Hitjackthislog

bjr à tous comme beaucoup je rencontre ce même problème voici le logfile de mon ordi en attendant les bons conseils merçi bien

Logfile of HijackThis v1.99.1
Scan saved at 10:18:11, on 26/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\CNYHKey.exe
C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\PRISMSTA.EXE
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\WINDOWS\DitExp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe
C:\Documents and Settings\JACQUIN PHILIPPE\Mes documents\??sks\??plorer.exe
C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
c:\program files\fichiers communs\aol\1132393995\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\WINDOWS\System32\rsvp.exe
c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe
C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\agent.exe
C:\Program Files\AOL Compagnon\companion.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\JACQUI~1\LOCALS~1\Temp\Rar$EX00.891\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.aldi.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.aldi.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {0337C7EE-260F-43AC-7E87-2E87E186B2BD} - C:\WINDOWS\system32\nukwxt.dll (file missing)
O2 - BHO: Nothing - {edbf1bc8-39ab-48eb-a0a9-c75078eb7c8e} - C:\WINDOWS\system32\hp4A8D.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [Udot] "C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe" -vt mt
O4 - HKCU\..\Run: [Gal] C:\Documents and Settings\JACQUIN PHILIPPE\Mes documents\??sks\??plorer.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000e48c405/netzip/RdxIE601_fr.cab
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.11.7/ttinst-french.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7067B27E-7D86-43E7-A11A-46E13E61119B}: NameServer = 205.188.146.145
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: winexy32 - winexy32.dll (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

21 réponses

Résumé de la discussion

Le fil décrit une infection logiciel sur Windows XP, avec un fichier log HijackThis indiquant de multiples processus et entrées de démarrage potentiellement malveillants nécessitant une intervention. Pour avancer, démarrer en mode sans échec (F8, puis Entrée) et relancer Smitfraud en choisissant l’option 2, répondre Oui à tout, puis sauvegarder le rapport et redémarrer en mode normal. Copier-coller ensuite le rapport sauvegardé pour obtenir une aide supplémentaire et faire le point après le redémarrage, puis suivre les instructions propres à la réparation. Des éléments du fichier log révèlent des services tiers et des programmes de sécurité souvent associés à des tactiques d’intrusion, ce qui justifie une purge ciblée des éléments indésirables après le redémarrage.

Bobot (l’IA à votre service)
  1. Modérateur
    non un kawa fera l'affaire ...

    ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
    1. Contributeur
      pas de problème

      un zaki pour greenette, un !
  2. Modérateur
    :D

    grrrrrr

    ;-)

    ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
    1. Tu veux un remontant ????????...
      Une p'tite gniole ...

      -D
  3. Contributeur
    Re,

    tu en es verte !

    http://www.bbc.co.uk/totp/wallpaper/1024x768/green_day.jpg

    ;-)

    A++

    1. Modérateur
      'Lu Inco

      ah non ! pas toi lol !

      c'est la honte internationale :-(

      ++
      1. Contributeur
        Salut Green Day,

        Tu te fais "chambrée" au Café ! lol ;-)

        Kiss.

        A+
        1. bjr pour répondre à aranjuez31, non je n'ouvre pas n'importe quoi, et je n'ai vu cette fenetre s'ouvrir qu'une fois depuis plus rien.
          1. Contributeur
            hello
            fais donc ce ddé par greenette au post 11
            ========
            1/ Désactiver la Restauration du système

            * Cliquez sur le bouton Démarrer.
            * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
            * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

            2/ ensuite fais un scan du systeme avec ewido, et poste le rapport s'il y a quelque chose ...

