Smitfraud-C

Résolu
Bonjour,
J'ai fait une analyse avec Spybot, il a trouvé "Smitfraud-C" mais il ne le supprime pas.
Pourriez-vous me dire comment le supprimer ?
Je vous remercie par avance.

27 réponses

Résumé de la discussion

Problème rencontré : la détection de Smitfraud-C par Spybot sur Windows 7 empêche la suppression efficace, et l’utilisateur recherche une méthode fiable pour éliminer cette menace. Plusieurs répondants recommandent d’utiliser en mode sans échec des outils comme Malwarebytes Anti-Malware, puis de relancer les analyses et de poster les rapports pour interprétation. D’autres proposent l’emploi d’outils spécialisés tels que OTL et RSIT pour obtenir des rapports techniques détaillés et faciliter le nettoyage, avec des consignes précises sur les étapes et les redémarrages. Par ailleurs, les échanges privilégient la mise à jour des outils et la sauvegarde des résultats via des liens partagés pour faciliter l’analyse technique et le suivi.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut chafil09

    Bien de rien, je te donne quelques consignes de sécurité :

    - Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
    - pare-feu bien paramétré, je te conseil ZoneAlarm :
    https://www.malekal.com/tutoriel-zonealarm-firewall/
    - antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
    - une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
    - pas de téléchargement illégal, qui est le principal facteur d'infection (µTorrent, BitTorrent, eMule, Limewire, etc..) https://forum.malekal.com/viewtopic.php?t=893&start=
    - une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
    - nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
    - scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    - un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
    https://www.java.com/en/download/uninstalltool.jsp
    - faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
    https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

    De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
    http://www.malekal.com/menu_windows_general.php
    http://www.malekal.com/menu_windows_securite.php

    Si tu considères ton problème comme résolu, tu pourras mettre en résolu :
    https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

    Bonne journée/soirée et bon surf

    @++ :)
    1. un grand merci a toi dédétraqué

      oui je pense que mon probléme est résolu

      merci ;merci,et merci a plus
  2. Contributeur sécurité
    Salut chafil09

    Pour des raisons de sécurité et surtout pour garder ton PC propre, on va désactiver la restauration système sur tous les lecteurs :

    - Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système

    - Coche la case désactiver la restauration et applique

    Redémarre l'ordinateur et réactive la restauration système.

    Tutoriel XP : http://www.libellules.ch/desactiver_restauration.php

    Tutoriel Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

    Tutoriel Seven :
    https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

    -----

    On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

    http://pc-system.fr/

    - Faire un clic droit sur ToolsCleaner2.exe sur le bureau et choisi "Exécuter en tant qu'administrateur".
    - Clique sur Recherche et laisse le scan agir.
    - Clique sur Suppression pour finaliser.
    - Tu peux, si tu le souhaites, te servir des Options facultatives.
    - Clique sur Quitter pour obtenir le rapport.
    - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
    - Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.

    -----

    Important de mettre à jour Windows et tes logiciels :
    Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/windowsupdate/v6/default.aspx

    Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
    https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

    Faire un ménage des fichiers inutiles et de la base de registre :
    https://www.malekal.com/tutoriel-ccleaner/

    Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.

    @++ :)
    1. salut dédétraqué

      je te poste le rapport de TOOL CLEANER

      [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\Program Files (x86)\ZHPDiag: trouvé !
      C:\Program Files (x86)\Mozilla Firefox\SmitFraudfix: trouvé !
      C:\Program Files (x86)\trend micro\HijackThis.exe: trouvé !
      C:\Program Files (x86)\trend micro\hijackthis.log: trouvé !
      C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Program Files (x86)\trend micro\HijackThis.exe: supprimé !
      C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: supprimé !
      C:\Program Files (x86)\trend micro\hijackthis.log: supprimé !
      C:\Program Files (x86)\ZHPDiag: supprimé !
      C:\Program Files (x86)\Mozilla Firefox\SmitFraudfix: supprimé

      ça y est j'ai mis a jour windows , j'ai fais le scan de vulnérabilités, et j'ai aussi fais un ménage des fichiers avec CCLEANER

      tout c'est bien passer , merci a plus.
  3. Contributeur sécurité
    Salut chafil09

    As-tu encore des soucis?

