Virus alert ! ( fond rouge )

Bonjour,

Un nouveau soucis, "virus alert", recherche de l'aide.

Merci
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

  1. Salut

    réouvre malewarebyte
    va sur quarantaine
    supprime tout

    désinstal java car pas a jours et telecharge et instal cette version :

    https://sdlc-esd.oracle.com/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe?GroupName=JSC&FilePath=/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe&BHost=javadl.sun.com&File=jre-6u7-windows-i586-p-s.exe&AuthParam=1580978146_46494a57fbc0e7c89e79cfb72e28cd3a&ext=.exe

    désinstal adobe reader car pas a jours et telechrage et instal cette version :

    http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.0/fra/AdbeRdr90_fr_FR.exe

    ensuite refais un scan hijackthis et post le rapport stp
    1
    1. réouvre hijackthis
      fais scan only
      coches ces lignes :

      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

      tu les coches et tu clic sur fix checked

      ensuite :

      regarde ceci concernant avast :

      antivir vs avast :

      -> http://forum.malekal.com/ftopic3528.php

      alors je te conseille de le desinstaller et d´installer antivir a la place

      Telecharge et instales l'antivirus Antivir Personal Edition Classic :

      ->https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

      tuto : http://www.swl1f.net/viewtopic.php?f=14&t=59

      Pour désinstaller Avast telecharge cet outil

      https://www.avast.com/fr-fr/uninstall-utility

      ensuite tu n as pas de parefeu :

      pare-feu gratuits

      télécharger la version gratuite de Kerio
      Kerio (parefeu)
      https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
      TUTO
      https://kerio.probb.fr/
      SITE de Kerio
      https://kerio.probb.fr/

      ou

      ComodoFirewallPro 2.4 téléchargement
      http://www.personalfirewall.comodo.com/
      Tuto pour la 2.4
      https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389
      Tuto pour la 2.4
      http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm
      Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
      Tuto pour la 3.0
      https://infomars.fr/forum/index.php?showtopic=1225

      ou

      OnlineArmor :
      téléchargement:https://online-armor-free.fr.softonic.com/

      tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
      :https://www.malekal.com/tutorial-online-armor-free/

      A lire :

      https://www.commentcamarche.net/contents/992-firewall-pare-feu

      puis un bonus :

      spywareblaster :

      http://www.brightfort.com/spywareblaster.html

      c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

      tuto : https://www.malekal.com/tutorial-spywareblaster/

      Pour completer spywareblaster rajoute spywareguard :

      http://www.javacoolsoftware.net.nyud.net:8090/downloads/spywareguardsetup.exe

      avis spywareblaster :

      http://www.commentcamarche.net/telecharger/spyware blaster 226 avis opinions.php3#avis jalobservateur

      avis spywareguard:

      http://www.commentcamarche.net/telecharger/spywareguard 34055277 avis opinions.php3#avis jalobservateur

      puis

      pourquoi ne pas surfer avec firefox? = plus sur, tout en gardant ie 7.0 pour les mises a jour windows car impossible a effectuer sous firefox

      http://www.mozilla-europe.org/fr/

      plugins : ad block plus, no script ect...

      https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

      ensuite :

      -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

      -> L´installer.

      -> Une fois installé et lancé :

      Dans la colonne de gauche, click sur :

      ->"registre" :

      Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

      ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

      ->"nettoyeur"

      quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

      -> Tutoriel en image :

      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

      ensuite :

      Télecharge et instal AVG anti spyware:

      http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

      instal le et met le a jours

      ensuite lance le scan et supprime

      puis poste le rapport sur le forum stp

      Tuto : https://kerio.probb.fr/t387-tuto-avg-anti-spyware-anti-spyware

      Qu est ce que les cookies : https://kerio.probb.fr/t161-qu-est-ce-qu-un-cookie-tracking-cookie

      et pour finir :

      * pour supprimer les outils/fix utilisés :

      Télécharge ToolsCleaner sur ton bureau.
      -->
      ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
      http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
      http://pc-system.fr/

