Hitjackthislog

bjr à tous comme beaucoup je rencontre ce même problème voici le logfile de mon ordi en attendant les bons conseils merçi bien

Logfile of HijackThis v1.99.1
Scan saved at 10:18:11, on 26/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\CNYHKey.exe
C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\PRISMSTA.EXE
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\WINDOWS\DitExp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe
C:\Documents and Settings\JACQUIN PHILIPPE\Mes documents\??sks\??plorer.exe
C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
c:\program files\fichiers communs\aol\1132393995\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\WINDOWS\System32\rsvp.exe
c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe
C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\agent.exe
C:\Program Files\AOL Compagnon\companion.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\JACQUI~1\LOCALS~1\Temp\Rar$EX00.891\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.aldi.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.aldi.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {0337C7EE-260F-43AC-7E87-2E87E186B2BD} - C:\WINDOWS\system32\nukwxt.dll (file missing)
O2 - BHO: Nothing - {edbf1bc8-39ab-48eb-a0a9-c75078eb7c8e} - C:\WINDOWS\system32\hp4A8D.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [Udot] "C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe" -vt mt
O4 - HKCU\..\Run: [Gal] C:\Documents and Settings\JACQUIN PHILIPPE\Mes documents\??sks\??plorer.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000e48c405/netzip/RdxIE601_fr.cab
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.11.7/ttinst-french.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7067B27E-7D86-43E7-A11A-46E13E61119B}: NameServer = 205.188.146.145
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: winexy32 - winexy32.dll (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

21 réponses

  1. Modérateur
    non un kawa fera l'affaire ...

    ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
    0
    1. Contributeur
      pas de problème

      un zaki pour greenette, un !
      0
  2. Modérateur
    :D

    grrrrrr

    ;-)

    ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
    0
    1. Tu veux un remontant ????????...
      Une p'tite gniole ...

      -D
      0
  3. Contributeur
    Re,

    tu en es verte !

    http://www.bbc.co.uk/totp/wallpaper/1024x768/green_day.jpg

    ;-)

    A++

    0
    1. Modérateur
      'Lu Inco

      ah non ! pas toi lol !

      c'est la honte internationale :-(

      ++
      0
      1. Contributeur
        Salut Green Day,

        Tu te fais "chambrée" au Café ! lol ;-)

        Kiss.

        A+
        0
        1. Modérateur
          Salut

          où en sont tes soucis ???

          ++
          0
          1. bjr pour répondre à aranjuez31, non je n'ouvre pas n'importe quoi, et je n'ai vu cette fenetre s'ouvrir qu'une fois depuis plus rien.
            0
            1. Contributeur
              hello
              fais donc ce ddé par greenette au post 11
              ========
              1/ Désactiver la Restauration du système

              * Cliquez sur le bouton Démarrer.
              * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
              * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

              2/ ensuite fais un scan du systeme avec ewido, et poste le rapport s'il y a quelque chose ...

              3/ fais chemin en sens inverse de 1/

              4/ enfin remets un hijackthis stp, et precise tes soucis

              0
          2. Modérateur
            re

            ok; fais ce que je t'ai precisé au poste 11 stp

            ++
            0
            1. green day je viens à peine de te répondre que j'ai une info comme quoi j'ai "mydoomvirus"
              0
              1. Contributeur
                bst

                "mydoomvirus"

                Cmt le sais-tu ,

                C est une nlle saloperie véhiculée par courriels

                tu ouvres donc n 'importe quoi ?
                0
            2. merçi bien verte journée, je vais suivre tes instructions, depuis que j'ai fait les nettoyages, je n'ai plus la fenetre 'your computer is..." par contre j'ai toujours une fenetre m'informant que 'bloodhound est present .
              0
              1. Modérateur
                Salut ouille25

                Coucou à Aran ;-)

                # Désactiver la Restauration du système

                * Cliquez sur le bouton Démarrer.
                * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
                * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

                ensuite fais un scan du systeme avec ewido, et poste le rapport s'il y a quelque chose ...

