Infecté par un Spyware, mais lequel ???

Bonjour,
je viens de me faire infécté par un spyware, mais je n'arrive pas à savoir lequel !!! Jai fais desq copies d'écrans des messages qui s'affichent mais comment fait-on pour les mettre en ligne ?
Merci pour votre aide car mon PC se bloque de plus en plus...

18 réponses

  1. Contributeur sécurité
    salut

    ¤Affiche tous les fichiers et dossiers :
    Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

    Coche « afficher les fichiers et dossiers cachés »

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décoche « masquer les extensions dont le type est connu »
    Puis fais «Ok» pour valider les changements.

    Et appliquer !
    ----------------------------------------------------------------------------
    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"

    ¤Recherche et supprime ceci:

    attention seulement les fichiers (si présents).
    C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe

    Redemare et dis moi si tout est ok.

    a+
    0
    1. Super les gars, y semble que tt soit rentré dans l'ordre avec la dernière version de SmitFraudFix.
      Bravo et encore mille merci.
      Enfin j'espère que tt est bon, mais confirmé le moi.
      A+

      SmitFraudFix v2.80

      Rapport fait à 1:53:40,35, 06/08/2006
      Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      Logfile of HijackThis v1.99.1
      Scan saved at 01:54:25, on 06/08/2006
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\nvsvc32.exe
      E:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
      E:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
      C:\WINDOWS\Explorer.EXE
      E:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
      C:\PROGRA~1\Wanadoo\CnxMon.exe
      C:\PROGRA~1\MESSAG~1\StartMessager.exe
      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      E:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\WINDOWS\System32\ctfmon.exe
      E:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
      E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
      C:\Program Files\Messenger\msmsgs.exe
      E:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
      C:\WINDOWS\System32\RUNDLL32.EXE
      E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
      E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      E:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [pccguide.exe] "E:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
      O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      O4 - HKLM\..\Run: [CloneCDTray] "E:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [SkwatAutoconnect] E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [AWMON] "E:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
      O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
      O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Spy Sweeper Fix.lnk = E:\Program Files\Webroot\Spy Sweeper\SpySweeperFix.bat
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{430789E9-4D04-4001-8F9F-A9BDD48EC52F}: NameServer = 80.10.246.1 80.10.246.132
      O17 - HKLM\System\CCS\Services\Tcpip\..\{71FF8A76-527F-47B3-A2DD-4E317354A13C}: NameServer = 85.255.115.158
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107
      O17 - HKLM\System\CS1\Services\Tcpip\..\{430789E9-4D04-4001-8F9F-A9BDD48EC52F}: NameServer = 80.10.246.1 80.10.246.132
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
      O23 - Service: ADSLAutoconnect - Unknown owner - E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - E:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
      O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - E:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
      O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - E:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
      O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
      O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
      0
      1. Contributeur sécurité
        Salut S!ri,

        Waaa t as fait vite lol

        Nilasnof, redemarre ton pc et remet un smitfraudfix option 1 et un HijackThis stp

