Mes documents\ANTIVIRUS\MSN\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [CARPService] carpserv.exe
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINNT\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
      O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WinFoxV2] C:\WINNT\system32\WF2K.EXE Initial
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [internat.exe] internat.exe (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
      O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O17 - HKLM\System\CCS\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer = 10.75.1.30,10.97.239.30,10.75.1.31
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
      0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    up
    0
  9. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    Télécharge MSNFix de Laurent
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le et double clic sur le fichier MSNFix.bat.
    - Exécute l'option R.
    --Si l'infection est détectée, exécute l'option N
    - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

    envoyer le fichier [b] C:\DOCUME~1\florian\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr pour faire evoluer msnfix
    0
    1. matelot83
       
      C'est fait :
      le rapport :

      MSNFix 1.700

      C:\Documents and Settings\Administrateur\Bureau\MSNFix
      Fix exécuté le 06/04/2008 - 11:40:18,59 By Administrateur
      mode sans échec

      ************************ Recherche les fichiers présents

      ... C:\WINNT\system32\tmp.txt

      ************************ Recherche les dossiers présents

      Aucun dossier trouvé




      ************************ Suppression des fichiers

      .. OK ... C:\WINNT\system32\tmp.txt



      ************************ Nettoyage du registre



      Les fichiers encore présents seront supprimés au prochain redémarrage


      Aucun Fichier trouvé



      ************************ Fichiers suspects

      /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

      [C:\WINNT\system32\winfoxin.exe] 67616915D84D068996776C7ABF129675
      [C:\WINNT\system32\regsvc.exe] EDD8C4563AA2384F11968979A7A4C4A4

      [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\ADMINI~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr



      Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 06042008_11430214.zip

      ************************ HKLM\...\Winlogon\Userinit

      Userinit = C:\WINNT\system32\userinit.exe,


      ------------------------------------------------------------------------
      Auteur : !aur3n7 Contact: https://www.ionos.fr/
      ------------------------------------------------------------------------

      --------------------------------------------- END ---------------------------------------------
      0
  10. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    analyse ces deux fichiers sur virus total et si inféctés tu les vires! https://www.virustotal.com/gui/

    C:\WINNT\system32\winfoxin.exe
    C:\WINNT\system32\regsvc.exe

    ___________

    Colle le rapport :
    Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

     Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
     Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
     Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.
    Manuel de clean :
    http://kerio.probb.fr/tuto-Clean-h37.html
    https://kerio.probb.fr/

    ____________

    Fais un clic droit sur ce lien : (IL-MAFIOSO)
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
    1. matelot83
       
      C:\WINNT\system32\winfoxin.exe
      C:\WINNT\system32\regsvc.exe aucune infection donc je les ai laissé
      ----------------------------------------------------------------------------------------------------------------------------------------
      Rapport clean :

      Script execute en mode sans echec
      Rapport clean par Malekal_morte - http://www.malekal.com
      Script execute en mode sans echec 06/04/2008 a 15:08:55,10

      Microsoft Windows XP [version 5.1.2600]

      *** Suppression des fichiers dans C:

      *** Suppression des fichiers dans C:\WINNT\

      *** Suppression des fichiers dans C:\WINNT\system32

      *** Suppression des fichiers dans C:\Program Files

      *** Suppression des clefs du registre effectuee..
      *** Fin du rapport !

      -------------------------------------------------------------------------------------------------------------------------------------------------------

      Rapport Navilog :

      Search Navipromo version 3.5.2 commencé le 06/04/2008 à 15:18:50,39

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Administrateur"

      Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***




      *** Recherche dossiers dans C:\WINNT ***



      *** Recherche dossiers dans C:\Program Files ***



      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***



      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***



      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***


      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé



      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINNT\system32 *

      * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\JEAN-P~1\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\Maxime\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\Nelly\locals~1\applic~1" *



      *** Recherche fichiers ***




      *** Recherche clés spécifiques dans le Registre ***


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans C:\WINNT\system32 :


      * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :


      * Dans "C:\DOCUME~1\JEAN-P~1\locals~1\applic~1" :


      * Dans "C:\DOCUME~1\Maxime\locals~1\applic~1" :


      * Dans "C:\DOCUME~1\Nelly\locals~1\applic~1" :


      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :



      *** Analyse terminée le 06/04/2008 à 15:26:50,04 ***
      0
  11. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm

    O4 - HKUS\S-1-5-19\..\Run: [internat.exe] internat.exe (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')

    __________

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

    _______
    recolle hijackhtis et dis moi surtout si encore des problemes et explique
    0
    1. matelot83
       
      Les lignes sont fixées.

