Reçu lien sur widows live messenger

Bonjour,
j'ai reçu un lien sur msn : "foto http://site.myspacy.net/viewimage.php?=mon adresse mail "pensant avoir reçu une photo je l'ai ouvert puis rien. Sauf que tout mes contacts recoivent ce lien de ma part comment faire pour m'en debarraser . Je vous en remercie
Configuration: Windows XP
Internet Explorer 7.0

64 réponses

Résumé de la discussion

Problème central: un lien MSN soupçonné d'être malveillant a été ouvert, puis le lien se répand automatiquement à tous les contacts, et il faut trouver comment s'en débarrasser. Des solutions proposées incluent l'utilisation de Malwarebytes' Anti-Malware pour analyser et supprimer les malwares détectés, après mise à jour et analyse rapide, puis suppression en Quarantaine. En cas d'insuffisance, des outils comme SDFix ou SmitFraudFix ont été recommandés pour nettoyer les composants cachés et rétablir les valeurs par défaut du système. Certains rapports indiquent des entrées et fichiers systèmes infectés et des redémarrages nécessaires, ce qui souligne l'importance d'un nettoyage minutieux et d'une vérification régulière des applications et des extensions.

Bobot (l’IA à votre service)
  1. Christel,

    Télécharge HijackThis ici :

    -> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://www.tutoriaux-excalibur.com/hijackthis.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en CCM.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes.

    Lance Hitjack this
    Do a system scan and save a log file

    Post le rapport généré ici stp...
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:07:44, on 07/12/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
      C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
      c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      C:\Program Files\McAfee\MPF\MPFSrv.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\stsystra.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
      C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
      C:\Program Files\Dell\Media Experience\DMXLauncher.exe
      C:\WINDOWS\system32\dla\tfswctrl.exe
      C:\Program Files\D-Tools\daemon.exe
      C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
      C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.bin
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      C:\Documents and Settings\Christelle\Bureau\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O1 - Hosts: 212.95.67.78www.kochonland.com
      O2 - BHO: (no name) - {1FE4BFC2-60DB-461C-B734-1D40F120299A} - (no file)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
      O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\opnlKEvT.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {9669d50c-1b7c-4a5b-9b1d-c0691c997d10} - C:\WINDOWS\system32\verenoka.dll
      O2 - BHO: (no name) - {A7F723E7-89BA-4C67-8AFB-683BD0B01ABD} - C:\WINDOWS\system32\tuvWomKd.dll
      O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O2 - BHO: (no name) - {C9D5FAF1-AEEE-F806-6A10-1E2FF3FF507C} - (no file)
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
      O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
      O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
      O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
      O4 - HKLM\..\Run: [AlfaCleaner] C:\Program Files\AlfaCleaner\AlfaCleaner.exe
      O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
      O4 - HKLM\..\Run: [SMrhclnuj0er0l] C:\Program Files\rhclnuj0er0l\rhclnuj0er0l.exe
      O4 - HKLM\..\Run: [SMshcnnuj0er0l] C:\Program Files\shcnnuj0er0l\shcnnuj0er0l.exe
      O4 - HKLM\..\Run: [hoguvavisi] Rundll32.exe "C:\WINDOWS\system32\pakagede.dll",s
      O4 - HKLM\..\Run: [a89dbbc6] rundll32.exe "C:\WINDOWS\system32\kugugupa.dll",b
      O4 - HKLM\..\Run: [CPMabae885a] Rundll32.exe "c:\windows\system32\jojigude.dll",a
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
      O4 - HKCU\..\Run: [window bin] C:\DOCUME~1\CHRIST~1\APPLIC~1\COMPON~1\dupesoftwaregrim.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Antivirus] C:\Program Files\VAV\vav.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [hoguvavisi] Rundll32.exe "C:\WINDOWS\system32\pakagede.dll",s (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,90/mcinsctl.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O20 - AppInit_DLLs: ulqeqf.dll C:\WINDOWS\system32\vasudere.dll c:\windows\system32\jojigude.dll
      O20 - Winlogon Notify: opnlKEvT - C:\WINDOWS\SYSTEM32\opnlKEvT.dll
      O20 - Winlogon Notify: tuvSkHXn - tuvSkHXn.dll (file missing)
      O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\jojigude.dll
      O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\jojigude.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
      O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
      O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
      O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
      O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
      0
      1. Christel,

        Commences par ceci :

        Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
        http://siri.urz.free.fr/Fix/SmitfraudFix.exe

        !! Déconnectes toi, fermes toute tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!

