SMITFRAUDFIX.CMD m'ouvre le code source ?

Bonjour !

et bien voila j'ai le virus command service et j'ai entendu dire que smitfraudfix pouvait régler cela. j'ai donc téléchargé le logiciel, décompressé sur le bureau mais voila qu'en double-cliquant sur smitfraudfix.cmd, le bloc-note ouvre avec le code source du programme.

je ne vois pas de fentre de commande dos ou autre chose !

avez-vous une idée

merci a l'avance !

j'ai win xp

39 réponses

Résumé de la discussion

Le fil porte sur une infection présumée par le service de commande et les tentatives avec smitfraudfix, car l’exécution du fichier .cmd s’ouvre dans le Bloc-notes plutôt qu’en console DOS. Plusieurs réponses décrivent des analyses et des outils complémentaires, notamment des rapports ewido et des scans Spybot, montrant des traces de cookies et de composants adware nettoyés ou ignorés. Des solutions pratiques émergent, comme l’usage d’un outil dédié delcmdservice pour supprimer cmdService, ou l’extension de l’intervention à FileInfo et HijackThis selon les cas rencontrés. En cas de doute, les échanges indiquent aussi d’examiner le registre et les paramètres système, sans conclure sur l’état final du fil ni sur l’efficacité générale des méthodes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok

    Evidemment, c etait ce logiciel qu il fallait utiliser depuis le debut.

    Ou en sont tes soucis?

    a+
    0
    1. ENFIN !!!!

      Command Service N'est plus là !!!! (Spybot)

      j'ai trouvé le logiciel "delcmdservice" et ca a fonctionné !!!!

      Merci beaucoup de votre aide !!!

      MERCI encore !!
      0
      1. voici le début du rapport (il est long !!!)

        si vous avez besoin de tout le contenu, dites moi le !!

        --- Search result list ---
        Command Service: Réglages (Clé du registre, nothing done)
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cmdService

        Command Service: Réglages (Clé du registre, nothing done)
        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cmdService

        Command Service: Réglages (Clé du registre, nothing done)
        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\cmdService

        --- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

        2005-05-31 blindman.exe (1.0.0.1)
        2005-05-31 SpybotSD.exe (1.4.0.3)
        2005-05-31 TeaTimer.exe (1.4.0.2)
        2006-03-26 unins000.exe (51.41.0.0)
        2005-05-31 Update.exe (1.4.0.0)
        2006-02-06 advcheck.dll (1.0.2.0)
        2005-05-31 aports.dll (2.1.0.0)
        2005-05-31 borlndmm.dll (7.0.4.453)
        2005-05-31 delphimm.dll (7.0.4.453)
        2005-05-31 SDHelper.dll (1.4.0.0)
        2006-02-20 Tools.dll (2.0.0.2)
        2005-05-31 UnzDll.dll (1.73.1.1)
        2005-05-31 ZipDll.dll (1.73.2.0)
        2006-07-14 Includes\Cookies.sbi (*)
        2006-07-14 Includes\Dialer.sbi (*)
        2006-07-14 Includes\Hijackers.sbi (*)
        2006-07-14 Includes\Keyloggers.sbi (*)
        2006-07-14 Includes\Malware.sbi (*)
        2006-07-14 Includes\PUPS.sbi (*)
        2006-07-14 Includes\Revision.sbi (*)
        2006-07-14 Includes\Security.sbi (*)
        2006-07-14 Includes\Spybots.sbi (*)
        2005-02-17 Includes\Tracks.uti
        2006-07-14 Includes\Trojans.sbi (*)

        --- System information ---
        Windows XP (Build: 2600) Service Pack 2
        / Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
        / Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
        / Windows XP / SP3: Correctif Windows XP - KB873339
        / Windows XP / SP3: Correctif Windows XP - KB885250
        / Windows XP / SP3: Correctif Windows XP - KB885835
        / Windows XP / SP3: Correctif Windows XP - KB885836
        / Windows XP / SP3: Correctif Windows XP - KB886185
        / Windows XP / SP3: Correctif Windows XP - KB887742
        / Windows XP / SP3: Correctif Windows XP - KB888113
        / Windows XP / SP3: Correctif Windows XP - KB888302
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046)
        / Windows XP / SP3: Correctif Windows XP - KB890859
        / Windows XP / SP3: Correctif Windows XP - KB891781
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756)
        / Windows XP / SP3: Windows Installer 3.1 (KB893803)
        / Windows XP / SP3: Mise à jour pour Windows XP (KB894391)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896422)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896424)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591)
        / Windows XP / SP3: Mise à jour pour Windows XP (KB900485)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB904706)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB908519)
        / Windows XP / SP3: Mise à jour pour Windows XP (KB908531)
        / Windows XP / SP3: Mise à jour pour Windows XP (KB910437)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911280)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911562)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911567)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911927)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912812)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912919)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913446)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913580)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914388)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914389)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB916281)
        / Windows XP / SP3: Mise à jour pour Windows XP (KB916595)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917159)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917344)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917422)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917953)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918439)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918899)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920214)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920670)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920683)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921398)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921883)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922616)
        0
        1. Contributeur sécurité
          salut

          copie colle le rapport de spybot

          a+
          0
          1. Slt,

            Ton log est clean pour moi.