      Rapport catchme :

      catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-04-06 16:51:17
      Windows 5.1.2600 Service Pack 2 NTFS

      scanning hidden processes ...

      scanning hidden services & system hive ...

      scanning hidden registry entries ...

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
      "TracesProcessed"=dword:00000054

      scanning hidden files ...

      scan completed successfully
      hidden processes: 0
      hidden services: 0
      hidden files: 0

      ----------------------------------------------------------------------------------------------------------------------------------

      Rapport SDFix :


      [b]SDFix: Version 1.167 [/b]
      Run by Administrateur on 06/04/2008 at 16:43

      Microsoft Windows XP [version 5.1.2600]
      Running From: C:\DOCUME~1\ADMINI~1\Bureau\SDFix

      [b]Checking Services [/b]:


      Restoring Windows Registry Values
      Restoring Windows Default Hosts File

      Rebooting


      [b]Checking Files [/b]:

      Trojan Files Found:

      C:\WINNT\system32\e2.exe - Deleted





      Removing Temp Files

      [b]ADS Check [/b]:



      [b]Final Check [/b]:

      catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-04-06 16:51:17
      Windows 5.1.2600 Service Pack 2 NTFS

      scanning hidden processes ...

      scanning hidden services & system hive ...

      scanning hidden registry entries ...

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
      "TracesProcessed"=dword:00000054

      scanning hidden files ...

      scan completed successfully
      hidden processes: 0
      hidden services: 0
      hidden files: 0


      [b]Remaining Services [/b]:



      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "C:\\WINNT\\system32\\sessmgr.exe"="C:\\WINNT\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
      "D:\\Jeux\\eMule\\emule.exe"="D:\\Jeux\\eMule\\emule.exe:*:Enabled:eMule"
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
      "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

      [b]Remaining Files [/b]:


      File Backups: - C:\DOCUME~1\ADMINI~1\Bureau\SDFix\backups\backups.zip

      [b]Files with Hidden Attributes [/b]:

      Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
      Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
      Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
      Thu 23 Aug 2007 8 ..SHR --- "C:\WINNT\system32\D63DF90EE4.sys"
      Thu 22 Nov 2007 56 ..SHR --- "C:\WINNT\system32\E40EF93DD6.sys"
      Thu 22 Nov 2007 5,018 A.SH. --- "C:\WINNT\system32\KGyGaAvL.sys"
      Mon 4 Oct 2004 417,792 A..H. --- "C:\Program Files\Canon\Canon Setup Utility 2.0\Maint.exe"
      Thu 27 May 2004 61,440 A..H. --- "C:\Program Files\Canon\Canon Setup Utility 2.0\uinstrsc.dll"
      Sun 6 Apr 2008 20,233,232 A..H. --- "C:\Documents and Settings\Maxime\Local Settings\temp\BIT6.tmp"

      [b]Finished![/b]

      ----------------------------------------------------------------------------------------------------------------------------------------------

      Hijackthis :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:00:02, on 06/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      C:\WINNT\system32\nvsvc32.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\system32\wuauclt.exe
      C:\WINNT\RTHDCPL.EXE
      C:\WINNT\system32\carpserv.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
      C:\Program Files\Network Associates\Common Framework\McTray.exe
      C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
      C:\Program Files\Microsoft IntelliType Pro\itype.exe
      C:\Program Files\Microsoft IntelliPoint\ipoint.exe
      C:\WINNT\system32\WF2K.EXE
      C:\WINNT\system32\ctfmon.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
      C:\Documents and Settings\Administrateur\Mes documents\ANTIVIRUS\MSN\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.bercy.cp/sdtinternet.pac
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [CARPService] carpserv.exe
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINNT\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
      O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WinFoxV2] C:\WINNT\system32\WF2K.EXE Initial
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
      O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O17 - HKLM\System\CCS\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer = 10.75.1.30,10.97.239.30,10.75.1.31
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
      0
  12. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    fix cette ligne

    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')