        Installes le soft à la racine de C\ ( et pas ailleurs! --->"C\:SmitfraudFix.exe" ) .

        Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php

        Utilisation ---> option 1 / Recherche :
        Double clique sur l'icône "Smitfraudfix.exe" et sélectionnes 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

        Postes le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite .

        (Attention : "process.exe" ( un composant de l'outil ) est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
        0
    2. Bonjour
      j'ai telechargé Smitfraudfix.exe et quand je double clic dessus il ce passe rien du tout, je ne peux donc pas suivre votre conseil. J'ai du faire un truc que j'ai pas comprit ça commence par le telechargement de smitfraudfix que j'enregitre sur le c:/ dans le poste de travail j'écrit au c:\ smitfraudfix.exe et quand je double clic une fenetre c:/ windows\systems32\cmd.exe une fenetre bleu apparait je fait 1 et entrer comme vs l'indiqué et l' apparait smitfraudfix v2.381 puis plus rien ......
      0
      1. Christel,

        En cliquant sur le lien de téléchargement de Smitfraud une fenêtre te demande quelle action tu souhaite, clique sur enregistrer.
        Le fichier est placé sur ton bureau. Rends toi sur le bureau et double clique sur l'icône Smitfraud.
        Lorsque Smitfraud te demande dans quel répertoire s'installer indique C:\

        @ +
        0
    3. re bonsoir
      je viens de faire ce que tu m'as ecrit. quand je double clic il me demande d'escuter mais il demande pas ou il va directement sur c:\sitting_docment _christel.....je peux pas changer ça
      j'ai donc eexcuter une fenetre bleu est apparu j'ai fait 1 et entre puis c'est affiché
      smitfraudfix v2.381
      recherche process...
      recherche hosts.....

      et c'est tout .... que dois je faire ?
      0
      1. Christel,

        Il s'agit du début du scan, si tu patiente les autres opérations vont s'afficher au fur et à mesure de la progression.
        A la fin un fichier s'ouvre copie le et colle le dans ta réponse.

        @ +
        0
    4. Bonjour,
      j'ai laissé mon ordi allumé toute la nuit est la fenetre bleue n'a pas changé elle dit recherche process recherche hosts....est ce normal ? dois je le laisser encore chercher ? Mon ordi rame de plus en plus ? des pages de pubs apparaisent des que je suis sur le net . Que dois je faire ? Merci
      0
      1. Chistel,

        Redémarre ta machine et relance Smitfraud, si rien ne se passe nous aviserons

        @ +
        0
    5. bonsoir
      j'ai tout mis a la poubelle car ça marche toujours pas la journée d'hier a etait en recherche et rien . J'ai mon anti virus qui ne peut pas suprimer "generic PUP.x" et le "Pcr viewer" coment faire pour me virer tout ça s'il vous plait merci .
      0
      1. Christel,

        Comment supprimer des entrées du fichier Hosts
        Si cette menace a modifié le fichier Hosts de Windows, il existe deux manières de supprimer ces entrées :

        * Installer et exécuter la version actuelle de LiveUpdate. Ceci supprimera seulement les entrées qui se rapportent à des domaines de Symantec.
        * Modifiez manuellement le fichier Hosts et supprimez toutes les entrées que la menace a ajoutées.

        Pour exécuter la version actuelle de LiveUpdate

        1. Cliquez sur Télécharger LiveUpdate .

        Remarque : Si vous ne lisez pas cette page Web sur l'ordinateur qui obtient l'erreur, l'adresse pour télécharger le fichier est :

        ftp://ftp.symantec.com/public/francais/liveupdate/lusetup.exe

        Au besoin, vous pouvez taper cette adresse dans la barre d'adresses de l'ordinateur rencontrant le problème.
        Les modifications apportées au fichier Hosts ne vous empêcheront pas de vous rendre sur ce site.

        2. Enregistrez le fichier sur le bureau Windows.
        3. Cliquez deux fois sur l'icône lusetup.exe présente sur le bureau afin d'installer LiveUpdate.
        4. Exécutez LiveUpdate.
        5. Le message LU1860: LiveUpdate has detected a potential security compromise on your computer s'est-il affiché ?
        * Si c'est le cas, laissez LiveUpdate "Supprimer ces entrées du fichier hosts" (Recommandé).
        LiveUpdate devrait pouvoir s'exécuter.

