SVP mon rapport ijackthis est il bon

Bonjour,
mon pc plante regulierement tout est figé la souris le clavier il faut que je redemarre plusieurs fois ensuite car il plante au demarrage voici les temperatures et le rapport ijackthis merci de m aider

carte mere 38° processeur 56° disque dur 43°

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:06:31, on 16/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Lavalys\EVEREST Home Edition\everest.bin
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\josé\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Microsoft MSJava 32 - {43F7497C-7687-4DEA-A057-F21BD81BC896} - C:\WINDOWS\system32\msjava32.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {681147C4-D615-461A-960F-655871E315C3} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (ZC0301PL)
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?cc24ef5f83bd46a18a37ebf7f02205ce
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?cc24ef5f83bd46a18a37ebf7f02205ce
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - http://activex.camfrogweb.com/advanced/2.0.2.20/cfweb_activex.camfrogweb.com-advanced-2.0.2.20_instmodule.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 9062 bytes
Configuration: Windows XP
Firefox 2.0.0.14

8 réponses

  1. Bonjour

    Disque dur 43°C ?! Télécharge un autre utilitaire pour vérifier la température car 43°C c'est chaud pour un disque dur !

    Désinstalle ça : SweetIM (saloperie)

    Fais ceci

    Télécharge SmitfraudFix et enregistre le sur le bureau. Si ton anti-virus t'alerte d'un virus, désactive-le.
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip

    décompresse SmitfraudFix
    Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisit l option 1 copie le rapport ici stp
    0
    1. voila le rapport en te remerciant donnes moi des nouvelles merci

      SmitFraudFix v2.320

      Rapport fait à 17:59:06,48, 16/05/2008
      Executé à partir de C:\Documents and Settings\jos‚\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\VIA\RAID\raid_tool.exe
      C:\WINDOWS\VM_STI.EXE
      C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\SweetIM\Messenger\SweetIM.exe
      C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\SearchIndexer.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      C:\WINDOWS\system32\msiexec.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\WINDOWS\system32\SearchProtocolHost.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      Fichier hosts corrompu !

      127.0.0.1 www.legal-at-spybot.info
      127.0.0.1 legal-at-spybot.info

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jos‚

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jos‚\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JOS~1\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      404Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{D2F560EF-3652-4611-8C11-92E9A1117CC5}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{D2F560EF-3652-4611-8C11-92E9A1117CC5}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{D2F560EF-3652-4611-8C11-92E9A1117CC5}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{D2F560EF-3652-4611-8C11-92E9A1117CC5}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
  2. ok je le fais de suite merci encore et je te recontacte
    0
    1. voila le rapport

      SmitFraudFix v2.320

      Rapport fait à 17:59:06,48, 16/05/2008
      Executé à partir de C:\Documents and Settings\jos‚\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\VIA\RAID\raid_tool.exe
      C:\WINDOWS\VM_STI.EXE
      C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\SweetIM\Messenger\SweetIM.exe
      C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\SearchIndexer.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      C:\WINDOWS\system32\msiexec.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\WINDOWS\system32\SearchProtocolHost.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      Fichier hosts corrompu !

      127.0.0.1 www.legal-at-spybot.info
      127.0.0.1 legal-at-spybot.info

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jos‚

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jos‚\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JOS~1\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      404Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{D2F560EF-3652-4611-8C11-92E9A1117CC5}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{D2F560EF-3652-4611-8C11-92E9A1117CC5}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{D2F560EF-3652-4611-8C11-92E9A1117CC5}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{D2F560EF-3652-4611-8C11-92E9A1117CC5}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
      1. C'est ok, tu peux supprimer Smitfraudfix.

        Afin de laisser un peu plus respirer on va enlever du démarrage uniquement les logiciels inutiles, rien n'est supprimé.

        * Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
        - Ferme Internet Explorer avant de cliquer sur Fix checked
        - S'il manque des lignes ce n'est pas grave

        R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
        O2 - BHO: Microsoft MSJava 32 - {43F7497C-7687-4DEA-A057-F21BD81BC896} - C:\WINDOWS\system32\msjava32.dll (file missing)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
        O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

        * Ouvre HijackThis

        Clic sur "open the misc tools section"
        Clic sur "open uninstall manager"
        Clic sur "Save list" dans la fenêtre qui va s'ouvrir enregistre le fichier à un endroit ou tu le retrouvera facilement.

