Infection virus et spyware

Résolu
Bonjour,
J'ai un ami qui a son pc infecté et je suis entrain d'essayer de le récupérer pour éviter de le formater
Sur sa machine,il avait avgfree mais j'ai préféré lui installer à la place le dernier Antivir comme anti-virus.Et comme anti-spyware spybot et malwarebyte.Ces 3 logiciels ont trouvé des spywares et des virus car mon ami a installé par erreur des faux logiciels Virus remover 2008 et WinPc defender.C'est au bout de trois scanner et d'élimmination de ces saletés que le pc est revenu normale.Car avant,il ramait,on ne pouvait installer aucun programmes,internet explorer bloqué et il frezzait et on était obligé de forcer pour l'éteindre
Ceci dit,j'ai un doute car il y a une possibilité que ces spyware ou virus se restaurent.J'aimerai avoir votre avis ou votre aide pour rendre ce pc propre.
Merci
Configuration: Windows XP Internet Explorer 7.0

26 réponses

  1. Et bien je te remercie pour ton aide .Et je vais pouvoir rendre ce pc tout propre à mon ami
    Je te souhaites une bonne soirée
    A+
    0
    1. Ok J'ai finis avec toolscleaner
      Au fait,je penses que la clé de registre HKEY_CLASSES_ROOT\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}
      concerne la version 9 d'antivir.Car j'ai cette clé qui se met aussi sur mes 2 autres pc depuis que j'ai installé cette version 9.Je suis pas sur de ce que je dis mais si c'est le cas,je penses que c'est pas trop grave cette clé qui traine
      0
      1. Contributeur sécurité
        Pas grave.

        Si tout va bien il ne reste plus qu'à désinstaller les outils :

        Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

        Télécharge toolscleaner sur ton Bureau :
        http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
        * Double-clique sur ToolsCleaner2.exe et laisse le travailler
        * Clique sur Recherche et laisse le scan se terminer.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options facultatives.
        * Clique sur Quitter, pour que le rapport puisse se créer.
        * Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)...colle le dans ta réponse
        0
        1. Aprés utilisation de cclearner,il y a une clé de registre HKEY_CLASSES_ROOT\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} qui ne peut pas etre supprimer ou réparer.J'ai essayé plusieurs fois
          0
          1. Contributeur sécurité
            Excellent.

            On nettoie le registre :

            * Télécharge CCleaner.
            (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

            https://www.pcastuces.com/logitheque/ccleaner.htm
            https://www.commentcamarche.net/telecharger/ 168 ccleaner

            Installe le dans un répertoire dédié.

            Décoche pendant l'installation

            --- les deux cases "Ajouter l'option ... "
            --- Contrôler les mises à jour

            * Lance Ccleaner pour un nettoyage complet :

            Déconnecte-toi et ferme toutes les applications en cours
            * va dans "nettoyeur" : fait analyse puis nettoyage
            * va dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

            Tutorial ici :
            https://kerio.probb.fr/
            https://www.malekal.com/tutoriel-ccleaner/
            ET
            http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
            0
            1. Voici le rapport malwarebyte:

              Malwarebytes' Anti-Malware 1.36
              Version de la base de données: 2181
              Windows 5.1.2600 Service Pack 3

              26/05/2009 19:50:07
              mbam-log-2009-05-26 (19-50-07).txt

              Type de recherche: Examen rapide
              Eléments examinés: 103202
              Temps écoulé: 5 minute(s), 45 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
              1. Contributeur sécurité
                On va faire un nettoyage général, ça ne peut faire que du bien ;-)

                Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

                https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

                A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                Dans l'onglet analyse, vérifie que "Exécuter un examen rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                Lorsque le message indiquant la fin de l’analyse s’affiche, clique sur « Afficher le résultat » pour poursuivre..

                Si des malwares ont été détectés, leur liste s'affiche.
                Coche tous les éléments détectés par Malwarebytes' Anti-Malware puis clique sur « Supprimer la sélection » afin d'éradiquer les malwares détectés. MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                Ferme MBAM en cliquant sur Quitter.

