[Virus] programme winantyspyware+pubs porno..

Résolu
Bonjour a tous et a toutes,
mon pc depuis quelque temps ouvre des fenetres me proposant d'installer des programmes du style errorsafe,winantyspyware,sistemdoctor,...
de plus des pubs a caractere pornographiques sont ouvertes automatiquement.

Que faire ?Est-ce un virus ?? je dois le changer mon anty virus(g avast )

127 réponses

Résumé de la discussion

Des fenêtres qui s'ouvrent pour proposer des programmes comme Errorsafe, WinAntySpyware ou SistemDoctor, et des publicités pornographiques qui apparaissent automatiquement, évoquent une infection et/ou un adware sur le poste. Plusieurs conseils préconisent d’utiliser des outils reconnus comme AVG Anti-Spyware, Panda ou Dr.Web et de suivre des tutoriels pour configurer l’analyse et la quarantaine afin de neutraliser les menaces. En pratique, il faut relire les tutoriels sur les paramètres d’action (Quarantaine ou Supprimer) et obtenir le rapport d’analyse pour identifier les fichiers indésirables dans Temp et cibler leur suppression. D'autres éléments signalent aussi l'importance de nettoyer les dossiers Temp et de vérifier les programmes qui se lancent au démarrage afin d'éviter une réinjection ultérieure.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut voisin,

    Oui, vas-y.

    Je ne reçois plus confirmation de "MP" !
    Je ne reçois plus confirmation de "Mes interventions" !
    J'ai vue sur le forum "Sécurité". 1 heure par jour lol .
    C'est certain : je suis fiché lol !
    M'en fous!
    Oups.

    Pour me joindre, j'espère que tu trouveras une astuce.

    à+..
    0
    1. lol bof je suis dans une bonne periode ,c'est bientot les solde en plus ^^

      Afi ,je peut mettre probleme resolu ?
      0
      1. je te reclame 40 euro 39cents pour la location du topic lol

        C'est tout ??

        Un peu d'jeust, non ???

        lol

        Bon Bout D'An..........

        0
        1. de rien... je te reclame 40 euro 39cents pour la location du topic lol
          0
          1. Salut

            Pour avancer

            Tu as encore des Pubs ??

            A++
            0
            1. Contributeur sécurité
              Salut,

              Télécharge ceci: (merci a S!RI pour ce programme).
              http://siri.urz.free.fr/Fix/SmitfraudFix.exe
              Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
              Copie/colle le sur le poste stp.
              ----------------------------------------------------------------------------
              Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).
              ----------------------------------------------------------------------------
              Relance le programme Smitfraud,
              Cette fois choisit l’option 2, répond oui a tous ;
              Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

              A+
              0
              1. comme tu me la dit je colle le rapport

                SmitFraudFix v2.131

                Rapport fait à 8:33:47,21, 24/12/2006
                Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                C:\WINDOWS\system32\1024\ PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\prophecie

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\prophecie\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPHE~1\Favoris

                C:\DOCUME~1\PROPHE~1\Favoris\Antivirus Test Online.url PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                C:\DOCUME~1\ALLUSE~1.WIN\Bureau\Online Security Guide.url PRESENT !
                C:\DOCUME~1\ALLUSE~1.WIN\Bureau\Security Troubleshooting.url PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                C:\Program Files\Media-Codec\ PRESENT !
                C:\Program Files\Video ActiveX Object\ PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                "Source"="About:Home"
                "SubscribedURL"="About:Home"
                "FriendlyName"="Ma page d'accueil"

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                "{f85e05f5-667e-41b0-ab8a-147337a99e65}"="bloodthirst"

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
              2. et voici celui en mode sans echec

                SmitFraudFix v2.131

                Rapport fait à 8:48:04,76, 24/12/2006
                Executé à partir de C:\document alex\videos\mangas\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode sans echec

                »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                "{f85e05f5-667e-41b0-ab8a-147337a99e65}"="bloodthirst"

                »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                GenericRenosFix by S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                C:\WINDOWS\system32\1024\ supprimé
                C:\DOCUME~1\ALLUSE~1.WIN\Bureau\Online Security Guide.url supprimé
                C:\DOCUME~1\ALLUSE~1.WIN\Bureau\Security Troubleshooting.url supprimé
                C:\DOCUME~1\PROPHE~1\Favoris\Antivirus Test Online.url supprimé
                C:\Program Files\Media-Codec\ supprimé
                C:\Program Files\Video ActiveX Object\ supprimé

                »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                Nettoyage terminé.

