Windows antivirus

Bonjour,

Quand je navigue à l'internet, je recois une message pour installer le direct X et je clique sur ce lien et après mon bureau se pleine par des fenétres de type (windows antivirus, W A V, l'activation de cette antivirus), ce Windows Antivirus est installer sur mon PC. je veux le désinstaller mais je ne trouve aucune méthode pour désinstaller ce programme, j'utilise le panneau de configuration -> ajout/supprimer: aucune résultat, aussi il n'existe pas dans le démarrage -> tout les programmes.

comment je peux désinstaller ce programme?
Merci..........
Configuration: Windows XP
Internet Explorer 7.0

26 réponses

  1. Contributeur sécurité
    Salut !!

    Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp

    ▶ Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :

    https://www.androidworld.fr/

    Comment copier/coller le rapport :

    Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

    Une explication des raccourcis clavier sont illustrés sur mon site web à cette adresse :

    https://www.androidworld.fr/
    0
    1. ça doit encore être une infection rogue antivirus 2008 ou dans ce genre là...
      0
      1. remarque: j'ai installer le Kasperski comme un pack de sécurité 7.0, est je peux continuer d'installer le hijackthis.

        Merci
        0
        1. Contributeur sécurité
          oui sans problèmes, hijackthis n est pas un antivirus ;-)
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 12:42:52, on 28/09/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\Program Files\HPQ\IAM\bin\asghost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
            C:\WINDOWS\system32\dla\tfswctrl.exe
            C:\Program Files\Java\jre1.5.0\bin\jusched.exe
            C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\PROGRA~1\DAP\DAP.EXE
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
            C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
            C:\Program Files\HPQ\SHARED\HPQWMI.exe
            C:\Program Files\Real\RealPlayer\realplay.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Real\RealPlayer\RecordingManager.exe
            C:\Program Files\Trend Micro\HijackThis\HJT.EXE.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://windowsisearch.com
            R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://windowsisearch.com
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://windowsisearch.com
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://windowsisearch.com/ie6.html
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://windowsisearch.com
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://windowsisearch.com
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://windowsisearch.com/ie6.html
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://windowsisearch.com
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://windowsisearch.com
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://windowsisearch.com
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll (file missing)
            R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
            F2 - REG:system.ini: Shell=explorer.exe, killer.exe
            O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\DAPBHO.dll
            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
            O2 - BHO: (no name) - {CFEE97A3-4911-444D-8BE8-E243A23D3DE2} - C:\Program Files\Applications\iebt.dll (file missing)
            O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll
            O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
            O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
            O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll
            O3 - Toolbar: Internet Service - {144A6B24-0EBC-4D89-BF09-A06A718E57B5} - C:\Program Files\Applications\iebr.dll
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
            O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
            O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
            O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
            O4 - HKLM\..\Run: [WatchDog] C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
            O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
            O4 - HKLM\..\Run: [SpeedBitVideoAccelerator] "C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe"
            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
            O4 - HKLM\..\Run: [ANTIVIRUS] C:\Program Files\WAV\wav.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [Runonce] C:\WINDOWS\smss.exe
            O4 - HKCU\..\Run: [ANTIVIRUS] C:\Program Files\WAV\wav.exe
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: BTTray.lnk = ?
            O4 - Global Startup: DVD Check.lnk = C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
            O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
            O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
            O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
            O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
            O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
            O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
            O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ietoolthru.com/redirect.php (file missing)
            O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ietoolthru.com/redirect.php (file missing)
            O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
            O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O20 - AppInit_DLLs: ASAPHook,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
            O20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
            O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
            O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
            0
            1. Contributeur sécurité
              plusieurs infections...commence par faire ceci stp :

              Option 1 - Recherche :

              ▶ télécharge smitfraudfix et enregistre le sur le bureau

              (c est le numéro 2 en bas de la page) :

              ▶ Ensuite double clique sur smitfraudfix puis exécuter

              ▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

              (attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

              ▶ copier/coller le rapport dans la réponse.