      # Clique sur Recherche et laisse le scan agir ...
      # Clique sur Suppression pour finaliser.
      # Tu peux, si tu le souhaites, te servir des Options facultatives.
      # Clique sur Quitter pour obtenir le rapport.
      # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

      1
      1. Salut

        # Télécharge ceci: (merci a S!RI pour ce petit programme).

        http://siri.urz.free.fr/Fix/SmitfraudFix.exe

        Exécute le, Double click sur Smitfraudfix.exe choisit l’option 1,
        voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
        il va générer un rapport : copie/colle le sur le poste stp.

        ensuite :

        Télécharge HijackThis ici :

        -> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

        Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

        -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

        Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

        -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

        Post le rapport généré ici stp...
        0
        1. Contributeur sécurité
          ok rebonjour, tu vas commencer par mettre un hijackthis merci
          mettre un rapport hijackthis

          .télécharges le et l'enregistres le sur le bureau: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
          .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
          .Lances HijackThis
          .Cliques sur "Do a system scan and save the logfile"
          .Cela va t'ouvrir un bloc note à la fin du scan.
          .Copie son contenu et poste le dans ton prochain message.

          des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
          0
          1. merci pour votre aide mais je ferai la manip' demain.

            Encore merci
            0
            1. re,

              Finalement j'ai un peu de temps :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:34: VIRUS ALERT!, on 26/07/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16674)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
              C:\WINDOWS\system32\00THotkey.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\hphmon06.exe
              C:\WINDOWS\system32\lphceooj0eecn.exe
              C:\Program Files\rhcaooj0eecn\rhcaooj0eecn.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\SuperCopier2\SuperCopier2.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
              C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
              C:\Program Files\TOSHIBA\TOSHIBA RAID\Service\kraidsvc.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\SigmaTel\C-Major Audio\WDM\stacsv.exe
              C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              C:\WINDOWS\ehome\mcrdsvc.exe
              C:\WINDOWS\system32\HPZipm12.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\pphceooj0eecn.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Documents and Settings\Moi\Bureau\HiJackThis.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.vivendi-universal-interactive.fr/ereg/F10005947.html
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O3 - Toolbar: fdkowvbp - {B6CDE539-A03C-484B-8FC0-B8A3775C5220} - C:\WINDOWS\fdkowvbp.dll
              O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
              O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
              O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
              O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
              O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
              O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
              O4 - HKLM\..\Run: [lphceooj0eecn] C:\WINDOWS\system32\lphceooj0eecn.exe
              O4 - HKLM\..\Run: [SMrhcaooj0eecn] C:\Program Files\rhcaooj0eecn\rhcaooj0eecn.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\digital imaging\bin\hpqtra08.exe
              O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
              O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O21 - SSODL: eqvwamkl - {372FF035-D4EE-4157-9E33-DA2B0785F821} - C:\WINDOWS\eqvwamkl.dll
              O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
              O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\hpbpro.exe
              O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\hpboid.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: TOSHIBA RAID Service (kraidsvc) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA RAID\Service\kraidsvc.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
              O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\stacsv.exe
              O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
              0
              1. # Télécharge ceci: (merci a S!RI pour ce petit programme).

                http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                Exécute le, Double click sur Smitfraudfix.exe choisit l’option 1,
                voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
                il va générer un rapport : copie/colle le sur le poste stp.

                0
                1. Contributeur sécurité
                  bon tu passes smitfraudfix comme te le demande Chiquitine29
                  0
                  1. re jacques, je te laisse la main

                    @++
                    0
                    1. Contributeur sécurité
                      non non continu
                      0
                      1. Et voilà :

                        SmitFraudFix v2.331

                        Rapport fait à 18:55:35,45, 26/07/2008
                        Executé à partir de C:\Documents and Settings\Moi\Bureau\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode normal