    @++ :)
    1. salut dédétraqué

      je n'ai plus de souci, j'ai lancé spybot en tand qu'administrateur et il ma tout suprimé

      je te remercie pour ton aide
  4. salut dédétraqué

    le scan n'avait rien détecté ,je l'ai refais aujourd'hui et il n'a rien détecté

    merci a plus
    1. Contributeur sécurité
      Salut chafil09

      Avait-il détecté quelque chose?

      @++ :)
      1. salut dédétraqué

        je te poste le rapport de OTL

        All processes killed
        ========== OTL ==========
        Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
        Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
        Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
        ========== COMMANDS ==========

        [EMPTYTEMP]

        User: Administrator

        User: All Users

        User: AppData

        User: Default
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 0 bytes

        User: Default User
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 0 bytes

        User: philippe
        ->Temp folder emptied: 72212 bytes
        ->Temporary Internet Files folder emptied: 252082 bytes
        ->Java cache emptied: 0 bytes
        ->FireFox cache emptied: 88571179 bytes
        ->Flash cache emptied: 3751 bytes

        User: Public

        %systemdrive% .tmp files removed: 0 bytes
        %systemroot% .tmp files removed: 0 bytes
        %systemroot%\System32 .tmp files removed: 0 bytes
        %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
        %systemroot%\System32\drivers .tmp files removed: 0 bytes
        Windows Temp folder emptied: 769890 bytes
        %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 32902 bytes
        RecycleBin emptied: 0 bytes

        Total Files Cleaned = 86,00 mb

        OTL by OldTimer - Version 3.2.1.0 log created on 04052010_212630

        Files\Folders moved on Reboot...
        C:\Users\philippe\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
        File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
        File move failed. C:\Windows\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
        File move failed. C:\Windows\temp\logishrd\LVPrcInj02.dll scheduled to be moved on reboot.

        Registry entries deleted on Reboot...

        pour ce qui est du scan avec Nod32 en ligne, j'ai cliqué sur ton lien, un scan a bien été effectué, mais je n'ai pas vu les cases à cocher. et je ne trouve pas le rapport. peux-tu m'indiquer la démarche à suivre. merci
        1. Contributeur sécurité
          Salut chafil09

          Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

          ? Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

          :OTL
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
          O4 - HKLM\..\Run: [] File not found
          O4 - HKLM\..\Run: [NWEReboot] File not found

          :Commands
          [Emptytemp]


          ? Clique sur " Correction " pour lancer la suppression.

          ? Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

          ? Au redémarrage , autorise OTL a s'exécuter.

          ? Poste le rapport généré par OTL.

          -----

          Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

          https://www.eset.com/int/home/online-scanner/

          (coche toutes les cases à chaque fois, sauf les deux dernières a la fin du scan, sinon le rapport est supprimer)
          A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

          @++ :)
          1. Contributeur sécurité
            Salut chafil09

            Refais le scan et choisi l'option Nettoyer, poste le rapport.

            Refais un scan avec OTL et poste le rapport.

            @++ :)
            1. salut dédétraqué

              je te poste les deux liens du rapport de OTL

              https://www.cjoint.com/?efkZzvTXdU

              https://www.cjoint.com/?efk3pNS0mh

              jt te colle le rapport du scan de nettoyage de AD-R

              .
              ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
              .
              Mis à jour par C_XX le 31/03/10 à 21:30
              Contact: AdRemover.contact@gmail.com
              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
              .
              Lancé à: 10:02:25 le 05/04/2010 | Mode normal | Option: CLEAN
              Exécuté de: C:\Ad-Remover\ADR.exe
              SE: Microsoft® Windows 7(TM) HomePremium - X64
              Nom du PC: PHILIPPE-PC | Utilisateur actuel: philippe (Administrateur)
              .
              ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
              .
              .
              C:\Users\philippe\AppData\Roaming\Mozilla\FireFox\Profiles\1r5o4xtd.default\searchplugins\askcom.xml

