Problèmes de PUBS lors d'un JEU

Résolu
Bonjour à tous !

J'ai en effet un petit problème qui malgrès tous me perturbe assez souvent.

Lorsque je lance mon jeu Countre Strike 1.6 par Steam, souvent (1 fois toutes les 30 minutes) j'ai une fenetre de pub qui viens s'ouvrir dans mon bureau et qui me fais faire un retour window automatique, ce qui n'est pas franchement plaisant.

J'ai deja passé mon anti-virus est rien, idem pour Ad aware.

Cela viens du jeu ou d'internet explorer? sachant que je n'ai jamais IE ouvert en même temps que le jeu, même defois il m'arrive de ne joué qu'a Steam pendant une journée sans touché IE et de l'eteindre sans problèmes, sauf les fenêtes très très chia****
Configuration: Windows XP
Internet Explorer 6.0

Pas franchement important pour le sujer :)

20 réponses

Résumé de la discussion

Le problème rencontré est l'apparition fréquente d'une fenêtre publicitaire lors du lancement de Counter-Strike 1.6 via Steam, provoquant un retour Windows et perturbant l'expérience de jeu. Plusieurs solutions évoquées recommandent d'utiliser des outils de purge et de nettoyage, de mettre le système à jour et d'analyser les éventuels logiciels publicitaires ou malware présents sur le PC. Des procédures comme HijackThis, Navilog, et LopS&D sont mentionnées pour détecter et supprimer les éléments indésirables, tandis que des mises à jour et la désactivation temporaire de l'antivirus peuvent être proposées. D'autres suggèrent d'exécuter des outils de nettoyage hors ligne et de vérifier le registre pour des entrées suspectes, ce qui peut compléter l'approche et renforcer la stabilisation après un incident.

Bobot (l’IA à votre service)
  1. Préalable
    • Vider la corbeille
    • Fermer toutes les applications
    ================NAVILOG====================
    * Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    * Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
    * Faire un clic droit sur navilog1.zip et choisir "tout extraire"
    * Double-cliquez sur navilog1.exe
    * Arriver au menu principal, choisir l'option 1 et valider.
    * Patientez jusqu'au message : Analyse Termine le ...
    * Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
    1. Et après j'en fais quoi de se fichier .txt ?
      0
      1. Autant pour moi ...

        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "axel"

        Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180
        Système de fichiers : NTFS

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        WebMediaPlayer

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\axel\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\Leo2\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\axel\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\Leo2\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\axel\menudm~1\progra~1" ***

        ...\WebMediaPlayer trouvé !

        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\Leo2\menudm~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Fichier(s) caché(s) :

        C:\WINDOWS\system32\igasescye.dat
        C:\WINDOWS\system32\igasescye.exe
        C:\WINDOWS\system32\igasescye_nav.dat
        C:\WINDOWS\system32\igasescye_navps.dat

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        Fichiers trouvés :

        igasescye.exe trouvé !

        * Recherche dans "C:\Documents and Settings\axel\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\Leo2\locals~1\applic~1" *

        *** Recherche fichiers ***

        C:\WINDOWS\pack.epk trouvé !
        C:\WINDOWS\system32\nvs2.inf trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !
        HKEY_CURRENT_USER\Software\mc trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        igasescye.dat trouvé !

        * Dans "C:\Documents and Settings\axel\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\Leo2\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 21/06/2008 à 19:58:09,12 ***
        0
        1. *Puis Navilog1 tu fais l'option 2
          *Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement
          *Double clique sur le raccourci Navilog1 présent sur ton Bureau.
          *Au menu principal, Fais le choix 2
          Laisse toi guider et patiente.
          Le fix va t'informer qu'il va alors redémarrer ton PC
          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuie sur une touche comme demandé.
          (si ton PC ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le bloc note va s'ouvrir.
          Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
          Referme le bloc note. Ton Bureau va réapparaître

          *PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
          Tapes explorer et valides. Cela te fera apparaître ton Bureau
          0
      2. Clean Navipromo version 3.5.8 commencé le 21/06/2008 à 20:22:52,37

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "axel"

        Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180
        Système de fichiers : NTFS

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        Nettoyage exécuté au redémarrage de l'ordinateur

        *** Creation backups fichiers trouvés par Catchme ***

        Copie vers "C:\Program Files\navilog1\Backupnavi"

        Copie C:\WINDOWS\system32\igasescye.dat réalisée avec succès !
        Copie C:\WINDOWS\system32\igasescye.exe réalisée avec succès !
        Copie C:\WINDOWS\system32\igasescye_nav.dat réalisée avec succès !
        Copie C:\WINDOWS\system32\igasescye_navps.dat réalisée avec succès !

