Virus dont je n'arrive pas à me débarasser!

Résolu
Bonjour,

depuis quelques jours, j'ai des problèmes avec les recherches google (internet explorer ou mozilla): quand je clique sur un lien, je suis dirigée vers un autre site que celui que j'ai demandé, souvent de la pub.
De plus, j'ai beaucoup de pop-ups, chose qui ne m'arrivait pas jusque là.
Enfin, mon antivirus (bitdefender), qui n'est pas périmé, refuse de faire les mises à jour, me disant "serveur invalide".
Je ne sais pas si c'est lié, mais j'ai également été incapable de télécharger la nouvelle version d'ie (page d'erreur qui s'ouvre quand je clique sur "télécharger"), ainsi que l'antivirus gratuit antivir.

Ayant parcouru quelques sujets, j'ai téléchargé hijackthis, dont voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:14:47, on 14/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\WerCon.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Lara\Downloads\HiJackThis.exe
C:\Users\Lara\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Microsoft copyright - {32C620D6-CC10-4e6a-9715-BACACD5B0E61} - sxmg4.dll (file missing)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\byXOgeEV.dll,#1
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: http://a248.e.akamai.net
O15 - Trusted Zone: http://*.bitdefender.com
O15 - Trusted Zone: http://ssl-hints.netflame.cc
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.com/s/v/30.61/uploader2.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jre/6u10-b92-b/jinstall-6u10-windows-i586-jc.cab?e=1226493081449&h=5e99a29b15fa421768311b655058a927/&filename=jinstall-6u10-windows-i586-jc.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer = 85.255.116.163;85.255.112.121
O17 - HKLM\System\CCS\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer = 85.255.116.163;85.255.112.121
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.163;85.255.112.121
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.163;85.255.112.121
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.163;85.255.112.121
O21 - SSODL: WebProxy - {A744F16C-B2D5-4138-81A2-085CDFCDE83A} - sxmg4.dll (file missing)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe

--
End of file - 12924 bytes

Si quelqu'un pouvait m'aider assez rapidement, je lui en serais extrêmement reconnaissante!
Merci!
Configuration: Windows Vista
Internet Explorer 7.0

26 réponses

Résumé de la discussion

Problème de navigation infecté par des redirections vers des sites publicitaires et une profusion de pop-ups, avec des échecs de mises à jour BitDefender et des téléchargements IE bloqués sous Windows Vista. Le rapport HijackThis met en évidence des éléments suspects dans les paramètres d'IE et des modules ajoutés (BHOs, barres d'outils) ainsi que des modifications des pages d'accueil et de recherche dirigées vers MSN/Bing. En conséquence, les réponses préconisent une analyse complète avec des outils de sécurité, la suppression des barres d'outils indésirables et la réinitialisation des navigateurs pour rétablir les pages et les recherches. Des aspects techniques comme des entrées DNS modifiées et des processus actifs suggèrent une compromission plus étendue nécessitant une remise à jour du système et une vérification approfondie.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    MBAL a bien travaillé, y compris en nous débarrassant des lignes O17 (ce que j'attendais en priorité).

    Il reste un truc sur F:\ et des "zones sûres" que je ne trouve pas très sûres (sauf F-secure et Bit Defender).

    Tu connais bien :

    http://a248.e.akamai.net

    http://ssl-hints.netflame.cc

    ======================

    Branche le support amovible F:\

    Exécute à nouveau Smitfraudfix en choisissant l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.

    1
    1. Contributeur sécurité
      Bonjour,

      Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
      et télécharge SmitfraudFix.exe.

      Regarde le tuto
      Exécute le en choisissant l’option 1, il va générer un rapport
      Copie/colle le sur le poste stp.

      ==================================
      0
      1. Voilà le rapport! (heureusement que je me suis souvenue qu'il fallait exécuter "en tant qu'administrateur" :) )
        Merci d'avoir répondu si vite :)

        SmitFraudFix v2.385

        Scan done at 11:23:44,61, 14/12/2008
        Run from C:\Users\Lara\Downloads\SmitfraudFix
        OS: Microsoft Windows [version 6.0.6001] - Windows_NT
        The filesystem type is
        Fix run in normal mode