            3/ fais chemin en sens inverse de 1/

            4/ enfin remets un hijackthis stp, et precise tes soucis

        2. Modérateur
          re

          ok; fais ce que je t'ai precisé au poste 11 stp

          ++
          1. green day je viens à peine de te répondre que j'ai une info comme quoi j'ai "mydoomvirus"
            1. Contributeur
              bst

              "mydoomvirus"

              Cmt le sais-tu ,

              C est une nlle saloperie véhiculée par courriels

              tu ouvres donc n 'importe quoi ?
          2. merçi bien verte journée, je vais suivre tes instructions, depuis que j'ai fait les nettoyages, je n'ai plus la fenetre 'your computer is..." par contre j'ai toujours une fenetre m'informant que 'bloodhound est present .
            1. Modérateur
              Salut ouille25

              Coucou à Aran ;-)

              # Désactiver la Restauration du système

              * Cliquez sur le bouton Démarrer.
              * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
              * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

              ensuite fais un scan du systeme avec ewido, et poste le rapport s'il y a quelque chose ...

              enfin remets un hijackthis stp, et precise tes soucis

              ++
              1. bjr et encore merçi voici les 2 rapports j'ai passé l'engin avec les deux logitiels

                BitDefender Online Scanner

                Scan report generated at: Sat, Apr 29, 2006 - 13:37:03

                Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;L:\;O:\;

                Statistics

                Time
                01:49:35

                Files
                561999

                Folders
                6406

                Boot Sectors
                4

                Archives
                11961

                Packed Files
                41755

                Results

                Identified Viruses
                1

                Infected Files
                1

                Suspect Files
                0

                Warnings
                0

                Disinfected
                0

                Deleted Files
                1

                Engines Info

                Virus Definitions
                372637

                Engine build
                AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                Scan plugins
                13

                Archive plugins
                39

                Unpack plugins
                4

                E-mail plugins
                6

                System plugins
                1

                Scan Settings

                First Action
                Disinfect

                Second Action
                Delete

                Heuristics
                Yes

                Enable Warnings
                Yes

                Scanned Extensions
                *;

                Exclude Extensions

                Scan Emails
                Yes

                Scan Archives
                Yes

                Scan Packed
                Yes

                Scan Files
                Yes

                Scan Boot
                Yes

                Scanned File
                Status

                D:\System Volume Information\_restore{C9D4939E-1D21-4856-B31C-89202670BFBC}\RP330\A0138650.exe
                Infected with: Trojan.Crackpai.A

                D:\System Volume Information\_restore{C9D4939E-1D21-4856-B31C-89202670BFBC}\RP330\A0138650.exe
                Disinfection failed

                D:\System Volume Information\_restore{C9D4939E-1D21-4856-B31C-89202670BFBC}\RP330\A0138650.exe
                Deleted

                ---------------------------------------------------------
                ewido anti-malware - Rapport des processus
                ---------------------------------------------------------