        *** Suppression des fichiers trouvés avec Catchme ***

        C:\WINDOWS\system32\igasescye.dat supprimé !
        C:\WINDOWS\system32\igasescye.exe supprimé !
        C:\WINDOWS\system32\igasescye_nav.dat supprimé !
        C:\WINDOWS\system32\igasescye_navps.dat supprimé !

        ** 2ème passage avec résultats Catchme **

        * Dans "C:\WINDOWS\system32" *

        C:\WINDOWS\prefetch\igasescye*.pf trouvé !
        Copie C:\WINDOWS\prefetch\igasescye*.pf réalisée avec succès !
        C:\WINDOWS\prefetch\igasescye*.pf supprimé !

        * Dans "C:\Documents and Settings\axel\locals~1\applic~1" *

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans "C:\WINDOWS\System32" *

        * Suppression dans "C:\Documents and Settings\axel\locals~1\applic~1" *

        * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        * Suppression dans "C:\DOCUME~1\Leo2\locals~1\applic~1" *

        *** Suppression dossiers dans "C:\WINDOWS" ***

        *** Suppression dossiers dans "C:\Program Files" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\axel\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\Leo2\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\axel\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\Leo2\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\axel\menudm~1\progra~1" ***

        ...\WebMediaPlayer ...suppression...
        ...\WebMediaPlayer supprimé !

        *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\Leo2\menudm~1\progra~1" ***

        *** Suppression fichiers ***

        C:\WINDOWS\pack.epk supprimé !
        C:\WINDOWS\system32\nvs2.inf supprimé !

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\axel\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans "C:\WINDOWS\system32" *

        * Dans "C:\Documents and Settings\axel\locals~1\applic~1" *

        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        * Dans "C:\DOCUME~1\Leo2\locals~1\applic~1" *

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup supprimé !
        Certificat Electronic-Group supprimé !
        Certificat OOO-Favorit supprimé !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Nettoyage terminé le 21/06/2008 à 20:30:34,81 ***
        0
        1. Ok merci maintenant fais un scan en ligne avec Internet Explorer stp:

          BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
          Tutoriel BitDefender en ligne (si tu as XP): http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
          Tutoriel BitDefender en ligne (si tu as Vista): https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1
          0
      3. Ca na peut être pas d'importance mais j'ai relancé internet avec firefox et là bizarrement je retrouve de temps en temps ces fenetres de pubs que je n'ai pas sur IE.

        Je fais le scan sur IE quand même
        0
        1. bonsoir a tous

          fais ca:

          télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

          * Double-clique dessus pour lancer l'installation
          * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
          * Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
          * Patiente jusqu'à la fin du scan
          * Poste le rapport généré (C:\lopR.txt)
          ---
          0
          1. Je finis d'abord le scan de IE avant de commencer le tiens, mon ordi n'étais pas éxtremement puissant :|
            0
            1. scan a rien donné de trés concluant, il me demande d'acheter la version mais il m'a deja supprimer deux fichiers, je lance ton Lop :)
              0
              1. BitDefender Online Scanner

                Scan report generated at: Sat, Jun 21, 2008 - 22:02:00

                Scan path: A:\;C:\;D:\;

                Statistics

                Time

                01:12:42

                Files

                136712

                Folders

                4263

                Boot Sectors

                2

                Archives

                1151

                Packed Files

                3813

                Results

                Identified Viruses

                1

                Infected Files

                1

                Suspect Files

                0

                Warnings

                0

                Disinfected

                0

                Deleted Files

                1

                Engines Info

                Virus Definitions

                1262353

                Engine build

                AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                Scan plugins

                16

                Archive plugins

                42

                Unpack plugins

                7

                E-mail plugins

                6

                System plugins

                5

                Scan Settings

                First Action

                Disinfect

                Second Action

                Delete

                Heuristics

                Yes

                Enable Warnings

                Yes

                Scanned Extensions

                *;

                Exclude Extensions

                Scan Emails

                Yes

                Scan Archives

                Yes

                Scan Packed

                Yes

                Scan Files

                Yes

                Scan Boot

                Yes

                Scanned File

                Status

                C:\Documents and Settings\axel\Local Settings\Application Data\Mozilla\Firefox\Profiles\qouunaq9.default\Cache\00FC13EDd01

                Detected with: Application.SpywareSecure.A

                C:\Documents and Settings\axel\Local Settings\Application Data\Mozilla\Firefox\Profiles\qouunaq9.default\Cache\00FC13EDd01

                Deleted
                0
                1. *Téléchargez lopS&D.exe sur votre bureau (Clique-droit sur le lien > Enregistrer la cible du lien sous)
                  https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
                  *Désactivez votre antivirus au cas où (vous pourrez le réactiver après la fin du scan)
                  *Double-clique sur lopS&D pour lancer l'installation
                  *Une fois installé, double-clique sur Lop S&D
                  *Sélectionne la langue en appuyant sur la touche F, puis choisissez l'option 1 (Recherche)
                  *Si lopS&D vous demande de redémarrer acceptez et attendez la fin du scan.
                  0
              2. Voilà pour le Lod !