        Ensuite, fais un copier du texte qui y aura dans ce fichier puis colles le ici stp
        0
        1. voila j ai fais ce que tu as dis j espere que je vais pas perdre office 2007
          j attends de tes nouvelles merci encore

          Adobe Flash Player ActiveX
          Adobe Photoshop 7.0
          Adobe Reader 8.1.0 - Français
          Agfa ScanWise 2.00
          Apple Software Update
          Archiveur WinRAR
          Assistant de connexion Windows Live
          avast! Antivirus
          Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
          Bloqueur de fenêtres pop-up (Windows Live Toolbar)
          CCleaner (remove only)
          Correctif pour Windows XP (KB935448)
          Correctif Windows XP - KB873339
          Correctif Windows XP - KB885835
          Correctif Windows XP - KB885836
          Correctif Windows XP - KB886185
          Correctif Windows XP - KB888302
          Correctif Windows XP - KB890859
          Correctif Windows XP - KB891781
          Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
          eMule
          EPSON Logiciel imprimante
          EtiketaGoGo v3.3.2
          EVEREST Home Edition v2.20
          Extension de Windows Live Toolbar (Windows Live Toolbar)
          Galerie de photos Windows Live
          Google Earth
          HijackThis 2.0.2
          Java(TM) 6 Update 2
          Java(TM) 6 Update 3
          Java(TM) 6 Update 5
          Kit de Connexion Alice ADSL
          Lecteur Windows Media 11
          Menus intelligents (Windows Live Toolbar)
          Microsoft Office Access MUI (French) 2007
          Microsoft Office Excel MUI (French) 2007
          Microsoft Office InfoPath MUI (French) 2007
          Microsoft Office Outlook MUI (French) 2007
          Microsoft Office PowerPoint MUI (French) 2007
          Microsoft Office Professional Plus 2007
          Microsoft Office Professional Plus 2007
          Microsoft Office Proof (Arabic) 2007
          Microsoft Office Proof (Dutch) 2007
          Microsoft Office Proof (English) 2007
          Microsoft Office Proof (French) 2007
          Microsoft Office Proof (German) 2007
          Microsoft Office Proof (Spanish) 2007
          Microsoft Office Proofing (French) 2007
          Microsoft Office Publisher MUI (French) 2007
          Microsoft Office Shared MUI (French) 2007
          Microsoft Office Word MUI (French) 2007
          Microsoft SQL Server 2005 Compact Edition [ENU]
          Mise à jour de sécurité pour Windows XP (KB890046)
          Mise à jour de sécurité pour Windows XP (KB893756)
          Mise à jour de sécurité pour Windows XP (KB896358)
          Mise à jour de sécurité pour Windows XP (KB896423)
          Mise à jour de sécurité pour Windows XP (KB896428)
          Mise à jour de sécurité pour Windows XP (KB899587)
          Mise à jour de sécurité pour Windows XP (KB899591)
          Mise à jour de sécurité pour Windows XP (KB900725)
          Mise à jour de sécurité pour Windows XP (KB901017)
          Mise à jour de sécurité pour Windows XP (KB901214)
          Mise à jour de sécurité pour Windows XP (KB902400)
          Mise à jour de sécurité pour Windows XP (KB905414)
          Mise à jour de sécurité pour Windows XP (KB905749)
          Mise à jour de sécurité pour Windows XP (KB908519)
          Mise à jour de sécurité pour Windows XP (KB911562)
          Mise à jour de sécurité pour Windows XP (KB911927)
          Mise à jour de sécurité pour Windows XP (KB913580)
          Mise à jour de sécurité pour Windows XP (KB914388)
          Mise à jour de sécurité pour Windows XP (KB914389)
          Mise à jour de sécurité pour Windows XP (KB918118)
          Mise à jour de sécurité pour Windows XP (KB918439)
          Mise à jour de sécurité pour Windows XP (KB919007)
          Mise à jour de sécurité pour Windows XP (KB920213)
          Mise à jour de sécurité pour Windows XP (KB920670)
          Mise à jour de sécurité pour Windows XP (KB920683)
          Mise à jour de sécurité pour Windows XP (KB920685)
          Mise à jour de sécurité pour Windows XP (KB922819)
          Mise à jour de sécurité pour Windows XP (KB923191)
          Mise à jour de sécurité pour Windows XP (KB923414)
          Mise à jour de sécurité pour Windows XP (KB923980)
          Mise à jour de sécurité pour Windows XP (KB924270)