        @ +
        0
    6. Bonjour,
      je suis desolée de ne pas vs avoir ecrit plus tot mais mon ordi est inaxessible, toujours meme probleme des fenetre s'ouvre tout le temps voir une bonne dixaine ce qui m'agace . J'ai fait le telechargement liveudapte mais rien de ce que j'ai fait n'a dit ce que vs m'avez ecrit il veut toujours excuter. Quand j'ai fait excuter, le message lu1860 ne s'affiche pas . Un nouveau truc viens de s'afficher auss il s'appel preload dell france installer que j'ai essayé de virer mais impossible. que doije faire maintenant ? l'ammener voir un informatitien peut etre ? merci j'attend de vos nouvelles
      0
      1. Contributeur sécurité
        Salut.

        Juste pour essayer d'avancer.

        Sauvegarde ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

        Clic droit sur le bureau => nouveau document => document texte et copi/colle ces instructions que tu porras consulter pour faire la manip' correctement !

        1)

        • Télécharge OTMoveIt3 de OldTimer
        http://oldtimer.geekstogo.com/OTMoveIt3.exe

        * Enregistre-le sur ton bureau

        Redémarre en mode sans échec

        Pour cela, tapotes la touche F8 (Si F8 ne marche pas utilise la touche F5) dès le début de l’allumage du pc sans t’arrêter.
        Une fenêtre va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape [Entrée].
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !

        comment demarrer en mode sans echec en images

        * Double-clique sur OTMoveIt3.exe pour le lancer (l'extension peut ne pas apparaître)
        * Copie-colle l'ensemble des lignes en gras ci dessous dans la partie "Paste Instructions for Items to be Moved" (en-dessous de la barre jaune) :

        :files
        C:\Program Files\VAV\vav.exe
        C:\Program Files\AlfaCleaner\AlfaCleaner.exe
        :commands
        [emptytemp]
        [Reboot]


        * Clique sur le bouton rouge Moveit! pour lancer le nettoyage
        * Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results (en vert à droite)

        * Ferme OTMoveIt3 (en cliquant sur Exit)

        Note : Si un fichier ou un dossier ne sait être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus.
        Clique alors sur "Yes" pour accepter...


        Redémarre normalement .

        ==> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log)

        Poste le ici
        =======================

        ENSUITE :

        2)

        Le pc est bourré de Vundo, d'ou les fenetres intempestives.

        Continue avec ceci, on y verra plus clair:

        * Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.
        S'il manque le fichier COMCTL32.OCX, tu pourras le télécharger ici

        C'est un bon scan passif que tu peux garder avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l’analyse .

        A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celle-ci.

        * Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

        Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware soient cochées.

        MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

        * Dans l'onglet analyse, vérifie que "Exécuter un examen RAPIDE" soit coché et clique sur le bouton Rechercher pour démarrer l'analyse.

        MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

        A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

        * Si des malwares ont été détectés, leur liste s'affiche.

        Coche tous les éléments détectés par Malwarebytes' Anti-Malware puis clique sur Supprimer la sélection afin d'éradiquer les malwares détectés.
        /!\ (a faire impérativement sous peine de recommencer le scan) /!\ , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

        MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

        Ferme MBAM en cliquant sur Quitter.

        Poste le rapport dans ta réponse

        Tutoriel
        Un autre si tu as besoin d'aide.
        0
        1. bonsoir
          tans bien que mal j'ai reussi a faire la 1ere partie ci joint la reponse. Je vais essayer de faire la 2ieme partie car ça rame dur .....merci

          ========== FILES ==========
          File/Folder c:\Program files\VAV\vav.exe not found.
          File/Folder c:\Program files\Alfacleaner\Alfacleaner.exe not found.
          ========== COMMANDS ==========
          User's Temp folder emptied.
          User's Temporary Internet Files folder emptied.
          User's Internet Explorer cache folder emptied.
          Local Service Temp folder emptied.
          Local Service Temporary Internet Files folder emptied.
          File delete failed. C:\WINDOWS\temp\mcmsc_VVFrrbkaIEG4EW9 scheduled to be deleted on reboot.
          Windows Temp folder emptied.
          Java cache emptied.
          Temp folders emptied.

          OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12192008_205812

          Files moved on Reboot...
          File C:\WINDOWS\temp\mcmsc_VVFrrbkaIEG4EW9 not found!
          0
          1. reponse du 2ieme moi ça me parle pas tout ça . malwarebytes n'a pas pu tout suprimer.

            Malwarebytes' Anti-Malware 1.31
            Version de la base de données: 1456
            Windows 5.1.2600 Service Pack 3

            19/12/2008 23:10:10
            mbam-log-2008-12-19 (23-10-10).txt

            Type de recherche: Examen rapide
            Eléments examinés: 81208
            Temps écoulé: 42 minute(s), 46 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 8
            Clé(s) du Registre infectée(s): 37
            Valeur(s) du Registre infectée(s): 8
            Elément(s) de données du Registre infecté(s): 7
            Dossier(s) infecté(s): 3
            Fichier(s) infecté(s): 48

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            C:\WINDOWS\system32\funesabo.dll (Trojan.Vundo.H) -> Delete on reboot.
            C:\WINDOWS\system32\tuvWomKd.dll (Trojan.Vundo.H) -> Delete on reboot.
            C:\WINDOWS\system32\feyumaze.dll (Trojan.Vundo.H) -> Delete on reboot.
            C:\WINDOWS\system32\zubadira.dll (Trojan.Vundo.H) -> Delete on reboot.
            C:\WINDOWS\system32\mehoguhi.dll (Trojan.Vundo.H) -> Delete on reboot.
            c:\WINDOWS\system32\jojigude.dll (Trojan.Vundo.H) -> Delete on reboot.
            C:\WINDOWS\system32\ulqeqf.dll (Trojan.Vundo) -> Delete on reboot.
            C:\WINDOWS\system32\ducrdt.dll (Trojan.Vundo.H) -> Delete on reboot.

            Clé(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2e5523af-6492-4766-86e9-187895451d38} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{2e5523af-6492-4766-86e9-187895451d38} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6f08d7ce-75b4-438a-883b-e917e873414f} (Trojan.Vundo.H) -> Delete on reboot.
            HKEY_CLASSES_ROOT\CLSID\{6f08d7ce-75b4-438a-883b-e917e873414f} (Trojan.Vundo.H) -> Delete on reboot.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9669d50c-1b7c-4a5b-9b1d-c0691c997d10} (Trojan.Vundo.H) -> Delete on reboot.
            HKEY_CLASSES_ROOT\CLSID\{9669d50c-1b7c-4a5b-9b1d-c0691c997d10} (Trojan.Vundo.H) -> Delete on reboot.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9669d50c-1b7c-4a5b-9b1d-c0691c997d10} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo.H) -> Delete on reboot.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2e5523af-6492-4766-86e9-187895451d38} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f08d7ce-75b4-438a-883b-e917e873414f} (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7545d8c8-f53c-4e2f-8fa0-d248ef4a6e61} (Rogue.Installer) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f919fbd3-a96b-4679-af26-f551439bb5fd} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1fe4bfc2-60db-461c-b734-1d40f120299a} (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{31a59636-0fa3-4a56-954d-db7ad02840d8} (Adware.Hotbar) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3fa917b9-df69-477f-9e4f-b60d929de79f} (Adware.Hotbar) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8c875948-9c60-4381-9248-0df180542d53} (Adware.Hotbar) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{ed8525ea-2bfc-4440-bd8a-20efb9d5e541} (Adware.Hotbar) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1fe4bfc2-60db-461c-b734-1d40f120299a} (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rhclnuj0er0l (Rogue.Multiple) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\shcnnuj0er0l (Rogue.Multiple) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\rhclnuj0er0l (Rogue.Multiple) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\shcnnuj0er0l (Rogue.Multiple) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\VAV (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\a89dbbc6 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hoguvavisi (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cpmabae885a (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo.H) -> Delete on reboot.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.Vundo.H) -> Delete on reboot.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{1fe4bfc2-60db-461c-b734-1d40f120299a} (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smrhclnuj0er0l (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smshcnnuj0er0l (Trojan.FakeAlert) -> Quarantined and deleted successfully.

            Elément(s) de données du Registre infecté(s):
            HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\tuvwomkd -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\feyumaze.dll -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\feyumaze.dll -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: system32\feyumaze.dll -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\jojigude.dll -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: system32\jojigude.dll -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\tuvwomkd -> Delete on reboot.