                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                        C:\WINDOWS\system32\00THotkey.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\hphmon06.exe
                        C:\WINDOWS\system32\lphceooj0eecn.exe
                        C:\Program Files\rhcaooj0eecn\rhcaooj0eecn.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\SuperCopier2\SuperCopier2.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                        C:\WINDOWS\eHome\ehRecvr.exe
                        C:\WINDOWS\eHome\ehSched.exe
                        C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
                        C:\Program Files\TOSHIBA\TOSHIBA RAID\Service\kraidsvc.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\SigmaTel\C-Major Audio\WDM\stacsv.exe
                        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                        C:\WINDOWS\ehome\mcrdsvc.exe
                        C:\WINDOWS\system32\HPZipm12.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\pphceooj0eecn.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Documents and Settings\Moi\Bureau\SmitfraudFix\Policies.exe
                        C:\WINDOWS\system32\cmd.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                        C:\WINDOWS\privacy_danger PRESENT !

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Moi

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Moi\Application Data

                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Moi\Favoris

                        C:\DOCUME~1\Moi\Favoris\Error Cleaner.url PRESENT !
                        C:\DOCUME~1\Moi\Favoris\Privacy Protector.url PRESENT !
                        C:\DOCUME~1\Moi\Favoris\Spyware?Malware Protection.url PRESENT !

                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                        "Source"="About:Home"
                        "SubscribedURL"="About:Home"
                        "FriendlyName"="Ma page d'accueil"

                        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        IEDFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        VACFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        [!] Suspicious: fdkowvbp.dll
                        Toolbar: fdkowvbp - {B6CDE539-A03C-484B-8FC0-B8A3775C5220}
                        TypeLib: {8E167434-1691-4D89-98C3-9370D932A38B}
                        Interface: {79F44EC1-4699-4EE2-8EDC-575A3A67F4ED}
                        Classe: fdkowvbp.brxv
                        Classe: fdkowvbp.ToolBar.1

                        [!] Suspicious: eqvwamkl.dll
                        SSODL: eqvwamkl - {372FF035-D4EE-4157-9E33-DA2B0785F821}

                        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        404Fix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                        "AppInit_DLLs"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
                        DNS Server Search Order: 192.168.1.1
                        DNS Server Search Order: 0.0.0.0

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{96A249D7-1FCD-4081-816C-AA266E26F560}: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{96A249D7-1FCD-4081-816C-AA266E26F560}: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        0
                        1. # Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).
                          ----------------------------------------------------------------------------
                          # Relance le programme Smitfraud :
                          Cette fois choisit l’option 2, répond oui a tous ;
                          Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
                          0
                          1. bonjour,

                            Et voici :

                            SmitFraudFix v2.331

                            Rapport fait à 19:02:44,31, 26/07/2008
                            Executé à partir de C:\Documents and Settings\Moi\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode sans echec

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            127.0.0.1 localhost

                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                            VACFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri
                            C:\WINDOWS\fdkowvbp.dll deleted.
                            C:\WINDOWS\eqvwamkl.dll deleted.

                            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                            S!Ri's WS2Fix: LSP not Found.

                            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                            GenericRenosFix by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                            C:\WINDOWS\privacy_danger\ supprimé
                            C:\DOCUME~1\Moi\Favoris\Error Cleaner.url supprimé
                            C:\DOCUME~1\Moi\Favoris\Privacy Protector.url supprimé
                            C:\DOCUME~1\Moi\Favoris\Spyware?Malware Protection.url supprimé

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                            IEDFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                            404Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{96A249D7-1FCD-4081-816C-AA266E26F560}: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{96A249D7-1FCD-4081-816C-AA266E26F560}: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                            Nettoyage terminé.

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            0
                            1. Est-ce que quelqun peut continuer????