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\Windows\system32\csrss.exe
        C:\Windows\system32\wininit.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\services.exe
        C:\Windows\system32\lsass.exe
        C:\Windows\system32\lsm.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\winlogon.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\SLsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\System32\spoolsv.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\taskeng.exe
        C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
        C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
        C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\SearchIndexer.exe
        C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
        C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\HP\QuickPlay\QPService.exe
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
        C:\Windows\System32\rundll32.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Windows\system32\wbem\wmiprvse.exe
        C:\Program Files\Windows Media Player\wmpnetwk.exe
        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
        C:\Windows\system32\wuauclt.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Windows\system32\WerCon.exe
        C:\Program Files\Internet Explorer\ieuser.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
        C:\Windows\system32\SearchProtocolHost.exe
        C:\Windows\system32\conime.exe
        C:\Windows\system32\wbem\wmiprvse.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\SearchFilterHost.exe
        C:\Users\Lara\Downloads\SmitfraudFix\Policies.exe
        C:\Windows\system32\cmd.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        C:\autorun.inf FOUND !
        C:\resycled\ FOUND !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Lara

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Lara\AppData\Local\Temp

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Lara\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

        C:\Users\Lara\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\homeview FOUND !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Lara\FAVORI~1

        »»»»»»»»»»»»»»»»»»»»»»»» Desktop

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        C:\Program Files\homeview\ FOUND !

        »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

        »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
        !!!Attention, following keys are not inevitably infected!!!

        o4Patch
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
        !!!Attention, following keys are not inevitably infected!!!

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
        !!!Attention, following keys are not inevitably infected!!!

        Agent.OMZ.Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
        !!!Attention, following keys are not inevitably infected!!!

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
        !!!Attention, following keys are not inevitably infected!!!

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, following keys are not inevitably infected!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, following keys are not inevitably infected!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"=""
        "LoadAppInit_DLLs"=dword:00000000

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
        !!!Attention, following keys are not inevitably infected!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "Userinit"="C:\\Windows\\system32\\userinit.exe,"

        »»»»»»»»»»»»»»»»»»»»»»»» RK

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Your computer may be victim of a DNS Hijack: 85.255.x.x detected !

        Description: Intel(R) PRO/Wireless 3945ABG Network Connection
        DNS Server Search Order: 85.255.116.163;85.255.112.121

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: DhcpNameServer=85.255.116.163;85.255.112.121
        HKLM\SYSTEM\CCS\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer=85.255.116.163;85.255.112.121
        HKLM\SYSTEM\CCS\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: DhcpNameServer=212.27.40.240 212.27.40.241
        HKLM\SYSTEM\CCS\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer=85.255.116.163;85.255.112.121
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: DhcpNameServer=85.255.116.163;85.255.112.121
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer=85.255.116.163;85.255.112.121
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: DhcpNameServer=212.27.40.240 212.27.40.241
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer=85.255.116.163;85.255.112.121
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: DhcpNameServer=85.255.116.163;85.255.112.121
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer=85.255.116.163;85.255.112.121
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: DhcpNameServer=212.27.40.240 212.27.40.241
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer=85.255.116.163;85.255.112.121
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=85.255.116.163;85.255.112.121
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.163;85.255.112.121
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=85.255.116.163;85.255.112.121
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.163;85.255.112.121
        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.116.163;85.255.112.121

        »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

        »»»»»»»»»»»»»»»»»»»»»»»» End
        0
        1. Contributeur sécurité
          Re,

          oui, Vista !

          Démarre en mode sans échec :
          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
          (Si F8 ne marche pas utilise la touche F5).
          ----------------------------------------------------------------------------
          Relance le programme Smitfraud,
          Cette fois choisit l’option 2, répond oui a tous ;
          Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

          Si tu n'arrives pas à démarrer en mode sans échec, exécute en mode normal.

          ================================
          Télécharge ici :

          http://images.malwareremoval.com/random/RSIT.exe

          random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

          Double-clique sur RSIT.exe afin de lancer RSIT.

          Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

          Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

          Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

          Poste le contenu de log.txt (<<qui sera affiché)
          .

          NB : Les rapports sont sauvegardés dans le dossier C:\rsit
          0
          1. Voici le rapport de SmitFraud en mode sans échec:

            SmitFraudFix v2.385

            Scan done at 11:47:42,96, 14/12/2008
            Run from C:\Users\Lara\Desktop\SmitfraudFix
            OS: Microsoft Windows [version 6.0.6001] - Windows_NT
            The filesystem type is
            Fix run in safe mode

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
            !!!Attention, following keys are not inevitably infected!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Killing process

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            127.0.0.1 localhost
            ::1 localhost

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

            C:\autorun.inf Deleted
            C:\Users\Lara\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\homeview Deleted
            C:\Program Files\homeview\ Deleted
            C:\resycled\ Deleted