                + Créé le: 11:27:12, 29/04/2006
                + Somme de contrôle: EBCEC746

                0: System Process
                4: System Process
                244: C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe
                292: C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
                296: C:\Documents and Settings\JACQUIN PHILIPPE\Mes documents\Таsks\ехplorer.exe
                300: C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                384: C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                512: \SystemRoot\System32\smss.exe
                528: C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
                532: C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                548: c:\program files\fichiers communs\aol\1132393995\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
                564: \??\C:\WINDOWS\system32\csrss.exe
                588: \??\C:\WINDOWS\system32\winlogon.exe
                636: C:\WINDOWS\system32\services.exe
                648: C:\WINDOWS\system32\lsass.exe
                812: C:\WINDOWS\system32\svchost.exe
                860: C:\WINDOWS\system32\svchost.exe
                908: C:\Program Files\ewido anti-malware\ewidoctrl.exe
                928: C:\WINDOWS\System32\svchost.exe
                988: C:\WINDOWS\System32\svchost.exe
                1020: C:\Program Files\ewido anti-malware\ewidoguard.exe
                1064: C:\WINDOWS\System32\svchost.exe
                1196: C:\WINDOWS\system32\LEXBCES.EXE
                1252: C:\WINDOWS\system32\LEXPPS.EXE
                1260: C:\WINDOWS\system32\spoolsv.exe
                1412: C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
                1428: C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
                1576: C:\WINDOWS\Explorer.EXE
                1672: C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                1696: C:\WINDOWS\system32\RunDll32.exe
                1704: C:\WINDOWS\Dit.exe
                1720: C:\WINDOWS\CNYHKey.exe
                1728: C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
                1736: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                1744: C:\WINDOWS\system32\PRISMSTA.EXE
                1760: C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                1768: C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                1780: C:\Program Files\QuickTime\qttask.exe
                1796: C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                1820: C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                1848: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                1860: C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                1864: D:\overnet\overnet.exe
                1868: C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                1884: C:\Program Files\DAEMON Tools\daemon.exe
                1892: C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                1904: C:\WINDOWS\system32\ctfmon.exe
                1932: C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                1984: C:\Program Files\SuperCopier\SuperCopier.exe
                2028: C:\WINDOWS\DitExp.exe
                2108: C:\WINDOWS\System32\svchost.exe
                2208: C:\WINDOWS\system32\UAService7.exe
                2256: C:\WINDOWS\wanmpsvc.exe
                2320: C:\WINDOWS\system32\fxssvc.exe
                2404: C:\Program Files\AOL Compagnon\companion.exe
                2760: C:\Program Files\AOL 9.0\waol.exe
                2776: C:\WINDOWS\System32\wbem\wmiprvse.exe
                2948: C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                3116: C:\Program Files\AOL 9.0\shellmon.exe
                3136: C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
                3168: C:\WINDOWS\System32\alg.exe
                3236: C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                3516: C:\Program Files\ewido anti-malware\securitysuite.exe
                3928: C:\WINDOWS\System32\svchost.exe
                1. Contributeur
                  re
                  continue avec ceci
                  cela avancera le nettoyage

                  3/ - Ewido (dowload)- gratuit même après 14 jours d’essai
                  http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
                  Copie/COLLE le rapport généré sur ce forum

                  6/ - Scan online avec BitDefender – fonctionne uniquement sous Internet Explorer en acceptant l’activX (à défaut de réussite, essaie avec Kasper et Panda )
                  https://assiste.com/404_La_page_demandee_n_existe_pas.php
                  Copie/COLLE le rapport entier
                  =====
                  puis cela

                  4/ - regcleaner ( nettoyeur de registre)
                  http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
                  Son tuto
                  http://www.softastuces.com/tuto/maint/regcleaner/index.php

                  5/ - cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
                  http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
                  Démo
                  http://pageperso.aol.fr/balltrap34/democleanup.htm

                  1. Contributeur
                    hello

                    pour avancer les copains
                    fixe lignes suivantes ainsi
                    (http://pageperso.aol.fr/balltrap34/demohijack.htm)

                    O20 - Winlogon Notify: winexy32 - winexy32.dll (file missing)
                    +
                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                    O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                    O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
                    O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
                    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000e48c405/netzip/RdxIE601_fr.cab
                    O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                    O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.11.7/ttinst-french.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