                Poste le rapport sur le forum.
                0
                1. Et bien je penses que c'est bon
                  J'ai fait plusieurs redémarrage du pc et c'est ok
                  Les applications s'ouvrent normalement.Et naviguer sur internet s'est ok
                  Dans l'ensemble tous me parait normal
                  Tu en penses quoi?Ca doit etre tout bon,non?
                  0
                  1. Contributeur sécurité
                    OK
                    Comment se comporte le PC ?
                    0
                    1. Logfile of random's system information tool 1.06 (written by random/random)
                      Run by Administrateur at 2009-05-26 18:51:55
                      Microsoft Windows XP Professionnel Service Pack 3
                      System drive C: has 184 GB (79%) free of 232 GB
                      Total RAM: 959 MB (43% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 18:52:10, on 26/05/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      C:\WINDOWS\arservice.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\eHome\ehRecvr.exe
                      C:\WINDOWS\eHome\ehSched.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\WINDOWS\ehome\ehtray.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\WINDOWS\ARPWRMSG.EXE
                      C:\WINDOWS\eHome\ehmsas.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Spybot - Search & Destroy\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                      C:\HP\KBD\KBD.EXE
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      c:\windows\system\hpsysdrv.exe
                      C:\SmitfraudFix\Policies.exe
                      C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
                      C:\Program Files\trend micro\Administrateur.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                      O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                      O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Spybot - Search & Destroy\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKCU\..\Run: [ccleaner] "C:\Documents and Settings\Administrateur\Mes documents\utile\CCleaner\CCleaner.exe" /AUTO
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - S-1-5-18 Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'SYSTEM')
                      O4 - S-1-5-18 Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'SYSTEM')
                      O4 - .DEFAULT Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                      O4 - .DEFAULT Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                      O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                      O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{39126429-3248-4FCB-9A27-935FD3B15F70}: NameServer = 192.168.1.1
                      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      0
                      1. Contributeur sécurité
                        Tu peux refaire un RSIT, qu'on voit ce que ça donne.

                        Poste seulement le log.txt.
                        0
                        1. Au fait quand j'ai utilisé OTMoveIt3,j'ai oubliais de couper la connection internet.J'espère que c'est pas grave

                          ========== PROCESSES ==========
                          Process explorer.exe killed successfully.
                          ========== FILES ==========
                          File/Folder C:\WINDOWS\tasks\At1.job not found.
                          File/Folder C:\WINDOWS\tasks\At10.job not found.
                          File/Folder C:\WINDOWS\tasks\At11.job not found.
                          File/Folder C:\WINDOWS\tasks\At12.job not found.
                          File/Folder C:\WINDOWS\tasks\At13.job not found.
                          File/Folder C:\WINDOWS\tasks\At14.job not found.
                          File/Folder C:\WINDOWS\tasks\At15.job not found.
                          File/Folder C:\WINDOWS\tasks\At16.job not found.
                          File/Folder C:\WINDOWS\tasks\At17.job not found.
                          File/Folder C:\WINDOWS\tasks\At18.job not found.
                          File/Folder C:\WINDOWS\tasks\At19.job not found.
                          File/Folder C:\WINDOWS\tasks\At2.job not found.
                          File/Folder C:\WINDOWS\tasks\At20.job not found.
                          File/Folder C:\WINDOWS\tasks\At21.job not found.
                          File/Folder C:\WINDOWS\tasks\At22.job not found.
                          File/Folder C:\WINDOWS\tasks\At23.job not found.
                          File/Folder C:\WINDOWS\tasks\At24.job not found.
                          File/Folder C:\WINDOWS\tasks\At25.job not found.
                          File/Folder C:\WINDOWS\tasks\At26.job not found.
                          File/Folder C:\WINDOWS\tasks\At27.job not found.
                          File/Folder C:\WINDOWS\tasks\At28.job not found.
                          File/Folder C:\WINDOWS\tasks\At29.job not found.
                          File/Folder C:\WINDOWS\tasks\At3.job not found.
                          File/Folder C:\WINDOWS\tasks\At30.job not found.
                          File/Folder C:\WINDOWS\tasks\At31.job not found.
                          File/Folder C:\WINDOWS\tasks\At32.job not found.
                          File/Folder C:\WINDOWS\tasks\At33.job not found.
                          File/Folder C:\WINDOWS\tasks\At34.job not found.
                          File/Folder C:\WINDOWS\tasks\At35.job not found.
                          File/Folder C:\WINDOWS\tasks\At36.job not found.
                          File/Folder C:\WINDOWS\tasks\At37.job not found.
                          File/Folder C:\WINDOWS\tasks\At38.job not found.
                          File/Folder C:\WINDOWS\tasks\At39.job not found.
                          File/Folder C:\WINDOWS\tasks\At4.job not found.
                          File/Folder C:\WINDOWS\tasks\At40.job not found.
                          File/Folder C:\WINDOWS\tasks\At41.job not found.
                          File/Folder C:\WINDOWS\tasks\At42.job not found.
                          File/Folder C:\WINDOWS\tasks\At43.job not found.
                          File/Folder C:\WINDOWS\tasks\At44.job not found.
                          File/Folder C:\WINDOWS\tasks\At45.job not found.
                          File/Folder C:\WINDOWS\tasks\At46.job not found.
                          File/Folder C:\WINDOWS\tasks\At47.job not found.
                          File/Folder C:\WINDOWS\tasks\At48.job not found.
                          File/Folder C:\WINDOWS\tasks\At5.job not found.
                          File/Folder C:\WINDOWS\tasks\At6.job not found.
                          File/Folder C:\WINDOWS\tasks\At7.job not found.
                          File/Folder C:\WINDOWS\tasks\At8.job not found.
                          File/Folder C:\WINDOWS\tasks\At9.job not found.
                          C:\WINDOWS\tasks\HPpromotions journeysoftware.job moved successfully.
                          ========== COMMANDS ==========
                          File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hpodvd09.log scheduled to be deleted on reboot.
                          User's Temp folder emptied.
                          User's Internet Explorer cache folder emptied.
                          File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                          User's Temporary Internet Files folder emptied.
                          File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
                          File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
                          File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
                          Local Service Temp folder emptied.
                          Local Service Temporary Internet Files folder emptied.
                          Network Service Temp folder emptied.
                          Network Service Temporary Internet Files folder emptied.
                          File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_494.dat scheduled to be deleted on reboot.
                          Windows Temp folder emptied.
                          Java cache emptied.
                          FireFox cache emptied.
                          Temp folders emptied.
                          Explorer started successfully