        A+
        0
        1. SmitFraudFix v2.80

          Rapport fait à 21:47:31,03, 05/08/2006
          Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          C:\WINDOWS\alexaie.dll PRESENT !
          C:\WINDOWS\alxie328.dll PRESENT !
          C:\WINDOWS\alxtb1.dll PRESENT !
          C:\WINDOWS\bg_bg.gif PRESENT !
          C:\WINDOWS\big_red_x.gif PRESENT !
          C:\WINDOWS\BTGrab.dll PRESENT !
          C:\WINDOWS\buy_now.gif PRESENT !
          C:\WINDOWS\click_for_free_scan.gif PRESENT !
          C:\WINDOWS\close_ico.gif PRESENT !
          C:\WINDOWS\dlmax.dll PRESENT !
          C:\WINDOWS\download.gif PRESENT !
          C:\WINDOWS\download_product.gif PRESENT !
          C:\WINDOWS\free_scan_red_btn.gif PRESENT !
          C:\WINDOWS\icon_warning_big.gif PRESENT !
          C:\WINDOWS\infected.gif PRESENT !
          C:\WINDOWS\infected_top_bg.gif PRESENT !
          C:\WINDOWS\logo.gif PRESENT !
          C:\WINDOWS\navibar_bg.gif PRESENT !
          C:\WINDOWS\navibar_corner_left.gif PRESENT !
          C:\WINDOWS\navibar_corner_right.gif PRESENT !
          C:\WINDOWS\product_box.gif PRESENT !
          C:\WINDOWS\Pynix.dll PRESENT !
          C:\WINDOWS\red_warning_ico.gif PRESENT !
          C:\WINDOWS\remove_spyware_header.gif PRESENT !
          C:\WINDOWS\safe_and_trusted.gif PRESENT !
          C:\WINDOWS\spyware_detected.gif PRESENT !
          C:\WINDOWS\susp.exe PRESENT !
          C:\WINDOWS\System32fab.exe PRESENT !
          C:\WINDOWS\win_logo.gif PRESENT !
          C:\WINDOWS\yellow_warning_ico.gif PRESENT !
          C:\WINDOWS\ZServ.dll PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          C:\WINDOWS\system32\a.exe PRESENT !
          C:\WINDOWS\system32\alxres.dll PRESENT !
          C:\WINDOWS\system32\bridge.dll PRESENT !
          C:\WINDOWS\system32\dailytoolbar.dll PRESENT !
          C:\WINDOWS\system32\jao.dll PRESENT !
          C:\WINDOWS\system32\office_pnl.dll PRESENT !
          C:\WINDOWS\system32\officescan.exe PRESENT !
          C:\WINDOWS\system32\questmod.dll PRESENT !
          C:\WINDOWS\system32\runsrv32.dll PRESENT !
          C:\WINDOWS\system32\runsrv32.exe PRESENT !
          C:\WINDOWS\system32\smaexp32.dll PRESENT !
          C:\WINDOWS\system32\tcpservice2.exe PRESENT !
          C:\WINDOWS\system32\txfdb32.dll PRESENT !
          C:\WINDOWS\system32\udpmod.dll PRESENT !
          C:\WINDOWS\system32\winblsrv.dll PRESENT !
          C:\WINDOWS\system32\wstart.dll PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          Voilà les rapport avec la dernière version.

