Virus inconu

Bonjour à tous ,

J'ai un virus que je ne connais pas... c'est une chaise roulante se transformant en cercle rouge d'interdiction me disant que mon ordianteur est infecté de spywares qui est dans la barre où se situe l'heure. J'ai tenté un smithfraudfix.... mais rien... et voici un Hijackthis que je viens de prendre...

Merci d'avance de m'aider sur ce problème

23 réponses

  1. lol C'est pas grave....

    Apparemment c est clean, ou en sont tes soucis?

    A+
    0
    1. d'accord dsl j'aivais mal compris .... le voici :

      SmitFraudFix v2.59

      Scan done at 15:03:28,32, 2006-06-12
      Run from C:\Documents and Settings\Mathieu\Desktop\SmitfraudFix
      OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
      Fix ran in normal mode

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mathieu\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MATHIEU\FAVORI~1

      »»»»»»»»»»»»»»»»»»»»»»»» Desktop

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

      »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, following keys are not inevitably infected!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection

      »»»»»»»»»»»»»»»»»»»»»»»» End

      MErci
      0
      1. Re,

        Je veux que tu recommences l option 1, pas que tu me remettes le rapport de ce matin ....

        a+
        0
        1. voici le smitfraud option 1 (celui d'avant l'option 2 donnéplus haut)

          SmitFraudFix v2.59

          Scan done at 11:04:04,60, 2006-06-12
          Run from C:\Documents and Settings\Mathieu\Desktop\SmitfraudFix
          OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
          Fix ran in normal mode

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          C:\WINDOWS\system32\asxbbx.dll FOUND !
          C:\WINDOWS\system32\atmclk.exe FOUND !
          C:\WINDOWS\system32\dcomcfg.exe FOUND !
          C:\WINDOWS\system32\hp???.tmp FOUND !
          C:\WINDOWS\system32\hp????.tmp FOUND !
          C:\WINDOWS\system32\regperf.exe FOUND !
          C:\WINDOWS\system32\simpole.tlb FOUND !
          C:\WINDOWS\system32\stdole3.tlb FOUND !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mathieu\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MATHIEU\FAVORI~1

          »»»»»»»»»»»»»»»»»»»»»»»» Desktop

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

          »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, following keys are not inevitably infected!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
          "{5aaf6542-f4ba-4df4-873d-4902ecbe794c}"="antitragus"

          [HKEY_CLASSES_ROOT\CLSID\{5aaf6542-f4ba-4df4-873d-4902ecbe794c}\InProcServer32]
          @="C:\WINDOWS\System32\asxbbx.dll"

          [HKEY_CURRENT_USER\Software\Classes\CLSID\{5aaf6542-f4ba-4df4-873d-4902ecbe794c}\InProcServer32]
          @="C:\WINDOWS\System32\asxbbx.dll"

          »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection

          »»»»»»»»»»»»»»»»»»»»»»»» End

          Merci
          0
          1. Salut,

            Ouais, suffisait juste de ca! Comme quoi, pour un petit rien...

            Remet quand meme smitfraudfix option 1

            a+
            0
            1. VOILÀ :D

              suffisait de presque rien ...:P seulement une version plus récente de smithfraudfix... Merci à tout ceux qui ont aidé à combattre l'enemi :P

              alors voici pour être sur le dernier log de smitfraud :

              SmitFraudFix v2.59

              Scan done at 11:15:28,17, 2006-06-12
              Run from C:\Documents and Settings\Mathieu\Desktop\SmitfraudFix
              OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
              Fix ran in safe mode

              »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
              !!!Attention, following keys are not inevitably infected!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
              "{5aaf6542-f4ba-4df4-873d-4902ecbe794c}"="antitragus"

              [HKEY_CLASSES_ROOT\CLSID\{5aaf6542-f4ba-4df4-873d-4902ecbe794c}\InProcServer32]
              @="C:\WINDOWS\System32\asxbbx.dll"

              [HKEY_CURRENT_USER\Software\Classes\CLSID\{5aaf6542-f4ba-4df4-873d-4902ecbe794c}\InProcServer32]
              @="C:\WINDOWS\System32\asxbbx.dll"

              »»»»»»»»»»»»»»»»»»»»»»»» Killing process

              »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

              C:\WINDOWS\system32\asxbbx.dll Deleted
              C:\WINDOWS\system32\atmclk.exe Deleted
              C:\WINDOWS\system32\dcomcfg.exe Deleted
              C:\WINDOWS\system32\hp???.tmp Deleted
              C:\WINDOWS\system32\regperf.exe Deleted
              C:\WINDOWS\system32\simpole.tlb Deleted
              C:\WINDOWS\system32\stdole3.tlb Deleted

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              C:\WINDOWS\System32\asxbbx.dll -> Missing File

              »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

              »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

              Registry Cleaning done.

