Smart antivirus 2009 besoin d'aide

Bonjour,

J'ai remarqué que ce programme était dans le coin en bas a droit à côté de l'heure et qu'à chaque 30 secondes ou chaque minute il m'envoyais un message d'erreur me disant que j'avais des spyware. Je sais que c'est un virus mais je ne sais pas comment m'en débarassser. Merci de me répondre rapidement!
Configuration: Windows XP
Internet Explorer 6.0

24 réponses

  1. je mets sa sur hold pour l'instant faut vraiment je perte juste confirmer que rien ne presse je vais faire sa dans 2-3 jours
    1
    1. Modérateur
      Salut,

      - Télécharge HijackThis V 2.02 (HijackThis Installer) :
      http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

      - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

      - Clique sur Install ensuite sur I Accept

      - Clique sur Do a scan system and save log file

      - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:50:40, on 2008-09-07
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\ALCXMNTR.EXE
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Smart Antivirus 2009\Smart Antivirus-2009.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Java\jre1.6.0_04\bin\jucheck.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: fqbewlna - {75745753-36ED-47BC-B54B-CFCA6403B379} - C:\WINDOWS\fqbewlna.dll
        O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [c06e823c] rundll32.exe "C:\WINDOWS\system32\ndnixlpm.dll",b
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [Smart Antivirus-2009.exe] C:\Program Files\Smart Antivirus 2009\Smart Antivirus-2009.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O21 - SSODL: mgxfebsq - {48476E6E-BDF7-4A69-97F4-3C8052AEE054} - C:\WINDOWS\mgxfebsq.dll
        O21 - SSODL: dtseqrxk - {92FFFCB1-C37B-4A9A-BE69-BD401949BAB2} - C:\WINDOWS\dtseqrxk.dll
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        0
        1. Modérateur
          T'es infecté par Vundo aussi mais on s'en occupera après.

          - Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
          http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

          - Enregistre-le sur le bureau

          - Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

          - Un rapport sera généré, poste-le dans ta prochaine réponse.

          [*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]

          ** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix
          0
          1. pendant que le scan se fait vite vite je fais quoi avec les fenetre qui pop de smart anti-virus qui pop?
            0
            1. SmitFraudFix v2.346

              Rapport fait à 20:55:43,01, 2008-09-07
              Executé à partir de C:\Documents and Settings\Michel\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\ALCXMNTR.EXE
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Smart Antivirus 2009\Smart Antivirus-2009.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Java\jre1.6.0_04\bin\jucheck.exe
              C:\WINDOWS\explorer.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              C:\WINDOWS\privacy_danger PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Michel

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Michel\Application Data

              C:\Documents and Settings\Michel\Application Data\Microsoft\Internet Explorer\Quick Launch\Smart Antivirus-2009.lnk PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              C:\DOCUME~1\Michel\MENUDM~1\PROGRA~1\Smart Antivirus 2009 PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Michel\Favoris

              C:\DOCUME~1\Michel\Favoris\Error Cleaner.url PRESENT !
              C:\DOCUME~1\Michel\Favoris\Privacy Protector.url PRESENT !
              C:\DOCUME~1\Michel\Favoris\Spyware?Malware Protection.url PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              C:\DOCUME~1\Michel\Bureau\Error Cleaner.url PRESENT !
              C:\DOCUME~1\Michel\Bureau\Privacy Protector.url PRESENT !
              C:\DOCUME~1\Michel\Bureau\Spyware?Malware Protection.url PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              C:\Program Files\PCHealthCenter\ PRESENT !
              C:\Program Files\Smart Antivirus 2009\ PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              [!] Suspicious: fqbewlna.dll
              Toolbar: fqbewlna - {75745753-36ED-47BC-B54B-CFCA6403B379}
              TypeLib: {983CACAA-6BC2-47AD-948C-5A1FB51ACDFE}
              Interface: {744644B2-02E0-4A6F-A678-4751E10AF9DE}
              Classe: fqbewlna.begb
              Classe: fqbewlna.ToolBar.1

              [!] Suspicious: mgxfebsq.dll
              SSODL: mgxfebsq - {48476E6E-BDF7-4A69-97F4-3C8052AEE054}

              [!] Suspicious: dtseqrxk.dll
              SSODL: dtseqrxk - {92FFFCB1-C37B-4A9A-BE69-BD401949BAB2}

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              AntiXPVSTFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 24.200.241.37
              DNS Server Search Order: 24.201.245.77
              DNS Server Search Order: 24.200.243.189

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{5F8CD7D5-D0D2-4534-B034-F274B0121392}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{5F8CD7D5-D0D2-4534-B034-F274B0121392}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{5F8CD7D5-D0D2-4534-B034-F274B0121392}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              voila pour smitfraudfix
              0
              1. Modérateur
                Tu les laisses si elle ne te gène pas.
                0
                1. je commence a avoir des messages de windows alert me disant que quelqu'un tente d'infecter mon ordinateur
                  0
                  1. Modérateur
                    - Redémarre ton ordinateur en mode sans échec :
                    https://blog.sosordi.net/

                    - Double-clique sur SmitfraudFix.exe, choisis l'option 2 et Entrée

                    - Réponds O(oui) à ces deux questions si elles te sont posées

                    Voulez-vous nettoyer le registre ?
                    Corriger le fichier infecté ?

