Virus ???

Résolu
Bonjour,

J'ai un petit problème avec mon ordi, je pense qu'il y a un virus, mais Avast ne donne rien, sauf qu'il me dit qu'il n'a pas pu tout scanner.

Pour ouvrir une fenêtre hotmail, je dois en même temps ouvrir internet qui ne s'ouvre pas toujours.

Quand j'ouvre une fenêtre internet, elle reste blanche puis quand je ferme, j'ai la fenêtre qui me dit qu'internet a rencontrer un problème et doit fermer....etc pouvez vous aider une vieille qui ne comprend pas tout lol
Configuration: Windows XP
Internet Explorer 7.0

94 réponses

Résumé de la discussion

Le sujet décrit des symptômes d'infection virale présumée sur Windows XP avec Internet Explorer 7, Avast n'ayant pas pu tout scanner et des pages qui s'ouvrent mal ou restent blanches. Plusieurs réponses recommandent des solutions antiparasitaires et des outils de nettoyage, notamment désinstaller Avast, tester Antivir, lancer des scans complets avec AVG Anti-Spyware, CCleaner, et utiliser HijackThis pour corriger des paramètres de navigation. D'autres interventions évoquent la désactivation ou la suppression d'outils tiers et la vérification des paramètres Internet Explorer, des pages de démarrage, des zones de confiance et des entrées potentiellement malveillantes du système, avec des utilitaires de désinstallation et des rapports de scan à générer.

Bobot (l’IA à votre service)
  1. Me raisonner ? MOI ?

    C'est vrai que tu ne me connais pas.

    Plus têtue que moi.... quoique j'ai réussi à trouver pire !!! mais j'avoue que c'est plutôt rare.

    Bon, par contre, ce matin, je trouve que c'est un peu plus lent.

    Mais bon, je défragmente, je nettoie le disque, je passe Ccleane, je spybotsearch et destroy, et ensuite, je vois.

    A part ça, je te remercie beaucoup, et ...sûrement à la prochaine.

    En tout cas, je t'appellerais toi, parce que je trouve que sinon, j'ai des réponses qui me paraissent quelquefois fantaisistes, je suppose que tu les as lues, sûrement qu'ils pensent bien faire, mais vouloir me faire mettre mon ordi sur clef USB pour le mettre sur le portable de mon ami parce que je n'arrivais plus à ouvrir Internet... ça m'a paru bizarre

    Un peu comme si on me disait d'emmener mon repas sur mon lieu de travail en le mettant sur clef USB !!!

    Mais bon, peut être que je devais attendre la méthode, mais j'avais peur de mettre aussi un virus sur son ordi.

    Bon alors à pas bientôt (si possible) et encore merci
    1. Ah ba voila ! C'est pas facile de te résonner ^^ (c'est quand même plus simple Firefox, et plus rapide)

      Mais il faut garder IE (indispensable pour les mises à jour......)

      Sinon, IE7 a quelques soucis avec le sp3 de xp:

      http://www.commentcamarche.net/faq/sujet 16071 installer internet explorer 7 sur xp sp3
      1. Ok t'a deux solutions pour Crawler:

        >> soit tu désinstalle Spyware-terminator (définitivement ou en le réinstallant en décochant les diverses options)

        ou sinon:

        >> Lance Spyware-terminator

        >> Puis Paramètres >> Web security Guard >> paramètres >> coche "désactiver" pour Web Security Guard

        >> Appliquer puis OK

        >>Ensuite tu as la fenêtres Crawler Toolbar Settings d'ouverte
        >>Décoche tout
        >>Applique et OK

        Pour ce qui est de Mozzilla : oui tu pourras l'enlever (ou le garder, il ne gênera en rien), c'est juste pour savoir si c'est IE qui ne va pas bien ou si c'est ta connexion. Mais tu es à 1.3 Méga donc ça ne devrait pas être long comme ça.

        Fais déjà le test avec Mozilla et dis moi.
        1. honnêtement, j'ai un peu navigué et je dois reconnaitre que ça marche quand même nettement mieux, , alors si je peux garder les deux, je vais le faire et je vais tâcher d'apprendre à connaitre Firefox

          Je te tiens au courant quand j'aurais un peu plus pratiqué ce navigateur.