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin

          SmitFraudFix v2.80

          Rapport fait à 21:51:32,25, 05/08/2006
          Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          C:\WINDOWS\alexaie.dll supprimé
          C:\WINDOWS\alxie328.dll supprimé
          C:\WINDOWS\alxtb1.dll supprimé
          C:\WINDOWS\bg_bg.gif supprimé
          C:\WINDOWS\big_red_x.gif supprimé
          C:\WINDOWS\BTGrab.dll supprimé
          C:\WINDOWS\buy_now.gif supprimé
          C:\WINDOWS\click_for_free_scan.gif supprimé
          C:\WINDOWS\close_ico.gif supprimé
          C:\WINDOWS\dlmax.dll supprimé
          C:\WINDOWS\download.gif supprimé
          C:\WINDOWS\download_product.gif supprimé
          C:\WINDOWS\free_scan_red_btn.gif supprimé
          C:\WINDOWS\icon_warning_big.gif supprimé
          C:\WINDOWS\infected.gif supprimé
          C:\WINDOWS\infected_top_bg.gif supprimé
          C:\WINDOWS\logo.gif supprimé
          C:\WINDOWS\navibar_bg.gif supprimé
          C:\WINDOWS\navibar_corner_left.gif supprimé
          C:\WINDOWS\navibar_corner_right.gif supprimé
          C:\WINDOWS\product_box.gif supprimé
          C:\WINDOWS\Pynix.dll supprimé
          C:\WINDOWS\red_warning_ico.gif supprimé
          C:\WINDOWS\remove_spyware_header.gif supprimé
          C:\WINDOWS\safe_and_trusted.gif supprimé
          C:\WINDOWS\spyware_detected.gif supprimé
          C:\WINDOWS\susp.exe supprimé
          C:\WINDOWS\System32fab.exe supprimé
          C:\WINDOWS\win_logo.gif supprimé
          C:\WINDOWS\yellow_warning_ico.gif supprimé
          C:\WINDOWS\ZServ.dll supprimé
          C:\WINDOWS\system32\a.exe supprimé
          C:\WINDOWS\system32\alxres.dll supprimé
          C:\WINDOWS\system32\bridge.dll supprimé
          C:\WINDOWS\system32\dailytoolbar.dll supprimé
          C:\WINDOWS\system32\jao.dll supprimé
          C:\WINDOWS\system32\office_pnl.dll supprimé
          C:\WINDOWS\system32\officescan.exe supprimé
          C:\WINDOWS\system32\questmod.dll supprimé
          C:\WINDOWS\system32\runsrv32.dll supprimé
          C:\WINDOWS\system32\runsrv32.exe supprimé
          C:\WINDOWS\system32\smaexp32.dll supprimé
          C:\WINDOWS\system32\smartdrv.exe supprimé
          C:\WINDOWS\system32\tcpservice2.exe supprimé
          C:\WINDOWS\system32\txfdb32.dll supprimé
          C:\WINDOWS\system32\udpmod.dll supprimé
          C:\WINDOWS\system32\winblsrv.dll supprimé
          C:\WINDOWS\system32\wstart.dll supprimé

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. Contributeur sécurité
            Salut

            Télécharge la dernière version de SmitfraudFix (v2.80)
            http://siri.urz.free.fr/Fix/SmitfraudFix.zip

            a+
            0
            1. j'espère avoir rien oublié car j'ai pas compris grand chose à ce que j'ai fais !!! je me suis contenté d suivre les instructions à la lettre...

              STATUS: FINISHEDComplete scanning result of "office_pnl.dll", received in VirusTotal at 08.05.2006, 20:37:43 (CET).

              Antivirus Version Update Result
              AntiVir 6.35.1.0 08.05.2006 no virus found
              Authentium 4.93.8 08.04.2006 no virus found
              Avast 4.7.844.0 08.04.2006 no virus found
              AVG 386 08.05.2006 no virus found
              BitDefender 7.2 08.05.2006 no virus found
              CAT-QuickHeal 8.00 08.04.2006 no virus found
              ClamAV devel-20060426 08.05.2006 no virus found
              DrWeb 4.33 08.05.2006 no virus found
              eTrust-InoculateIT 23.72.87 08.04.2006 no virus found
              eTrust-Vet 12.6.2324 08.04.2006 no virus found
              Ewido 4.0 08.05.2006 no virus found
              Fortinet 2.77.0.0 08.05.2006 no virus found
              F-Prot 3.16f 08.04.2006 no virus found
              F-Prot4 4.2.1.29 08.04.2006 no virus found
              Ikarus 0.2.65.0 08.04.2006 no virus found
              Kaspersky 4.0.2.24 08.05.2006 not-virus:Hoax.Win32.Renos.dm
              McAfee 4822 08.04.2006 no virus found
              Microsoft 1.1508 08.04.2006 no virus found
              NOD32v2 1.1694 08.05.2006 no virus found
              Norman 5.90.23 08.04.2006 no virus found
              Panda 9.0.0.4 08.05.2006 no virus found
              Sophos 4.08.0 08.05.2006 Troj/Tfactory-A
              Symantec 8.0 08.05.2006 no virus found
              TheHacker 5.9.8.186 08.04.2006 no virus found
              UNA 1.83 08.04.2006 no virus found
              VBA32 3.11.0 08.04.2006 no virus found
              VirusBuster 4.3.7:9 08.05.2006 Trojan.Renos.AJ

