Virus Antispyware XP 2009 - Help

Résolu
Bonjour.

Comme beaucoup de personnes dernièrement, je viens d'être infecté pas antispyware XP 2009.

Je me suis baladé sur différentes discussions du même type et j'ai vu qu'il n'existe pour le moment aucune solution globale, à savoir une application qui supprimerait définitivement le problème.

Je viens de télecharger Malwarebytes et Hijackthis. J'ai maintenant besoin de votre aide pour savoir quoi faire précisément.

Merci beaucoup

72 réponses

Résumé de la discussion

L'infection antispyware XP 2009 présente une problématique de suppression durable, nécessitant une approche structurée et l'utilisation d'outils dédiés pour neutraliser les composants malveillants et les fichiers volumineux. Plusieurs interventions préconisent d'utiliser OTMoveIt3 pour supprimer les éléments tenaces, puis de mettre à jour Java et Adobe Reader et de relancer un scan HijackThis. D'autres proposent ensuite ComboFix et la réalisation d'un nouveau scan HijackThis afin d'obtenir des rapports actualisés et de poursuivre le nettoyage en supprimant les éléments détectés. En cas de doute, certaines configurations nécessitent la déconnexion du PC et la création d'un point de restauration avant les scans, et les rapports doivent être interprétés avec prudence.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    commences par cecei :

    !! Déconnectes toi et fermes toute tes applications en cours !!

    lances hijacthis :
    fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

    ---> Postes le rapport généré pour analyse ...
    1. Salut,

      télécharge [url=http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe hijackthis]
      -> enregistre la cible sous .... le bureau

      ->renommer hijackthis en faisant comme suit:Fais un clic droit sur hijackthis, choisis "renommer" marque : ABCD.exe

      -> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

      -> Clique sur Install ensuite sur I Accept

      -> Clique sur Do a scan system and save log file

      -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

      Note : Avant tout emploi de logiciel, s’assurer que les protections de registres tel que le Tea Timer de spybot sont désactivées (notamment lors de l’emploi d’HijackThis)
      Spybot >mode avancé> outils > résident
      Décocher la case résident "tea timer"

      Refermer Spybot.
      1. Salut Ske69,

        Te laisse finir.Bon courage

        Trop rapide tu es.........

        @+
        1. Contributeur sécurité
          ;)
        2. @sKe69Bonjour,
          j'ai le meme pb que toutou24. J'ai fais comme tu as dis à toutou24 :

          arg ... c'est la nouvelle variante du virus qui bloque hijackthis ...

          essayes ceci :

          Ouvres ce lien :

          http://ww25.evosla.com/pca.php

          Sur cette page , tu as le tuto pour l'utilisation ainsi que le lien de téléchargement du prg .

          Donc :
          -> télécharges et installes "PCA Sécurité" d'Evosla .

          Ensuite j'ai téléchargé ccleaner et j'ai comme tu as dit à toutou24

          ensuite j'ai telechargé spybot S&D mais je n'arrive pas à installer le programme. Peux tu m'aider ?
          d'avance merci
        3. Contributeur sécurité
          @laucath59laucath59,

          Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
          Procèdes comme ceci :
          *Cliques sur ce lien -> http://www.commentcamarche.net/forum/forum 7#ecrire

          *Puis dans l'encadré, en dessous du "bonjour",exposes clairement et précisément ton problème ...
          Pour poster ta question sur le forum, tu n'as plus qu'à cliquer sur "Ajouter" ...
          Patientes et un helper finira par te prendre en charge ;)

          Bonne chance =)

          A+
      2. Dsl de repondre aussi tardivement, mais je n'arrive pas à lancer HijackThis. J'ai beau essayer différentes méthodes en renommant le fichier d'installation puis le fichier d'execution, je n'obtiens aucun résultat :(
        1. Contributeur sécurité
          arg ... c'est la nouvelle variante du virus qui bloque hijackthis ...

          essayes ceci :

          Ouvres ce lien :

          http://ww25.evosla.com/pca.php

          Sur cette page , tu as le tuto pour l'utilisation ainsi que le lien de téléchargement du prg .

          Donc :
          -> télécharges et installes "PCA Sécurité" d'Evosla .