    ________

    Télécharge MsnCleaner.zip de ElPiedra et décompresse le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
    Copier l’adresse suivante dans ton lien :
    https://forospyware.com
    Redémarre le PC en Mode sans échec et connecte toi sous ton nom d'utilisateur habituel.Pour démarrer en mode sans échec.
    Double-clique sur MsnCleaner.exe pour le lancer.
    Sous Language, clique sur la petite flèche et choisis French.
    Clique sur le bouton Analyse.
    A la fin du scan un rapport va être créé.
    Si l'outil trouve une infection, clique sur le bouton Supprimer.
    Redémarre en mode normal.
    Poste le rapport C:\MsnCleaner.txt dans ta prochaine réponse..
    0
    1. matelot83
       
      ligne fixée.

      MSNCleaner :

      - Rapport MSNCleaner 1.6.2 by www.forospyware.com
      - Rapport créé: 06/04/2008 on 19:25:08
      - Système d'exploitation: Windows XP
      - Mode de démarrage: Mode sans échec
      _________________________________________

      Fichiers détectés: 0
      Fichiers supprimés: 0
      Fichiers non supprimés: 0

      <<<<<<< Pas de fichiers trouvés >>>>>>>
      0
  13. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    encore des problèmes????
    0
    1. matelot83
       
      toujours activité en ligne permanente sur un compte (sens download) inexpliquée, sinon à partir des autres comptes pas de pb
      0
  14. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    vire le compte et cré en un nouveau ?
    0
    1. matelot83
       
      J'ai viré WLMessenger, je n'ai pas viré l'ancien compte (Maxime) car trop long pour ce soir, il y a des fichiers à sauvegarder, mais j'en ai créé un nouveau (Maxime2) et j'ai réinstallé WLMessenger à partir de ce nouveau, rien ne se passe si on utilise internet explorer, ou outllook, mais dès qu'on se connecte à WLMessenger avec le même compte MSN qu'avant, et dès qu'il a chargé les contacts le phénomène se produit téléchargement perpétuel, si on vire MSN le phénomène continue quand même à partir du moment où on s'est connecté une fois.
      Après j'ai refait un scan avec Spybot et il m'a trouvé ZlobDownloader.vdt dans 5 clés du registre, j'ai désinfecté
      et voici HiJackthis après tout ça :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 00:46:54, on 07/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      C:\WINNT\system32\nvsvc32.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\RTHDCPL.EXE
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
      C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
      C:\Program Files\Microsoft IntelliType Pro\itype.exe
      C:\Program Files\Microsoft IntelliPoint\ipoint.exe
      C:\WINNT\system32\WF2K.EXE
      C:\WINNT\system32\ctfmon.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      C:\Program Files\Network Associates\Common Framework\McTray.exe
      C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Documents and Settings\Administrateur\Mes documents\ANTIVIRUS\MSN\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.bercy.cp/sdtinternet.pac
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [CARPService] carpserv.exe
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINNT\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
      O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WinFoxV2] C:\WINNT\system32\WF2K.EXE Initial
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-21-1715567821-1202660629-839522115-1005\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe (User 'Maxime')
      O4 - HKUS\S-1-5-21-1715567821-1202660629-839522115-1005\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime (User 'Maxime')
      O4 - HKUS\S-1-5-21-1715567821-1202660629-839522115-1005\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'Maxime')
      O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O17 - HKLM\System\CCS\Services\Tcpip\..\{4EC9391C-5A99-460E-9192-DEAAFDDCBDA9}: NameServer = 80.10.246.5 80.10.246.136
      O17 - HKLM\System\CCS\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer = 10.75.1.30,10.97.239.30,10.75.1.31
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
      0
  15. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    * Télécharge FixWareout d'un de ces deux sites sur le bureau:
    http://downloads.subratam.org/Fixwareout.exe
    http://swandog46.geekstogo.com/Fixwareout.exe

    * Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
    Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal.

    *Poste (Copie/colle) le contenu du rapport qui va s'afficher à l'écran (report.txt) avec un nouveau rapport HijackThis! dans ta prochaine réponse.

    ___________

    lance ccleaner (sans mettre la barre yahoo) et nettoie les fichiers temporaires..