              Aditional Information
              File size: 26624 bytes
              MD5: 3146e945dacdbf64bd9f37d380d84331
              SHA1: 628364597b9cb81f1a8bf36f1b2ddde913b81b43
              packers: UPX

              merci pour le temps que tu passes, sympa.
              a+
              0
              1. Contributeur sécurité
                Salut

                1- Clik ici:
                http://siri.urz.free.fr/upload/

                Le lien du message c est:
                infecte par un spyware mais lequel#2006 08 05%2017%3A53%3A47

                Clik sur parcourir et recherche ceci:
                C:\WINDOWS\System32\office_pnl.dll

                Valide et Upload.

                Merci.

                De même ici:
                http://www.simplytech.it/public/upload/

                Merci.

                2-Rend toi sur ce site :
                http://www.virustotal.com/xhtml/virustotal_en.html
                Clik sur parcourir
                Recherche ceci :
                C:\WINDOWS\System32\office_pnl.dll
                Clik send et colle le rapport stp

                A+
                0
                1. voilà le rapport

                  Logfile of HijackThis v1.99.1
                  Scan saved at 17:53:50, on 05/08/2006
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  E:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                  E:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
                  E:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                  E:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
                  E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                  E:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                  C:\WINDOWS\Explorer.EXE
                  E:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
                  C:\PROGRA~1\Wanadoo\CnxMon.exe
                  C:\PROGRA~1\MESSAG~1\StartMessager.exe
                  C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  E:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
                  C:\WINDOWS\System32\RUNDLL32.EXE
                  C:\WINDOWS\System32\smartdrv.exe
                  C:\WINDOWS\System32\officescan.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  E:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                  E:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                  E:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  O2 - BHO: (no name) - {00000000-59D4-4008-9058-080011001200} - (no file)
                  O2 - BHO: (no name) - {00000000-C1EC-0345-6EC2-4D0300000000} - (no file)
                  O2 - BHO: (no name) - {00000000-F09C-02B4-6EC2-AD0300000000} - (no file)
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {3ceff6cd-6f08-4e4d-bccd-ff7415288c3b} - (no file)
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {7b55bb05-0b4d-44fd-81a6-b136188f5deb} - (no file)
                  O2 - BHO: (no name) - {8333c319-0669-4893-a418-f56d9249fca6} - (no file)
                  O2 - BHO: (no name) - {9c691a33-7dda-4c2f-be4c-c176083f35cf} - (no file)
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: office_pnl.office_panel - {B53455DB-5527-4041-AC41-F86E6947AA47} - C:\WINDOWS\System32\office_pnl.dll
                  O2 - BHO: (no name) - {e52dedbb-d168-4bdb-b229-c48160800e81} - (no file)
                  O2 - BHO: (no name) - {ffd2825e-0785-40c5-9a41-518f53a8261f} - (no file)
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [pccguide.exe] "E:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
                  O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                  O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                  O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  O4 - HKLM\..\Run: [CloneCDTray] "E:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - HKCU\..\Run: [SkwatAutoconnect] E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [AWMON] "E:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
                  O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                  O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Spy Sweeper Fix.lnk = E:\Program Files\Webroot\Spy Sweeper\SpySweeperFix.bat
                  O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                  O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                  O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{430789E9-4D04-4001-8F9F-A9BDD48EC52F}: NameServer = 80.10.246.1 80.10.246.132
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{71FF8A76-527F-47B3-A2DD-4E317354A13C}: NameServer = 85.255.115.158
                  O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{430789E9-4D04-4001-8F9F-A9BDD48EC52F}: NameServer = 80.10.246.1 80.10.246.132
                  O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
                  O23 - Service: ADSLAutoconnect - Unknown owner - E:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - E:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                  O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - E:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
                  O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - E:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                  O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                  O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
                  0
                  1. Contributeur sécurité
                    Salut petit chef ! lol