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

            Agent.OMZ.Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: DhcpNameServer=85.255.116.163;85.255.112.121
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer=85.255.116.163;85.255.112.121
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: DhcpNameServer=212.27.40.240 212.27.40.241
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer=85.255.116.163;85.255.112.121
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: DhcpNameServer=85.255.116.163;85.255.112.121
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer=85.255.116.163;85.255.112.121
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: DhcpNameServer=212.27.40.240 212.27.40.241
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer=85.255.116.163;85.255.112.121
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: DhcpNameServer=85.255.116.163;85.255.112.121
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer=85.255.116.163;85.255.112.121
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: DhcpNameServer=212.27.40.240 212.27.40.241
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer=85.255.116.163;85.255.112.121
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=85.255.116.163;85.255.112.121
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.163;85.255.112.121
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=85.255.116.163;85.255.112.121
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.163;85.255.112.121
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.116.163;85.255.112.121

            »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, following keys are not inevitably infected!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

            »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

            »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

            »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

            Registry Cleaning done.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
            !!!Attention, following keys are not inevitably infected!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» End

            Je passe à la suite immédiatement!
            0
            1. Et voici le fichier log.txt de RSIT

              Logfile of random's system information tool 1.04 (written by random/random)
              Run by Lara at 2008-12-14 11:59:20
              Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
              System drive C: has 142 GB (61%) free of 231 GB
              Total RAM: 2046 MB (54% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 11:59:33, on 14/12/2008
              Platform: Windows Vista SP1 (WinNT 6.00.1905)
              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Windows\RtHDVCpl.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
              C:\Program Files\HP\QuickPlay\QPService.exe
              C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
              C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Windows\ehome\ehtray.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
              C:\Windows\System32\rundll32.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Program Files\Internet Explorer\ieuser.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
              C:\Windows\system32\wuauclt.exe
              C:\Users\Lara\Desktop\RSIT.exe
              C:\Users\Lara\Desktop\Lara.exe

              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: ::1 localhost
              O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Microsoft copyright - {32C620D6-CC10-4e6a-9715-BACACD5B0E61} - sxmg4.dll (file missing)
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
              O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
              O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
              O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
              O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\byXOgeEV.dll,#1
              O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
              O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
              O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
              O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
              O13 - Gopher Prefix:
              O15 - Trusted Zone: http://a248.e.akamai.net
              O15 - Trusted Zone: http://*.bitdefender.com
              O15 - Trusted Zone: http://ssl-hints.netflame.cc
              O15 - Trusted Zone: http://www.secuser.com
              O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
              O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.com/s/v/30.61/uploader2.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
              O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jre/6u10-b92-b/jinstall-6u10-windows-i586-jc.cab?e=1226493081449&h=5e99a29b15fa421768311b655058a927/&filename=jinstall-6u10-windows-i586-jc.cab
              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer = 85.255.116.163;85.255.112.121
              O17 - HKLM\System\CCS\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer = 85.255.116.163;85.255.112.121
              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.163;85.255.112.121
              O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.163;85.255.112.121
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.163;85.255.112.121
              O21 - SSODL: WebProxy - {A744F16C-B2D5-4138-81A2-085CDFCDE83A} - sxmg4.dll (file missing)
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
              O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
              O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
              O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
              0
              1. Contributeur sécurité
                Re,

                relance Smitfraudfix et choisis l'option 5.

                Poste le rapport.
                0
                1. je le relance en mode normal ou sans échec?
                  (désolée pour le délai de réponse)
                  0
                  1. Contributeur sécurité
                    Re,

                    en mode normal.
                    0
                    1. Merci :)
                      Voilà le rapport:

                      SmitFraudFix v2.385

                      Scan done at 21:06:58,26, 14/12/2008
                      Run from C:\Users\Lara\Desktop\SmitfraudFix
                      OS: Microsoft Windows [version 6.0.6001] - Windows_NT
                      The filesystem type is
                      Fix run in normal mode

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS Before Fix

                      Your computer may be victim of a DNS Hijack: 85.255.x.x detected !

                      Description: Intel(R) PRO/Wireless 3945ABG Network Connection
                      DNS Server Search Order: 85.255.116.163;85.255.112.121

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: DhcpNameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: DhcpNameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: DhcpNameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.116.163;85.255.112.121

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS After Fix

                      Your computer may be victim of a DNS Hijack: 85.255.x.x detected !

                      Description: Intel(R) PRO/Wireless 3945ABG Network Connection
                      DNS Server Search Order: 85.255.116.163;85.255.112.121

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: DhcpNameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: DhcpNameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: DhcpNameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{BF72AF36-B8E7-4195-9B62-C4414915DFDA}: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{F706000A-BFCA-42C8-9D65-F0927BB70DCD}: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.163;85.255.112.121
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.116.163;85.255.112.121
                      0
                      1. Contributeur sécurité
                        Re,

                        bon, on change de méthode.

                        1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                        2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

                        https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

                        3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                        4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                        5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                        6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                        7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                        8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                        9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                        10) Si des malwares ont été détectés, leur liste s'affiche.
                        En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                        11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                        12) Ferme MBAM en cliquant sur Quitter.