                -----------------------[ Lop S&D 4.2.1-7 XP/Vista ]---------------------

                [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
                [ USER : axel ] [ "C:\Lop SD" ] [ Selection : 1 ]
                [ 21/06/2008 | 22:07:59,43 ] [ PC : AXEL ]
                [ MAJ : 21-06-2008 | 15:15 ]

                -------------[ Listing des dossiers dans Application Data ]------------

                [25/09/2003|18:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
                [25/09/2003|17:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

                [30/09/2004|19:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
                [25/09/2003|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
                [25/10/2006|21:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                [20/01/2005|12:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
                [07/10/2004|21:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                [25/09/2003|22:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
                [23/03/2004|19:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Network Associates
                [09/01/2004|20:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                [30/06/2006|18:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
                [20/02/2005|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                [21/06/2008|19:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                [05/03/2006|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
                [21/09/2006|19:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                [21/06/2008|19:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

                [06/12/2004|19:24] C:\DOCUME~1\axel\APPLIC~1\ACD Systems
                [31/08/2004|14:24] C:\DOCUME~1\axel\APPLIC~1\Adobe
                [31/08/2004|14:24] C:\DOCUME~1\axel\APPLIC~1\AdobeUM
                [25/09/2003|18:48] C:\DOCUME~1\axel\APPLIC~1\desktop.ini
                [15/09/2006|15:21] C:\DOCUME~1\axel\APPLIC~1\Google
                [23/06/2004|14:13] C:\DOCUME~1\axel\APPLIC~1\Help
                [08/12/2007|07:41] C:\DOCUME~1\axel\APPLIC~1\HLSW
                [26/04/2004|20:51] C:\DOCUME~1\axel\APPLIC~1\Identities
                [31/08/2005|17:03] C:\DOCUME~1\axel\APPLIC~1\IsolatedStorage
                [22/06/2004|18:38] C:\DOCUME~1\axel\APPLIC~1\Jasc
                [19/07/2005|20:26] C:\DOCUME~1\axel\APPLIC~1\Lavasoft
                [10/10/2004|16:03] C:\DOCUME~1\axel\APPLIC~1\Macromedia
                [27/06/2006|16:55] C:\DOCUME~1\axel\APPLIC~1\Microsoft
                [10/11/2006|14:46] C:\DOCUME~1\axel\APPLIC~1\Mozilla
                [21/09/2006|20:57] C:\DOCUME~1\axel\APPLIC~1\Skype
                [04/12/2007|07:47] C:\DOCUME~1\axel\APPLIC~1\teamspeak2
                [01/08/2006|14:36] C:\DOCUME~1\axel\APPLIC~1\vlc
                [21/01/2007|17:39] C:\DOCUME~1\axel\APPLIC~1\Wings3D

                [25/09/2003|18:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
                [25/09/2003|17:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                [25/09/2003|18:48] C:\DOCUME~1\Leo2\APPLIC~1\desktop.ini
                [20/10/2004|14:32] C:\DOCUME~1\Leo2\APPLIC~1\Identities
                [20/10/2004|14:34] C:\DOCUME~1\Leo2\APPLIC~1\Macromedia
                [20/10/2004|14:58] C:\DOCUME~1\Leo2\APPLIC~1\Microsoft

                [23/03/2004|19:26] C:\DOCUME~1\LOCALS~1\APPLIC~1\Help
                [25/09/2003|17:59] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                [25/09/2003|17:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                ----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

                [21/06/2008 20:27][--ah-----] C:\WINDOWS\tasks\SA.DAT
                [28/08/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