                    Bien vu ;-) A tout les coups une variante de smitfraud dont S!ri n a pas eu le temps de mettre a jour.
                    Je pensais que tu devais partir? lol

                    Ca fait plaisir de te voir, c'est cool, on va pouvoir faire un duo de choc lol

                    a+
                    0
                    1. Contributeur sécurité
                      ok

                      télécharge HijackThis ici:
                      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

                      Dézippe le dans un dossier prévu à cet effet.
                      Par exemple C:\hijackthis < Enregistre le bien dans c : !
                      Démo : (Merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/balltrap34/Hijenr.gif

                      Lance le puis:
                      clique sur "do a system scan and save logfile" (cf démo)
                      faire un copier coller du log entier sur le forum

                      Démo : (Merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/balltrap34/demohijack.htm

                      Bon courage

                      A+
                      0
                      1. Contributeur
                        Salut Grand Chef ! lol

                        Nouvelle variante de smitfraud ?

                        Juste pour suivre.

                        bon courage.

                        A+
                        0
                    2. voilà voilà le nouveau rapport. A chaque redémarrage j'ai de + en + de choses qui se bloquent...dans les menus pratiquement tt les menus déroulants sont bloqués et je ne peux plus rien cocher ou décocher, même dans mes programmes...

                      SmitFraudFix v2.79

                      Rapport fait à 17:25:21,87, 05/08/2006
                      Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Fix executé en mode normal

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                      C:\WINDOWS\alexaie.dll PRESENT !
                      C:\WINDOWS\alxie328.dll PRESENT !
                      C:\WINDOWS\alxtb1.dll PRESENT !
                      C:\WINDOWS\BTGrab.dll PRESENT !
                      C:\WINDOWS\dlmax.dll PRESENT !
                      C:\WINDOWS\infected.gif PRESENT !
                      C:\WINDOWS\Pynix.dll PRESENT !
                      C:\WINDOWS\susp.exe PRESENT !
                      C:\WINDOWS\win_logo.gif PRESENT !
                      C:\WINDOWS\ZServ.dll PRESENT !

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                      C:\WINDOWS\system32\a.exe PRESENT !
                      C:\WINDOWS\system32\alxres.dll PRESENT !
                      C:\WINDOWS\system32\bridge.dll PRESENT !
                      C:\WINDOWS\system32\dailytoolbar.dll PRESENT !
                      C:\WINDOWS\system32\jao.dll PRESENT !
                      C:\WINDOWS\system32\questmod.dll PRESENT !
                      C:\WINDOWS\system32\runsrv32.dll PRESENT !
                      C:\WINDOWS\system32\runsrv32.exe PRESENT !
                      C:\WINDOWS\system32\tcpservice2.exe PRESENT !
                      C:\WINDOWS\system32\txfdb32.dll PRESENT !
                      C:\WINDOWS\system32\udpmod.dll PRESENT !
                      C:\WINDOWS\system32\wstart.dll PRESENT !

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin
                      0
                      1. Contributeur sécurité
                        ok

                        redemarre ton pc et remet un smitfraudfix option 1.

                        S il resiste, j aurais sa peau mdr
                        0
                        1. la bestiolle est bien cachée...lol... le résultat est le même.
                          voilà les rapports avec ton lien:

                          N°1
                          SmitFraudFix v2.79

                          Rapport fait à 14:24:39,84, 05/08/2006
                          Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Fix executé en mode normal

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                          C:\WINDOWS\alexaie.dll PRESENT !
                          C:\WINDOWS\alxie328.dll PRESENT !
                          C:\WINDOWS\alxtb1.dll PRESENT !
                          C:\WINDOWS\BTGrab.dll PRESENT !
                          C:\WINDOWS\dlmax.dll PRESENT !
                          C:\WINDOWS\infected.gif PRESENT !
                          C:\WINDOWS\Pynix.dll PRESENT !
                          C:\WINDOWS\susp.exe PRESENT !
                          C:\WINDOWS\win_logo.gif PRESENT !
                          C:\WINDOWS\ZServ.dll PRESENT !