            Dossier(s) infecté(s):
            C:\Program Files\rhclnuj0er0l (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\shcnnuj0er0l (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\778670 (Trojan.BHO) -> Quarantined and deleted successfully.

            Fichier(s) infecté(s):
            C:\WINDOWS\system32\ducrdt.dll (Trojan.Vundo.H) -> Delete on reboot.
            C:\WINDOWS\system32\tuvWomKd.dll (Trojan.Vundo.H) -> Delete on reboot.
            C:\WINDOWS\system32\dKmoWvut.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\dKmoWvut.ini2 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\funesabo.dll (Trojan.Vundo.H) -> Delete on reboot.
            C:\WINDOWS\system32\obasenuf.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\joxvrmxg.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\gxmrvxoj.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\lowylsan.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\naslywol.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\sbxffedx.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\xdeffxbs.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\wfnvajbi.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\ibjavnfw.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\zubadira.dll (Trojan.Vundo.H) -> Delete on reboot.
            c:\WINDOWS\system32\jojigude.dll (Trojan.Vundo.H) -> Delete on reboot.
            C:\WINDOWS\system32\mehoguhi.dll (Trojan.Vundo.H) -> Delete on reboot.
            C:\WINDOWS\system32\feyumaze.dll (Trojan.Vundo.H) -> Delete on reboot.
            C:\WINDOWS\system32\ulqeqf.dll (Trojan.Vundo) -> Delete on reboot.
            C:\WINDOWS\system32\gnppjrhw.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\fihogepe.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\fiwskvqu.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\saspkj.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\89YBCPEZ\pldr7[1].htm (Trojan.Vundo) -> Quarantined and deleted successfully.
            C:\Documents and Settings\Léa\Local Settings\Temporary Internet Files\Content.IE5\NX2DR09X\css4[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
            C:\Documents and Settings\Laurent\Local Settings\Temporary Internet Files\Content.IE5\2MFLPF27\index[1] (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\Documents and Settings\Laurent\Local Settings\Temporary Internet Files\Content.IE5\TWC1S0FI\upd105320[1] (Trojan.Vundo.H) -> Quarantined and deleted successfully.
            C:\Program Files\rhclnuj0er0l\database.dat (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\rhclnuj0er0l\license.txt (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\rhclnuj0er0l\MFC71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\rhclnuj0er0l\MFC71ENU.DLL (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\rhclnuj0er0l\msvcp71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\rhclnuj0er0l\msvcr71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\rhclnuj0er0l\rhclnuj0er0l.exe.local (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\shcnnuj0er0l\database.dat (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\shcnnuj0er0l\license.txt (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\shcnnuj0er0l\MFC71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\shcnnuj0er0l\MFC71ENU.DLL (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\shcnnuj0er0l\msvcp71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\shcnnuj0er0l\msvcr71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\shcnnuj0er0l\shcnnuj0er0l.exe.local (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Program Files\shcnnuj0er0l\Uninstall.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
            C:\Documents and Settings\Christelle\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus 2009.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
            C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
            C:\Documents and Settings\Pierre\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
            C:\Documents and Settings\Léa\Local Settings\Temp\.ttA.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
            C:\Documents and Settings\Léa\Local Settings\Temp\.ttD.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
            0
            1. Contributeur sécurité
              Nickel ;-)) ...

              Refais ensuite un rapport de scan avec Hijackthis ( HJT ) et poste le aussi.

              Ø Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
              Choisis l'option "Do a system scan and save a log file"
              Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
              Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport ici
              0
              1. Bonjour ci joint le rapport du hijackthis