                enfin remets un hijackthis stp, et precise tes soucis

                ++
                0
                1. bjr et encore merçi voici les 2 rapports j'ai passé l'engin avec les deux logitiels

                  BitDefender Online Scanner

                  Scan report generated at: Sat, Apr 29, 2006 - 13:37:03

                  Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;L:\;O:\;

                  Statistics

                  Time
                  01:49:35

                  Files
                  561999

                  Folders
                  6406

                  Boot Sectors
                  4

                  Archives
                  11961

                  Packed Files
                  41755

                  Results

                  Identified Viruses
                  1

                  Infected Files
                  1

                  Suspect Files
                  0

                  Warnings
                  0

                  Disinfected
                  0

                  Deleted Files
                  1

                  Engines Info

                  Virus Definitions
                  372637

                  Engine build
                  AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                  Scan plugins
                  13

                  Archive plugins
                  39

                  Unpack plugins
                  4

                  E-mail plugins
                  6

                  System plugins
                  1

                  Scan Settings

                  First Action
                  Disinfect

                  Second Action
                  Delete

                  Heuristics
                  Yes

                  Enable Warnings
                  Yes

                  Scanned Extensions
                  *;

                  Exclude Extensions

                  Scan Emails
                  Yes

                  Scan Archives
                  Yes

                  Scan Packed
                  Yes

                  Scan Files
                  Yes

                  Scan Boot
                  Yes

                  Scanned File
                  Status

                  D:\System Volume Information\_restore{C9D4939E-1D21-4856-B31C-89202670BFBC}\RP330\A0138650.exe
                  Infected with: Trojan.Crackpai.A

                  D:\System Volume Information\_restore{C9D4939E-1D21-4856-B31C-89202670BFBC}\RP330\A0138650.exe
                  Disinfection failed

                  D:\System Volume Information\_restore{C9D4939E-1D21-4856-B31C-89202670BFBC}\RP330\A0138650.exe
                  Deleted

                  ---------------------------------------------------------
                  ewido anti-malware - Rapport des processus
                  ---------------------------------------------------------

                  + Créé le: 11:27:12, 29/04/2006
                  + Somme de contrôle: EBCEC746

                  0: System Process
                  4: System Process
                  244: C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe
                  292: C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
                  296: C:\Documents and Settings\JACQUIN PHILIPPE\Mes documents\Таsks\ехplorer.exe
                  300: C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  384: C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                  512: \SystemRoot\System32\smss.exe
                  528: C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
                  532: C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                  548: c:\program files\fichiers communs\aol\1132393995\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
                  564: \??\C:\WINDOWS\system32\csrss.exe
                  588: \??\C:\WINDOWS\system32\winlogon.exe
                  636: C:\WINDOWS\system32\services.exe
                  648: C:\WINDOWS\system32\lsass.exe
                  812: C:\WINDOWS\system32\svchost.exe
                  860: C:\WINDOWS\system32\svchost.exe
                  908: C:\Program Files\ewido anti-malware\ewidoctrl.exe
                  928: C:\WINDOWS\System32\svchost.exe
                  988: C:\WINDOWS\System32\svchost.exe
                  1020: C:\Program Files\ewido anti-malware\ewidoguard.exe
                  1064: C:\WINDOWS\System32\svchost.exe
                  1196: C:\WINDOWS\system32\LEXBCES.EXE
                  1252: C:\WINDOWS\system32\LEXPPS.EXE
                  1260: C:\WINDOWS\system32\spoolsv.exe
                  1412: C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
                  1428: C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
                  1576: C:\WINDOWS\Explorer.EXE
                  1672: C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                  1696: C:\WINDOWS\system32\RunDll32.exe
                  1704: C:\WINDOWS\Dit.exe
                  1720: C:\WINDOWS\CNYHKey.exe
                  1728: C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
                  1736: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  1744: C:\WINDOWS\system32\PRISMSTA.EXE
                  1760: C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                  1768: C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                  1780: C:\Program Files\QuickTime\qttask.exe
                  1796: C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                  1820: C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  1848: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                  1860: C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  1864: D:\overnet\overnet.exe
                  1868: C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                  1884: C:\Program Files\DAEMON Tools\daemon.exe
                  1892: C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                  1904: C:\WINDOWS\system32\ctfmon.exe
                  1932: C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                  1984: C:\Program Files\SuperCopier\SuperCopier.exe
                  2028: C:\WINDOWS\DitExp.exe
                  2108: C:\WINDOWS\System32\svchost.exe
                  2208: C:\WINDOWS\system32\UAService7.exe
                  2256: C:\WINDOWS\wanmpsvc.exe
                  2320: C:\WINDOWS\system32\fxssvc.exe
                  2404: C:\Program Files\AOL Compagnon\companion.exe
                  2760: C:\Program Files\AOL 9.0\waol.exe
                  2776: C:\WINDOWS\System32\wbem\wmiprvse.exe
                  2948: C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                  3116: C:\Program Files\AOL 9.0\shellmon.exe
                  3136: C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
                  3168: C:\WINDOWS\System32\alg.exe
                  3236: C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                  3516: C:\Program Files\ewido anti-malware\securitysuite.exe
                  3928: C:\WINDOWS\System32\svchost.exe
                  0
                  1. Contributeur
                    re
                    continue avec ceci
                    cela avancera le nettoyage