          En attendant Merci pour ton aide et bonne nuit
      2. Bon, il va falloir que tu installes Firefox (je sais que tu n'aimes pas mais c'est pour comparer):

        http://www.mozilla-europe.org/fr/firefox/

        installe le et lance le, navigue un peu et dis moi comment que c'est.

        De plus, précise moi ton opérateur, ton débit, si tu es en wifi.....

        Pour tester ta bande passante (ton débit) , c'est par ici: http://mire.ipadsl.net/
        1. Modem 56k 56 Kbps (7 Ko/sec)
          ADSL 128k 128 Kbps (16 Ko/sec)
          ADSL 512k 512 Kbps (64 Ko/sec)
          ADSL 1024k 1024 Kbps (128 Ko/sec)
          ADSL 2M 2048 Kbps (256 Ko/sec)
          ADSL 8M 6500 Kbps (812.5 Ko/sec)
          Votre Bande
          Passante 1324.09 Kbps (165.511 Ko/sec)

          Je suis chez Orange, en Wifi (par un dongle Sagem)

          Si si, j'avais décoché l'option justement et j'ai plusieurs fois désactivé, parl'affichage ou en clic droit sur les barres d'outils ou au bout de la barre elle même il y a aussi cette fonction: mais elle disparait, puis réapparait quand je rouvre une page internet !!!

          Quant à Mozilla, si je le fais, aprés je pourrais revenir à IE ? je préfère.
      3. A oui mais ça c'est parce que en installant Spywre-terminator, tu n'est pas décoché l'option de la barre d'outils Toolbar Crawler.

        Pour ola désactiver il faut aller dans Affichage>>Barre d'outils>>et cliquer sur barre d'outils Crawler
        un message pour la désactiver va apparaître fais ok. Chez moi ça fonctionne impécable.

        Sinon pour tes pages internet, c'est vraiment un gros problème ^^

        Patiente un peu, je réfléchis.... ^^
        1. non je n'ai pas pris l'antivirus, je me suis doutée qu'il fallait pas

          par contre, mes pages internet sont trés longues à s'ouvrir et à se fermer, je sais pas, on dirait qu'il ya encore quelque chose qui cloche ("qui cloche" c'est bientôt Pâques, c'est normal lol)

          et puis cette toolbar de Crawler, elle m'énerve, je la désactive et elle revient chaque fois.

          Il me saoule cet ordi !!!
          1. Oui tu peux garder les deux sans soucis ;-)

            Mais attention, en installant Spyware-terminator, quelle option as tu choisis ? Il y en a 3, ne prends pas celle qui protège contre les virus + spywares car là : risque de conflit avec ton anti-virus
            1. Ok, c'est absolument parfait maintenant =)

              C'est AVG antispyware que tu as ?

              Gardes en qu'un, tu as quoi d'autres ?
              1. Ok, Antivir prétend avoir trouvé 4 virus ou programmes indésirables:

                SPR/Tool.Reboot.F
                SPR/Tool.Hardoff.A
                SPR/Tool.Reboot.F
                SPR/Tool.Hardoff.A

                à partir de

                C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP51\A0006964.exe

                pas de quoi s'inquiéter :

                SmitfraudFix utilise des logiciels malveillants pour en vaincre d'autres, c'est pourquoi Antivir les a détecté mais il ne sont en aucun cas un virus ou autres.

                ps: peut-être aussi as tu quitté SmitfraudFix en utilisant la touche Echap au lieu de Q (ce qui copies des fichiers dans C:\System Volume Information\_restore)

                Bon, on va quand même faire une petite manip histoire d'avoir un beau rapport:

                >>As tu passé ToolsCleaner2 ? si non, fais le et poste moi le rapport généré.