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 16:33:58, on 20/12/2008
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                C:\Program Files\McAfee\MPF\MPFSrv.exe
                C:\WINDOWS\system32\HPZipm12.exe
                C:\WINDOWS\system32\svchost.exe
                C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\WINDOWS\stsystra.exe
                C:\Program Files\Real\RealPlayer\RealPlay.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                C:\WINDOWS\system32\dla\tfswctrl.exe
                C:\Program Files\D-Tools\daemon.exe
                C:\WINDOWS\system32\msiexec.exe
                C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
                C:\Program Files\McAfee.com\Agent\mcagent.exe
                C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.bin
                C:\Documents and Settings\Christelle\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\Documents and Settings\Christelle\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Documents and Settings\Christelle\Bureau\HiJackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O1 - Hosts: 212.95.67.78www.kochonland.com
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                O2 - BHO: (no name) - {C9D5FAF1-AEEE-F806-6A10-1E2FF3FF507C} - (no file)
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
                O4 - HKLM\..\Run: [AlfaCleaner] C:\Program Files\AlfaCleaner\AlfaCleaner.exe
                O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                O4 - HKCU\..\Run: [window bin] C:\DOCUME~1\CHRIST~1\APPLIC~1\COMPON~1\dupesoftwaregrim.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Antivirus] C:\Program Files\VAV\vav.exe
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [hoguvavisi] Rundll32.exe "C:\WINDOWS\system32\zubadira.dll",s (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-21-3505198121-2334664744-207698824-1006\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM= (User 'Laurent')
                O4 - HKUS\S-1-5-21-3505198121-2334664744-207698824-1006\..\Run: [Odebit Multimedia V2] C:\Program Files\Odebit Multimédia\V2\Odebit.exe (User 'Laurent')
                O4 - HKUS\S-1-5-21-3505198121-2334664744-207698824-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Laurent')
                O4 - HKUS\S-1-5-21-3505198121-2334664744-207698824-1006\..\Run: [Antivirus] C:\Program Files\VAV\vav.exe (User 'Laurent')
                O4 - HKUS\S-1-5-21-3505198121-2334664744-207698824-1006\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'Laurent')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Christelle\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,90/mcinsctl.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                O20 - AppInit_DLLs: ulqeqf.dll ducrdt.dll ,
                O20 - Winlogon Notify: opnlKEvT - opnlKEvT.dll (file missing)
                O20 - Winlogon Notify: tuvSkHXn - tuvSkHXn.dll (file missing)
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
                O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                0
                1. Contributeur sécurité
                  Tu as redémarré le pc ?

                  Télécharge SmitfraudFix
                  Utilitaire de S!Ri: Moe et balltrap34

                  Installe le à la racine de C : tuto d'utilisation

                  Double clique sur l'exe pour le décompresser et lancer le fix.

                  Utilisation option 1 Recherche :

                  Double clique sur smitfraudfix.cmd
                  Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.

                  Ne fais rien d'autre sans notre avis

                  Copie/colle le RAPPORT sur ta prochaine réponse sur ce post stp.

                  Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


                  Tutoriel d'aide
                  0
                  1. SmitFraudFix v2.387

                    Rapport fait à 20:20:31,79, 20/12/2008
                    Executé à partir de C:\Documents and Settings\Christelle\Bureau\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                    C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                    c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                    c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                    C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                    C:\Program Files\McAfee\MPF\MPFSrv.exe
                    C:\WINDOWS\system32\HPZipm12.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\WINDOWS\stsystra.exe
                    C:\Program Files\Real\RealPlayer\RealPlay.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\WINDOWS\system32\LVCOMSX.EXE
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                    C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                    C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                    C:\WINDOWS\system32\dla\tfswctrl.exe
                    C:\Program Files\D-Tools\daemon.exe
                    C:\WINDOWS\system32\msiexec.exe
                    C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
                    C:\Program Files\McAfee.com\Agent\mcagent.exe
                    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                    C:\Program Files\OpenOffice.org 3\program\soffice.exe
                    C:\Program Files\OpenOffice.org 3\program\soffice.bin
                    C:\Documents and Settings\Christelle\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\Documents and Settings\Christelle\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
                    C:\WINDOWS\system32\cmd.exe

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                    C:\WINDOWS\system32\drivers\hesvc.sys PRESENT !

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Christelle

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Christelle\Application Data

                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHRIST~1\Favoris

                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                    "Source"="About:Home"
                    "SubscribedURL"="About:Home"
                    "FriendlyName"="Ma page d'accueil"

                    »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    o4Patch
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    IEDFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    Agent.OMZ.Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    VACFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    404Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    "AppInit_DLLs"="ulqeqf.dll ducrdt.dll , "
                    "LoadAppInit_DLLs"=dword:00000001

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» RK

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    Description: Intel(R) PRO/1000 PL Network Connection - Miniport d'ordonnancement de paquets
                    DNS Server Search Order: 192.168.1.1