                ---------------[ Listing des dossiers dans C:\Program Files ]--------------

                [16/08/2004|20:49] C:\Program Files\Activision
                [17/10/2003|15:20] C:\Program Files\Adobe
                [23/10/2007|16:38] C:\Program Files\Ankama Games
                [25/09/2003|23:10] C:\Program Files\ASUS
                [22/02/2005|17:18] C:\Program Files\ATI Technologies
                [21/06/2008|19:16] C:\Program Files\CCleaner
                [25/09/2003|22:47] C:\Program Files\C-Media
                [21/03/2004|10:10] C:\Program Files\Common Files
                [25/09/2003|17:55] C:\Program Files\ComPlus Applications
                [02/07/2006|01:32] C:\Program Files\Croteam
                [23/04/2005|19:08] C:\Program Files\Custom-Strike
                [08/01/2004|01:15] C:\Program Files\dialers
                [15/12/2007|11:12] C:\Program Files\Dofus
                [05/03/2006|14:57] C:\Program Files\EPSON
                [31/05/2007|18:14] C:\Program Files\Fichiers communs
                [19/10/2006|18:27] C:\Program Files\FileZilla
                [20/08/2004|14:11] C:\Program Files\Flash 32
                [17/02/2007|13:17] C:\Program Files\Google
                [09/12/2007|02:52] C:\Program Files\Guitar Pro 4
                [05/02/2006|18:24] C:\Program Files\hapedit
                [08/12/2007|07:41] C:\Program Files\HLSW
                [19/01/2004|23:52] C:\Program Files\ICRAplus
                [21/06/2008|20:36] C:\Program Files\InstallShield Installation Information
                [13/08/2006|18:07] C:\Program Files\Internet Explorer
                [23/01/2005|21:33] C:\Program Files\Jasc Software Inc
                [25/09/2003|18:22] C:\Program Files\JavaSoft
                [15/09/2004|19:41] C:\Program Files\Lavasoft
                [30/07/2004|11:54] C:\Program Files\MediaMobsters
                [13/02/2005|23:14] C:\Program Files\Messenger
                [18/01/2004|21:32] C:\Program Files\microsoft frontpage
                [05/03/2006|15:36] C:\Program Files\Microsoft Games
                [03/02/2004|18:31] C:\Program Files\Microsoft R‚f‚rence
                [05/12/2007|22:29] C:\Program Files\mIRC
                [07/10/2004|20:59] C:\Program Files\Movie Maker
                [21/06/2008|22:05] C:\Program Files\Mozilla Firefox
                [09/01/2004|19:40] C:\Program Files\MSN
                [25/09/2003|17:55] C:\Program Files\MSN Gaming Zone
                [14/09/2007|20:51] C:\Program Files\MSN Messenger
                [12/09/2004|19:58] C:\Program Files\MSXML 4.0
                [21/06/2008|20:30] C:\Program Files\Navilog1
                [07/10/2004|20:52] C:\Program Files\NetMeeting
                [23/03/2004|19:58] C:\Program Files\Network Associates
                [14/04/2006|18:01] C:\Program Files\Outlook Express
                [25/09/2003|22:46] C:\Program Files\PCI Audio Applications
                [05/01/2005|14:52] C:\Program Files\PHILIPS
                [14/05/2005|20:13] C:\Program Files\QuickTime
                [21/06/2008|19:32] C:\Program Files\RealVNC
                [10/02/2007|16:18] C:\Program Files\Rockstar Games
                [25/09/2003|17:57] C:\Program Files\Services en ligne
                [01/07/2006|17:05] C:\Program Files\Sierra
                [26/01/2004|19:12] C:\Program Files\SmartIsOn
                [19/06/2007|23:16] C:\Program Files\SpeedFan
                [21/06/2008|19:27] C:\Program Files\SpywareBlaster
                [03/07/2006|00:36] C:\Program Files\Starcraft
                [12/01/2006|23:28] C:\Program Files\Symantec
                [05/11/2005|17:49] C:\Program Files\Teamspeak2_RC2
                [09/12/2007|17:00] C:\Program Files\Uninstall Information
                [10/01/2004|22:33] C:\Program Files\USB
                [25/09/2003|23:08] C:\Program Files\VIA Technologies, INC
                [19/06/2007|23:15] C:\Program Files\VideoLAN
                [08/03/2006|18:01] C:\Program Files\Wanadoo
                [08/11/2006|14:35] C:\Program Files\Warcraft III
                [19/06/2007|23:16] C:\Program Files\WC3Banlist
                [27/06/2006|12:28] C:\Program Files\Windows Media Player
                [07/10/2004|20:52] C:\Program Files\Windows NT
                [09/07/2005|10:19] C:\Program Files\WindowsUpdate
                [31/05/2006|16:57] C:\Program Files\WinRAR
                [25/09/2003|18:00] C:\Program Files\xerox
                [21/06/2008|19:16] C:\Program Files\Yahoo!