            Qu'elle est le problème...

            A++
            0
            1. Et bien j'ai fait un scan avec SpyBot Search & Destroy et j'ai toujours le virus "Command Service" et je suis incapable de le supprimer !!

              j'ai vu quelque part que smitfraudfix règle ce problème mais si il ne marche pas .......

              je vous envoie un Hijackthis pour revérifier :

              Logfile of HijackThis v1.99.1
              Scan saved at 18:56:39, on 2006-08-08
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\SYSTEM32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              C:\Program Files\ewido anti-spyware 4.0\ewido.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\WinZip\WZQKPICK.EXE
              C:\Program Files\Microsoft Office\Office\1036\msoffice.exe
              C:\Program Files\ewido anti-spyware 4.0\guard.exe
              C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
              C:\Program Files\Norton AntiVirus\navapsvc.exe
              C:\Program Files\Norton AntiVirus\SAVScan.exe
              C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
              C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Documents and Settings\Julien Brault.JULIEN.000\Bureau\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
              O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
              O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
              O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
              O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

              MERCI !!!!!!!
              0
              1. Contributeur sécurité
                salut

                toute maniere je vois pas ce que smitfraudfix vient faire ici ! lol

                Quelle est l infection qui reste?

                a+
                0
                1. rebonjour ! (ou bonsoir)

                  fixpath n'a malheureusement pas réglé mon probleme :

                  SmithfraudFix.cmd m'ouvre toujours le code source du programme.

                  il est assez coriace !!

                  merci de m'aider
                  0
                  1. Salut

                    Pour smitfraudfix, essaie ça :
                    Téléchrage un fix ici :
                    http://internet.cybermesa.com/~bstewart/files/fixpath2.zip
                    Dezippe le contenu de fixpath2.zip dans un répertoire sur C:\, par exemple: C:\FIXPATH2
                    Clique sur Démarrer, Executer et entre cmd
                    Valide par entrée.
                    Dans la fenêtre de commande, entre:
                    cd C:\
                    cd FIXPATH2
                    (Attention aux espaces juste après cd)
                    entre encore:
                    fixpath.exe
                    Ceci va afficher un message d'information, clique Yes
                    Si les changements ont été effectués, il faudra redemarrer l'ordinateur pour tenir compte des modifications.
                    Essaies de relance r Smitfraudfix

                    @+
                    0
                    1. Slt,

                      Juste en passant sans déranger Régis...

                      Ben ! pourtant il y est (la fatigue...)

                      O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe

                      J'avais retenu qu'il pouvait être supprimé avec Spybot !!!
                      Sinon il est coriace

                      Juste une lecture
                      https://www.generation-nt.com/#a

                      A++
                      0
                      1. Désolé, mais FileInfo.vbs ne trouve pas le fichier p2pnetworking sur tous les disques durs (*).

                        j'ai essayé 3 fois pour vérifier si ce n'étais pas une faute d'orthographe mais non !

                        no matches found for p2pnetworking on *

                        réussirons-nous ???

                        merci
                        0
                        1. Contributeur sécurité
                          Salut vous 2;

                          Pour la restauration, rien de grave, il faut le faire quand le systeme sera stable

                          Télécharge Fileinfo.zip
                          http://www.billsway.com/vbspage/vbsfiles/FileInfo.zip
                          Une fois que fileinfo.vbs est lancé, il demande sur quel dique dur on veut rechercher le fichier
                          Soit on tape la lettre du lecteur, soit on tape * pour rechercher sur tous les DD.Tape *
                          Et on valide avec OK
                          Ensuite il faut taper le nom du fichier sans l'extention
                          p2pnetworking

                          Le rapport s ouvre, copie colle le

                          a+
                          0
                          1. Salut

                            En passant.

                            Perso je ne le vois pas non plus, à moins qu'il soitnotifier sous une autre inscription !!!!!!!!! Mais bon, attendre l'avis de régis qui est TRES performant.......