                >> Désactive la restauration du système :

                1. Cliques sur Démarrer
                2. Cliques-droit sur l'icône poste de travail, puis cliques sur propriétés
                3. Cliques sur l'onglet Restauration du système
                4. Coche la case "Désactiver la Restauration du système"
                5. Cliques sur Appliquer
                6. Lors de la désactivation de la Restauration du système, les points de restaurations existants seront supprimés : cliques sur "Oui"
                7. Cliques sur OK
                8.Réactive ensuite la restauration du système en décochant "Désactiver la Restauration du système".
                9.Applique puis valide par "OK"

                >>Refais une analyse avec ton antivirus et poste le rapport stp, tout devrait être ok désormais.

                Voici un bon anti-spyware téléchargeable:

                http://www.commentcamarche.net/telecharger/telechargement 34055170 spyware terminator
                1. j'ai repassé tools cleaner, il n'a rien trouvé et il ne génére toujours pas de rapport.

                  Voici celui d'antivir, et j'ai téléchargé ton antispyware, est ce que je dois virer AVG ?

                  Avira AntiVir Personal
                  Date de création du fichier de rapport : mercredi 8 avril 2009 15:02

                  La recherche porte sur 1343814 souches de virus.

                  Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                  Numéro de série : 0000149996-ADJIE-0001
                  Plateforme : Windows XP
                  Version de Windows :(Service Pack 3) [5.1.2600]
                  Mode Boot : Démarré normalement
                  Identifiant : SYSTEM
                  Nom de l'ordinateur :ORDIEVE

                  Informations de version :
                  BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                  AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                  AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                  LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                  LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                  ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 21:17:30
                  ANTIVIR2.VDF : 7.1.3.0 1330176 Bytes 01/04/2009 07:12:33
                  ANTIVIR3.VDF : 7.1.3.28 123392 Bytes 08/04/2009 07:58:58
                  Version du moteur: 8.2.0.138
                  AEVDF.DLL : 8.1.1.0 106868 Bytes 23/02/2009 21:17:57
                  AESCRIPT.DLL : 8.1.1.73 373114 Bytes 06/04/2009 07:59:14
                  AESCN.DLL : 8.1.1.10 127348 Bytes 06/04/2009 07:59:13
                  AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                  AEPACK.DLL : 8.1.3.12 397687 Bytes 06/04/2009 07:59:12
                  AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 21:17:14
                  AEHEUR.DLL : 8.1.0.114 1700214 Bytes 06/04/2009 07:59:11
                  AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 21:17:09
                  AEGEN.DLL : 8.1.1.33 340340 Bytes 06/04/2009 07:59:08
                  AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                  AECORE.DLL : 8.1.6.7 176502 Bytes 06/04/2009 07:59:06
                  AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                  AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                  AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                  AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                  AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                  AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                  AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                  SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                  SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                  NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                  RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                  RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                  Configuration pour la recherche actuelle :
                  Nom de la tâche..................: Contrôle intégral du système
                  Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                  Documentation....................: bas
                  Action principale................: interactif
                  Action secondaire................: ignorer
                  Recherche sur les secteurs d'amorçage maître: marche
                  Recherche sur les secteurs d'amorçage: marche
                  Secteurs d'amorçage..............: C:,
                  Recherche dans les programmes actifs: marche
                  Recherche en cours sur l'enregistrement: marche
                  Recherche de Rootkits............: marche
                  Fichier mode de recherche........: Tous les fichiers
                  Recherche sur les archives.......: marche
                  Limiter la profondeur de récursivité: 20
                  Archive Smart Extensions.........: marche
                  Heuristique de macrovirus........: marche
                  Heuristique fichier..............: moyen
                  Catégories de dangers divergentes: +APPL,+GAME,+JOKE,+PCK,+SPR,

                  Début de la recherche : mercredi 8 avril 2009 15:02

                  La recherche d'objets cachés commence.
                  '55391' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                  La recherche sur les processus démarrés commence :
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SpywareTerminatorShield.Exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CToolbar.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sp_rsser.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'epmworker.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Generic.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'WLANUTL.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'NkbMonitor.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'PrintScreen.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CapabilityManager.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'backWeb-8876480.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ashDisp.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgas.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Application Launcher.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'VTTimer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'slserv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CLMLService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'HidService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CLMLServer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CLSched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CLCapSvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'guard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'aswUpdSv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                  '59' processus ont été contrôlés avec '59' modules