                ------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

                [15/10/2002|22:23] C:\Program Files\Fichiers communs\00000000.016
                [15/10/2002|22:23] C:\Program Files\Fichiers communs\00000000.256
                [17/10/2003|15:23] C:\Program Files\Fichiers communs\Adobe
                [14/11/2004|17:23] C:\Program Files\Fichiers communs\autopatcher.txt
                [15/10/2002|22:23] C:\Program Files\Fichiers communs\drvmgt.dll
                [06/11/2002|12:59] C:\Program Files\Fichiers communs\EsInet.dll
                [31/05/2007|18:14] C:\Program Files\Fichiers communs\i4j_jres
                [15/07/2004|23:31] C:\Program Files\Fichiers communs\InstallShield
                [02/07/2006|03:24] C:\Program Files\Fichiers communs\Microsoft Shared
                [25/09/2003|17:56] C:\Program Files\Fichiers communs\MSSoap
                [23/03/2004|19:57] C:\Program Files\Fichiers communs\Network Associates
                [25/09/2003|17:47] C:\Program Files\Fichiers communs\ODBC
                [03/05/2004|14:37] C:\Program Files\Fichiers communs\patch.rtf
                [03/05/2004|14:37] C:\Program Files\Fichiers communs\patchx.rtf
                [25/09/2003|17:56] C:\Program Files\Fichiers communs\Services
                [25/09/2003|17:47] C:\Program Files\Fichiers communs\SpeechEngines
                [21/06/2004|19:22] C:\Program Files\Fichiers communs\SWF Studio
                [14/04/2006|18:01] C:\Program Files\Fichiers communs\System
                [20/12/2005|22:13] C:\Program Files\Fichiers communs\trigger2
                [11/12/2004|16:17] C:\Program Files\Fichiers communs\Users

                ---------------------------[ Process ]--------------------------

                ... 33

                iexplore.exe ~ [2356]

                ----------------------[ Recherche avec S_Lop ]---------------------

                Aucun fichier / dossier Lop trouvé !

                -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

                Aucun fichier / dossier Lop trouvé !

                ----------------------[ Verification du Registre ]----------------------

                ..... OK !

                --------------------[ Verification du fichier Hosts ]---------------------

                Fichier Hosts PROPRE

                ----------------[ Recherche de fichiers avec Catchme ]-----------------

                catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-06-21 21:00:15
                Windows 5.1.2600 Service Pack 2 NTFS
                scanning hidden processes ...
                scanning hidden files ...
                catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-06-21 22:09:08
                Windows 5.1.2600 Service Pack 2 NTFS
                scanning hidden processes ...
                scanning hidden files ...
                scan completed successfully
                hidden processes: 0
                hidden files: 0

                --------------------[ Recherche d'autres infections ]---------------------

                Aucune autre infection trouvée !

                [F:3][D:1]-> C:\DOCUME~1\axel\LOCALS~1\Temp
                [F:17][D:0]-> C:\DOCUME~1\axel\Cookies
                [F:399][D:5]-> C:\DOCUME~1\axel\LOCALS~1\TEMPOR~1\content.IE5

                --------------------[ Fin du rapport a 22:10:15,17 ]----------------------
                0
                1. *Relance Lop S&D
                  · Choisis cette fois ci l'option 2 ( Suppression )
                  · Ne ferme pas la fenêtre lors de la suppression !
                  · Poste le rapport généré ( C:\lopR.txt )

                  *( Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide).
                  0
              3. -----------------------[ Lop S&D 4.2.1-7 XP/Vista ]---------------------

                [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
                [ USER : axel ] [ "C:\Lop SD" ] [ Selection : 2 ]
                [ 21/06/2008 | 22:15:24,76 ] [ PC : AXEL ]
                [ MAJ : 21-06-2008 | 15:15 ]

                //////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                -------------[ Listing des dossiers dans APPLIC~1 ]------------

                [25/09/2003|18:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
                [25/09/2003|17:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

                [30/09/2004|19:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
                [25/09/2003|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
                [25/10/2006|21:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                [20/01/2005|12:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
                [07/10/2004|21:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                [25/09/2003|22:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
                [23/03/2004|19:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Network Associates
                [09/01/2004|20:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                [30/06/2006|18:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
                [20/02/2005|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                [21/06/2008|19:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                [05/03/2006|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
                [21/09/2006|19:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                [21/06/2008|19:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