              (!) -- Fichiers temporaires supprimés.
              .
              HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
              .
              (Orpheline) HKLM64,Run - NvCplDaemon - C:\Windows\system32\NvCpl.dll (Fichier manquant)
              (Orpheline) HKCU,Run - Lyad Messenger - C:\Program Files (x86)\Lyad Messenger\Lyad Messenger.exe (Fichier manquant)
              (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
              .
              ============== SCAN ADDITIONNEL ==============
              .
              * Mozilla FireFox Version Impossible d'obtenir la version *
              .
              C:\Users\philippe\..\1r5o4xtd.default\prefs.js - browser.search.defaultenginename: Bing
              C:\Users\philippe\..\1r5o4xtd.default\prefs.js - browser.search.defaulturl: hxxp://www.bing.com/search?FORM=IEFM1&q=
              C:\Users\philippe\..\1r5o4xtd.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/webhp?hl=fr
              C:\Users\philippe\..\1r5o4xtd.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
              .
              EFFACÉ: C:\Users\philippe\..\1r5o4xtd.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
              EFFACÉ: C:\Users\philippe\..\1r5o4xtd.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
              .
              * Internet Explorer Version 8.0.7600.16385 *
              .
              [HKCU\Software\Microsoft\Internet Explorer\Main]
              .
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Do404Search: 0x01000000
              Enable Browser Extensions: yes
              Local Page: C:\Windows\system32\blank.htm
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Show_ToolBar: yes
              Start Page: hxxp://fr.msn.com/
              .
              [HKLM64\Software\Microsoft\Internet Explorer\Main]
              .
              AutoHide: yes
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Delete_Temp_Files_On_Exit: yes
              Local Page: C:\Windows\System32\blank.htm
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start Page: hxxp://fr.msn.com/
              .
              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
              .
              Tabs: res://ieframe.dll/tabswelcome.htm
              Blank: res://mshtml.dll/blank.htm
              .
              ========================================
              .
              C:\Users\philippe\AppData\Local\Temp: 2 Fichier(s), 9 Dossier(s)
              C:\Windows\temp: 3 Fichier(s), 3 Dossier(s)
              C:\Users\philippe\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
              Temporary Internet Files: 2 Fichier(s), 5 Dossier(s)
              .
              C:\Ad-Remover\Quarantine: 1 Fichier(s)
              C:\Ad-Remover\Backup: 15 Fichier(s)
              .
              C:\Ad-Report-CLEAN[1].txt - 3258 Octet(s)
              C:\Ad-Report-SCAN[1].txt - 3018 Octet(s)
              .
              Fin à: 10:04:29, 05/04/2010
              .
              ============== E.O.F - CLEAN[1] ==============