                          OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05262009_183541

                          Files moved on Reboot...
                          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hpodvd09.log moved successfully.
                          File C:\WINDOWS\temp\Perflib_Perfdata_494.dat not found!
                          0
                          1. Contributeur sécurité
                            ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
                            http://oldtimer.geekstogo.com/OTMoveIt3.exe

                            ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                            ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                            :processes 
                            explorer.exe 
                            
                            :files 
                            C:\WINDOWS\tasks\At1.job 
                            C:\WINDOWS\tasks\At10.job 
                            C:\WINDOWS\tasks\At11.job 
                            C:\WINDOWS\tasks\At12.job 
                            C:\WINDOWS\tasks\At13.job 
                            C:\WINDOWS\tasks\At14.job 
                            C:\WINDOWS\tasks\At15.job 
                            C:\WINDOWS\tasks\At16.job 
                            C:\WINDOWS\tasks\At17.job 
                            C:\WINDOWS\tasks\At18.job 
                            C:\WINDOWS\tasks\At19.job 
                            C:\WINDOWS\tasks\At2.job 
                            C:\WINDOWS\tasks\At20.job 
                            C:\WINDOWS\tasks\At21.job 
                            C:\WINDOWS\tasks\At22.job 
                            C:\WINDOWS\tasks\At23.job 
                            C:\WINDOWS\tasks\At24.job 
                            C:\WINDOWS\tasks\At25.job 
                            C:\WINDOWS\tasks\At26.job 
                            C:\WINDOWS\tasks\At27.job 
                            C:\WINDOWS\tasks\At28.job 
                            C:\WINDOWS\tasks\At29.job 
                            C:\WINDOWS\tasks\At3.job 
                            C:\WINDOWS\tasks\At30.job 
                            C:\WINDOWS\tasks\At31.job 
                            C:\WINDOWS\tasks\At32.job 
                            C:\WINDOWS\tasks\At33.job 
                            C:\WINDOWS\tasks\At34.job 
                            C:\WINDOWS\tasks\At35.job 
                            C:\WINDOWS\tasks\At36.job 
                            C:\WINDOWS\tasks\At37.job 
                            C:\WINDOWS\tasks\At38.job 
                            C:\WINDOWS\tasks\At39.job 
                            C:\WINDOWS\tasks\At4.job 
                            C:\WINDOWS\tasks\At40.job 
                            C:\WINDOWS\tasks\At41.job 
                            C:\WINDOWS\tasks\At42.job 
                            C:\WINDOWS\tasks\At43.job 
                            C:\WINDOWS\tasks\At44.job 
                            C:\WINDOWS\tasks\At45.job 
                            C:\WINDOWS\tasks\At46.job 
                            C:\WINDOWS\tasks\At47.job 
                            C:\WINDOWS\tasks\At48.job 
                            C:\WINDOWS\tasks\At5.job 
                            C:\WINDOWS\tasks\At6.job 
                            C:\WINDOWS\tasks\At7.job 
                            C:\WINDOWS\tasks\At8.job 
                            C:\WINDOWS\tasks\At9.job 
                            C:\WINDOWS\tasks\HPpromotions journeysoftware.job 
                            