          Mise à jour de sécurité pour Windows XP (KB924496)
          Mise à jour de sécurité pour Windows XP (KB924667)
          Mise à jour de sécurité pour Windows XP (KB925902)
          Mise à jour de sécurité pour Windows XP (KB926255)
          Mise à jour de sécurité pour Windows XP (KB926436)
          Mise à jour de sécurité pour Windows XP (KB927779)
          Mise à jour de sécurité pour Windows XP (KB927802)
          Mise à jour de sécurité pour Windows XP (KB928255)
          Mise à jour de sécurité pour Windows XP (KB929123)
          Mise à jour de sécurité pour Windows XP (KB930178)
          Mise à jour de sécurité pour Windows XP (KB931261)
          Mise à jour de sécurité pour Windows XP (KB931784)
          Mise à jour de sécurité pour Windows XP (KB932168)
          Mise à jour de sécurité pour Windows XP (KB933729)
          Mise à jour de sécurité pour Windows XP (KB935839)
          Mise à jour de sécurité pour Windows XP (KB935840)
          Mise à jour de sécurité pour Windows XP (KB936021)
          Mise à jour de sécurité pour Windows XP (KB937894)
          Mise à jour de sécurité pour Windows XP (KB938127)
          Mise à jour de sécurité pour Windows XP (KB941202)
          Mise à jour de sécurité pour Windows XP (KB941568)
          Mise à jour de sécurité pour Windows XP (KB941569)
          Mise à jour de sécurité pour Windows XP (KB941644)
          Mise à jour de sécurité pour Windows XP (KB941693)
          Mise à jour de sécurité pour Windows XP (KB943055)
          Mise à jour de sécurité pour Windows XP (KB943460)
          Mise à jour de sécurité pour Windows XP (KB943485)
          Mise à jour de sécurité pour Windows XP (KB944338)
          Mise à jour de sécurité pour Windows XP (KB944653)
          Mise à jour de sécurité pour Windows XP (KB945553)
          Mise à jour de sécurité pour Windows XP (KB946026)
          Mise à jour de sécurité pour Windows XP (KB947864)
          Mise à jour de sécurité pour Windows XP (KB948590)
          Mise à jour de sécurité pour Windows XP (KB948881)
          Mise à jour de sécurité pour Windows XP (KB950749)
          Mise à jour pour Windows XP (KB894391)
          Mise à jour pour Windows XP (KB900485)
          Mise à jour pour Windows XP (KB910437)
          Mise à jour pour Windows XP (KB911280)
          Mise à jour pour Windows XP (KB916595)
          Mise à jour pour Windows XP (KB920872)
          Mise à jour pour Windows XP (KB922582)
          Mise à jour pour Windows XP (KB927891)
          Mise à jour pour Windows XP (KB930916)
          Mise à jour pour Windows XP (KB936357)
          Mise à jour pour Windows XP (KB938828)
          Mise à jour pour Windows XP (KB942763)
          Mozilla Firefox (2.0.0.14)
          Multi_Media_France Toolbar
          Navigation par onglets (Windows Live Toolbar)
          Nero 7 Ultra Edition
          Nokia Connectivity Cable Driver
          Nokia PC Suite
          Nokia PC Suite
          OneCare Advisor (Windows Live Toolbar)
          Package de pilotes Windows - Nokia (WUDFRd) WPD (06/01/2007 6.84.33.0)
          Package de pilotes Windows - Nokia Modem (02/15/2007 3.1)
          Package de pilotes Windows - Nokia Modem (02/15/2007 3.1)
          Package de pilotes Windows - Nokia Modem (05/24/2007 6.84.0.1)
          PC Connectivity Solution
          QuickTime
          RaimaRadio 1.4
          Realtek High Definition Audio Driver
          RepareOE
          Revo Uninstaller 1.50
          Spybot - Search & Destroy
          Spybot - Search & Destroy 1.5.2.20
          Ulead PhotoImpact 12
          Update for Outlook 2007 Junk Email Filter (kb944965)
          VIA Platform Device Manager
          VIMICRO USB PC Camera
          Vimicro USB PC Camera (ZC0301PL)
          Windows Installer 3.1 (KB893803)
          Windows Installer Clean Up
          Windows Live Favorites pour Windows Live Toolbar
          Windows Live installer
          Windows Live Messenger
          Windows Live Toolbar
          Windows Live Toolbar
          Windows Media Format 11 runtime
          Windows Media Format 11 runtime
          Windows Media Player 11
          Windows Media Player Firefox Plugin
          XML Paper Specification Shared Components Language Pack 1.0
          0
      2. Non, tu ne vas pas le perdre puisqu'on ne l'a pas désinstallé.