              je te remercie a plus
          2. salut dédétraqué

            je te colle le rapport du scan AD-R

            .
            ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
            .
            Mis à jour par C_XX le 31/03/10 à 21:30
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 22:50:41 le 04/04/2010 | Mode normal | Option: SCAN
            Exécuté de: C:\Ad-Remover\ADR.exe
            SE: Microsoft® Windows 7(TM) HomePremium - X64
            Nom du PC: PHILIPPE-PC | Utilisateur actuel: philippe (Administrateur)
            .
            ============== ÉLÉMENT(S) TROUVÉ(S) ==============
            .
            .
            C:\Users\philippe\AppData\Roaming\Mozilla\FireFox\Profiles\1r5o4xtd.default\searchplugins\askcom.xml
            .
            HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
            .
            .
            ============== SCAN ADDITIONNEL ==============
            .
            * Mozilla FireFox Version Impossible d'obtenir la version *
            .
            C:\Users\philippe\..\1r5o4xtd.default\prefs.js - browser.search.defaultenginename: Bing
            C:\Users\philippe\..\1r5o4xtd.default\prefs.js - browser.search.defaulturl: hxxp://www.bing.com/search?FORM=IEFM1&q=
            C:\Users\philippe\..\1r5o4xtd.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/webhp?hl=fr
            C:\Users\philippe\..\1r5o4xtd.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
            .
            TROUVÉ: C:\Users\philippe\..\1r5o4xtd.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
            TROUVÉ: C:\Users\philippe\..\1r5o4xtd.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
            .
            * Internet Explorer Version 8.0.7600.16385 *
            .
            [HKCU\Software\Microsoft\Internet Explorer\Main]
            .
            Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_FR&c=94&bd=Pavilion&pf=cndt
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\Windows\system32\blank.htm
            Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Show_ToolBar: yes
            Start Page: hxxp://www.gllod.com
            .
            [HKLM64\Software\Microsoft\Internet Explorer\Main]
            .
            AutoHide: yes
            Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_FR&c=94&bd=Pavilion&pf=cndt
            Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\Windows\System32\blank.htm
            Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_FR&c=94&bd=Pavilion&pf=cndt
            .
            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            .
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm
            .
            ========================================
            .
            C:\Users\philippe\AppData\Local\Temp: 21 Fichier(s), 9 Dossier(s)
            C:\Windows\temp: 8 Fichier(s), 3 Dossier(s)
            C:\Users\philippe\AppData\Roaming\Microsoft\Windows\Cookies: 11 Fichier(s), 2 Dossier(s)
            Temporary Internet Files: 12 Fichier(s), 5 Dossier(s)
            .
            C:\Ad-Remover\Quarantine: 0 Fichier(s)
            C:\Ad-Remover\Backup: 0 Fichier(s)
            .
            C:\Ad-Report-SCAN[1].txt - 2894 Octet(s)
            .
            Fin à: 22:52:44, 04/04/2010
            .
            ============== E.O.F - SCAN[1] ==============

            en te remerciant a plus
            1. Contributeur sécurité
              Salut chafil09

              Télécharge AD-Remover sur ton Bureau. (Merci à C_XX)
              http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

              Miroir:
              https://www.androidworld.fr/

              /!\ Ferme toutes applications en cours /!\

              /!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

              - Double-clique sur l'icône Ad-remover située sur ton Bureau.
              (Vista/7 - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
              - Sur la page, clique sur le bouton « Scanner »
              - Confirme lancement du scan
              - Laisse travailler l'outil.
              - Poste le rapport qui apparaît à la fin.

              (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

              @++ :)
              1. Contributeur sécurité
                Salut chafil09

                Refais un scan avec RSIT et poste le contenu du rapport log.txt à la fin de l'analyse

                Le rapport est dans le dossier ici C:\rsit

                @++ :)
                1. salut dédétraqué

                  je te recolle le rapport de moveit

                  All processes killed
                  ========== REGISTRY ==========
                  Registry key HKEY_CLASSES_ROOT\Interface\{6DEEE498-08CC-43F0-BCA0-DBB5A25C9501}\ not found.
                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6DEEE498-08CC-43F0-BCA0-DBB5A25C9501}\ not found.
                  ========== COMMANDS ==========

                  [EMPTYTEMP]

                  User: Administrator

                  User: All Users

                  User: AppData

                  User: Default
                  ->Temp folder emptied: 0 bytes
                  ->Temporary Internet Files folder emptied: 0 bytes

                  User: Default User
                  ->Temp folder emptied: 0 bytes
                  ->Temporary Internet Files folder emptied: 0 bytes

                  User: philippe
                  ->Temp folder emptied: 28253 bytes
                  ->Temporary Internet Files folder emptied: 255064 bytes
                  ->Java cache emptied: 0 bytes
                  ->FireFox cache emptied: 42882137 bytes
                  ->Flash cache emptied: 863 bytes