                            
                            :commands 
                            [emptytemp] 
                            [start explorer] 
                            


                            ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                            ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                            Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                            Accepte en cliquant sur YES.

                            ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                            Le nom du rapport correspond au moment de sa création : date_heure.log
                            0
                            1. Aprés la désinfection, mon bureau xp est devenu tout bleu

                              SmitFraudFix v2.417

                              Rapport fait à 18:04:11,76, 26/05/2009
                              Executé à partir de C:\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode sans echec

                              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                              "{da75fab1-136e-4ead-834d-0e04fbd6edc1}"="euphuize"

                              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              127.0.0.1 localhost
                              127.0.0.1 www.007guard.com
                              127.0.0.1 007guard.com
                              127.0.0.1 008i.com
                              127.0.0.1 www.008k.com
                              127.0.0.1 008k.com
                              127.0.0.1 www.00hq.com
                              127.0.0.1 00hq.com
                              127.0.0.1 010402.com
                              127.0.0.1 www.032439.com
                              127.0.0.1 032439.com
                              ...

                              »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                              VACFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                              S!Ri's WS2Fix: LSP not Found.

                              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                              GenericRenosFix by S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                              C:\WINDOWS\Tasks\At?.job supprimé
                              C:\WINDOWS\Tasks\At??.job supprimé
                              C:\Program Files\Applications\ supprimé

                              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                              IEDFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

                              Agent.OMZ.Fix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                              404Fix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» RK

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{39126429-3248-4FCB-9A27-935FD3B15F70}: NameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{39126429-3248-4FCB-9A27-935FD3B15F70}: NameServer=192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                              HKLM\SYSTEM\CS2\Services\Tcpip\..\{39126429-3248-4FCB-9A27-935FD3B15F70}: NameServer=192.168.1.1

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» RK.2

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              Nettoyage terminé.

                              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin
                              0
                              1. Contributeur sécurité
                                Redémarre l'ordinateur en mode sans échec .

                                Comment aller en Mode sans échec
                                1) Redémarre ton ordi
                                2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                                3) Tu verras un écran avec options de démarrage apparaître
                                4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                                5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                                ( ps : n'oublie pas, en mode sans échec, pas de connexion ! Donc copie ou imprime bien les info ci-dessous ...)

                                *Double clicque sur SmitfraudFix.exe

                                * Sélectionne 2 et presse "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

                                * Réponds « oui » à toutes les questions.

                                * Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

                                Le rapport se trouve à la racine de C\:
                                (dans le fichier "rapport.txt")

                                Poste ce dernier rapport.
                                0
                                1. Ok
                                  j'ai désactivé antivir et spybot et le pare-feu windows.Par-contre malwarebyte,je l'ai pas désactive car je sais pas comment
                                  BONNE LECTURE et bonne chance car pour moi c'est du charabia ben corsé

                                  SmitFraudFix v2.417

                                  Rapport fait à 17:41:56,89, 26/05/2009
                                  Executé à partir de C:\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                  C:\WINDOWS\arservice.exe
                                  C:\WINDOWS\ehome\ehtray.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\WINDOWS\ARPWRMSG.EXE
                                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                  C:\WINDOWS\eHome\ehRecvr.exe
                                  C:\WINDOWS\eHome\ehSched.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\eHome\ehmsas.exe
                                  C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                  C:\WINDOWS\system32\dllhost.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                  C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                                  C:\WINDOWS\system32\NOTEPAD.EXE
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\HP\KBD\KBD.EXE
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  c:\windows\system\hpsysdrv.exe
                                  C:\SmitfraudFix\Policies.exe
                                  C:\WINDOWS\system32\cmd.exe

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                  C:\WINDOWS\Tasks\At?.job PRESENT !
                                  C:\WINDOWS\Tasks\At??.job PRESENT !

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

                                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  C:\Program Files\Applications\ PRESENT !