                        13) Poste le rapport dans ta réponse

                        Remets aussi un rapport RSIT.
                        0
                        1. J'ai bien suivi la procédure.
                          Quand j'ai voulu supprimer les fichiers, la programme a indiqué que certains ne pouvaient pas être supprimés et qu'il fallait pour ce faire, redémarrer l'ordinateur, ce que j'ai fait. Au redémarrage rien ne s'est passé, j'ai donc relancé un scan, et la réponse a été la même à la fin de l'analyse, donc j'ai redémarré, mais certains fichiers sont donc encore certainement sur mon ordi.
                          Je poste les deux rapports, et je lance RSIT et poste le rapport dans le post suivant.

                          Premier rapport:

                          Malwarebytes' Anti-Malware 1.31
                          Version de la base de données: 1456
                          Windows 6.0.6001 Service Pack 1

                          14/12/2008 21:32:52
                          mbam-log-2008-12-14 (21-32-52).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 68424
                          Temps écoulé: 8 minute(s), 56 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 9
                          Valeur(s) du Registre infectée(s): 3
                          Elément(s) de données du Registre infecté(s): 12
                          Dossier(s) infecté(s): 1
                          Fichier(s) infecté(s): 2

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CLASSES_ROOT\CLSID\{32c620d6-cc10-4e6a-9715-bacacd5b0e61} (Trojan.BHO) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{a744f16c-b2d5-4138-81a2-085cdfcde83a} (Trojan.BHO) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{32c620d6-cc10-4e6a-9715-bacacd5b0e61} (Trojan.BHO) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{a744f16c-b2d5-4138-81a2-085cdfcde83a} (Trojan.BHO) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{32c620d6-cc10-4e6a-9715-bacacd5b0e61} (Trojan.BHO) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\webproxy (Trojan.BHO) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Agent) -> Quarantined and deleted successfully.

                          Elément(s) de données du Registre infecté(s):
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{bf72af36-b8e7-4195-9b62-c4414915dfda}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{bf72af36-b8e7-4195-9b62-c4414915dfda}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{f706000a-bfca-42c8-9d65-f0927bb70dcd}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{bf72af36-b8e7-4195-9b62-c4414915dfda}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{bf72af36-b8e7-4195-9b62-c4414915dfda}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{f706000a-bfca-42c8-9d65-f0927bb70dcd}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{bf72af36-b8e7-4195-9b62-c4414915dfda}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{bf72af36-b8e7-4195-9b62-c4414915dfda}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{f706000a-bfca-42c8-9d65-f0927bb70dcd}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Quarantined and deleted successfully.

                          Dossier(s) infecté(s):
                          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.

                          Fichier(s) infecté(s):
                          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\homeview\Uninstall.lnk (Trojan.DNSChanger) -> Quarantined and deleted successfully.
                          C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> Quarantined and deleted successfully.

                          Deuxième rapport:

                          Malwarebytes' Anti-Malware 1.31
                          Version de la base de données: 1500
                          Windows 6.0.6001 Service Pack 1

                          14/12/2008 21:51:07
                          mbam-log-2008-12-14 (21-51-07).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 68840
                          Temps écoulé: 9 minute(s), 41 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 8
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 3

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{bf72af36-b8e7-4195-9b62-c4414915dfda}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{bf72af36-b8e7-4195-9b62-c4414915dfda}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{f706000a-bfca-42c8-9d65-f0927bb70dcd}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{bf72af36-b8e7-4195-9b62-c4414915dfda}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{bf72af36-b8e7-4195-9b62-c4414915dfda}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{f706000a-bfca-42c8-9d65-f0927bb70dcd}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.163;85.255.112.121 -> Delete on reboot.

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\Windows\System32\msqpdxfdrfcuei.dll (Trojan.Agent) -> Delete on reboot.
                          C:\Windows\System32\msqpdxpgqfsfcb.dll (Trojan.Agent) -> Delete on reboot.
                          C:\Windows\System32\drivers\msqpdxmcmcoguf.sys (Trojan.Agent) -> Quarantined and deleted successfully.
                          0
                          1. Voici le rapport RSIT