                [06/12/2004|19:24] C:\DOCUME~1\axel\APPLIC~1\ACD Systems
                [31/08/2004|14:24] C:\DOCUME~1\axel\APPLIC~1\Adobe
                [31/08/2004|14:24] C:\DOCUME~1\axel\APPLIC~1\AdobeUM
                [25/09/2003|18:48] C:\DOCUME~1\axel\APPLIC~1\desktop.ini
                [15/09/2006|15:21] C:\DOCUME~1\axel\APPLIC~1\Google
                [23/06/2004|14:13] C:\DOCUME~1\axel\APPLIC~1\Help
                [08/12/2007|07:41] C:\DOCUME~1\axel\APPLIC~1\HLSW
                [26/04/2004|20:51] C:\DOCUME~1\axel\APPLIC~1\Identities
                [31/08/2005|17:03] C:\DOCUME~1\axel\APPLIC~1\IsolatedStorage
                [22/06/2004|18:38] C:\DOCUME~1\axel\APPLIC~1\Jasc
                [19/07/2005|20:26] C:\DOCUME~1\axel\APPLIC~1\Lavasoft
                [10/10/2004|16:03] C:\DOCUME~1\axel\APPLIC~1\Macromedia
                [27/06/2006|16:55] C:\DOCUME~1\axel\APPLIC~1\Microsoft
                [10/11/2006|14:46] C:\DOCUME~1\axel\APPLIC~1\Mozilla
                [21/09/2006|20:57] C:\DOCUME~1\axel\APPLIC~1\Skype
                [04/12/2007|07:47] C:\DOCUME~1\axel\APPLIC~1\teamspeak2
                [01/08/2006|14:36] C:\DOCUME~1\axel\APPLIC~1\vlc
                [21/01/2007|17:39] C:\DOCUME~1\axel\APPLIC~1\Wings3D

                [25/09/2003|18:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
                [25/09/2003|17:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                [25/09/2003|18:48] C:\DOCUME~1\Leo2\APPLIC~1\desktop.ini
                [20/10/2004|14:32] C:\DOCUME~1\Leo2\APPLIC~1\Identities
                [20/10/2004|14:34] C:\DOCUME~1\Leo2\APPLIC~1\Macromedia
                [20/10/2004|14:58] C:\DOCUME~1\Leo2\APPLIC~1\Microsoft

                [23/03/2004|19:26] C:\DOCUME~1\LOCALS~1\APPLIC~1\Help
                [25/09/2003|17:59] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                [25/09/2003|17:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                ----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

                [21/06/2008 20:27][--ah-----] C:\WINDOWS\tasks\SA.DAT
                [28/08/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