                                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                  "Source"="About:Home"
                                  "SubscribedURL"="About:Home"
                                  "FriendlyName"="Ma page d'accueil"

                                  »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  o4Patch
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  IEDFix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  Agent.OMZ.Fix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  VACFix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  404Fix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                                  "{da75fab1-136e-4ead-834d-0e04fbd6edc1}"="euphuize"

                                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                  "AppInit_DLLs"=""
                                  "LoadAppInit_DLLs"=dword:00000001

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                                  »»»»»»»»»»»»»»»»»»»»»»»» RK

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{39126429-3248-4FCB-9A27-935FD3B15F70}: NameServer=192.168.1.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{39126429-3248-4FCB-9A27-935FD3B15F70}: NameServer=192.168.1.1
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{39126429-3248-4FCB-9A27-935FD3B15F70}: NameServer=192.168.1.1

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  0
                                  1. Contributeur sécurité
                                    Arff, ça, c'est pas sûr, on peut être modo sans s'y connaître en désinfection ;-))

                                    Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
                                    http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                                    Déconnecte-toi, ferme toute tes applications et désactive tes défenses ( anti-virus, anti-spyware,...) le temps de la manip !!

                                    Installe le soft à la racine de C:\ ( et pas ailleurs! --->"C\:SmitfraudFix.exe" ) .

                                    Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php

                                    Utilisation ---> option 1 / Recherche :
                                    Double clique sur l'icône "Smitfraudfix.exe" et sélectionne 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

                                    Poste le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite .

                                    (Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
                                    0
                                    1. Moi,je penses qu'il va s'en sortir vu que c'est un modo en plus.Donc un pro,sur de sur :)
                                      0
                                      1. clap clap clap totitbal
                                        6000 ligne à lire... :D

                                        Super simple ta solution que tu propose à tt le monde.
                                        si t motivé fais toi plaisir! et si tu trouve la solution je m'incline devant toi.
                                        tiens nous au courant de l'avancée des choses nonooo
                                        0
                                        1. Logfile of random's system information tool 1.06 (written by random/random)
                                          Run by Administrateur at 2009-05-26 11:44:02
                                          Microsoft Windows XP Professionnel Service Pack 3
                                          System drive C: has 186 GB (80%) free of 232 GB
                                          Total RAM: 959 MB (40% free)

                                          Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 11:44:24, on 26/05/2009
                                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\Ati2evxx.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                          C:\WINDOWS\system32\Ati2evxx.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                          C:\WINDOWS\arservice.exe
                                          C:\Program Files\Bonjour\mDNSResponder.exe
                                          C:\WINDOWS\eHome\ehRecvr.exe
                                          C:\WINDOWS\eHome\ehSched.exe
                                          C:\Program Files\Java\jre6\bin\jqs.exe
                                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                          C:\WINDOWS\ehome\ehtray.exe
                                          C:\WINDOWS\RTHDCPL.EXE
                                          C:\WINDOWS\ARPWRMSG.EXE
                                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                          C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                                          C:\Program Files\Java\jre6\bin\jusched.exe
                                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Spybot - Search & Destroy\Spybot - Search & Destroy\TeaTimer.exe
                                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\system32\dllhost.exe
                                          C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                          C:\WINDOWS\eHome\ehmsas.exe
                                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                          C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                                          C:\HP\KBD\KBD.EXE
                                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                          c:\windows\system\hpsysdrv.exe
                                          C:\Program Files\Internet Explorer\iexplore.exe
                                          C:\Program Files\Internet Explorer\iexplore.exe
                                          C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
                                          C:\Program Files\trend micro\Administrateur.exe

                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                          O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                                          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                          O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                          O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
                                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                          O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                                          O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                          O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Spybot - Search & Destroy\Spybot - Search & Destroy\TeaTimer.exe
                                          O4 - HKCU\..\Run: [ccleaner] "C:\Documents and Settings\Administrateur\Mes documents\utile\CCleaner\CCleaner.exe" /AUTO
                                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                          O4 - S-1-5-18 Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'SYSTEM')
                                          O4 - S-1-5-18 Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'SYSTEM')
                                          O4 - .DEFAULT Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                                          O4 - .DEFAULT Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                                          O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                                          O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                                          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                          O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                          O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                          O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                          O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                          O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                          O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                          O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                          O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                          O22 - SharedTaskScheduler: euphuize - {da75fab1-136e-4ead-834d-0e04fbd6edc1} - (no file)
                                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                          O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                          0
                                          • 1
                                          • 2