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                          C:\WINDOWS\system32\a.exe PRESENT !
                          C:\WINDOWS\system32\alxres.dll PRESENT !
                          C:\WINDOWS\system32\bridge.dll PRESENT !
                          C:\WINDOWS\system32\dailytoolbar.dll PRESENT !
                          C:\WINDOWS\system32\jao.dll PRESENT !
                          C:\WINDOWS\system32\questmod.dll PRESENT !
                          C:\WINDOWS\system32\runsrv32.dll PRESENT !
                          C:\WINDOWS\system32\runsrv32.exe PRESENT !
                          C:\WINDOWS\system32\tcpservice2.exe PRESENT !
                          C:\WINDOWS\system32\txfdb32.dll PRESENT !
                          C:\WINDOWS\system32\udpmod.dll PRESENT !
                          C:\WINDOWS\system32\wstart.dll PRESENT !

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

                          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

                          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin

                          N°2
                          SmitFraudFix v2.79

                          Rapport fait à 14:27:20,56, 05/08/2006
                          Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Fix executé en mode sans echec

                          »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                          GenericRenosFix by S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                          C:\WINDOWS\alexaie.dll supprimé
                          C:\WINDOWS\alxie328.dll supprimé
                          C:\WINDOWS\alxtb1.dll supprimé
                          C:\WINDOWS\BTGrab.dll supprimé
                          C:\WINDOWS\dlmax.dll supprimé
                          C:\WINDOWS\infected.gif supprimé
                          C:\WINDOWS\Pynix.dll supprimé
                          C:\WINDOWS\susp.exe supprimé
                          C:\WINDOWS\win_logo.gif supprimé
                          C:\WINDOWS\ZServ.dll supprimé
                          C:\WINDOWS\system32\a.exe supprimé
                          C:\WINDOWS\system32\alxres.dll supprimé
                          C:\WINDOWS\system32\bridge.dll supprimé
                          C:\WINDOWS\system32\dailytoolbar.dll supprimé
                          C:\WINDOWS\system32\jao.dll supprimé
                          C:\WINDOWS\system32\questmod.dll supprimé
                          C:\WINDOWS\system32\runsrv32.dll supprimé
                          C:\WINDOWS\system32\runsrv32.exe supprimé
                          C:\WINDOWS\system32\tcpservice2.exe supprimé
                          C:\WINDOWS\system32\txfdb32.dll supprimé
                          C:\WINDOWS\system32\udpmod.dll supprimé
                          C:\WINDOWS\system32\wstart.dll supprimé

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                          Nettoyage terminé.

                          »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin

                          merci et a+
                          0
                          1. Contributeur sécurité
                            Salut

                            Supprime le. Et retelecharge la version que je t ai mis et refais pareil.

                            a+
                            0
                            1. j'avais déjà ce programme, ça fait plusieur essai mais c'est tjrs pareil.
                              voici les 2 rapports:

                              N1:
                              SmitFraudFix v2.65

                              Rapport fait à 13:27:05,67, 05/08/2006
                              Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Fix executé en mode normal

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                              C:\WINDOWS\alexaie.dll PRESENT !
                              C:\WINDOWS\alxie328.dll PRESENT !
                              C:\WINDOWS\alxtb1.dll PRESENT !
                              C:\WINDOWS\BTGrab.dll PRESENT !
                              C:\WINDOWS\dlmax.dll PRESENT !
                              C:\WINDOWS\infected.gif PRESENT !
                              C:\WINDOWS\Pynix.dll PRESENT !
                              C:\WINDOWS\susp.exe PRESENT !
                              C:\WINDOWS\win_logo.gif PRESENT !
                              C:\WINDOWS\ZServ.dll PRESENT !