                  User: Public

                  %systemdrive% .tmp files removed: 0 bytes
                  %systemroot% .tmp files removed: 0 bytes
                  %systemroot%\System32 .tmp files removed: 0 bytes
                  %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
                  %systemroot%\System32\drivers .tmp files removed: 0 bytes
                  Windows Temp folder emptied: 241540 bytes
                  %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 32902 bytes
                  RecycleBin emptied: 238455 bytes

                  Total Files Cleaned = 42,00 mb

                  OTM by OldTimer - Version 3.1.10.1 log created on 04022010_040353

                  Files moved on Reboot...
                  C:\Users\philippe\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
                  File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
                  File move failed. C:\Windows\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
                  File move failed. C:\Windows\temp\logishrd\LVPrcInj02.dll scheduled to be moved on reboot.

                  Registry entries deleted on Reboot...

                  merci de ton aide a plus
                  1. Contributeur sécurité
                    Salut chafil09

                    Je pense que tu as oublié le :reg, refais le de nouveau.

                    @++ :)
                    1. salut dédétraqué

                      je te colle le rapport de OTMoveit .

                      Error: Unable to interpret <[-HKEY_CLASSES_ROOT\Interface\{6DEEE498-08CC-43F0-BCA0-DBB5A25C9501}]> in the current context!
                      ========== COMMANDS ==========

                      [EMPTYTEMP]

                      User: Administrator

                      User: All Users

                      User: AppData

                      User: Default
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 0 bytes

                      User: Default User
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 0 bytes

                      User: philippe
                      ->Temp folder emptied: 303051661 bytes
                      ->Temporary Internet Files folder emptied: 7537270 bytes
                      ->Java cache emptied: 25802292 bytes
                      ->FireFox cache emptied: 89672860 bytes
                      ->Flash cache emptied: 9359 bytes

                      User: Public

                      %systemdrive% .tmp files removed: 0 bytes
                      %systemroot% .tmp files removed: 0 bytes
                      %systemroot%\System32 .tmp files removed: 0 bytes
                      %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
                      %systemroot%\System32\drivers .tmp files removed: 0 bytes
                      Windows Temp folder emptied: 250582 bytes
                      %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 70656 bytes
                      RecycleBin emptied: 295725 bytes

                      Total Files Cleaned = 407,00 mb

                      OTM by OldTimer - Version 3.1.10.1 log created on 04012010_040525

                      Files moved on Reboot...
                      C:\Users\philippe\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
                      File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
                      File move failed. C:\Windows\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
                      File move failed. C:\Windows\temp\logishrd\LVPrcInj02.dll scheduled to be moved on reboot.

                      Registry entries deleted on Reboot...

                      merci par avance
                      1. Contributeur sécurité
                        Salut chafil09

                        Bizarre qu'il n'est pas trouvé, a moins que la clé ne soit plus là.

                        Télécharge OTM (de Old_Timer) sur le bureau :

                        http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

                        Double-clique sur OTM.exe sur le bureau

                        - Copie le texte qui se trouve en gras ci-dessous et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved

                        :reg
                        [-HKEY_CLASSES_ROOT\Interface\{6DEEE498-08CC-43F0-BCA0-DBB5A25C9501}]

                        :commands
                        [emptytemp]


                        - Clique sur MoveIt! pour lancer la suppression.
                        - Ferme OTM

                        Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.

                        Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.

                        @++ :)
                        1. Bonjour dédétraqué,

                          J'ai fait tout ce que tu m'a dit de faire en mode sans échec et MBAM n'a rien trouvé .je te colle quand même le rapport.

                          merci de ton aide

                          www.malwarebytes.org

                          Version de la base de données: 3930

                          Windows 6.1.7600 (Safe Mode)
                          Internet Explorer 8.0.7600.16385

                          31/03/2010 13:04:56
                          mbam-log-2010-03-31 (13-04-56).txt

                          Type d'examen: Examen complet (C:\|D:\|)
                          Elément(s) analysé(s): 286862
                          Temps écoulé: 22 minute(s), 2 seconde(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          • 1
                          • 2