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{5FFC01DA-E490-4223-A099-7D5FA1DD6258}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{9CC75CC1-F481-43F3-A878-A59B5AE64E7C}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{5FFC01DA-E490-4223-A099-7D5FA1DD6258}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{9CC75CC1-F481-43F3-A878-A59B5AE64E7C}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{5FFC01DA-E490-4223-A099-7D5FA1DD6258}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{9CC75CC1-F481-43F3-A878-A59B5AE64E7C}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                    0
                    1. je me pose la question dois je faire la suite en mode sans echec ou pas ?
                      car je vous ai envoyé que la 1ere partie ou il faut taper 1(recherche ) apres sur le model il dise de redemarrer l'ordi et faire f8 etc ......???? que dois je faire ? continuer comme sur le model ?????
                      merci en tout cas je n'ai plus de fenetre qui s'ouvre tout le temps et l'ordi rame plus . Mais j'ai toujours les fenetre de preloab dell france installer qui sont toujours impossible a virer . merci a bientot
                      0
                      1. Contributeur sécurité
                        Ensuite :

                        Option 2

                        Redémarre en mode sans échec

                        Pour cela, tapotes la touche F8 (Si F8 ne marche pas utilise la touche F5) dès le début de l’allumage du pc sans t’arrêter.
                        Une fenêtre va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape [Entrée].
                        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !

                        comment demarrer en mode sans echec en images

                        -------------------------------------------------------------------------------
                        Double clique sur smitfraudfix.cmd
                        Cette fois choisit l’option 2 !!
                        répond Oui (o) à tout

                        Une fois le nettoyage terminé, SmitFraudfix ouvre le rapport de nettoyage sur le bloc-note.

                        Redémarre l'ordinateur en mode normal (comme d'habitude),
                        Sur le bureau doit se trouver le rapport enregistré (sinon il est sur le Poste de Travail / Disque C / rapport.txt)

                        Refais un log Hitjackthis et poste les <gras>deux rapports s'il te plait !</gras>

                        0
                        1. par rapport a l'autre jour tout a fonctionné ci joint le rapprot

                          SmitFraudFix v2.387

                          Rapport fait à 20:20:31,79, 20/12/2008
                          Executé à partir de C:\Documents and Settings\Christelle\Bureau\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode normal

                          »»»»»»»»»»»»»»»»»»»»»»»» Process

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                          C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                          c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                          c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                          C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                          C:\Program Files\McAfee\MPF\MPFSrv.exe
                          C:\WINDOWS\system32\HPZipm12.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\WINDOWS\stsystra.exe
                          C:\Program Files\Real\RealPlayer\RealPlay.exe
                          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                          C:\WINDOWS\system32\LVCOMSX.EXE
                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                          C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                          C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                          C:\WINDOWS\system32\dla\tfswctrl.exe
                          C:\Program Files\D-Tools\daemon.exe
                          C:\WINDOWS\system32\msiexec.exe
                          C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
                          C:\Program Files\McAfee.com\Agent\mcagent.exe
                          C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Windows Media Player\WMPNSCFG.exe
                          C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                          C:\Program Files\OpenOffice.org 3\program\soffice.exe
                          C:\Program Files\OpenOffice.org 3\program\soffice.bin
                          C:\Documents and Settings\Christelle\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\Documents and Settings\Christelle\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                          C:\PROGRA~1\Wanadoo\Watch.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
                          C:\WINDOWS\system32\cmd.exe

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                          C:\WINDOWS\system32\drivers\hesvc.sys PRESENT !

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Christelle

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Christelle\Application Data

                          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHRIST~1\Favoris

                          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                          "Source"="About:Home"
                          "SubscribedURL"="About:Home"
                          "FriendlyName"="Ma page d'accueil"

                          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          o4Patch
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          IEDFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          Agent.OMZ.Fix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          VACFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          404Fix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                          "AppInit_DLLs"="ulqeqf.dll ducrdt.dll , "
                          "LoadAppInit_DLLs"=dword:00000001

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                          "System"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» RK

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          Description: Intel(R) PRO/1000 PL Network Connection - Miniport d'ordonnancement de paquets
                          DNS Server Search Order: 192.168.1.1