                            Logfile of random's system information tool 1.04 (written by random/random)
                            Run by Lara at 2008-12-14 22:04:14
                            Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                            System drive C: has 143 GB (62%) free of 231 GB
                            Total RAM: 2046 MB (62% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:04:32, on 14/12/2008
                            Platform: Windows Vista SP1 (WinNT 6.00.1905)
                            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Windows\RtHDVCpl.exe
                            C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                            C:\Program Files\HP\QuickPlay\QPService.exe
                            C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                            C:\Windows\system32\wuauclt.exe
                            C:\Program Files\Internet Explorer\ieuser.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
                            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Windows\system32\SearchFilterHost.exe
                            C:\Users\Lara\Desktop\RSIT.exe
                            C:\Users\Lara\Desktop\Lara.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                            O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                            O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                            O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                            O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                            O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                            O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                            O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                            O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                            O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                            O13 - Gopher Prefix:
                            O15 - Trusted Zone: http://a248.e.akamai.net
                            O15 - Trusted Zone: http://*.bitdefender.com
                            O15 - Trusted Zone: http://ssl-hints.netflame.cc
                            O15 - Trusted Zone: http://www.secuser.com
                            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                            O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.com/s/v/30.61/uploader2.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jre/6u10-b92-b/jinstall-6u10-windows-i586-jc.cab?e=1226493081449&h=5e99a29b15fa421768311b655058a927/&filename=jinstall-6u10-windows-i586-jc.cab
                            O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                            O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                            O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                            O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                            O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                            O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
                            0
                            1. Encore merci pour toute cette aide!

                              SmitFraudFix v2.385

                              Scan done at 23:23:39,79, 14/12/2008
                              Run from C:\Users\Lara\Desktop\SmitfraudFix
                              OS: Microsoft Windows [version 6.0.6001] - Windows_NT
                              The filesystem type is NTFS
                              Fix run in normal mode

                              »»»»»»»»»»»»»»»»»»»»»»»» Process

                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\wininit.exe
                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\services.exe
                              C:\Windows\system32\lsass.exe
                              C:\Windows\system32\lsm.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\winlogon.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\SLsvc.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\System32\spoolsv.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\Explorer.EXE
                              C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                              C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                              C:\Windows\system32\svchost.exe
                              C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                              C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                              C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\SearchIndexer.exe
                              C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
                              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                              C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                              C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Program Files\Windows Defender\MSASCui.exe
                              C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Windows\RtHDVCpl.exe
                              C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                              C:\Program Files\HP\QuickPlay\QPService.exe
                              C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                              C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
                              C:\Windows\System32\rundll32.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Windows\ehome\ehtray.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                              C:\Windows\System32\rundll32.exe
                              C:\Windows\system32\wbem\wmiprvse.exe
                              C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                              C:\Windows\ehome\ehmsas.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Program Files\Windows Media Player\wmpnscfg.exe
                              C:\Program Files\Windows Media Player\wmpnetwk.exe
                              C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                              C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
                              C:\Windows\system32\wuauclt.exe
                              C:\Program Files\Internet Explorer\ieuser.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
                              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
                              C:\Users\Lara\Desktop\SmitfraudFix\Policies.exe
                              C:\Windows\system32\cmd.exe
                              C:\Windows\system32\conime.exe
                              C:\Windows\system32\SearchProtocolHost.exe
                              C:\Windows\system32\SearchFilterHost.exe
                              C:\Windows\system32\wbem\wmiprvse.exe

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Lara

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Lara\AppData\Local\Temp

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Lara\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Lara\FAVORI~1

                              »»»»»»»»»»»»»»»»»»»»»»»» Desktop

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

                              »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

                              »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                              !!!Attention, following keys are not inevitably infected!!!

                              o4Patch
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                              !!!Attention, following keys are not inevitably infected!!!

                              IEDFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                              !!!Attention, following keys are not inevitably infected!!!

                              Agent.OMZ.Fix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                              !!!Attention, following keys are not inevitably infected!!!

                              VACFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                              !!!Attention, following keys are not inevitably infected!!!

                              404Fix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, following keys are not inevitably infected!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                              !!!Attention, following keys are not inevitably infected!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLs"=""
                              "LoadAppInit_DLLs"=dword:00000000

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                              !!!Attention, following keys are not inevitably infected!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "Userinit"="C:\\Windows\\system32\\userinit.exe,"

                              »»»»»»»»»»»»»»»»»»»»»»»» RK

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              Description: Intel(R) PRO/Wireless 3945ABG Network Connection
                              DNS Server Search Order: 212.27.40.240
                              DNS Server Search Order: 212.27.40.241

                              »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

                              »»»»»»»»»»»»»»»»»»»»»»»» End
                              0
                              1. Contributeur sécurité
                                Bonjour,

                                ==================

                                tu n'as pas répondu à ma question du post 13.


                                ==================

                                La maneuvre avec Smitfraudfix n'a pas fonctionné.

                                Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
                                http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

                                --> Lance l'installation avec les paramètres par défaut.

                                --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

                                --> Clique droit sur le raccourci UsbFix sur ton Bureau et choisis Exécuter en tant qu'administrateur.

                                --> Le PC va redémarrer.