                    je leur laisse encore du boulot
                    je dois m absenter
                    1. bjr voici le rapport
                      Logfile of HijackThis v1.99.1
                      Scan saved at 09:40:19, on 27/04/2006
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\LEXBCES.EXE
                      C:\WINDOWS\system32\LEXPPS.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\UAService7.exe
                      C:\WINDOWS\wanmpsvc.exe
                      C:\WINDOWS\system32\fxssvc.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\RunDll32.exe
                      C:\WINDOWS\Dit.exe
                      C:\WINDOWS\CNYHKey.exe
                      C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\WINDOWS\system32\PRISMSTA.EXE
                      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                      C:\Program Files\DAEMON Tools\daemon.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
                      C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                      C:\Program Files\SuperCopier\SuperCopier.exe
                      C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe
                      C:\Documents and Settings\\Mes documents\??sks\??plorer.exe
                      C:\WINDOWS\DitExp.exe
                      C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
                      C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
                      c:\program files\fichiers communs\aol\1132393995\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
                      C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\AOL 9.0\waol.exe
                      C:\Program Files\AOL 9.0\shellmon.exe
                      C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
                      C:\Program Files\AOL Compagnon\companion.exe
                      C:\WINDOWS\System32\rsvp.exe
                      C:\Documents and Settings\\Bureau\hijackthis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.aldi.com/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: (no name) - - (no file)
                      R3 - URLSearchHook: (no name) - {0337C7EE-260F-43AC-7E87-2E87E186B2BD} - C:\WINDOWS\system32\nukwxt.dll (file missing)
                      R3 - URLSearchHook: (no name) - {19D5DBEA-6708-00FA-2C76-34B60268ADB9} - C:\WINDOWS\system32\dqzmnd.dll
                      O2 - BHO: (no name) - {19D5DBEA-6708-00FA-2C76-34B60268ADB9} - C:\WINDOWS\system32\dqzmnd.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                      O4 - HKLM\..\Run: [Dit] Dit.exe
                      O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                      O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
                      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
                      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
                      O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
                      O4 - HKCU\..\Run: [Udot] "C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe" -vt mt
                      O4 - HKCU\..\Run: [Gal] C:\Documents and Settings\\Mes documents\??sks\??plorer.exe
                      O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                      O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
                      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                      O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                      O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
                      O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
                      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000e48c405/netzip/RdxIE601_fr.cab
                      O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.11.7/ttinst-french.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                      O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{7067B27E-7D86-43E7-A11A-46E13E61119B}: NameServer = 205.188.146.145
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                      O20 - Winlogon Notify: winexy32 - winexy32.dll (file missing)
                      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                      O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                      O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                      O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
                      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                      1. merçi voici le deuxième rapport

                        SmitFraudFix v2.35

                        Rapport fait à 19:05:07,85, 26/04/2006
                        Executé à partir de C:\Documents and Settings\\Bureau\SmitfraudFix\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600]

                        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                        »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                        »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                        »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                        Nettoyage terminé.

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        1. Modérateur
                          Salut

                          pour avancer Regis que je salut au passage ;-)

                          Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).
                          ----------------------------------------------------------------------------
                          Relance le programme Smitfraud,
                          Cette fois choisit l’option 2, répond oui a tous ;
                          Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                          a+
                          1. merçi pour ta réponse voici le rapport
                            SmitFraudFix v2.35

                            Rapport fait à 15:11:48,12, 26/04/2006
                            Executé à partir de C:\Documents and Settings\\Bureau\SmitfraudFix\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600]

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            C:\WINDOWS\system32\hp????.tmp PRESENT !
                            C:\WINDOWS\system32\interf.tlb PRESENT !
                            C:\WINDOWS\system32\ld????.tmp PRESENT !
                            C:\WINDOWS\system32\ot.ico PRESENT !
                            C:\WINDOWS\system32\ts.ico PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JACQUI~1\Favoris

                            C:\DOCUME~1\JACQUI~1\Favoris\Antivirus Test Online.url PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Ma page d'accueil"

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                            "{EA26CE12-DE64-A1C5-9A4F-FC1A64E6AC2E}"="SivuWare"

                            [HKEY_CLASSES_ROOT\CLSID\{EA26CE12-DE64-A1C5-9A4F-FC1A64E6AC2E}\InProcServer32]
                            @="C:\WINDOWS\system32\sivudro.dll"

                            [HKEY_CURRENT_USER\Software\Classes\CLSID\{EA26CE12-DE64-A1C5-9A4F-FC1A64E6AC2E}\InProcServer32]
                            @="C:\WINDOWS\system32\sivudro.dll"

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            • 1
                            • 2