                            =================================
                            Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                            O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
                            O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                            O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
                            O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                            O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
                            O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
                            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                            O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://ww11.commandondemand.com/eval/cod/cabs/cssweb.cab
                            O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) - http://geo.ville.quebec.qc.ca/carte_int/acgm.cab

                            Refais un Hitjackthis

                            Ce que je vois aussi :

                            Poste <18>

                            C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP389\A0023607.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
                            Infecté par: Trojan.Downloader.Keenval.F

                            une infection de ta restau système....

                            Mais bon, je suis une ignare, donc attendons aussi l'avis de régis sur ce sujet...

                            A++

                            0
                            1. j'ai essayé visustotal mais je ne trouve pas p2pnetworking.exe.

                              j'ai donc cherché dans les fichiers et dossiers de mon C: mais il ne trouve pas le fichier !!!

                              j'ai pourtant fait afficher tous les fichiers cachés ......

                              en tout cas merci beaucoup de l'aide !!!
                              0
                              1. Contributeur sécurité
                                Salut

                                Rend toi sur ce site :
                                http://www.virustotal.com/xhtml/virustotal_en.html
                                Clik sur parcourir
                                Recherche ceci :
                                c:\windows\systeme32\p2pnetworking.exe
                                Clik send et colle le rapport stp

                                A+
                                0
                                1. voila le HIJACKTHIS :

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 15:57:04, on 2006-07-28
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\SYSTEM32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\hkcmd.exe
                                  C:\WINDOWS\system32\igfxpers.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                  C:\Program Files\ewido anti-spyware 4.0\ewido.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\Program Files\WinZip\WZQKPICK.EXE
                                  C:\Program Files\Microsoft Office\Office\1036\msoffice.exe
                                  C:\Program Files\ewido anti-spyware 4.0\guard.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                                  C:\Program Files\Norton AntiVirus\navapsvc.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                                  C:\Program Files\Norton AntiVirus\SAVScan.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Documents and Settings\Julien Brault.JULIEN.000\Bureau\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                                  O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                                  O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                                  O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                  O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
                                  O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
                                  O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                  O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
                                  O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                  O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
                                  O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
                                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                  O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://ww11.commandondemand.com/eval/cod/cabs/cssweb.cab
                                  O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) - http://geo.ville.quebec.qc.ca/carte_int/acgm.cab
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                  O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                  O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                                  O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

                                  MERCI !|!!
                                  0
                                  1. Contributeur sécurité
                                    Ok,

                                    Remet un HijakThis

                                    a+
                                    0
                                    1. Salut !!

                                      Malheureusement, le p*** de smitfraudfix.cmd m'ouvre toujours le code source dans une bloc-note !!

                                      je ne sais plus quoi faire !!!

                                      merci de votre aide
                                      0
                                      1. Contributeur sécurité
                                        Salut

                                        Juste pour tester, essaie de relancer smitfraudfix

                                        a+
                                        0
                                        1. merci !

                                          J'ai tout fait ce que tu m'avais dit et voici le nouveau rapport HIJACKTHIS :

                                          Logfile of HijackThis v1.99.1
                                          Scan saved at 01:13:59, on 2006-07-27
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\SYSTEM32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\WINDOWS\system32\hkcmd.exe
                                          C:\WINDOWS\system32\igfxpers.exe
                                          C:\Program Files\QuickTime\qttask.exe
                                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                          C:\Program Files\ewido anti-spyware 4.0\ewido.exe
                                          C:\Program Files\Messenger\msmsgs.exe
                                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                          C:\Program Files\WinZip\WZQKPICK.EXE
                                          C:\Program Files\Microsoft Office\Office\1036\msoffice.exe
                                          C:\Program Files\ewido anti-spyware 4.0\guard.exe
                                          C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                                          C:\Program Files\Norton AntiVirus\navapsvc.exe
                                          C:\Program Files\Norton AntiVirus\SAVScan.exe
                                          C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                                          C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                                          C:\Documents and Settings\Julien Brault.JULIEN.000\Bureau\HijackThis.exe

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                                          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                                          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                                          O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                                          O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                          O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
                                          O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
                                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                          O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
                                          O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                          O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
                                          O16 - DPF: {44990200-3C9D-426D-81DF-AAB636FA4345} (Symantec SmartIssue) - https://support.norton.com/sp/en/us/home/current/info
                                          O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - https://support.norton.com/sp/en/us/home/current/info
                                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
                                          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                          O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
                                          O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
                                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                          O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://ww11.commandondemand.com/eval/cod/cabs/cssweb.cab
                                          O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) - http://geo.ville.quebec.qc.ca/carte_int/acgm.cab
                                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                          O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                          O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                                          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                                          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                                          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                                          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

                                          merci encore !!!
                                          0
                                          • 1
                                          • 2