                ---------------[ Listing des dossiers dans C:\Program Files ]--------------

                [16/08/2004|20:49] C:\Program Files\Activision
                [17/10/2003|15:20] C:\Program Files\Adobe
                [23/10/2007|16:38] C:\Program Files\Ankama Games
                [25/09/2003|23:10] C:\Program Files\ASUS
                [22/02/2005|17:18] C:\Program Files\ATI Technologies
                [21/06/2008|19:16] C:\Program Files\CCleaner
                [25/09/2003|22:47] C:\Program Files\C-Media
                [21/03/2004|10:10] C:\Program Files\Common Files
                [25/09/2003|17:55] C:\Program Files\ComPlus Applications
                [02/07/2006|01:32] C:\Program Files\Croteam
                [23/04/2005|19:08] C:\Program Files\Custom-Strike
                [08/01/2004|01:15] C:\Program Files\dialers
                [15/12/2007|11:12] C:\Program Files\Dofus
                [05/03/2006|14:57] C:\Program Files\EPSON
                [31/05/2007|18:14] C:\Program Files\Fichiers communs
                [19/10/2006|18:27] C:\Program Files\FileZilla
                [20/08/2004|14:11] C:\Program Files\Flash 32
                [17/02/2007|13:17] C:\Program Files\Google
                [09/12/2007|02:52] C:\Program Files\Guitar Pro 4
                [05/02/2006|18:24] C:\Program Files\hapedit
                [08/12/2007|07:41] C:\Program Files\HLSW
                [19/01/2004|23:52] C:\Program Files\ICRAplus
                [21/06/2008|20:36] C:\Program Files\InstallShield Installation Information
                [13/08/2006|18:07] C:\Program Files\Internet Explorer
                [23/01/2005|21:33] C:\Program Files\Jasc Software Inc
                [25/09/2003|18:22] C:\Program Files\JavaSoft
                [15/09/2004|19:41] C:\Program Files\Lavasoft
                [30/07/2004|11:54] C:\Program Files\MediaMobsters
                [13/02/2005|23:14] C:\Program Files\Messenger
                [18/01/2004|21:32] C:\Program Files\microsoft frontpage
                [05/03/2006|15:36] C:\Program Files\Microsoft Games
                [03/02/2004|18:31] C:\Program Files\Microsoft R‚f‚rence
                [05/12/2007|22:29] C:\Program Files\mIRC
                [07/10/2004|20:59] C:\Program Files\Movie Maker
                [21/06/2008|22:05] C:\Program Files\Mozilla Firefox
                [09/01/2004|19:40] C:\Program Files\MSN
                [25/09/2003|17:55] C:\Program Files\MSN Gaming Zone
                [14/09/2007|20:51] C:\Program Files\MSN Messenger
                [12/09/2004|19:58] C:\Program Files\MSXML 4.0
                [21/06/2008|20:30] C:\Program Files\Navilog1
                [07/10/2004|20:52] C:\Program Files\NetMeeting
                [23/03/2004|19:58] C:\Program Files\Network Associates
                [14/04/2006|18:01] C:\Program Files\Outlook Express
                [25/09/2003|22:46] C:\Program Files\PCI Audio Applications
                [05/01/2005|14:52] C:\Program Files\PHILIPS
                [14/05/2005|20:13] C:\Program Files\QuickTime
                [21/06/2008|19:32] C:\Program Files\RealVNC
                [10/02/2007|16:18] C:\Program Files\Rockstar Games
                [25/09/2003|17:57] C:\Program Files\Services en ligne
                [01/07/2006|17:05] C:\Program Files\Sierra
                [26/01/2004|19:12] C:\Program Files\SmartIsOn
                [19/06/2007|23:16] C:\Program Files\SpeedFan
                [21/06/2008|19:27] C:\Program Files\SpywareBlaster
                [03/07/2006|00:36] C:\Program Files\Starcraft
                [12/01/2006|23:28] C:\Program Files\Symantec
                [05/11/2005|17:49] C:\Program Files\Teamspeak2_RC2
                [09/12/2007|17:00] C:\Program Files\Uninstall Information
                [10/01/2004|22:33] C:\Program Files\USB
                [25/09/2003|23:08] C:\Program Files\VIA Technologies, INC
                [19/06/2007|23:15] C:\Program Files\VideoLAN
                [08/03/2006|18:01] C:\Program Files\Wanadoo
                [08/11/2006|14:35] C:\Program Files\Warcraft III
                [19/06/2007|23:16] C:\Program Files\WC3Banlist
                [27/06/2006|12:28] C:\Program Files\Windows Media Player
                [07/10/2004|20:52] C:\Program Files\Windows NT
                [09/07/2005|10:19] C:\Program Files\WindowsUpdate
                [31/05/2006|16:57] C:\Program Files\WinRAR
                [25/09/2003|18:00] C:\Program Files\xerox
                [21/06/2008|19:16] C:\Program Files\Yahoo!

                ------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

                [15/10/2002|22:23] C:\Program Files\Fichiers communs\00000000.016
                [15/10/2002|22:23] C:\Program Files\Fichiers communs\00000000.256
                [17/10/2003|15:23] C:\Program Files\Fichiers communs\Adobe
                [14/11/2004|17:23] C:\Program Files\Fichiers communs\autopatcher.txt
                [15/10/2002|22:23] C:\Program Files\Fichiers communs\drvmgt.dll
                [06/11/2002|12:59] C:\Program Files\Fichiers communs\EsInet.dll
                [31/05/2007|18:14] C:\Program Files\Fichiers communs\i4j_jres
                [15/07/2004|23:31] C:\Program Files\Fichiers communs\InstallShield
                [02/07/2006|03:24] C:\Program Files\Fichiers communs\Microsoft Shared
                [25/09/2003|17:56] C:\Program Files\Fichiers communs\MSSoap
                [23/03/2004|19:57] C:\Program Files\Fichiers communs\Network Associates
                [25/09/2003|17:47] C:\Program Files\Fichiers communs\ODBC
                [03/05/2004|14:37] C:\Program Files\Fichiers communs\patch.rtf
                [03/05/2004|14:37] C:\Program Files\Fichiers communs\patchx.rtf
                [25/09/2003|17:56] C:\Program Files\Fichiers communs\Services
                [25/09/2003|17:47] C:\Program Files\Fichiers communs\SpeechEngines
                [21/06/2004|19:22] C:\Program Files\Fichiers communs\SWF Studio
                [14/04/2006|18:01] C:\Program Files\Fichiers communs\System
                [20/12/2005|22:13] C:\Program Files\Fichiers communs\trigger2
                [11/12/2004|16:17] C:\Program Files\Fichiers communs\Users

                ---------------------------[ Process ]--------------------------

                ... 32

                ... OK !