                    3/ - Ewido (dowload)- gratuit même après 14 jours d’essai
                    http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
                    Copie/COLLE le rapport généré sur ce forum

                    6/ - Scan online avec BitDefender – fonctionne uniquement sous Internet Explorer en acceptant l’activX (à défaut de réussite, essaie avec Kasper et Panda )
                    https://assiste.com/404_La_page_demandee_n_existe_pas.php
                    Copie/COLLE le rapport entier
                    =====
                    puis cela

                    4/ - regcleaner ( nettoyeur de registre)
                    http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
                    Son tuto
                    http://www.softastuces.com/tuto/maint/regcleaner/index.php

                    5/ - cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
                    http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
                    Démo
                    http://pageperso.aol.fr/balltrap34/democleanup.htm

                    0
                    1. merçi bien j'ai suivi à la lettre des conseils
                      0
                      1. Contributeur
                        hello

                        pour avancer les copains
                        fixe lignes suivantes ainsi
                        (http://pageperso.aol.fr/balltrap34/demohijack.htm)

                        O20 - Winlogon Notify: winexy32 - winexy32.dll (file missing)
                        +
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                        O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                        O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
                        O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
                        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000e48c405/netzip/RdxIE601_fr.cab
                        O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.11.7/ttinst-french.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                        O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
                        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