              Un tutoriel sonore et animé est à ta disposition sur le site.

              (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
              cet utilitaire pourrait arrêter des logiciels de sécurité.)
              0
              1. SmitFraudFix v2.354

                Rapport fait à 13:04:28,14, 28/09/2008
                Executé à partir de C:\Documents and Settings\AAhmed\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                C:\WINDOWS\system32\algg.exe PRESENT !
                C:\WINDOWS\system32\MSx.cpl PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\AAhmed

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\AAhmed\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»»

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                C:\Program Files\Applications\ PRESENT !
                C:\Program Files\MSX\ PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                "Source"="About:Home"
                "SubscribedURL"="About:Home"
                "FriendlyName"="Ma page d'accueil"

                »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                o4Patch
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                404Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                AntiXPVSTFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"="ASAPHook,C:\\PROGRA~1\\KASPER~1\\KASPER~1.0\\adialhk.dll C:\\PROGRA~1\\Google\\GOOGLE~2\\GOEC62~1.DLL"
                "LoadAppInit_DLLs"=dword:00000001

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» RK

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
                1. Contributeur sécurité
                  ok maintenant :

                  Option 2 - Nettoyage :

                  Redémarrer l'ordinateur en mode sans échec (tapoter rapidement la touche F8 au démarrage du pc pour obtenir le menu des options avancées).

                  ▶ Double cliquer sur smitfraudfix

                  ▶ Sélectionner 2 pour supprimer les fichiers responsables de l'infection.

                  ▶ A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

                  Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

                  ▶ Enregistre le rapport sur ton bureau

                  ▶ Redémarrer en mode normal et poster le rapport.

                  ensuite :

                  ▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

                  (c est le numéro 6 en bas de la page) :

                  ▶ Lance l'installation du programme en exécutant le fichier téléchargé.
                  ▶ Double-clique maintenant sur le raccourci de Toolbar-S&D.
                  ▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                  ▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                  ▶ Poste le rapport généré. (C:\TB.txt)
                  0
                  1. Voilà Le rapport de Safe Moda:

                    SmitFraudFix v2.354

                    Rapport fait à 13:29:09,65, 28/09/2008
                    Executé à partir de C:\Documents and Settings\AAhmed\Bureau\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode sans echec

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    127.0.0.1 localhost

                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                    VACFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                    S!Ri's WS2Fix: LSP not Found.

                    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                    GenericRenosFix by S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                    C:\WINDOWS\system32\algg.exe supprimé
                    C:\WINDOWS\system32\MSx.cpl supprimé
                    C:\Program Files\Applications\ supprimé
                    C:\Program Files\MSX\ supprimé

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                    IEDFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                    404Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

                    AntiXPVSTFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» RK

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                    Nettoyage terminé.

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                    Et voila le rapport de ToolBarSD:

                    -----------\\ ToolBar S&D 1.2.1 XP/Vista

                    "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                    Option : [1] ( 28/09/2008|13:40 )

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    C:\Program Files\AskSBar
                    C:\Program Files\AskSBar\bar
                    C:\Program Files\AskSBar\SrchAstt

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\windows\\system32\\blank.htm"
                    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Local Page"="C:\\windows\\system32\\blank.htm"
                    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    1 - "C:\ToolBar SD\TB_1.txt" - 28/09/2008|13:42 - Option : [1]

                    -----------\\ Fin du rapport a 13:42:08,73
                    0
                    1. Contributeur sécurité
                      ok maintenant :

                      ▶ Relance Toolbar-S&D en double-cliquant sur le raccourci.
                      ▶ Tape sur "2" puis valide en appuyant sur "Entrée".
                      /!\ Ne ferme pas la fenêtre lors de la suppression !
                      ▶ Un rapport sera généré, poste son contenu ici.