                              merci
                              0
                              1. Contributeur sécurité
                                bonjour, pas de problème on va continuer, mais bon on a tous une petite famille et c'est obligation merci de ta compréhention, peux tu remettres un nouveau hijackthis pour contrôler la désinfection merci
                                0
                                1. Pas de soucis

                                  et voici :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 15:13:56, on 27/07/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                                  C:\WINDOWS\system32\00THotkey.exe
                                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                                  C:\WINDOWS\system32\hphmon06.exe
                                  C:\WINDOWS\system32\lphceooj0eecn.exe
                                  C:\Program Files\rhcaooj0eecn\rhcaooj0eecn.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                  C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
                                  C:\WINDOWS\eHome\ehRecvr.exe
                                  C:\WINDOWS\eHome\ehSched.exe
                                  C:\Program Files\TOSHIBA\TOSHIBA RAID\Service\kraidsvc.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\SigmaTel\C-Major Audio\WDM\stacsv.exe
                                  C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                  C:\WINDOWS\ehome\mcrdsvc.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\WINDOWS\system32\dllhost.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\HPZipm12.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Windows Desktop Search\WindowsSearchFilter.exe
                                  C:\Documents and Settings\Moi\Bureau\HiJackThis.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.vivendi-universal-interactive.fr/ereg/F10005947.html
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
                                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                                  O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
                                  O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                                  O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                  O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                                  O4 - HKLM\..\Run: [lphceooj0eecn] C:\WINDOWS\system32\lphceooj0eecn.exe
                                  O4 - HKLM\..\Run: [SMrhcaooj0eecn] C:\Program Files\rhcaooj0eecn\rhcaooj0eecn.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\digital imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                  O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\hpbpro.exe
                                  O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\hpboid.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: TOSHIBA RAID Service (kraidsvc) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA RAID\Service\kraidsvc.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                  O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
                                  O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\stacsv.exe
                                  O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                  0
                                  1. Contributeur sécurité
                                    bon ton hijackthis est propre mais par sécurité passes malwarebytes en mode sans echec tu postes le rapport et un nouveau hijackthis pour te donner les lignes à fixer merci

                                    Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                    . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                                    . enregistres le sur le bureau
                                    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                                    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                                    . Une fois la mise à jour terminée,fermes Malwarebytes
                                    . redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
                                    . une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
                                    . une fois ouvert rend-toi dans l'onglet, Recherche
                                    . Sélectionnes Exécuter un examen complet
                                    . Cliques sur Rechercher
                                    . Le scan démarre.
                                    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                    . Cliques sur Ok pour poursuivre.
                                    . Si des malwares ont été détectés, cliques sur Afficher les résultats
                                    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                    . redemarre le pc
                                    . une fois redémarré en mode normal double-cliques sur malwarebytes
                                    . rends toi dans l'onglet rapport/log
                                    . tu cliques dessus pour l'afficher une fois affiché
                                    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                                    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                    . tu cliques droit dans le cadre de la reponse et coller

                                    Si tu as besoin d'aide regarde ce tutoriel :
                                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                    (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

                                    pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                                    . Cliques sur Démarrer
                                    . Cliques sur Arrêter
                                    . Sélectionnes Redémarrer et au redémarrage
                                    . Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
                                    . Utilises les touches de direction pour sélectionner mode sans échec
                                    . puis appuis sur ENTRÉE
                                    . Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
                                    une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
                                    0
                                    1. re,

                                      J'ai l'impression que tout est revenu dans l'ordre, plus de symptôme alarmant.

                                      Voici le rapport :

                                      Malwarebytes' Anti-Malware 1.23
                                      Version de la base de données: 997
                                      Windows 5.1.2600 Service Pack 2

                                      16:10:41 27/07/2008
                                      mbam-log-7-27-2008 (16-10-41).txt

                                      Type de recherche: Examen complet (C:\|D:\|)
                                      Eléments examinés: 98951
                                      Temps écoulé: 19 minute(s), 38 second(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 0
                                      Clé(s) du Registre infectée(s): 4
                                      Valeur(s) du Registre infectée(s): 7
                                      Elément(s) de données du Registre infecté(s): 2
                                      Dossier(s) infecté(s): 12
                                      Fichier(s) infecté(s): 24

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre infectée(s):
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rhcaooj0eecn (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\rhcaooj0eecn (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                                      Valeur(s) du Registre infectée(s):
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphceooj0eecn (Trojan.Agent) -> Quarantined and deleted successfully.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smrhcaooj0eecn (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
                                      HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
                                      HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
                                      HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.
                                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\General\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.