          -> scannes ton PC et postes le rapport dans ta prochaine réponse pour analyse ...
          1. Ah celui là marche :)

            Voici le rapport :

            # PCA Sécurité V 1.2.11, (fichier LOG).
            # Rapport du :29/10/2008 12:48:57
            Microsoft Windows XP Service Pack 2

            ==>> Processus <==
            \SystemRoot\System32\smss.exe
            \??\C:\WINDOWS\system32\csrss.exe
            \??\C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\System32\SCardSvr.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
            C:\acer\epm\epm-dm.exe
            C:\Program Files\Launch Manager\QtZgAcer.EXE
            C:\Program Files\Acer\eRecovery\Monitor.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\Program Files\DAEMON Tools\daemon.exe
            C:\WINDOWS\vVX1000.exe
            C:\Program Files\AntiSpywareXP2009\AntiSpywareXP2009.exe
            C:\WINDOWS\system32\brastk.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\SuperCopier2\SuperCopier2.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
            C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
            C:\Acer\eManager\anbmServ.exe
            C:\WINDOWS\system32\svchost.exe
            c:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
            C:\Program Files\Microsoft LifeCam\MSCamS32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\alg.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32Info.exe
            C:\Program Files\WinRAR\WinRAR.exe
            C:\DOCUME~1\AIRONE~1\LOCALS~1\Temp\Rar$EX00.953\pca.exe