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    ____________

    recolle un rapport smitfraud fix option 1
    0
    1. matelot83
       
      Voila qui est fait :
      -------------------------------------------------------------------------------------------------------------------------------------------
      Fixwareout :

      Username "Administrateur" - 07/04/2008 22:59:05 [Fixwareout edited 9/01/2007]

      ~~~~~ Prerun check

      Cache de résolution DNS vidé.
      System was rebooted successfully.

      ~~~~~ Postrun check
      HKLM\SOFTWARE\~\Winlogon\ "System"=""
      ....
      ....
      ~~~~~ Misc files.
      ....
      ~~~~~ Checking for older varients.
      ....

      ~~~~~ Current runs (hklm hkcu "run" Keys Only)
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Synchronization Manager"="mobsync.exe /logon"
      "RTHDCPL"="RTHDCPL.EXE"
      "CARPService"="carpserv.exe"
      "Easy-PrintToolBox"="C:\\Program Files\\Canon\\Easy-PrintToolBox\\BJPSMAIN.EXE /logon"
      "RemoteControl"="\"C:\\Program Files\\CyberLink\\PowerDVD\\PDVDServ.exe\""
      "Vade Retro Outlook Express"="\"C:\\PROGRA~1\\GOTOSO~1\\VADERE~1\\Vaderetro_oe.exe\""
      "McAfeeUpdaterUI"="\"C:\\Program Files\\Network Associates\\Common Framework\\UdaterUI.exe\" /StartedFromRunKey"
      "IMJPMIG8.1"="\"C:\\WINNT\\IME\\imjp8_1\\IMJPMIG.EXE\" /Spoil /RemAdvDef /Migration32"
      "MSPY2002"="C:\\WINNT\\system32\\IME\\PINTLGNT\\ImScInst.exe /SYNC"
      "PHIME2002ASync"="C:\\WINNT\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /SYNC"
      "PHIME2002A"="C:\\WINNT\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /IMEName"
      "ShStatEXE"="\"C:\\Program Files\\McAfee\\VirusScan Enterprise\\SHSTAT.EXE\" /STANDALONE"
      "itype"="\"C:\\Program Files\\Microsoft IntelliType Pro\\itype.exe\""
      "IntelliPoint"="\"C:\\Program Files\\Microsoft IntelliPoint\\ipoint.exe\""
      "NeroFilterCheck"="C:\\WINNT\\system32\\NeroCheck.exe"
      "NvCplDaemon"="RUNDLL32.EXE C:\\WINNT\\system32\\NvCpl.dll,NvStartup"
      "NvMediaCenter"="RUNDLL32.EXE C:\\WINNT\\system32\\NvMcTray.dll,NvTaskbarInit"
      "WinFoxV2"="C:\\WINNT\\system32\\WF2K.EXE Initial"
      "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\\WINNT\\system32\\ctfmon.exe"
      "WMPNSCFG"="C:\\Program Files\\Windows Media Player\\WMPNSCFG.exe"
      ....
      Hosts file was reset, If you use a custom hosts file please replace it...
      ~~~~~ End report ~~~~~
      ---------------------------------------------------------------------------------------------------------------------------------------------------

      Hijackthis :
      ---------------------------------------------------------------------------------------------------------------------------------------------------
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:04:04, on 07/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      C:\WINNT\system32\nvsvc32.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\system32\wuauclt.exe
      C:\WINNT\RTHDCPL.EXE
      C:\WINNT\system32\carpserv.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
      C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
      C:\Program Files\Microsoft IntelliType Pro\itype.exe
      C:\Program Files\Microsoft IntelliPoint\ipoint.exe
      C:\WINNT\system32\WF2K.EXE
      C:\WINNT\system32\ctfmon.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      C:\Program Files\Network Associates\Common Framework\McTray.exe
      C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
      C:\Documents and Settings\Administrateur\Mes documents\ANTIVIRUS\MSN\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.bercy.cp/sdtinternet.pac
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [CARPService] carpserv.exe
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINNT\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
      O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WinFoxV2] C:\WINNT\system32\WF2K.EXE Initial
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O17 - HKLM\System\CCS\Services\Tcpip\..\{5A6A9999-1D5A-428B-8CB0-A60BAA864DC7}: NameServer = 10.75.1.30,10.97.239.30,10.75.1.31
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = alize,bercy.cp
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
      O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
      0