                                --> Après redémarrage, poste le rapport UsbFix.txt

                                Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

                                (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
                                0
                                1. Alors, pour répondre au post 13 dont j'ai malencontreusement zappé une partie, non, je ne connais pas les sites dont tu me parles...?

                                  UsbFix a bien redémarré et généré un rapport, mais il est "bloqué" sur "nettoyage des fichiers temporaires" depuis 5-10 minutes...

                                  Voici le rapport:

                                  -------------- UsbFix V2.413.4 ---------------

                                  * User : Lara - PC-DE-LARA
                                  * Outils mis a jours le 11/12/2008 par Chiquitine29 et Chimay8
                                  * Recherche effectuée à 12:42:28 le 15/12/2008
                                  * Windows Vista - Internet Explorer 7.0.6001.18000

                                  --------------- [ Processus actifs ] ----------------

                                  C:\Windows\System32\smss.exe
                                  C:\Windows\system32\csrss.exe
                                  C:\Windows\system32\wininit.exe
                                  C:\Windows\system32\csrss.exe
                                  C:\Windows\system32\services.exe
                                  C:\Windows\system32\lsass.exe
                                  C:\Windows\system32\lsm.exe
                                  C:\Windows\system32\winlogon.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\SLsvc.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\System32\spoolsv.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Windows\system32\WUDFHost.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                                  C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                                  C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                                  C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\SearchIndexer.exe
                                  C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
                                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                  C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                                  C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                                  C:\Windows\system32\WUDFHost.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\PresentationSettings.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\wbem\wmiprvse.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Users\Lara\AppData\Local\Temp\CC43.tmp\b2e.exe
                                  C:\Windows\system32\conime.exe

                                  --------------- [ Informations lecteurs ] ----------------

                                  C: - Lecteur fixe
                                  D: - Lecteur fixe
                                  E: - Lecteur de CD-ROM
                                  F: - Lecteur fixe
                                  G: - Lecteur amovible

                                  +- Contenu de l'autorun : D:\autorun.inf

                                  [autorun]
                                  ;ijfhstggvewodblminzoghrsqhurczadhfeqmhrpnfdwrbhgfedsnidrhjcdrchkzlpbdzcvhgboxlbaoaflovqyudhktkrmhllxjfgbjl
                                  shellexecute="resycled\boot.com d:"
                                  ;hoetvrfuabymkmixzuubypalzipovubuqsogegvnqaztzfygabxqoyzwabdizdzyannbfq
                                  shell\Open\command="resyc

                                  +- Contenu de l'autorun : F:\autorun.inf

                                  [autorun]
                                  ;ttnmkdatqlwwievsojzblpwpkrskyacemhckghcebtulkumznxihaaxbubxsczqigrwhjdxuthlcjwdgqbovnnyklmiouahqqqzeoqrew
                                  shellexecute="resycled\boot.com f:"
                                  ;kmoewyzgweybpmacvvjgnsnv
                                  shell\Open\command="resycled\boot.com f:"
                                  ;izgarcslcoffdjgwlnlsveacjfka

                                  --------------- [ Lecteur C ] ----------------

                                  C: - Lecteur fixe

                                  +- Listing des fichiers présents :

                                  [18/09/2006 22:43][--a------] C:\autoexec.bat
                                  [14/12/2008 23:25][--a------] C:\rapport.txt
                                  [14/12/2008 23:25][--a------] C:\UsbFix.txt
                                  [14/12/2008 23:25][--a------] C:\xscan.txt
                                  [18/09/2006 22:43][--a------] C:\config.sys
                                  [18/09/2006 22:43][--a------] C:\hiberfil.sys
                                  [18/09/2006 22:43][--a------] C:\IO.SYS
                                  [18/09/2006 22:43][--a------] C:\MSDOS.SYS
                                  [18/09/2006 22:43][--a------] C:\pagefile.sys

                                  --------------- [ Lecteur D ] ----------------

                                  D: - Lecteur fixe

                                  +- Listing des fichiers présents :

                                  [03/11/2006 20:43][---hs----] D:\Desktop.ini
                                  [09/12/2008 10:29][-r-hs----] D:\autorun.inf
                                  [10/09/2002 17:14][---hs----] D:\Folder.htt

                                  --------------- [ Lecteur E ] ----------------

                                  E: - Lecteur de CD-ROM

                                  +- Listing des fichiers présents :

                                  --------------- [ Lecteur F ] ----------------

                                  F: - Lecteur fixe

                                  +- Listing des fichiers présents :

                                  [09/12/2008 10:29][-r-hs----] F:\autorun.inf

                                  --------------- [ Lecteur G ] ----------------

                                  G: - Lecteur amovible

                                  +- Listing des fichiers présents :

                                  --------------- [ Registre / Startup ] ----------------

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "Userinit"="C:\\Windows\\system32\\userinit.exe,"