        * Désinstalle ceci par contre :

        - Java(TM) 6 Update 2 (obsolète)
        - Java(TM) 6 Update 3 (obsolète)
        - Multi_Media_France Toolbar (saloperie)

        * Fais ce scan anti-virus en ligne et colle le rapport ici dès qu'il a terminé. Tout est expliqué sur le lien ci-dessous
        ---> https://kerio.probb.fr/t678-kaspersky-antivirus-en-ligne
        0
        1. vraiment sympa de m aider voila le rapport kaspersky j ai 5 virus et 9 objet infectés que dois je faire maintenant ?

          Saturday, May 17, 2008 11:37:10 AM
          Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.83.0
          Dernière mise à jour de la base antivirus Kaspersky : 17/05/2008
          Enregistrements dans la base antivirus Kaspersky : 780501
          Paramètres d'analyse
          Analyser avec la base antivirus suivante étendue
          Analyser les archives vrai
          Analyser les bases de messagerie vrai
          Cible de l'analyse Poste de travail
          A:\
          C:\
          D:\
          E:\
          F:\
          G:\
          H:\
          I:\
          Statistiques de l'analyse
          Total d'objets analysés 51754
          Nombre de virus trouvés 5
          Nombre d'objets infectés 9 / 0
          Nombre d'objets suspects 0
          Durée de l'analyse 01:18:24

          Nom de l'objet infecté Nom du virus Dernière action
          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.71.Crwl L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.71.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSS.log L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSStmp.log L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.ci L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wsb L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010010.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010014.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010015.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010017.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001A.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001C.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001D.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000 L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Crwl287.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy57.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tmp.edb L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Windows.edb L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf3.tmp L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf4.tmp L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_Perfdata_530.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\josé\Application Data\Microsoft\MSNLiveFav\LiveFavorites.xml L'objet est verrouillé ignoré
          C:\Documents and Settings\josé\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\josé\Local Settings\Application Data\Microsoft\Desktop Search\Logs\OTFSMonLog.txt L'objet est verrouillé ignoré
          C:\Documents and Settings\josé\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\josé\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\josé\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\josé\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\josé\Local Settings\Temporary Internet Files\PhishingFilter\45E13EC5-3DB7-4B3D-9F80-073A58AB5E82.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\josé\Mes documents\mes telechargements\emule_speed_booster_21.exe/file7 Infecté : not-a-virus:AdWare.Win32.NewDotNet ignoré
          C:\Documents and Settings\josé\Mes documents\mes telechargements\emule_speed_booster_21.exe Inno: infecté - 1 ignoré
          C:\Documents and Settings\josé\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\josé\NTUSER.DAT.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\josé\SmitfraudFix\Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
          C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
          C:\RECYCLER\S-1-5-21-1659004503-162531612-725345543-1003\Dc4\Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
          C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
          C:\System Volume Information\_restore{F8405347-055D-475C-8B9C-2CBD8B87FC92}\RP21\A0041398.exe/SmitfraudFix/Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
          C:\System Volume Information\_restore{F8405347-055D-475C-8B9C-2CBD8B87FC92}\RP21\A0041398.exe RAR: infecté - 1 ignoré
          C:\System Volume Information\_restore{F8405347-055D-475C-8B9C-2CBD8B87FC92}\RP40\change.log L'objet est verrouillé ignoré
          C:\System Volume Information\_restore{F8405347-055D-475C-8B9C-2CBD8B87FC92}\RP5\A0003079.dll Infecté : Trojan-Downloader.Win32.Peregar.cg ignoré
          C:\System Volume Information\_restore{F8405347-055D-475C-8B9C-2CBD8B87FC92}\RP5\A0003080.dll Infecté : Trojan-Downloader.Win32.FraudLoad.uy ignoré
          C:\System Volume Information\_restore{F8405347-055D-475C-8B9C-2CBD8B87FC92}\RP6\A0005132.dll Infecté : not-a-virus:Porn-Downloader.Win32.HotTV.a ignoré
          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
          C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré
          C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré
          C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré
          C:\WINDOWS\SoftwareDistribution\EventCache\{560C40F1-E07C-4021-8EE3-5B2399CB8AC3}.bin L'objet est verrouillé ignoré
          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
          C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\spool\PRINTERS\00007.SPL L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\temp\Perflib_Perfdata_580.dat L'objet est verrouillé ignoré
          C:\WINDOWS\temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
          C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
          C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
          Analyse terminée.
          0
      3. Bonjour

        Attention aux sites à tendance infectieux (!)
        --> Porno
        --> Emule

        Supprime ces deux là en gas ci-dessous :

        C:\Documents and Settings\josé\Mes documents\mes telechargements\emule_speed_booster_21.exe (saloperie)

        C:\Documents and Settings\josé\SmitfraudFix\ (plus utile)

        Dès que tu les as supprimé fais ceci :

        * Clic sur démarrer, poste de teravail, clic droit sur C:.
        Propriétés, sélectionne l'onglet restauration du système.
        Coche la case désactiver la restauration du système et clic sur Appliquer et patiente une dizaine de secondes puis décoche la case que tu viens de cocher et clic sur Appliquer puis Ok.