                  La recherche sur les secteurs d'amorçage maître commence :
                  Secteur d'amorçage maître HD0
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage maître HD1
                  [INFO] Aucun virus trouvé !
                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                  Secteur d'amorçage maître HD2
                  [INFO] Aucun virus trouvé !
                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                  Secteur d'amorçage maître HD3
                  [INFO] Aucun virus trouvé !
                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                  Secteur d'amorçage maître HD4
                  [INFO] Aucun virus trouvé !
                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                  Secteur d'amorçage maître HD5
                  [INFO] Aucun virus trouvé !
                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

                  La recherche sur les secteurs d'amorçage commence :
                  Secteur d'amorçage 'C:\'
                  [INFO] Aucun virus trouvé !

                  La recherche sur les renvois aux fichiers exécutables (registre) commence.
                  Le registre a été contrôlé ( '67' fichiers).

                  La recherche sur les fichiers sélectionnés commence :

                  Recherche débutant dans 'C:\' <HDD>
                  C:\pagefile.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  C:\Program Files\Adobe\Reader 9.0\Setup Files\{AC76BA86-7AD7-1036-7B44-A91000000001}\Data1.cab
                  [0] Type d'archive: CAB (Microsoft)
                  --> Hls.fra
                  [AVERTISSEMENT] Impossible d'écrire le fichier !
                  --> MinionPro_Bold.otf
                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

                  Fin de la recherche : mercredi 8 avril 2009 15:55
                  Temps nécessaire: 52:14 Minute(s)

                  La recherche a été effectuée intégralement

                  6653 Les répertoires ont été contrôlés
                  389333 Des fichiers ont été contrôlés
                  0 Des virus ou programmes indésirables ont été trouvés
                  0 Des fichiers ont été classés comme suspects
                  0 Des fichiers ont été supprimés
                  0 Des virus ou programmes indésirables ont été réparés
                  0 Les fichiers ont été déplacés dans la quarantaine
                  0 Les fichiers ont été renommés
                  1 Impossible de contrôler des fichiers
                  389332 Fichiers non infectés
                  8659 Les archives ont été contrôlées
                  8 Avertissements
                  0 Consignes
                  55391 Des objets ont été contrôlés lors du Rootkitscan
                  0 Des objets cachés ont été trouvés
              2. Parfait.

                Tu connais ce site: http://a532.g.akamai.net/

                sinon fix la ligne correspondante et ça sera clean:

                O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/

                puis fix it

                >>télécharges ToolsCleaner2 sur ton bureau ( pour supprimer les outils utilisés): http://pc-system.fr/

                >>lances le et cliques sur '' recherche', et laisses le scanner ton pc,

                >>clique sur suppression pour finaliser... un rapport sera généré, Postes le...

                >>Ensuite, mets ton antivirus à jour et fais un scan de ton pc, puis postes le rapport (t'es pas obligé de le faire mais c'est juste pour que je sois sûr que tout fonctionne bien)
                1. Bonjour,
                  voici le rapport

                  Avira AntiVir Personal
                  Date de création du fichier de rapport : mercredi 8 avril 2009 08:12

                  La recherche porte sur 1343465 souches de virus.

                  Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                  Numéro de série : 0000149996-ADJIE-0001
                  Plateforme : Windows XP
                  Version de Windows :(Service Pack 3) [5.1.2600]
                  Mode Boot : Démarré normalement
                  Identifiant : SYSTEM
                  Nom de l'ordinateur :ORDIEVE