                ----------------------[ Recherche avec S_Lop ]---------------------

                Aucun fichier / dossier Lop trouvé !

                -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

                Aucun fichier / dossier Lop trouvé !

                ----------------------[ Verification du Registre ]----------------------

                ..... OK !

                --------------------[ Verification du fichier Hosts ]---------------------

                Fichier Hosts PROPRE

                ----------------[ Recherche de fichiers avec Catchme ]-----------------

                catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-06-21 22:17:12
                Windows 5.1.2600 Service Pack 2 NTFS
                scanning hidden processes ...
                scanning hidden files ...
                scan completed successfully
                hidden processes: 0
                hidden files: 0

                --------------------[ Recherche d'autres infections ]---------------------

                Aucune autre infection trouvée !

                [F:3][D:1]-> C:\DOCUME~1\axel\LOCALS~1\Temp
                [F:17][D:0]-> C:\DOCUME~1\axel\Cookies
                [F:406][D:5]-> C:\DOCUME~1\axel\LOCALS~1\TEMPOR~1\content.IE5

                --------------------[ Fin du rapport a 22:18:09,62 ]----------------------
                0
                1. *Télécharge SmitfrauDix: http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                  Recherche:

                  * Double cliquer sur SmitfraudFix.exe
                  * Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
                  0
              4. SmitFraudFix v2.328

                Rapport fait à 22:24:40,76, 21/06/2008
                Executé à partir de C:\Documents and Settings\axel\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\WgaTray.exe
                C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\WINDOWS\system32\taskmgr.exe
                C:\WINDOWS\system32\cmd.exe
                C:\WINDOWS\explorer.exe
                C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\cmd.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\axel

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\axel\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\axel\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                "Source"="About:Home"
                "SubscribedURL"="About:Home"
                "FriendlyName"="Ma page d'accueil"

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                404Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport

                d'ordonnancement de paquets
                DNS Server Search Order: 192.168.2.1

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{756F9E33-974F-4438-891F-E5FD90A1C777}:

                DhcpNameServer=192.168.2.1
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{756F9E33-974F-4438-891F-E5FD90A1C777}:

                DhcpNameServer=192.168.2.1
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
                1. Alors que faire Plizeu? :D
                  0
                  1. Nettoyage:

                    * Redémarrer l'ordinateur en mode sans échec (au démarrage de l'ordinateur, tapoter F8)
                    * Double cliquer sur SmitfraudFix.exe
                    * Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
                    * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
                    * Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
                    * Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt
                    0
                  2. @Utilisateur anonymePfff

                    demande lui un rapport HJT au lieu de passer des fix pour rien nettoyer.
                    0
                2. ca m'arrive avec les sims moi c'est le jeu qui les ouvre je l'ai désinstalé puis réinstalé sa va mieux
                  0
                  1. Comment y acceder ?!
                    0
                    1. reposte un rapport HijackThis stp
                      0
                    2. @Utilisateur anonymeIl l'a jamais eu Hijackthis ...

                      Pourtant c'est l'une de choses à faire en premier !
                      0
                  2. je le dl de quelle "bonne" source?
                    0
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 23:28:03, on 21/06/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\WgaTray.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Documents and Settings\axel\Bureau\HiJackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [Windows Explorer] LSAS.exe
                      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                      O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\RealVNC\WinVNC\winvnc.exe" -servicehelper
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [Auto EPSON Stylus Photo RX620 Series sur BUR] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE /P44 "Auto EPSON Stylus Photo RX620 Series sur BUR" /O12 "\\BUR\RX 620" /M "Stylus Photo RX620"
                      O4 - HKLM\..\RunServices: [Windows Explorer] LSAS.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                      O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                      O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Program Files\RealVNC\WinVNC\winvnc.exe (file missing)
                      0
                      1. Ok mais a jour ton pc car il ne l'est pas. Il faut le faire impérativement pour qu'il soit efficace contre les logiciels malveillants. Pour cela fais ceci:

                        *Ouvre "Internet Explorer (obligatoire) va dans puis va dans "Outils" puis "Windows Update" puis laissse toi guider par le site.
                        * La mise a jour durent entre 1h30 a 2h00
                        0
                    2. Enfaite j'ai une version de window non valide, et Window l'ayant détecté j'ai trouvé preferable de ne pas mettre les mises à jour ....

                      Si elles sont obligatoires, alors je suis mal :D
                      0
                      1. Non mais fait le y'en a qui peuvent être faite.
                        0
                    3. Bon je la lancerais avant d'aller me coucher, soit vers 2 - 3h, je t'en reparles demain au plus tot.

                      Bonne nuit, et merci !!
                      0