        * Je te conseille d'installer un vrai pare-feu, car celui de Wndows te protége de rien et ton anti-virus ne peut pas te protéger à lui tout seul.

        Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

        Kerio (pare-feu) : reste gratuit après la période d'essai en français
        ----> https://kerio.probb.fr/t4-tlcharger-sunbelt-kerio-personal-firewall

        Regarde ce tutoriel si tu as besoin d'aide pour l'installation et la configuration de Kerio
        --> https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6

        Plus d'info :
        -> https://kerio.probb.fr/

        * Ensuite, je te conseille d'utiliser cet anti-spyware afin de vérifier, car Sybot n'est pas de ce qui se fait de mieux.
        Télécharge le ici
        ---> Télécharger Malwarebytes anti-malware

        Logiciel très facile d'emploi. Fais un scan complet et colle le rapport ici dès qu'il a terminé. Si tu as besoin d'aide pour la compréhension de ce logiciel regarde sur le lien ci-dessous il y a une aide en images.
        ----> Tuto Malwarebytes anti-malware

        A++
        0
        1. merci beaucoup je fais tous cà et je te tiens au courant
          0
        2. voici le rapport je fais koi ensuite stp

          Malwarebytes' Anti-Malware 1.12
          Version de la base de données: 759

          Type de recherche: Examen complet (C:\|)
          Eléments examinés: 77693
          Temps écoulé: 19 minute(s), 35 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 5
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 1

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CLASSES_ROOT\video.bho (Trojan.FakeAlert) -> No action taken.
          HKEY_CLASSES_ROOT\AppID\{681147c4-d615-461a-960f-655871e315c3} (Trojan.FakeAlert) -> No action taken.
          HKEY_CLASSES_ROOT\Interface\{748742a2-159f-4dc7-8fd6-5e293708b4a7} (Trojan.FakeAlert) -> No action taken.
          HKEY_CLASSES_ROOT\Typelib\{b48caa94-24b2-475e-b6ff-a5d79c5fdefd} (Trojan.FakeAlert) -> No action taken.
          HKEY_CURRENT_USER\Software\WakeNet (Trojan.Adware) -> No action taken.

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\WINDOWS\system32\flmjxz_navps.dat (Adware.EGDAccess) -> No action taken.
          0
      4. Vérifie que tu es bien tout mis en quarantaine, car dans ton rapport est indiqué No action taken, ce qui signifie que rien n'a été supprimé.

        Fais cette dernière chose

        Fais un clic droit sur ce lien :
        http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.zip
        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
        Fais un clic droit sur navilog1.zip et choisis "tout extraire"
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité dans une réponse. Referme le bloc-notes.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
        0
        1. voici le rapport navilog

          Search Navipromo version 3.5.7 commencé le 17/05/2008 à 23:57:49,04

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "josé"

          Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 6.0.2900.2180
          Système de fichiers : NTFS

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          C:\Program Files\HotTVPlayer trouvé !

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\josé\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\josé\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\josé\menudm~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Aucun Fichier trouvé

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          Fichiers trouvés :

          flmjxz.exe trouvé !

          * Recherche dans "C:\Documents and Settings\josé\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\josé\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup trouvé !
          Certificat Electronic-Group trouvé !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          *** Analyse terminée le 18/05/2008 à 0:02:33,64 ***
          0
      5. N'installe plus ceci : HotTVPlayer

        Exécute l'option 2 de Navilog et suis ce qui est indiqué.
        Au redémarrage de l'ordi, va dans ajouter/supprimer des programmes et désinstalle : Navilog

        Puis dis-moi ou en est ton problème ;-)
        0
        1. ben ecoutes tout dabord je tiens a te remercié pour le temps que tu as passé pour m aider dailleur je me suis inscrit sur ton site de base de connaissance mon pc est plus rapide mon probleme de plantage m arrive souvent qd je mets la cam sur msn.je t avoues que depuis que j essaie de resoudre ce probleme avec toi je n ai pas encore mis la cam mais si le probleme persiste je te recontacterais sur ton site. je suis sur que ce n est pas un probleme d alim car je l ai changer et elle est super top donc peut etre la temperature qui monte trop qu en penses tu ?
          0