                      NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                      Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                      Tape explorer puis valide.

                      ensuite :

                      ▶ Télécharger malwarebytes

                      ▶ Voici un tuto pour bien l installer et bien l utiliser :

                      https://www.androidworld.fr/

                      aide toi bien du tuto pour supprimer correctement ce qu il aura trouvé

                      Après l analyse, redémarrer le pc et poste le rapport !!

                      Et refais un nouveau rapport hijackthis stp
                      0
                      1. je ne trouve pas le lien de téléchargement de malwarebytes .
                        0
                        1. Contributeur sécurité
                          il est dans la deuxième catégorie : Antispywares, antimalwares et antirootkits
                          0
                          1. Contributeur sécurité
                            voici son nom complet : malwarebytes anti-malware
                            0
                            1. Contributeur sécurité
                              si tu as fais l option 2 de toolbarSD, il faut que tu m envois le rapport stp
                              0
                              1. Voila le rapport de l option 2 de toolbarSD avant d'installer et executer malwarebytes:

                                -----------\\ ToolBar S&D 1.2.1 XP/Vista

                                "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                                Option : [2] ( 28/09/2008|14:26 )

                                -----------\\ SUPPRESSION

                                Echec ! - C:\Program Files\AskSBar\bar
                                Echec ! - C:\Program Files\AskSBar\SrchAstt
                                Echec ! - C:\Program Files\AskSBar

                                -----------\\ DEUXIEME PASSAGE

                                Echec ! - C:\Program Files\AskSBar\bar
                                Echec ! - C:\Program Files\AskSBar\SrchAstt
                                Echec ! - C:\Program Files\AskSBar

                                -----------\\ Recherche de Fichiers / Dossiers ...

                                C:\Program Files\AskSBar
                                C:\Program Files\AskSBar\bar
                                C:\Program Files\AskSBar\SrchAstt

                                -----------\\ [..\Internet Explorer\Main]

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                "Local Page"="C:\\windows\\system32\\blank.htm"
                                "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Local Page"="C:\\windows\\system32\\blank.htm"
                                "Start Page"="https://www.msn.com/fr-fr/"

                                --------------------\\ Recherche d'autres infections

                                Aucune autre infection trouvée !

                                1 - "C:\ToolBar SD\TB_1.txt" - 28/09/2008|13:42 - Option : [1]
                                2 - "C:\ToolBar SD\TB_2.txt" - 28/09/2008|14:02 - Option : [2]
                                3 - "C:\ToolBar SD\TB_3.txt" - 28/09/2008|14:28 - Option : [2]

                                -----------\\ Fin du rapport a 14:28:40,65
                                0
                                1. Contributeur sécurité
                                  pourquoi as tu lancé 2X la suppression avec toolbarSD ??!!^^

                                  il y a eu une erreur de suppression...refais une recherche en tapant 1 et poste le rapport stp
                                  0
                                  1. l'option 2 de toolbarSD:
                                    -----------\\ ToolBar S&D 1.2.1 XP/Vista

                                    "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                                    Option : [1] ( 28/09/2008|15:08 )

                                    -----------\\ Recherche de Fichiers / Dossiers ...

                                    C:\Program Files\AskSBar
                                    C:\Program Files\AskSBar\bar
                                    C:\Program Files\AskSBar\SrchAstt

                                    -----------\\ [..\Internet Explorer\Main]

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                    "Local Page"="C:\\windows\\system32\\blank.htm"
                                    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                    "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    "Local Page"="C:\\windows\\system32\\blank.htm"
                                    "Start Page"="https://www.msn.com/fr-fr/"

                                    --------------------\\ Recherche d'autres infections

                                    Aucune autre infection trouvée !