                »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
            2. bonjour tt le monde !! bah moi j'ai le meme probleme,pub intenpestives voila mon scan!! jespere avoir de l'aide ,merci d'avance^^

              Logfile of HijackThis v1.99.1
              Scan saved at 18:26:24, on 22/12/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Video ActiveX Object\isamonitor.exe
              C:\Program Files\Video ActiveX Object\pmsngr.exe
              C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe
              C:\Program Files\DriveCleaner 2006 Free\udc6cw.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Video ActiveX Object\isamini.exe
              C:\Program Files\Video ActiveX Object\pmmon.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
              C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
              C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\NoAdware4\NoAdware4.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\hijackthis\Hijackthis Version Française\hijackthis vf.exe
              C:\WINDOWS\system32\taskmgr.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {1a1ddc19-5893-43ab-a73f-f41a0f34d115} - C:\Program Files\Video ActiveX Object\isaddon.dll
              O2 - BHO: (no name) - {686a161d-5bd1-4999-8832-6393f41e564c} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O3 - Toolbar: (no name) - {5d4831e0-5a7c-4a46-afd5-a79ab8ce36c2} - (no file)
              O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
              O4 - HKLM\..\Run: [DriveCleaner 2006 Free] "C:\Program Files\DriveCleaner 2006 Free\UDC2006.exe" /min
              O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe"
              O4 - HKLM\..\Run: [udc6cw] "C:\Program Files\DriveCleaner 2006 Free\udc6cw.exe" -c
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
              O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - Startup: iexplore.exe
              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie_ctx.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm
              O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
              O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
              O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
              O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
              O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
              0
              1. Log hijackthis:

                Logfile of HijackThis v1.99.1
                Scan saved at 12:08:28, on 3/12/2006
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
                C:\Program Files\Panda Software\Panda Antivirus 2007\AVENGINE.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Panda Software\Panda Antivirus 2007\psimsvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Panda Software\Panda Antivirus 2007\apvxdwin.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                C:\Program Files\Microsoft IntelliType Pro\type32.exe
                C:\Program Files\Microsoft IntelliPoint\point32.exe
                C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                c:\program files\panda software\panda antivirus 2007\WebProxy.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" BOOT
                O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\
                O4 - Global Startup: Logitech Desktop Messenger Agent.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{A1C48A97-EF51-43E6-AF3D-50B07F99CF90}: NameServer = 195.238.2.21,195.238.2.22
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: offline-8876480 - {D9F3A28B-D67E-4484-ADFE-B4FB9655FCCE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
                O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus 2007\psimsvc.exe

                Log smitfraudfix:

                SmitFraudFix v2.126

                Rapport fait à 12:03:05,62, dim. 03/12/2006
                Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Fix executé en mode sans echec

                »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                GenericRenosFix by S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                Nettoyage terminé.

                »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin

                0
                1. Contributeur sécurité
                  Salut le Chimacien de 15 ans.
                  Bon Noël, Meneer .

                  1°- Tu n'as toujours pas de Firewall= pare-feu !Normal que tu ramasses des crottes , lol.
                  Pour réparer cette lacune:
                  Télécharger Kerio Personal Firewall < http://www.sunbelt-software.com/Kerio.cfm > ; tu cliques sur "download"
                  ou là : https://www.01net.com/telecharger/windows/Securite/firewall/fiches/22418.html
                  - obligatoirement sous Internet,
                  - mais sous la protection du pare-feu de Windows ( vérifier avant si ce dernier est bien activé )
                  Ensuite, quitter Internet ( IE ) pour lancer l'installation de ce pare-feu.
                  Pour cela:
                  - tu dois impérativement couper la connexion de ton modem (débranche-le),
                  - ou alors passer en mode sans échec;
                  - ensuite installer ce pare-feu ,
                  et l'activer ( vérifier que celui de Windows soit bien désactivé - dans "panneau de configuration" > "pare-feu windows" )
                  - et enfin si tout s'est bien déroulé, rétablir ta connexion à Internet.
                  Remarques :