                    - Un rapport sera généré, sauvegarde-le sur le bureau

                    - Redémarre en mode normal

                    - Poste le rapport SmitfraudFix
                    0
                    1. je fais ca à l'instant brb
                      0
                      1. SmitFraudFix v2.346

                        Rapport fait à 21:05:53,67, 2008-09-07
                        Executé à partir de C:\Documents and Settings\Michel\Bureau\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode sans echec

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        127.0.0.1 localhost

                        »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                        VACFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri
                        C:\WINDOWS\fqbewlna.dll deleted.
                        C:\WINDOWS\mgxfebsq.dll deleted.
                        C:\WINDOWS\dtseqrxk.dll deleted.

                        »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                        S!Ri's WS2Fix: LSP not Found.

                        »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                        GenericRenosFix by S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                        C:\WINDOWS\privacy_danger\ supprimé
                        C:\Documents and Settings\Michel\Application Data\Microsoft\Internet Explorer\Quick Launch\Smart Antivirus-2009.lnk supprimé
                        C:\DOCUME~1\Michel\MENUDM~1\PROGRA~1\Smart Antivirus 2009 supprimé
                        C:\DOCUME~1\Michel\Bureau\Error Cleaner.url supprimé
                        C:\DOCUME~1\Michel\Bureau\Privacy Protector.url supprimé
                        C:\DOCUME~1\Michel\Bureau\Spyware?Malware Protection.url supprimé
                        C:\DOCUME~1\Michel\Favoris\Error Cleaner.url supprimé
                        C:\DOCUME~1\Michel\Favoris\Privacy Protector.url supprimé
                        C:\DOCUME~1\Michel\Favoris\Spyware?Malware Protection.url supprimé
                        C:\Program Files\PCHealthCenter\ supprimé
                        C:\Program Files\Smart Antivirus 2009\ supprimé

                        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                        IEDFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                        404Fix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

                        AntiXPVSTFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» RK

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{5F8CD7D5-D0D2-4534-B034-F274B0121392}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{5F8CD7D5-D0D2-4534-B034-F274B0121392}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{5F8CD7D5-D0D2-4534-B034-F274B0121392}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189

                        »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                        Nettoyage terminé.

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin

                        maintenant pour l'autre virus?
                        0
                        1. Modérateur
                          Bien, supprime SmitFraudFix.

                          ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
                          http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                          /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

                          ---> Double-clique sur Combofix.exe
                          Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
                          Accepte en cliquant sur "Oui"

                          ---> Mets-le en langue française F
                          Tape sur la touche 1 (Yes) pour démarrer le scan.

                          /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

                          En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                          Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                          /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                          Note : Le rapport se trouve également là : C:\ComboFix.txt
                          0
                          1. ComboFix 08-09-05.04 - Michel 2008-09-07 21:24:52.1 - NTFSx86
                            Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.587 [GMT -4:00]
                            Endroit: C:\Documents and Settings\Michel\Bureau\ComboFix.exe
                            * Création d'un nouveau point de restauration

                            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                            .

                            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            C:\Documents and Settings\Michel\Application Data\inst.exe
                            C:\Documents and Settings\Michel\Cookies\michel@ad.yieldmanager[2].txt
                            C:\Documents and Settings\Michel\Cookies\michel@ehg-mybc.hitbox[1].txt
                            C:\Documents and Settings\Michel\Cookies\michel@hotbar[2].txt
                            C:\WINDOWS\edrp.exe
                            C:\WINDOWS\mqgldfvo.exe
                            C:\WINDOWS\system32\byXNdecA.dll
                            C:\WINDOWS\system32\byXNgheB.dll
                            C:\WINDOWS\system32\cbXpmKbB.dll
                            C:\WINDOWS\system32\efcDWQhG.dll
                            C:\WINDOWS\system32\fccyvttU.dll
                            C:\WINDOWS\system32\iifecDst.dll
                            C:\WINDOWS\system32\jkkHBUlM.dll
                            C:\WINDOWS\system32\kihzfu.dll
                            C:\WINDOWS\system32\mlJBTLEt.dll
                            C:\WINDOWS\system32\mlJCVliI.dll
                            C:\WINDOWS\system32\mplxindn.ini
                            C:\WINDOWS\system32\ndnixlpm.dll
                            C:\WINDOWS\system32\opnmJCtr.dll
                            C:\WINDOWS\system32\rtCJmnpo.ini
                            C:\WINDOWS\system32\rtCJmnpo.ini2
                            C:\WINDOWS\system32\ssqNGyYs.dll
                            C:\WINDOWS\system32\urqrqQJc.dll
                            C:\WINDOWS\system32\vtUmKASM.dll
                            C:\WINDOWS\system32\wvUmkIcd.dll
                            C:\WINDOWS\system32\xnsoscno.dll
                            C:\WINDOWS\system32\xxyXPFyv.dll
                            H:\Autorun.inf