              »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
              !!!Attention, following keys are not inevitably infected!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» End

              Merci énormément erncore une fois !
              0
              1. Salut

                Ta version est un peu ancienne, retelecharge le stp et fais ceci:

                Télécharge ceci: (merci a S!RI pour ce programme).
                http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
                Copie/colle le sur le poste stp.
                ----------------------------------------------------------------------------
                Démarre en mode sans échec :
                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                (Si F8 ne marche pas utilise la touche F5).
                ----------------------------------------------------------------------------
                Relance le programme Smitfraud,
                Cette fois choisit l’option 2, répond oui a tous ;
                Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                Bye
                0
                1. rebonjour,

                  voici les résultats suites aux manoeuvres proposées : l'icone de virus est toujours là :(

                  C:\WINDOWS\System32\hp100.tmp était introuvable...
                  C:\WINDOWS\System32\chkntfs.dll
                  C:\WINDOWS\SYSTEM32\winaqr32.dll étaient tous deuxincapable d'être effacé (j'ai utilisé Killbox etça fonctionné don il sont effacés)

                  et puis pour le scan en ligne ça ne fonctionne pas je sais pas si c'est parce que j'utilise firefox... ou ... autre raison

                  voici un nouveau hijack log :
                  Logfile of HijackThis v1.99.1
                  Scan saved at 06:35:07, on 2006-06-12
                  Platform: Windows XP (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\System32\dcomcfg.exe
                  C:\WINDOWS\System32\RunDll32.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                  C:\Program Files\Microsoft IntelliType Pro\type32.exe
                  C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                  C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\System32\wuauclt.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  D:\setups\HijackThis.exe

                  O2 - BHO: Nothing - {686a161d-5bd1-4999-8832-6393f41e564c} - C:\WINDOWS\System32\hp100.tmp
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                  O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                  O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                  O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                  O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                  O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                  O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                  O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                  O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                  O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
                  O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O20 - Winlogon Notify: winaqr32 - winaqr32.dll (file missing)
                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

                  Merci d'avance
                  0
                  1. Contributeur
                    en regardant vite fait j'ai vu des choses à virer...

                    Relance hijack cliques sur "do a scan only" coches ces lignes :

                    O2 - BHO: Nothing - {686a161d-5bd1-4999-8832-6393f41e564c} - C:\WINDOWS\System32\hp100.tmp

                    O4 - HKLM\..\Run: [028b6c95.exe] C:\WINDOWS\System32\028b6c95.exe

                    O4 - HKCU\..\Run: [028b6c95.exe] C:\Documents and Settings\Mathieu\Local Settings\Application Data\028b6c95.exe

                    O20 - AppInit_DLLs: C:\WINDOWS\System32\chkntfs.dll
                    O20 - Winlogon Notify: winaqr32 - C:\WINDOWS\SYSTEM32\winaqr32.dll


                    ensuite cliques sur fix checked.

                    -------------------------------------------------------------------------

                    Affiches tous les fichiers et dossiers :
                    cliques sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage
                    Cocher « afficher les dossiers et fichiers cachés »

                    Décoches la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                    Décoches « masquer les extensions dont le type est connu »
                    Puis fais «Ok» pour valider les changements.

                    Et « appliquer »

                    Recherche et supprimes ces fichiers (en gras) :
                    (si présents)

                    C:\WINDOWS\System32\hp100.tmp
                    C:\WINDOWS\System32\028b6c95.exe
                    C:\Documents and Settings\Mathieu\Local Settings\Application Data\028b6c95.exe
                    C:\WINDOWS\System32\chkntfs.dll
                    C:\WINDOWS\SYSTEM32\winaqr32.dll

                    vide ta corbeille.
                    Et dis nous ou en sont tes problèmes.

                    --------------------------------------------------------------------------

                    Pour vérifier, scanne ton PC avec cet antivirus en ligne :
                    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                    Et colle le rapport.

                    Bonne journée.

                    Je dois partir.