                  Informations de version :
                  BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                  AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                  AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                  LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                  LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                  ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 21:17:30
                  ANTIVIR2.VDF : 7.1.3.0 1330176 Bytes 01/04/2009 07:12:33
                  ANTIVIR3.VDF : 7.1.3.27 117760 Bytes 07/04/2009 06:12:10
                  Version du moteur: 8.2.0.138
                  AEVDF.DLL : 8.1.1.0 106868 Bytes 23/02/2009 21:17:57
                  AESCRIPT.DLL : 8.1.1.73 373114 Bytes 06/04/2009 07:59:14
                  AESCN.DLL : 8.1.1.10 127348 Bytes 06/04/2009 07:59:13
                  AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                  AEPACK.DLL : 8.1.3.12 397687 Bytes 06/04/2009 07:59:12
                  AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 21:17:14
                  AEHEUR.DLL : 8.1.0.114 1700214 Bytes 06/04/2009 07:59:11
                  AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 21:17:09
                  AEGEN.DLL : 8.1.1.33 340340 Bytes 06/04/2009 07:59:08
                  AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                  AECORE.DLL : 8.1.6.7 176502 Bytes 06/04/2009 07:59:06
                  AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                  AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                  AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                  AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                  AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                  AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                  AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                  SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                  SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                  NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                  RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                  RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                  Configuration pour la recherche actuelle :
                  Nom de la tâche..................: Contrôle intégral du système
                  Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                  Documentation....................: bas
                  Action principale................: interactif
                  Action secondaire................: ignorer
                  Recherche sur les secteurs d'amorçage maître: marche
                  Recherche sur les secteurs d'amorçage: marche
                  Secteurs d'amorçage..............: C:,
                  Recherche dans les programmes actifs: marche
                  Recherche en cours sur l'enregistrement: marche
                  Recherche de Rootkits............: marche
                  Fichier mode de recherche........: Tous les fichiers
                  Recherche sur les archives.......: marche
                  Limiter la profondeur de récursivité: 20
                  Archive Smart Extensions.........: marche
                  Heuristique de macrovirus........: marche
                  Heuristique fichier..............: moyen
                  Catégories de dangers divergentes: +APPL,+GAME,+JOKE,+PCK,+SPR,

                  Début de la recherche : mercredi 8 avril 2009 08:12

                  La recherche d'objets cachés commence.
                  '57417' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                  La recherche sur les processus démarrés commence :
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'epmworker.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Generic.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'WLANUTL.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'NkbMonitor.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'PrintScreen.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CapabilityManager.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'backWeb-8876480.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ashDisp.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgas.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Application Launcher.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'VTTimer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'slserv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CLMLService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'HidService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CLMLServer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CLSched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CLCapSvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'guard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'aswUpdSv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                  '55' processus ont été contrôlés avec '55' modules

                  La recherche sur les secteurs d'amorçage maître commence :
                  Secteur d'amorçage maître HD0
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage maître HD1
                  [INFO] Aucun virus trouvé !
                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                  Secteur d'amorçage maître HD2
                  [INFO] Aucun virus trouvé !
                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                  Secteur d'amorçage maître HD3
                  [INFO] Aucun virus trouvé !
                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                  Secteur d'amorçage maître HD4
                  [INFO] Aucun virus trouvé !
                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                  Secteur d'amorçage maître HD5
                  [INFO] Aucun virus trouvé !
                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

                  La recherche sur les secteurs d'amorçage commence :
                  Secteur d'amorçage 'C:\'
                  [INFO] Aucun virus trouvé !

                  La recherche sur les renvois aux fichiers exécutables (registre) commence.
                  Le registre a été contrôlé ( '67' fichiers).

                  La recherche sur les fichiers sélectionnés commence :

                  Recherche débutant dans 'C:\' <HDD>
                  C:\pagefile.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  C:\Program Files\Adobe\Reader 9.0\Setup Files\{AC76BA86-7AD7-1036-7B44-A91000000001}\Data1.cab
                  [0] Type d'archive: CAB (Microsoft)
                  --> Hls.fra
                  [AVERTISSEMENT] Impossible d'écrire le fichier !
                  --> MinionPro_Bold.otf
                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP51\A0006947.exe
                  [0] Type d'archive: RAR SFX (self extracting)
                  --> SmitfraudFix\Reboot.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
                  --> SmitfraudFix\restart.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a0c48e6.qua' !
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP51\A0006963.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a0c48f1.qua' !
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP51\A0006964.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a0c48f4.qua' !