                                    1 - "C:\ToolBar SD\TB_1.txt" - 28/09/2008|13:42 - Option : [1]
                                    2 - "C:\ToolBar SD\TB_2.txt" - 28/09/2008|14:02 - Option : [2]
                                    3 - "C:\ToolBar SD\TB_3.txt" - 28/09/2008|14:28 - Option : [2]
                                    4 - "C:\ToolBar SD\TB_4.txt" - 28/09/2008|15:00 - Option : [1]
                                    5 - "C:\ToolBar SD\TB_5.txt" - 28/09/2008|15:07 - Option : [2]
                                    6 - "C:\ToolBar SD\TB_6.txt" - 28/09/2008|15:10 - Option : [1]

                                    -----------\\ Fin du rapport a 15:10:23,45

                                    l'option 2 de toolbarSD:

                                    -----------\\ ToolBar S&D 1.2.1 XP/Vista

                                    "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                                    Option : [2] ( 28/09/2008|15:11 )

                                    -----------\\ SUPPRESSION

                                    Echec ! - C:\Program Files\AskSBar\bar
                                    Echec ! - C:\Program Files\AskSBar\SrchAstt
                                    Echec ! - C:\Program Files\AskSBar

                                    -----------\\ DEUXIEME PASSAGE

                                    Echec ! - C:\Program Files\AskSBar\bar
                                    Echec ! - C:\Program Files\AskSBar\SrchAstt
                                    Echec ! - C:\Program Files\AskSBar

                                    -----------\\ Recherche de Fichiers / Dossiers ...

                                    C:\Program Files\AskSBar
                                    C:\Program Files\AskSBar\bar
                                    C:\Program Files\AskSBar\SrchAstt

                                    -----------\\ [..\Internet Explorer\Main]

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                    "Local Page"="C:\\windows\\system32\\blank.htm"
                                    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                    "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    "Local Page"="C:\\windows\\system32\\blank.htm"
                                    "Start Page"="https://www.msn.com/fr-fr/"

                                    --------------------\\ Recherche d'autres infections

                                    Aucune autre infection trouvée !

                                    1 - "C:\ToolBar SD\TB_1.txt" - 28/09/2008|13:42 - Option : [1]
                                    2 - "C:\ToolBar SD\TB_2.txt" - 28/09/2008|14:02 - Option : [2]
                                    3 - "C:\ToolBar SD\TB_3.txt" - 28/09/2008|14:28 - Option : [2]
                                    4 - "C:\ToolBar SD\TB_4.txt" - 28/09/2008|15:00 - Option : [1]
                                    5 - "C:\ToolBar SD\TB_5.txt" - 28/09/2008|15:07 - Option : [2]
                                    6 - "C:\ToolBar SD\TB_6.txt" - 28/09/2008|15:10 - Option : [1]
                                    7 - "C:\ToolBar SD\TB_7.txt" - 28/09/2008|15:13 - Option : [2]

                                    -----------\\ Fin du rapport a 15:13:02,71
                                    0
                                    1. Contributeur sécurité
                                      ▶ Télécharge Killbox

                                      ▶ Décompresse-le dans un dossier dédie !
                                      ▶ Un dossier KillBox.exe va appraitre, double-clique dessus un encadré blanc va appraitre entre ce fichier :

                                      C:\Program Files\AskSBar

                                      ▶ Puis ensuite clique sur la petite croix blanche dans un rond rouge.

                                      ▶ Il vont te poser une question disant : Files will be Removed on Reboot, Do you want to reboot now ?"
                                      (Les fichiers seront supprimés au redémarrage. Souhaitez redémarrer maintenant ?)
                                      Dans ce cas clique sur "oui"
                                      0
                                      1. je n'installe pas le malwarebytes anti-malware, est ce que j'installe le malwarebytes anti-malware ou le Killbox.
                                        Comment ?
                                        0
                                        1. Contributeur sécurité
                                          fais d abord killbox pour supprimer le dossier asksbar et ensuite tu pourras faire une analyse complete avec malwarebytes ;-)
                                          0
                                          • 1
                                          • 2