            //pages de démarrage et de recherche d'Internet Explorer
            RO - HKLM\Software\Microsoft\Internet Explorer\Main\Start Page = https://www.google.com/?gws_rd=ssl
            RO - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            RO - HKCU\Software\Microsoft\Internet Explorer\Main\Start Page = https://www.google.com/?gws_rd=ssl
            RO - HKCU\Software\Microsoft\Internet Explorer\Toolbar\LinksFolderName = Liens
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Search Page = https://www.google.com/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main\Search Page = https://www.google.com/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Search\CustomizeSearch = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
            R1 - HKLM\Software\Microsoft\Internet Explorer\Search\SearchAssistant = https://www.google.com/?gws_rd=ssl
            //applications lancées depuis system.ini,win.ini
            //03 - Browser Helper Objects (BHOs)
            //04 - applications chargées automatiquement
            04 - HKLM\..\RUN: [LaunchApp] - Alaunch
            04 - HKLM\..\RUN: [ATIPTA] - C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            04 - HKLM\..\RUN: [Raccourci vers la page des propriétés de High Definition Audio] - HDAudPropShortcut.exe
            04 - HKLM\..\RUN: [AGRSMMSG] - AGRSMMSG.exe
            04 - HKLM\..\RUN: [SynTPLpr] - C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            04 - HKLM\..\RUN: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            04 - HKLM\..\RUN: [SoundMan] - SOUNDMAN.EXE
            04 - HKLM\..\RUN: [AlcWzrd] - ALCWZRD.EXE
            04 - HKLM\..\RUN: [Alcmtr] - ALCMTR.EXE
            04 - HKLM\..\RUN: [RemoteControl] - "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            04 - HKLM\..\RUN: [IMJPMIG8.1] - "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            04 - HKLM\..\RUN: [MSPY2002] - C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            04 - HKLM\..\RUN: [PHIME2002ASync] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            04 - HKLM\..\RUN: [PHIME2002A] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            04 - HKLM\..\RUN: [EPM-DM] - c:\acer\epm\epm-dm.exe
            04 - HKLM\..\RUN: [ePowerManagement] - C:\Acer\ePM\ePM.exe boot
            04 - HKLM\..\RUN: [LManager] - C:\Program Files\Launch Manager\QtZgAcer.EXE
            04 - HKLM\..\RUN: [eRecoveryService] - C:\Program Files\Acer\eRecovery\Monitor.exe
            04 - HKLM\..\RUN: [BluetoothAuthenticationAgent] - rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            04 - HKLM\..\RUN: [avast!] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            04 - HKLM\..\RUN: [SunJavaUpdateSched] - "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            04 - HKLM\..\RUN: [QuickTime Task] - "C:\Program Files\QuickTime\qttask.exe" -atboottime
            04 - HKLM\..\RUN: [DAEMON Tools] - "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
            04 - HKLM\..\RUN: [LifeCam] - "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
            04 - HKLM\..\RUN: [VX1000] - C:\WINDOWS\vVX1000.exe
            04 - HKLM\..\RUN: [AntiSpywareXP 2009] - "C:\Program Files\AntiSpywareXP2009\AntiSpywareXP2009.exe" /hide
            04 - HKLM\..\RUN: [brastk] - brastk.ex
            04 - HKCU\..\RUN: [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
            04 - HKCU\..\RUN: [SuperCopier2.exe] - C:\Program Files\SuperCopier2\SuperCopier2.exe
            04 - HKCU\..\RUN: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            04 - HKLM\..\RunServices: [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
            04 - HKLM\..\RunServices: [SuperCopier2.exe] - C:\Program Files\SuperCopier2\SuperCopier2.exe
            04 - HKLM\..\RunServices: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            04 - HKCU\..\RunServices: [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
            04 - HKCU\..\RunServices: [SuperCopier2.exe] - C:\Program Files\SuperCopier2\SuperCopier2.exe
            04 - HKCU\..\RunServices: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            04 - HKUS\S-1-5-18\..\RUN: [CTFMON.EXE] - Alaunch
            04 - HKUS\S-1-5-18\..\RUN: [brastk] - C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            04 - HKUS\S-1-5-19\..\RUN: [CTFMON.EXE] - Alaunch
            04 - HKUS\S-1-5-20\..\RUN: [CTFMON.EXE] - Alaunch
            04 - HKUS\S-1-5-21-1676014953-733325541-3265668943-1004\..\RUN: [ctfmon.exe] - Alaunch
            04 - HKUS\S-1-5-21-1676014953-733325541-3265668943-1004\..\RUN: [SuperCopier2.exe] - C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            04 - HKUS\S-1-5-21-1676014953-733325541-3265668943-1004\..\RUN: [SpybotSD TeaTimer] - HDAudPropShortcut.exe
            04 - Global Startup: BTTray.lnk= C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\BTTray.lnk
            04 - Global Startup: Microsoft Office.lnk= C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
            04 - Global Startup: Adobe Reader Speed Launch.lnk= C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
            //05 - Accès au panneau de contrôle d'Internet Explorer (control.ini)
            //06- interdiction à l' accès au options (Internet Explorer)
            //07 - blocage de l'exécution de Regedit
            //08 - lignes supplémentaires dans le menu contextuel d'Internet Explorer
            08 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            08 - Extra context menu item: Envoyer à &Bluetooth - c:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
            //09 - boutons situés sur la barre d'outils principale d'Internet Explorer
            09 - Extra button: - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            09 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            09 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            09 - Extra 'Tools' menuitem: - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            09 - Extra button: - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            09 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            09 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            09 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            //O10 - Pirates de Winsock
            //O11 - Onglet supplémentaire dans les options avancées d'Internet Explorer)
            O11 - Options group: [INTERNATIONAL] - International*
            //O12 - IE plugins
            O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
            O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
            O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
            O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
            O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
            O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
            O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin7.dll
            //013 : DefaultPrefix
            //014 - Option : (Rétablir les paramètres Web)
            //015 - Zone de confiance d'Internet Explorer
            //O16 - Objets ActiveX
            O16 - DPF : - CabBuilder -
            O16 - DPF : Windows Genuine Advantage Validation Tool - {17492023-C23A-453E-A040-C7C580BBF700} - C:\WINDOWS\system32\legitcheckcontrol.dll
            O16 - DPF : MSN Photo Upload Tool - {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll
            O16 - DPF : Shockwave Flash Object - {D27CDB6E-AE6D-11CF-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx
            //O17 - piratage de domaine Lop.com
            //O18 - protocoles additionnels
            O18 - Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
            O18 - Protocol: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} -
            O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
            O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            //O19 - feuille de style de l'utilisateur
            //O20 - valeur de Registre AppInit_DLLs et les sous-clés Winlogon Notify
            O20 - AppInit_DLLs : karna.da
            //O21 - ShellServiceObjectDelayLoad
            O21 - SSODL: UPnP Tray Monitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll
            //O22 - SharedTaskScheduler
            O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll
            O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll
            //O23 - services de XP,NT, 2000, et 2003
            O23 - Service: [Adobe Active File Monitor V6] - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
            O23 - Service: [Service de la passerelle de la couche Application] - %SystemRoot%\System32\alg.exe
            O23 - Service: [Notebook Manager Service] - C:\Acer\eManager\anbmServ.exe
            O23 - Service: [ASP.NET State Service] - %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
            O23 - Service: [avast! iAVS4 Control Service] - "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"
            O23 - Service: [] - %SystemRoot%\system32\Ati2evxx.exe
            O23 - Service: [avast! Antivirus] - "C:\Program Files\Alwil Software\Avast4\ashServ.exe"
            O23 - Service: [avast! Mail Scanner] - "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service
            O23 - Service: [avast! Web Scanner] - "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service
            O23 - Service: [Bluetooth Service] - c:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
            O23 - Service: [Gestionnaire de l'Album] - %SystemRoot%\system32\clipsrv.exe
            O23 - Service: [.NET Runtime Optimization Service v2.0.50727_X86] - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
            O23 - Service: [Application système COM+] - C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
            O23 - Service: [Fax] - %systemroot%\system32\fxssvc.exe
            O23 - Service: [FLEXnet Licensing Service] - "C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe"
            O23 - Service: [InstallDriver Table Manager] - "C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe"
            O23 - Service: [Service COM de gravage de CD IMAPI] -
            O23 - Service: [Partage de Bureau à distance NetMeeting] - C:\WINDOWS\system32\mnmsrvc.exe
            O23 - Service: [MSCamSvc] - "C:\Program Files\Microsoft LifeCam\MSCamS32.exe"
            O23 - Service: [Distributed Transaction Coordinator] - C:\WINDOWS\system32\msdtc.exe
            O23 - Service: [Gestionnaire de session d'aide sur le Bureau à distance] - C:\WINDOWS\system32\sessmgr.exe
            O23 - Service: [Localisateur d'appels de procédure distante (RPC)] - %SystemRoot%\system32\locator.exe
            O23 - Service: [QoS RSVP] - %SystemRoot%\system32\rsvp.exe
            O23 - Service: [Spouleur d'impression] - %SystemRoot%\system32\spoolsv.exe
            O23 - Service: [MS Software Shadow Copy Provider] - C:\WINDOWS\system32\dllhost.exe /Processid:{CE18897E-CCBA-4FB5-96D8-A62D3CAE65A2}
            O23 - Service: [Journaux et alertes de performance] - %SystemRoot%\system32\smlogsvc.exe
            O23 - Service: [Telnet] - C:\WINDOWS\system32\tlntsvr.exe
            O23 - Service: [Onduleur] - %SystemRoot%\System32\ups.exe
            O23 - Service: [Service Messenger Sharing Folders USN Journal Reader] - "C:\Program Files\Windows Live\Messenger\usnsvc.exe"
            O23 - Service: [Cliché instantané de volume] - %SystemRoot%\System32\vssvc.exe
            O23 - Service: [Windows Live Setup Service] - "C:\Program Files\Windows Live\installer\WLSetupSvc.exe"
            O23 - Service: [Carte de performance WMI] - C:\WINDOWS\system32\wbem\wmiapsrv.exe
            O23 - Service: [Service Partage réseau du Lecteur Windows Media] - "C:\Program Files\Windows Media Player\WMPNetwk.exe"
            1. Contributeur sécurité
              Bien ...