                            .
                            ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-08-08 to 2008-09-08 ))))))))))))))))))))))))))))))))))))
                            .

                            2008-09-07 20:44 . 2008-09-07 20:44 <REP> d-------- C:\Program Files\Trend Micro
                            2008-09-07 19:45 . 2008-09-07 19:45 <REP> d-------- C:\Program Files\Lavasoft
                            2008-09-07 19:45 . 2008-09-07 19:45 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                            2008-09-07 19:45 . 2008-09-07 19:47 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                            2008-09-07 19:35 . 2008-09-07 19:35 73,728 ---hs---- C:\Documents and Settings\Michel\Setup_ver1.1637.0.exe
                            2008-08-29 00:59 . 2008-09-03 00:19 <REP> d-------- C:\Documents and Settings\Michel\Application Data\Vso
                            2008-08-29 00:59 . 2008-08-29 00:59 47,360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys
                            2008-08-29 00:59 . 2008-09-03 00:19 47,360 --a------ C:\Documents and Settings\Michel\Application Data\pcouffin.sys
                            2008-08-26 02:53 . 2008-08-26 03:04 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
                            2008-08-25 19:10 . 2008-08-25 19:10 16,368 --a------ C:\Documents and Settings\NaThee\Application Data\GDIPFONTCACHEV1.DAT
                            2008-08-15 19:48 . 2008-08-15 19:48 <REP> d-------- C:\Documents and Settings\NaThee\Application Data\Printer Info Cache
                            2008-08-15 19:47 . 2008-08-15 20:09 <REP> d-------- C:\Documents and Settings\NaThee\Application Data\U3

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2008-09-07 23:30 --------- d-----w C:\Documents and Settings\Michel\Application Data\LimeWire
                            2008-09-07 22:50 --------- d-----w C:\Documents and Settings\NaThee\Application Data\LimeWire
                            2008-07-13 14:55 --------- d-----w C:\Documents and Settings\Michel\Application Data\uTorrent
                            .

                            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
                            REGEDIT4

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-05-16 153136]
                            "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-02-13 68856]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
                            "NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
                            "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe" [2007-12-14 144784]
                            "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-02-01 385024]
                            "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-02-04 267048]
                            "OpwareSE2"="C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" [2003-05-08 49152]
                            "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
                            "AlcxMonitor"="ALCXMNTR.EXE" [2004-09-07 C:\WINDOWS\ALCXMNTR.EXE]

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
                            "NoDispSettingPage"= 1 (0x1)

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                            "%windir%\\system32\\sessmgr.exe"=
                            "C:\\Program Files\\uTorrent\\uTorrent.exe"=
                            "C:\\Program Files\\Messenger\\msmsgs.exe"=
                            "C:\\Program Files\\LimeWire\\LimeWire.exe"=
                            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                            "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                            "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                            "C:\\Program Files\\iTunes\\iTunes.exe"=
                            "C:\\Documents and Settings\\Michel\\Mes documents\\LimeWire\\LimeWire.exe"=

                            R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
                            R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]

                            *Newly Created Service* - ASWFSBLK
                            *Newly Created Service* - ASWSP
                            .
                            Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                            .
                            - - - - ORPHANS REMOVED - - - -

                            BHO-{8E509EF7-6209-4A5C-A145-22F514F51C4F} - C:\WINDOWS\system32\vtUmKASM.dll
                            BHO-{B7292E39-AFA2-41D1-9107-B7AAF227A0CD} - C:\WINDOWS\system32\opnmJCtr.dll
                            HKLM-Run-c06e823c - C:\WINDOWS\system32\ndnixlpm.dll
                            ShellExecuteHooks-{8E509EF7-6209-4A5C-A145-22F514F51C4F} - C:\WINDOWS\system32\vtUmKASM.dll