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                              C:\WINDOWS\system32\a.exe PRESENT !
                              C:\WINDOWS\system32\alxres.dll PRESENT !
                              C:\WINDOWS\system32\bridge.dll PRESENT !
                              C:\WINDOWS\system32\dailytoolbar.dll PRESENT !
                              C:\WINDOWS\system32\jao.dll PRESENT !
                              C:\WINDOWS\system32\questmod.dll PRESENT !
                              C:\WINDOWS\system32\runsrv32.dll PRESENT !
                              C:\WINDOWS\system32\runsrv32.exe PRESENT !
                              C:\WINDOWS\system32\tcpservice2.exe PRESENT !
                              C:\WINDOWS\system32\txfdb32.dll PRESENT !
                              C:\WINDOWS\system32\udpmod.dll PRESENT !
                              C:\WINDOWS\system32\wstart.dll PRESENT !

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Alain.-\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Alain.-\Favoris

                              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin

                              N°2 en mode sans echec

                              SmitFraudFix v2.65

                              Rapport fait à 13:30:19,82, 05/08/2006
                              Executé à partir de C:\Documents and Settings\Alain.-\Bureau\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Fix executé en mode sans echec

                              »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                              GenericRenosFix by S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                              C:\WINDOWS\alexaie.dll supprimé
                              C:\WINDOWS\alxie328.dll supprimé
                              C:\WINDOWS\alxtb1.dll supprimé
                              C:\WINDOWS\BTGrab.dll supprimé
                              C:\WINDOWS\dlmax.dll supprimé
                              C:\WINDOWS\infected.gif supprimé
                              C:\WINDOWS\Pynix.dll supprimé
                              C:\WINDOWS\susp.exe supprimé
                              C:\WINDOWS\win_logo.gif supprimé
                              C:\WINDOWS\ZServ.dll supprimé
                              C:\WINDOWS\system32\a.exe supprimé
                              C:\WINDOWS\system32\alxres.dll supprimé
                              C:\WINDOWS\system32\bridge.dll supprimé
                              C:\WINDOWS\system32\dailytoolbar.dll supprimé
                              C:\WINDOWS\system32\jao.dll supprimé
                              C:\WINDOWS\system32\questmod.dll supprimé
                              C:\WINDOWS\system32\runsrv32.dll supprimé
                              C:\WINDOWS\system32\runsrv32.exe supprimé
                              C:\WINDOWS\system32\tcpservice2.exe supprimé
                              C:\WINDOWS\system32\txfdb32.dll supprimé
                              C:\WINDOWS\system32\udpmod.dll supprimé
                              C:\WINDOWS\system32\wstart.dll supprimé

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              Nettoyage terminé.

                              »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin

                              voilà, merci pour l'aide.
                              A+
                              0
                              1. Contributeur sécurité
                                Salut

                                Télécharge ceci: (merci a S!RI pour ce programme).
                                http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                                Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
                                Copie/colle le sur le poste stp.
                                ----------------------------------------------------------------------------
                                Démarre en mode sans échec :
                                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                (Si F8 ne marche pas utilise la touche F5).
                                ----------------------------------------------------------------------------
                                Relance le programme Smitfraud,
                                Cette fois choisit l’option 2, répond oui a tous ;
                                Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                                A+
                                0
                                1. merci pour ta réponse rapide, voici des liens où j'ai des copies d'écrans des messages qui s'affichent toutent les 30 secondes et qui me proposent d'aller sur un site pour télécharger un programme.

                                  https://www.cjoint.com/?ifakCx82nR

                                  https://www.cjoint.com/?ifaoH7ccyc

                                  https://www.cjoint.com/?ifapuzdhPC

                                  https://www.cjoint.com/?ifaqdjTiC4

                                  j'ai essayé plusieurs anti-spyware qui me trouvent des erreurs, les corriges et les même erreurs sont trouvées la fois suivantes !!!
                                  merci pour l'aide que vous pourrez m'apporter.
                                  0