              1- Important :
              Désactives le "tea timer" de Spybot S&D en t'aidant de ce tuto animé (merci Balltrap ;) ) :
              http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

              En effet , il risque de géner dans le bon déroulement des outils de désinfections ...

              Tu le réactiveras une fois qu'on aura finis de désinfecter ( et pas avant ! ) .
              Attention , à ce moment là, Spybot te demandera des modifs de registres :
              tu les accepteras toutes ! ...

              2- Suite de la manipe ( nettoyage ), fais exactement ce qui suit :

              Impératif : Démarrer en mode sans echec .

              /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

              Comment aller en Mode sans échec :
              1) Redémarres ton ordi .
              2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
              3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
              4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
              5) Choisis ton compte habituel ( et pas Administrateur ).
              attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...

              * Double-cliques sur SmitfraudFix.exe

              * Sélectionnes 2 et presses "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

              --> Si besion :

              * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presser Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

              ( Le correctif déterminera si le fichier wininet.dll est infecté.)

              * A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
              pour remplacer le fichier corrompu.

              * Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

              Le rapport se trouve à la racine de C\:
              (dans le fichier "rapport.txt")

              Postes moi ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport
              hijackthis ( fais en mode normal ) et attends les instructions ...
              1. Bon, comme je m'y attendais, impossible d'ouvrir spytbot non plus..