                            .
                            ------- Supplementary Scan -------
                            .
                            R0 -: HKCU-Main,Search Page = hxxp://www.google.com
                            R0 -: HKCU-Main,Search Bar = hxxp://www.google.com/ie
                            R0 -: HKLM-Main,Default_Search_URL = hxxp://www.google.com/ie
                            R0 -: HKCU-Search,SearchAssistant = hxxp://www.google.com/ie
                            R1 -: HKCU-SearchURL,(Default) = hxxp://www.google.com/search?q=%s
                            R0 -: HKLM-Search,SearchAssistant = hxxp://www.google.com/ie
                            O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                            O8 -: Easy-WebPrint Ajouter à la liste d'impressions - C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                            O8 -: Easy-WebPrint Impression rapide - C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                            O8 -: Easy-WebPrint Imprimer - C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                            O8 -: Easy-WebPrint Prévisualiser - C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                            .

                            **************************************************************************

                            catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-09-07 21:33:36
                            Windows 5.1.2600 Service Pack 2 NTFS

                            Balayage processus cach‚s ...

                            Balayage cach‚ autostart entries ...

                            Balayage des fichiers cach‚s ...

                            Scan termin‚ avec succŠs
                            Les fichiers cach‚s: 0

                            **************************************************************************
                            .
                            ------------------------ Other Running Processes ------------------------
                            .
                            C:\WINDOWS\system32\ati2evxx.exe
                            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\ati2evxx.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\WINDOWS\system32\wdfmgr.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            .
                            **************************************************************************
                            .
                            Temps d'accomplissement: 2008-09-07 21:36:52 - machine was rebooted
                            ComboFix-quarantined-files.txt 2008-09-08 01:36:48

                            Pre-Run: 121,685,200,896 octets libres
                            Post-Run: 122,847,002,624 octets libres

                            147 --- E O F --- 2008-08-14 07:01:32

                            voila le rapport je voulais savoir est-il possible de savoir comment on a attrapé le virus et avoir une confirmation comme quoi le systeme est clean ;) merci
                            0
                            1. Modérateur
                              ---> Désinstalle Avast et installe Antivir (français et bien plus efficace ) :
                              http://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe

                              ---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
                              http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
                              0
                              1. aussi je voulais savoir quel genre de dommage ces deux virus peuvent avoir causé ou aurait pu causé à mon ordinateur si possible ? merci
                                0
                                1. Malwarebytes' Anti-Malware 1.26
                                  Version de la base de données: 1126
                                  Windows 5.1.2600 Service Pack 2

                                  2008-09-07 21:48:13
                                  mbam-log-2008-09-07 (21-48-13).txt

                                  Type de recherche: Examen rapide
                                  Eléments examinés: 40445
                                  Temps écoulé: 1 minute(s), 55 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 0

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  (Aucun élément nuisible détecté)
                                  0
                                  1. Modérateur
                                    Poste un nouveau rapport HijackThis.
                                    0
                                    1. Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 21:50:58, on 2008-09-07
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      C:\Program Files\Bonjour\mDNSResponder.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\WINDOWS\ALCXMNTR.EXE
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                                      C:\Program Files\iTunes\iTunesHelper.exe
                                      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                                      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                                      C:\Program Files\iPod\bin\iPodService.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\WINDOWS\explorer.exe
                                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                      C:\Documents and Settings\Michel\Bureau\DVDFab Platinum v5.0.8.5 Final\DVDFab5085.exe
                                      C:\DOCUME~1\Michel\LOCALS~1\Temp\is-I597H.tmp\DVDFab5085.tmp
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                                      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                                      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                                      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                      0
                                      1. Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 21:50:58, on 2008-09-07
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\Ati2evxx.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\WINDOWS\system32\Ati2evxx.exe
                                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                        C:\Program Files\Bonjour\mDNSResponder.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        C:\WINDOWS\ALCXMNTR.EXE
                                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                                        C:\Program Files\iTunes\iTunesHelper.exe
                                        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                                        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                                        C:\Program Files\iPod\bin\iPodService.exe
                                        C:\WINDOWS\system32\wuauclt.exe
                                        C:\WINDOWS\explorer.exe
                                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                        C:\Documents and Settings\Michel\Bureau\DVDFab Platinum v5.0.8.5 Final\DVDFab5085.exe
                                        C:\DOCUME~1\Michel\LOCALS~1\Temp\is-I597H.tmp\DVDFab5085.tmp
                                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                        O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
                                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                                        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                                        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                                        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                        0
                                        1. Modérateur
                                          Pourquoi veux-tu garder cette passoire d'Avast ?
                                          0
                                          • 1
                                          • 2