                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{5FFC01DA-E490-4223-A099-7D5FA1DD6258}: DhcpNameServer=192.168.1.1
                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{9CC75CC1-F481-43F3-A878-A59B5AE64E7C}: DhcpNameServer=192.168.1.1
                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{5FFC01DA-E490-4223-A099-7D5FA1DD6258}: DhcpNameServer=192.168.1.1
                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{9CC75CC1-F481-43F3-A878-A59B5AE64E7C}: DhcpNameServer=192.168.1.1
                          HKLM\SYSTEM\CS2\Services\Tcpip\..\{5FFC01DA-E490-4223-A099-7D5FA1DD6258}: DhcpNameServer=192.168.1.1
                          HKLM\SYSTEM\CS2\Services\Tcpip\..\{9CC75CC1-F481-43F3-A878-A59B5AE64E7C}: DhcpNameServer=192.168.1.1
                          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin
                          0
                          1. desolé je t'ai envoyé le mauvais rapport ....
                            le voilà

                            SmitFraudFix v2.387

                            Rapport fait à 22:31:12,39, 20/12/2008
                            Executé à partir de C:\Documents and Settings\Christelle\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode sans echec

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            127.0.0.1 localhost
                            212.95.67.78www.kochonland.com

                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                            VACFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                            S!Ri's WS2Fix: LSP not Found.

                            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                            GenericRenosFix by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                            C:\WINDOWS\system32\drivers\hesvc.sys supprimé

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                            IEDFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

                            Agent.OMZ.Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                            404Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» RK

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{5FFC01DA-E490-4223-A099-7D5FA1DD6258}: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{9CC75CC1-F481-43F3-A878-A59B5AE64E7C}: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{5FFC01DA-E490-4223-A099-7D5FA1DD6258}: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{9CC75CC1-F481-43F3-A878-A59B5AE64E7C}: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS2\Services\Tcpip\..\{5FFC01DA-E490-4223-A099-7D5FA1DD6258}: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS2\Services\Tcpip\..\{9CC75CC1-F481-43F3-A878-A59B5AE64E7C}: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                            Nettoyage terminé.

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            0
                            1. Contributeur sécurité
                              Ø Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                              Choisis l'option "Do a system scan and save a log file"
                              Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                              Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport ici
                              0
                              1. Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 23:15:29, on 20/12/2008
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\WINDOWS\stsystra.exe
                                C:\Program Files\Real\RealPlayer\RealPlay.exe
                                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                C:\WINDOWS\system32\LVCOMSX.EXE
                                C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                                C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                                C:\WINDOWS\system32\dla\tfswctrl.exe
                                C:\Program Files\D-Tools\daemon.exe
                                C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
                                C:\Program Files\McAfee.com\Agent\mcagent.exe
                                C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\WINDOWS\System32\FTRTSVC.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                                C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                                C:\PROGRA~1\Wanadoo\ComComp.exe
                                C:\PROGRA~1\Wanadoo\Toaster.exe
                                C:\PROGRA~1\Wanadoo\Inactivity.exe
                                C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                C:\PROGRA~1\Wanadoo\PollingModule.exe
                                C:\Documents and Settings\Christelle\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                                C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                C:\Documents and Settings\Christelle\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                                C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                                c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                                c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                                C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                                C:\Program Files\McAfee\MPF\MPFSrv.exe
                                C:\WINDOWS\system32\HPZipm12.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\wscntfy.exe
                                C:\PROGRA~1\Wanadoo\Watch.exe
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                                C:\Documents and Settings\Christelle\Bureau\HiJackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail?service=communiquer&u=http://webmail.wanadoo.fr/wanadoo/inbox.html
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O1 - Hosts: 212.95.67.78www.kochonland.com
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                                O2 - BHO: (no name) - {C9D5FAF1-AEEE-F806-6A10-1E2FF3FF507C} - (no file)
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                                O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                                O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                                O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                                O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                                O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
                                O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
                                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                                O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                                O4 - HKCU\..\Run: [window bin] C:\DOCUME~1\CHRIST~1\APPLIC~1\COMPON~1\dupesoftwaregrim.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\Run: [hoguvavisi] Rundll32.exe "C:\WINDOWS\system32\zubadira.dll",s (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Christelle\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,90/mcinsctl.cab
                                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                                O20 - AppInit_DLLs: ulqeqf.dll ducrdt.dll ,
                                O20 - Winlogon Notify: opnlKEvT - opnlKEvT.dll (file missing)
                                O20 - Winlogon Notify: tuvSkHXn - tuvSkHXn.dll (file missing)
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                                O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                                O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                                O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                                O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                                O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                                O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                                O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
                                O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                                0
                                • 1
                                • 2
                                • 3
                                • 4