                    A+

                    0
                    1. Logfile of HijackThis v1.99.1
                      Scan saved at 05:41:52, on 2006-06-12
                      Platform: Windows XP (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\dcomcfg.exe
                      C:\WINDOWS\System32\RunDll32.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                      C:\Program Files\Microsoft IntelliType Pro\type32.exe
                      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\System32\028b6c95.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      D:\setups\HijackThis.exe

                      O2 - BHO: Nothing - {686a161d-5bd1-4999-8832-6393f41e564c} - C:\WINDOWS\System32\hp100.tmp
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                      O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                      O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [028b6c95.exe] C:\WINDOWS\System32\028b6c95.exe
                      O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [028b6c95.exe] C:\Documents and Settings\Mathieu\Local Settings\Application Data\028b6c95.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
                      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                      O20 - AppInit_DLLs: C:\WINDOWS\System32\chkntfs.dll
                      O20 - Winlogon Notify: winaqr32 - C:\WINDOWS\SYSTEM32\winaqr32.dll
                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

                      voila !
                      merci
                      0
                      1. Contributeur
                        slt,

                        remet un log Hijack STP

                        A+
                        0
                        1. Merci quand même... je vais attendre l'aide de quelqu'un d'autre
                          0
                          1. Ah mince ta restauration système était désactivée peut-être ... ba désolé, il va falloir que tu trouve une autre méthode qui sera un peu plus technique. Et là ça dépasse mes compétances désolé.
                            Un conseil que je peux te donner c'est que ce virus ou spyware utlise la même méthode pour harceler que celui de "spyware strike" (c'était celui que j'avais) donc essaye de taper ce mot sur le forum ou sur Google, t'aura peut-être une solution!

                            Bye

                            Ajout: Apparement pour le forum il vaut mieux taper "spywarestrike" car si tu attache pas t'a des counter strike à foison
                            0
                            1. bonjour,

                              Ça ne fonctionne pas car il ne me donne que la date d'aujourd'hui comme option....seulement le moment où j'ai ouvert l'option system restore...:S

                              donc aucune possibilité de ce côté...:(

                              Merci d'Avance pour de la future aide
                              0
                              1. euh.... désolé je suis pas vraiment calé en ordinateur... alors j'ai ouvert le system restore mais ensuite je ne sais que faire :S ...

                                Merci...Math
                                0
                                1. Ah ba la restauration, t'inquiète c'est pas si "lourd" comme manipulation, c'est même assez rapide.
                                  Alors vu que tu as XP c'est simple tu va dans

                                  Poste de travail -> Panneau de configuration
                                  Si tu a l'affichage classique de Windows: Fait "basculer dans l'affichage des categories"
                                  Si tu a déjà l'affichage par catégories clique sur:
                                  "Performances et maintenance"
                                  Dans cette rubrique, en haut dans la colonne de gauche y'aura:
                                  "Restaurer le système" et laisse toi guider.
                                  Deux petits conseils toutefois: Quand un point de restauration est crée à une date précise, il est crée avant l'instalation d'un programme donc si tu a un point avec marqué "Instalation d'Adobe Photoshop", il te redonnera la configuration que tu avais juste avant d'installer ce logiciel et donc il te faudras le réinstaller après.
                                  Et aussi, à cause de cela choisi une date pas trop antérieure non plus car tu risque d'avoir certains logiciels à réinstaller.

                                  Voilà! Bon courage!
                                  0
                                  1. Bonjour,

                                    comment fait ton la restauration


                                    Démarrer
                                    Tous les programmes
                                    Accessoires
                                    Outils systeme
                                    Restauration du systeme

                                    tu suis les recommandations, il faut savoir aussi que tu peux accéder qu'aux SEULES dates en gras.

                                    A++
                                    0
                                    1. Merci de ta suggestion... d'autres idées pour seulement enrayer ce virus ousinon...comment fait ton la restauration ? ...

                                      Merci
                                      0
                                      1. J'ai eu le même problème que toi et la seule "solution" que j'avais trouvé c'est de faire une restauration système à une date antérieure au moment où le problème à commencé à se déclarer. Pour moi ça a marché à merveille!
                                        Donc si ça peut t'aider...
                                        0
                                        1. Après le safe mode il est toujours la.... il disparait durant le smitfraud et réapparait aussitôt ....
                                          voici le log en mode safe

                                          SmitFraudFix v2.33b

                                          Scan done at 2:55:31,10, 2006-06-12
                                          Run from D:\setups\SmitfraudFix
                                          OS: Microsoft Windows XP [Version 5.1.2600]

                                          »»»»»»»»»»»»»»»»»»»»»»»» Killing process

                                          »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

                                          C:\WINDOWS\system32\hp????.tmp Deleted

                                          »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

                                          »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

                                          Registry Cleaning done.

                                          »»»»»»»»»»»»»»»»»»»»»»»» End

                                          Merci d'avance de l'aide
                                          0
                                          • 1
                                          • 2