                        je leur laisse encore du boulot
                        je dois m absenter
                        0
                        1. bjr voici le rapport
                          Logfile of HijackThis v1.99.1
                          Scan saved at 09:40:19, on 27/04/2006
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\LEXBCES.EXE
                          C:\WINDOWS\system32\LEXPPS.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\UAService7.exe
                          C:\WINDOWS\wanmpsvc.exe
                          C:\WINDOWS\system32\fxssvc.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\RunDll32.exe
                          C:\WINDOWS\Dit.exe
                          C:\WINDOWS\CNYHKey.exe
                          C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\WINDOWS\system32\PRISMSTA.EXE
                          C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                          C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                          C:\Program Files\DAEMON Tools\daemon.exe
                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
                          C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                          C:\Program Files\SuperCopier\SuperCopier.exe
                          C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe
                          C:\Documents and Settings\\Mes documents\??sks\??plorer.exe
                          C:\WINDOWS\DitExp.exe
                          C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
                          C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
                          c:\program files\fichiers communs\aol\1132393995\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
                          C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\AOL 9.0\waol.exe
                          C:\Program Files\AOL 9.0\shellmon.exe
                          C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
                          C:\Program Files\AOL Compagnon\companion.exe
                          C:\WINDOWS\System32\rsvp.exe
                          C:\Documents and Settings\\Bureau\hijackthis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.aldi.com/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          R3 - URLSearchHook: (no name) - - (no file)
                          R3 - URLSearchHook: (no name) - {0337C7EE-260F-43AC-7E87-2E87E186B2BD} - C:\WINDOWS\system32\nukwxt.dll (file missing)
                          R3 - URLSearchHook: (no name) - {19D5DBEA-6708-00FA-2C76-34B60268ADB9} - C:\WINDOWS\system32\dqzmnd.dll
                          O2 - BHO: (no name) - {19D5DBEA-6708-00FA-2C76-34B60268ADB9} - C:\WINDOWS\system32\dqzmnd.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                          O4 - HKLM\..\Run: [Dit] Dit.exe
                          O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                          O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
                          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
                          O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
                          O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
                          O4 - HKCU\..\Run: [Udot] "C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe" -vt mt
                          O4 - HKCU\..\Run: [Gal] C:\Documents and Settings\\Mes documents\??sks\??plorer.exe
                          O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                          O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
                          O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                          O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                          O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                          O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                          O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                          O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                          O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                          O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
                          O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
                          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000e48c405/netzip/RdxIE601_fr.cab
                          O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.11.7/ttinst-french.cab
                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                          O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
                          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{7067B27E-7D86-43E7-A11A-46E13E61119B}: NameServer = 205.188.146.145
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                          O20 - Winlogon Notify: winexy32 - winexy32.dll (file missing)
                          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                          O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                          O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                          O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
                          O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                          0
                          1. Modérateur
                            re

                            remets un rapport hijackthis stp

                            ++
                            0
                            1. merçi voici le deuxième rapport

                              SmitFraudFix v2.35

                              Rapport fait à 19:05:07,85, 26/04/2006
                              Executé à partir de C:\Documents and Settings\\Bureau\SmitfraudFix\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600]

                              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              Nettoyage terminé.

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin
                              0
                              1. Modérateur
                                Salut

                                pour avancer Regis que je salut au passage ;-)

                                Démarre en mode sans échec :
                                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                (Si F8 ne marche pas utilise la touche F5).
                                ----------------------------------------------------------------------------
                                Relance le programme Smitfraud,
                                Cette fois choisit l’option 2, répond oui a tous ;
                                Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                                a+
                                0
                                1. merçi pour ta réponse voici le rapport
                                  SmitFraudFix v2.35

                                  Rapport fait à 15:11:48,12, 26/04/2006
                                  Executé à partir de C:\Documents and Settings\\Bureau\SmitfraudFix\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600]

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                  C:\WINDOWS\system32\hp????.tmp PRESENT !
                                  C:\WINDOWS\system32\interf.tlb PRESENT !
                                  C:\WINDOWS\system32\ld????.tmp PRESENT !
                                  C:\WINDOWS\system32\ot.ico PRESENT !
                                  C:\WINDOWS\system32\ts.ico PRESENT !

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JACQUI~1\Favoris

                                  C:\DOCUME~1\JACQUI~1\Favoris\Antivirus Test Online.url PRESENT !

                                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                  "Source"="About:Home"
                                  "SubscribedURL"="About:Home"
                                  "FriendlyName"="Ma page d'accueil"

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                                  "{EA26CE12-DE64-A1C5-9A4F-FC1A64E6AC2E}"="SivuWare"

                                  [HKEY_CLASSES_ROOT\CLSID\{EA26CE12-DE64-A1C5-9A4F-FC1A64E6AC2E}\InProcServer32]
                                  @="C:\WINDOWS\system32\sivudro.dll"

                                  [HKEY_CURRENT_USER\Software\Classes\CLSID\{EA26CE12-DE64-A1C5-9A4F-FC1A64E6AC2E}\InProcServer32]
                                  @="C:\WINDOWS\system32\sivudro.dll"

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  0
                                  • 1
                                  • 2