                Veux tu que je ferme le processus tea timer depuis le gestionnaire des taches de windows?
                1. Contributeur sécurité
                  impossible d'ouvrir spytbot non plus

                  -> présises stp ... tu as un message d'erreur " Win32 non valides " ... ?
              2. Nan je n'ai aucun message. C'est comme pour HijackThis. J'ai beau essayé de l'ouvrir, il ne se passe rien du tout.

                C'est pour ça que je propose de fermer TeaTimer directement à partir du gestionnaire des taches?!
                1. Contributeur sécurité
                  non ne fais pas cela via le gestionnaire ... laisses tomber et passes à la suite ...
                  1. Bon, c'est confirmé. J'ai la version la plus pourrie de ce foutu virus.

                    Impossible de lancer le mode sans echec. Je reste sur un ecran noir.
                    1. Contributeur sécurité
                      c'etait à prévoire ... :/

                      lances la manipe de SmithfraudFix option 2 en mode normal et postes moi les rapports obtenus ...
                      1. Bon apparement le rapport de SmitfraudFix est trop long pour tenir dans le post.

                        Voici le rapport de HijackThis :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 20:20:43, on 29/10/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\System32\SCardSvr.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\WINDOWS\AGRSMMSG.exe
                        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                        C:\acer\epm\epm-dm.exe
                        C:\Program Files\Launch Manager\QtZgAcer.EXE
                        C:\Program Files\Acer\eRecovery\Monitor.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\Program Files\DAEMON Tools\daemon.exe
                        C:\WINDOWS\vVX1000.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\SuperCopier2\SuperCopier2.exe
                        C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                        C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                        C:\Acer\eManager\anbmServ.exe
                        C:\WINDOWS\system32\svchost.exe
                        c:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                        C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Trend Micro\HijackThis\monjack.exe
                        C:\Program Files\Alwil Software\Avast4\setup\avast.setup
                        C:\WINDOWS\system32\wuauclt.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O4 - HKLM\..\Run: [LaunchApp] Alaunch
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
                        O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
                        O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
                        O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
                        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                        O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                        O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                        O4 - HKLM\..\Run: [AntiSpywareXP 2009] "C:\Program Files\AntiSpywareXP2009\AntiSpywareXP2009.exe" /hide
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: BTTray.lnk = ?
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                        O8 - Extra context menu item: Envoyer à &Bluetooth - c:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{E6E9EA36-B11F-450F-946F-ECD88B4D56E4}: NameServer = 212.27.54.252,212.27.53.252
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                        O20 - AppInit_DLLs: karna.dat
                        O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                        O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        1. Contributeur sécurité
                          Pour le rapport Smithfraud , postes le stp mais attention : dans ce rapport , au niveau du chapitre " hosts " , ne mets que le début et la fin de celui-ci , sinon tu ne pourras pas poster le rapport sur le forum ( il sera trops long ! )

                          ( c'est une erreur de ma part ;) )
                          1. Okok :)

                            Le voici :

                            SmitFraudFix v2.368

                            Rapport fait à 20:08:04,53, 29/10/2008
                            Executé à partir de C:\Documents and Settings\Air One\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est FAT32
                            Fix executé en mode sans echec

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            127.0.0.1 localhost
                            127.0.0.1 www.007guard.com

                            etc....

                            127.0.0.1 www.zxlinks.com
                            127.0.0.1 zxlinks.com
                            127.0.0.1 zyban-zocor-levitra.com

                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                            VACFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                            S!Ri's WS2Fix: LSP not Found.

                            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                            GenericRenosFix by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                            IEDFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                            404Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

                            AntiXPVSTFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» RK

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{E6E9EA36-B11F-450F-946F-ECD88B4D56E4}: NameServer=212.27.54.252,212.27.53.252
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{E6E9EA36-B11F-450F-946F-ECD88B4D56E4}: NameServer=212.27.54.252,212.27.53.252
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{E6E9EA36-B11F-450F-946F-ECD88B4D56E4}: NameServer=212.27.54.252,212.27.53.252

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""
                            1. Contributeur sécurité
                              bien ... lasuite :

                              1- Télécharges : - CCleaner
                              https://www.pcastuces.com/logitheque/ccleaner.htm
                              Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
                              Lors de l'installation:
                              -choisis bien "francais" en langue .
                              -avant de cliquer sur le bouton "installer", décoches toutes les "options supplémentaires" sauf les 2 premières.