                  Fin de la recherche : mercredi 8 avril 2009 09:06
                  Temps nécessaire: 53:34 Minute(s)

                  La recherche a été effectuée intégralement

                  6834 Les répertoires ont été contrôlés
                  394997 Des fichiers ont été contrôlés
                  4 Des virus ou programmes indésirables ont été trouvés
                  0 Des fichiers ont été classés comme suspects
                  0 Des fichiers ont été supprimés
                  0 Des virus ou programmes indésirables ont été réparés
                  3 Les fichiers ont été déplacés dans la quarantaine
                  0 Les fichiers ont été renommés
                  1 Impossible de contrôler des fichiers
                  394992 Fichiers non infectés
                  8582 Les archives ont été contrôlées
                  8 Avertissements
                  3 Consignes
                  57417 Des objets ont été contrôlés lors du Rootkitscan
                  0 Des objets cachés ont été trouvés
              3. Voilà

                N'oublie pas de me dire comment enlever les outils : smitfraud...etc
                merci

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 19:32:10, on 07/04/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                c:\APPS\HIDSERVICE\HIDSERVICE.exe
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\system32\slserv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\VTTimer.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\Apps\Powercinema\PCMService.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
                C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Documents and Settings\Evelyne\Bureau\HiJackThis.exe

                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: MEDIADICO Familial - {CEDDA62B-5FBE-4AB2-AE2E-5E069F444444} - C:\Program Files\MEDIADICO\MDToolbar\MdToolbar.dll
                O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [EPSON Stylus DX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\WINDOWS\TEMP\E_S10C.tmp" /EF "HKLM"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\microsoft office\office11\ONENOTEM.EXE
                O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\microsoft office\office11\ONENOTEM.EXE
                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - https://login.orange.fr/captcha?return_url=https%3A%2F%2Fmescontacts.orange.fr
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                1. voici le rapport smitfraudfix effectué en mode sans échec
                  SmitFraudFix v2.406

                  Rapport fait à 15:14:09,14, 07/04/2009
                  Executé à partir de C:\Documents and Settings\Evelyne\Bureau\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode sans echec

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  127.0.0.1 localhost
                  127.0.0.1 www.007guard.com
                  127.0.0.1 007guard.com
                  127.0.0.1 008i.com
                  127.0.0.1 www.008k.com
                  127.0.0.1 008k.com
                  127.0.0.1 www.00hq.com
                  127.0.0.1 00hq.com
                  127.0.0.1 010402.com
                  127.0.0.1 www.032439.com
                  ...

                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                  VACFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                  S!Ri's WS2Fix: LSP not Found.

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                  IEDFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

                  Agent.OMZ.Fix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                  404Fix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» RK

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{902A69EF-5B82-4689-AFFE-31431D09F7A3}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{902A69EF-5B82-4689-AFFE-31431D09F7A3}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{902A69EF-5B82-4689-AFFE-31431D09F7A3}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  1. Il faut que tu autorise l'accès, le plus simple c'est de faire un clique droit sur l'icône antivir qui se trouve dans la barre de tâches et tu fait ensuite : "Activer AntiVir Guard" ==> ça va te désactiver l'antivirus.
                    1. A oui pardon...
                      Il faut supprimer le dossier SmitFraudFix, fait une recherche en tapant SmitfraudFix.

                      Tu devrais trouver.
                      1. Bon, j'ai tout désinstallé smitfrau, mais quand j'essaie de le remettre, antivir ne veut pas.
                    2. Désinstalle-le puis réinstalle le :

                      http://www.commentcamarche.net/telecharger/telechargement 230 smitfraudfix

                      >>passe à l'option 2
                      1. Je ne trouve rien pour le désinstaller il n'est pas dans ajout et suppression de prog, ni dans Ccleaner, et il n'y a aucune icone de désinstallation, je ne sais pas comment faire
                    3. ça ne marche pas, j'ai une icône pour smitmachin, je clique dessus et ça m'ouvre plein de dossiers auxquels je ne comprends rien, je ne sais pas comment le relancer
                      • 1
                      • 2
                      • 3
                      • 4
                      • 5