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                                  Sidebar=C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                  msnmsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                  ehTray.exe=C:\Windows\ehome\ehTray.exe
                                  ISUSPM="C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                                  Picasa Media Detector=C:\Program Files\Picasa2\PicasaMediaDetector.exe

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                                  Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                  SMSERIAL=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                  SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  RtHDVCpl=RtHDVCpl.exe
                                  IAAnotif=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                  QPService="C:\Program Files\HP\QuickPlay\QPService.exe"
                                  QlbCtrl=%ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                  HP Health Check Scheduler=C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                  hpWirelessAssistant=%ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                  WAWifiMessage=%ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                                  HP Software Update=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                                  BitDefender Antiphishing Helper="C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                                  BDAgent="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                                  QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
                                  Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  ISUSPM="C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                                  NvSvc=RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                  NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                  NvMediaCenter=RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                                  <NO NAME>=
                                  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                                  Installed=1
                                  <NO NAME>=
                                  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                                  NoChange=1
                                  Installed=1
                                  <NO NAME>=
                                  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                                  Installed=1
                                  <NO NAME>=

                                  --------------- [ Registre / Mountpoint2 ] ----------------

                                  Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4614e0f2-b0b1-11dd-a883-001b24d9f616}\Shell\AutoRun\command
                                  Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4614e0f2-b0b1-11dd-a883-001b24d9f616}\Shell\open\Command

                                  --------------- [ Nettoyage des disques ] ----------------

                                  Supprimé ! - [15/05/2007 11:10][--a------] C:\Windows\system32\autorun.inf
                                  Supprimé ! - [14/12/2008 23:23][--a------] C:\Windows\system32\tmp.reg
                                  Supprimé ! - [14/12/2008 23:23][--a------] C:\Windows\system32\tmp.txt
                                  Supprimé ! - C:\Users\Lara\AppData\Local\Temp\KITAFAF.tmp\Installation\Tempcomponents\FTCOMModule\Files\SyncSerialPort.dll
                                  D:\autorun.inf ~> fichier appelé : "D:\"resyc" ( absent ! )
                                  F:\autorun.inf ~> fichier appelé : "F:\"resycled\boot.com f:"" ( absent ! )
                                  Supprimé ! - [09/12/2008 10:29][-r-hs----] D:\autorun.inf
                                  Supprimé ! - [10/09/2002 17:14][---hs----] D:\Folder.htt
                                  Supprimé ! - [03/12/2008 16:50][-r-hs----] D:\resycled\boot.com
                                  Supprimé ! - [15/12/2008 12:44][dr-hs----] D:\resycled
                                  Supprimé ! - [09/12/2008 10:29][-r-hs----] F:\autorun.inf
                                  Supprimé ! - [03/12/2008 16:50][-r-hs----] F:\resycled\boot.com
                                  Supprimé ! - [15/12/2008 12:44][dr-hs----] F:\resycled

                                  --------------- [ Resumé ] ----------------

                                  -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                                  [18/09/2006 22:43][--a------] C:\autoexec.bat
                                  [03/11/2006 20:43][---hs----] D:\Desktop.ini
                                  0
                                  1. (je me suis permis de quitter la fenêtre encore ouverte puisque tu n'en parlais pas, mais si il faut relancer le programme je le ferai!)
                                    0
                                    1. Contributeur sécurité
                                      Bonsoir,

                                      ouvre Internet Explorer.

                                      Clique sur Outils, Options Internet.

                                      Choisis l'onglet Sécurité. Clique sur sites de confiance puis sur Listes.

                                      Sélectionne et supprime :

                                      a248.e.akamai.net

                                      ssl-hints.netflame.cc

                                      Fais redémarrer l'ordi et remets un rapport RSIT.
                                      0
                                      1. Plus de doute sur mes lecteurs externes alors?

                                        En tout cas, mes problèmes se sont envolés grâce à toi! Internet fonctionne parfaitement, mon antivirus se remet à jour... Merci infiniment...

                                        Comment est-ce que des sites peuvent s'autoproclamer sites de confiance? Et surtout, pourquoi est-ce qu'internet explorer n'est pas protégé contre ce genre d'attaque?
                                        J'ai téléchargé la dernière version de mozilla firefox, est-ce que tu crois que c'est plus sécurisé qu'ie?