                                      Elément(s) de données du Registre infecté(s):
                                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                                      Dossier(s) infecté(s):
                                      C:\Program Files\rhcaooj0eecn (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Application Data\rhcaooj0eecn (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Application Data\rhcaooj0eecn\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Application Data\rhcaooj0eecn\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Application Data\rhcaooj0eecn\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Application Data\rhcaooj0eecn\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Application Data\rhcaooj0eecn\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Application Data\rhcaooj0eecn\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Application Data\rhcaooj0eecn\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Application Data\rhcaooj0eecn\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Application Data\rhcaooj0eecn\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Application Data\rhcaooj0eecn\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.

                                      Fichier(s) infecté(s):
                                      C:\WINDOWS\system32\lphceooj0eecn.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                                      C:\Program Files\InstallShield Installation Information\{860D2A5B-522F-42B4-9101-741DF432093C}\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                                      C:\TOOLSCD\WinDVD HD\3rdPartyApp\WinDVDLauncher.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\edok.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                      C:\Program Files\rhcaooj0eecn\database.dat (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Program Files\rhcaooj0eecn\license.txt (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Program Files\rhcaooj0eecn\MFC71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Program Files\rhcaooj0eecn\MFC71ENU.DLL (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Program Files\rhcaooj0eecn\msvcp71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Program Files\rhcaooj0eecn\msvcr71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Program Files\rhcaooj0eecn\rhcaooj0eecn.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Program Files\rhcaooj0eecn\rhcaooj0eecn.exe.local (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\Program Files\rhcaooj0eecn\Uninstall.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\grswptdl.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\blphceooj0eecn.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\phceooj0eecn.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                      C:\WINDOWS\system32\pphceooj0eecn.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Local Settings\Temp\.tt3.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Local Settings\Temp\.ttD.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Moi\Local Settings\Application Data\Microsoft\Wallpaper1.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                      C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Wallpaper1.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                      0
                                      1. Salut,

                                        et voici :

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 19:56:41, on 28/07/2008
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\csrss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                                        C:\WINDOWS\system32\00THotkey.exe
                                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                                        C:\WINDOWS\system32\hphmon06.exe
                                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                        C:\Program Files\SuperCopier2\SuperCopier2.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\Messenger\msmsgs.exe
                                        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
                                        C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                        C:\WINDOWS\eHome\ehRecvr.exe
                                        C:\WINDOWS\eHome\ehSched.exe
                                        C:\Program Files\TOSHIBA\TOSHIBA RAID\Service\kraidsvc.exe
                                        C:\WINDOWS\system32\nvsvc32.exe
                                        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\SigmaTel\C-Major Audio\WDM\stacsv.exe
                                        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                        C:\WINDOWS\ehome\mcrdsvc.exe
                                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        C:\WINDOWS\system32\dllhost.exe
                                        C:\WINDOWS\System32\alg.exe
                                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                        C:\WINDOWS\system32\HPZipm12.exe
                                        C:\WINDOWS\system32\wuauclt.exe
                                        C:\Program Files\Cyanide\Pro Cycling Manager - Season 2008\PCM.exe
                                        C:\Documents and Settings\Moi\Bureau\HiJackThis.exe
                                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.vivendi-universal-interactive.fr/ereg/F10005947.html
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                        O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
                                        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                        O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                                        O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe
                                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
                                        O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                                        O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                                        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                        O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\digital imaging\bin\hpqtra08.exe
                                        O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe
                                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                        O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\hpbpro.exe
                                        O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\hpboid.exe
                                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                        O23 - Service: TOSHIBA RAID Service (kraidsvc) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA RAID\Service\kraidsvc.exe
                                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                        O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
                                        O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\stacsv.exe
                                        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                        0
                                        • 1
                                        • 2