                  1)- Le pare-feu t'indiquera tout ce qui veut entrer ou sortir.
                  Tu réponds NON à tout et tu étudies calmement les tentatives.
                  Ce qui peut permettre de compléter une analyse d'infection réalisée avec les outils classiques.
                  2)- tutorial: pour configurer et comprendre l'utilisation de Kerio
                  http://www.chez.com/leppa/scripts/kpfV4.html
                  https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

                  2°- O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
                  Analyse ce fichier qui se trouve en E:\ avec Virustotal ( comme tu as déjà fait aux # 9, 12, 13 et 14 )
                  Je répète:
                  Pour cela, vas là :< http://www.virustotal.com/en/virustotalx.html >

                  •- sur la page qui s'affiche tu cliques sur "parcourir"
                  •- ensuite sur la nouvelle page qui s'affiche, tu suis le chemin du fichier
                  •- suivre le chemin, c'est-à-dire : E:\Setup.exe
                  •- quand tu as trouvé le fichier ( mis en gras, ici volontairement pour l'exemple ) ,
                  tu fais "ouvrir" ( sur cette dernière page affichée)
                  •- le fichier se retrouve alors ainsi dans la fenêtre de Virustotal, pour l'analyse
                  •- là, tu cliques sur "send" ( au-dessus, à droite de la page de Virustotal )
                  •- et tu attends le résultat ( sois patient )
                  •- que tu postes sur le forum

                  3°- Analyse ta partition E:\ avec AVG Anti-Spyware, comme tu l'as déjà fait en # 41

                  •- Soit tu vas dans "Poste de travail" > clic en " E:\ " ; à ce moment, un petit menu s'affiche contenant "analyser avec AVG Anti-Spyware " > accepte et lance l'analyse.

                  PS: Tu refais la même chose sur C:\

                  •- Soit je répète comme tu l'as déjà fait en # 41:
                  •- Ensuite tu te déconnectes du Net, et tu fermes les sessions en cours.
                  •- Désactive ta restauration système (uniquement si tu es sous XP):
                  Clic sur « Démarrer »
                  Clic droit sur « Poste de travail », puis sur « Propriétés »,
                  Vas sur l’onglet « Restauration système »
                  Tu y coches la case « Désactiver la restauration »
                  Termine par [Appliquer]

                  •- Puis, tu ouvres le fichier en faisant double-clic l’icône "avgas-setup-7.5.0.47.exe".
                  Une page s’ouvre ; tu clic sur « Exécuter » tu suis les instructions.
                  Tu notes au passage que l’installation va se faire en :
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5
                  ( Tu peux choisir le raccourci dans le menu « Démarrage » )
                  Si on te demande de redémarrer ton ordinateur, tu le fais.
                  Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.

                  Tu configures le logiciel comme ceci .
                  •Sur la page "état", tu choisis inactif pour le bouclier résident ( clic sur « Modifier l’état » ).
                  •Sur la page "mise à jour", tu coches les cases au § « mise à jour automatique » et tu fais une mise à jour manuelle (clic sur « Commencer la mise à jour »).
                  Tu redémarres l'ordinateur si nécessaire.

                  •Sur la page "Analyse",
                  -choisir d'abord « analyse personnalisée »
                  -clic sur « ajouter un profil »
                  -à droite clic sur "ajouter un fichier /dossier »
                  -une fenêtre s'ouvre, sélectionner le lecteur « E » : et valide par OK

                  •Sur la page "Analyse", choisir ensuite l'onglet "Paramètres" > « Comment réagir » clic sur « Action recommandées » et dans le menu déroulant, choisir « Supprimer »
                  - Tu coches à droite "générer un rapport après chaque analyse" et "uniquement en cas de menaces".