                                        Voici le rapport RSIT:

                                        Logfile of random's system information tool 1.04 (written by random/random)
                                        Run by Lara at 2008-12-15 21:40:24
                                        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                                        System drive C: has 141 GB (61%) free of 231 GB
                                        Total RAM: 2046 MB (56% free)

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 21:40:49, on 15/12/2008
                                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\Windows\system32\taskeng.exe
                                        C:\Windows\Explorer.EXE
                                        C:\Program Files\Windows Defender\MSASCui.exe
                                        C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        C:\Windows\RtHDVCpl.exe
                                        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                                        C:\Program Files\HP\QuickPlay\QPService.exe
                                        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                                        C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                                        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                        C:\Program Files\Java\jre6\bin\jusched.exe
                                        C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                                        C:\Program Files\iTunes\iTunesHelper.exe
                                        C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                        C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
                                        C:\Program Files\Windows Sidebar\sidebar.exe
                                        C:\Windows\ehome\ehtray.exe
                                        C:\Program Files\Picasa2\PicasaMediaDetector.exe
                                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                        C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                                        C:\Windows\system32\Dwm.exe
                                        C:\Program Files\Mozilla Firefox\firefox.exe
                                        C:\Windows\System32\rundll32.exe
                                        C:\Windows\ehome\ehmsas.exe
                                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                                        C:\Windows\system32\wuauclt.exe
                                        C:\Users\Lara\Desktop\RSIT.exe
                                        C:\Users\Lara\Desktop\Lara.exe
                                        C:\Windows\system32\SearchFilterHost.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                        O1 - Hosts: ::1 localhost
                                        O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                        O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                        O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                        O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                        O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                        O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                        O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                        O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                        O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                        O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                                        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                        O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                                        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                        O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                        O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                                        O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                        O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                                        O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                        O13 - Gopher Prefix:
                                        O15 - Trusted Zone: [http://]*.bitdefender.com
                                        O15 - Trusted Zone: http://www.secuser.com
                                        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                                        O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.com/s/v/30.61/uploader2.cab
                                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jre/6u10-b92-b/jinstall-6u10-windows-i586-jc.cab?e=1226493081449&h=5e99a29b15fa421768311b655058a927/&filename=jinstall-6u10-windows-i586-jc.cab
                                        O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                        O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                        O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                                        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                        O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                                        O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
                                        0
                                        1. Contributeur sécurité
                                          Bonsoir,

                                          oui, firefox est un peu moeux sécurisé que IE.

                                          On va nettoyer de fond en comble.

                                          Lis bien et exécute cette manip dans l’ordre.

                                          #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
                                          mets les à jour, comme indiqué dans les démos ou tutos.

                                          Ne les utilise pas tout de suite.

                                          Antispywares et autres :

                                          Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

                                          https://www.malwarebytes.com/

                                          A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                                          Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                                          Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                                          MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.

                                          Nettoyeurs (de fichiers inutiles) et autres :

                                          *Ccleaner (gratuit)
                                          Téléchargement :
                                          https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                                          Tuto :
                                          https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                                          Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                                          ========================================
                                          ->Affiche tous les fichiers et dossiers :
                                          clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                                          [Coche] « afficher les dossiers et fichiers cachés »

                                          [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                                          [Décoche] « masquer les extensions dont le type est connu »

                                          Puis fais [appliquer] pour valider les changements.

                                          Et [Ok]
                                          .

                                          =======================================

                                          ->Démarre en mode sans échec :
                                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
                                          puis tape « entrée ».
                                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                          (Si F8 ne marche pas utilise la touche F5).

                                          ========================================
                                          ->Lance CCleaner.

                                          Suppression des fichiers temporaires

                                          Va dans la section "Options" situé dans la marge gauche.
                                          Décoche "Avancé"
                                          Retourne ensuite dans la section "Nettoyeur"
                                          Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
                                          • Clique sur [Analyse]
                                          • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                                          • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

                                          ========================================
                                          Lance Malwarebytes AntiMalware

                                          Dans l'onglet analyse, vérifie que "Exécuter un scan rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                                          MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                                          A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                                          Si des malwares ont été détectés, leur liste s'affiche.
                                          En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                                          MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                                          Ferme MBAM en cliquant sur Quitter.

                                          Poste le rapport dans ta réponse.
                                          ========================================

                                          ->Relance CCleaner.
                                          Suppression des incohérences du registre

                                          • Clique sur l'icône [Registre] situés dans la marge à gauche
                                          • Puis clique sur [Analyser les erreurs]
                                          • Patiente pendant que CCleaner scan ton registre.
                                          • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                                          • Tu peux cliquer ensuite sur [Corriger les erreurs].

                                          Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
                                          ========================================
                                          ->Vide ta Corbeille.
                                          ========================================
                                          ->Redémarre en mode normal,

                                          - > Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

                                          http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                          Utilisation :
                                          Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
                                          Ensuite, cliquer sur "Cliquez ici pour scanner".
                                          Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

                                          Copier/coller le rapport entier sur le forum.

                                          Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
                                          [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »
                                          0
                                          • 1
                                          • 2