                              Un tuto ( aide ):
                              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                              ---> Utilisation:
                              ! déconnectes toi et fermes toutes applications en cours !
                              * vas dans "nettoyeur" : fait analyse puis nettoyage
                              * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                              ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                              2- Dis moi ci tu peux faire cela maintenant :

                              Important :
                              Désactives le "tea timer" de Spybot S&D en t'aidant de ce tuto animé (merci Balltrap ;) ) :
                              http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

                              En effet , il risque de géner dans le bon déroulement des outils de désinfections ...

                              Tu le réactiveras une fois qu'on aura finis de désinfecter ( et pas avant ! ) .
                              Attention , à ce moment là, Spybot te demandera des modifs de registres :
                              tu les accepteras toutes ! ...

                              3- Re-testes le mode sans echec de cette façon :

                              /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                              Comment aller en Mode sans échec :
                              1) Redémarres ton ordi .
                              2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
                              3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
                              4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
                              5) Choisis ton compte habituel ( et pas Administrateur ).

                              et dis moi si cela fonctionne ou pas ....

                              suivant les résultats , on passera à la suite .... ;)
                              1. Contributeur sécurité
                                Bien .... alors fais ceci :

                                1-Désactiver le redémarrage automatique :

                                A) Aller dans le menu "Démarrer"/"Panneau de configuration", puis "Performances et maintenance" et enfin "Système" .
                                Ou bien en faisant un clic-droit sur "Poste de travail" ( sur "ordinateur" pour Vista ) et en sélectionnant "Propriétés" .

                                B) Cliquez sur l'onglet "Avancé" ( pour Vista , cliquer dans "tâche" sur "paramètre systeme avancés" )
                                C) Ensuite , dans le 3eme paragraphe "Démarrage et récupération" , cliquer sur "paramètre" .
                                D) Dans le paragraphe "Défaillance du système" : décocher "Redémarrer automatiquement" .

                                puis cliquer sur "Ok" , "appliquer" et encore "Ok" pour valider la modif .

                                Conseil : laisses ces paramètres par la suite ...

                                2- Télécharges SDFix sur ton bureau :
                                ici http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.
                                ou ici http://sdfix.net/SDFix.exe

                                --> Double-cliques sur SDFix.exe et choisis "Install" .

                                ( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

                                Puis une fois l'installe faite ,

                                Impératif : Démarrer en mode sans echec .

                                /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                                Comment aller en Mode sans échec :
                                1) Redémarres ton ordi .
                                2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
                                3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
                                4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
                                5) Choisis ton compte habituel ( et pas Administrateur ).
                                attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...

                                Ouvres le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double cliques sur RunThis.bat pour lancer le script.
                                --->Tapes Y pour lancer le script ...
                                Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
                                presses une touche pour redémarrer quand il te le sera demandé .

                                Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

                                Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
                                C:\SDFix sous le nom "Report.txt".
                                Postes ce dernier dans ta prochaine réponse accompagné d'un nouveau rapport Hijakcthis pour analyse ...
                                1. Voilà :

                                  Le rapport HijackThis


                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 22:02:12, on 29/10/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\System32\SCardSvr.exe
                                  C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                                  C:\Acer\eManager\anbmServ.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  c:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                                  C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\WINDOWS\AGRSMMSG.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                  C:\Program Files\Acer\eRecovery\Monitor.exe
                                  C:\acer\epm\epm-dm.exe
                                  C:\Program Files\Launch Manager\QtZgAcer.EXE
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\DAEMON Tools\daemon.exe
                                  C:\WINDOWS\vVX1000.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  C:\Program Files\Trend Micro\HijackThis\monjack.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O4 - HKLM\..\Run: [LaunchApp] Alaunch
                                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                  O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
                                  O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
                                  O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
                                  O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
                                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                  O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                                  O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: BTTray.lnk = ?
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Envoyer à &Bluetooth - c:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{E6E9EA36-B11F-450F-946F-ECD88B4D56E4}: NameServer = 212.27.54.252,212.27.53.252
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                                  O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                                  O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  • 1
                                  • 2
                                  • 3
                                  • 4