                  •Ensuite l'onglet "analyser", "analyse complète du système".
                  -A la fin de l'analyse, tu cliques sur "Action", "Appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
                  Tu suis les instructions dans la fenêtre qui s'ouvre.

                  •- Réactive ta restauration système (uniquement si tu es sous XP):
                  Clic droit sur poste de travail puis,
                  propriétés, tu cliques sur onglet restauration système
                  tu décoches la case « désactiver la restauration » et appliquer.

                  Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.

                  Relance HJT avec son log posté sur forum.
                  0
                2. @afidegSalut voisin, bonnes fetes a toi aussi ! pourtant j'ai un pare feu ... kerio comme tu me l'avais dit... le lecteur E est mon lecteur dvd ... je mets le cd et j'analyse le tout ?
                  0
                3. Contributeur sécurité
                  @afidegRe,

                  Oui, je sais ( #11 MP du 05/12 ).
                  Mais depuis, à défaut de log HJT, je ne pouvais m'en convaincre.

                  Je te conseille cependant d'exécuter les analyses demandées.

                  à+...
                  0
                4. @afidegje suis en pleine action ... enfin avg ^^
                  0
                5. @afidegLogfile of HijackThis v1.99.1
                  Scan saved at 12:39:46, on 24/12/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\SYSTEM32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Windows Defender\MsMpEng.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\Program Files\Unlocker\UnlockerAssistant.exe
                  C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr-be\msnappau.exe
                  C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                  C:\Program Files\QuickTime\qttask.exe
                  c:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                  C:\PROGRA~1\EFFACE~1\EFFACE~1.EXE
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\Program Files\Microsoft IntelliPoint\point32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ntvdm.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                  C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Windows Media Player\wmplayer.exe
                  C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                  O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\msgr.fr.fr-be\msntb.dll (file missing)
                  O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                  O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" BOOT
                  O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                  O4 - HKLM\..\Run: [BDNewsAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                  O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr-be\msnappau.exe"
                  O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] c:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [Efface Historique 2.0] C:\PROGRA~1\EFFACE~1\EFFACE~1.EXE -s
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                  O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\MsgPlusUninst.bat"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O8 - Extra context menu item: Use as &Display Picture - C:\Program Files\IEDP2\IEDP.htm
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{A1C48A97-EF51-43E6-AF3D-50B07F99CF90}: NameServer = 195.238.2.21,195.238.2.22
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: AutorunsDisabled - C:\WINDOWS\
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                  O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                  voila j'espere que ce sera le dernier log !!
                  0
              2. jv16 PowerTools 1.3 - Chercheur de Registre
                [ Racine, Clé, Entrée, Valeur, Modifié le ]

                HKEY_LOCAL_MACHINE, SOFTWARE\BackWeb\BackWeb-Client\Applications\8876480\RunnersMapping\backWeb-8876480.exe, {CLE}, {CLE}, 30.07.2006, 12:35, SOFTWARE\BackWeb\BackWeb-Client\Applications\8876480\RunnersMapping\backWeb-8876480.exe
                HKEY_LOCAL_MACHINE, SOFTWARE\BackWeb\BackWeb-Client\Applications\8876480\RunnersMapping\LogitechDesktopMessenger.exe, MappedTo, backWeb-8876480.exe, 30.07.2006, 12:35, SOFTWARE\BackWeb\BackWeb-Client\Applications\8876480\RunnersMapping\LogitechDesktopMessenger.exe

                je les supprime ...

                voici un log hijackthis:

                Logfile of HijackThis v1.99.1
                Scan saved at 11:46:36, on 3/12/2006
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
                C:\Program Files\Panda Software\Panda Antivirus 2007\AVENGINE.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Panda Software\Panda Antivirus 2007\psimsvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                C:\Program Files\Microsoft IntelliType Pro\type32.exe
                C:\Program Files\Microsoft IntelliPoint\point32.exe
                C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\bwgo00187097.exe
                C:\Program Files\LimeWire\LimeWire.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
                C:\Program Files\jv16 PowerTools\jv16 PowerTools.exe
                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" BOOT
                O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                O4 - Global Startup: Logitech Desktop Messenger Agent.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{A1C48A97-EF51-43E6-AF3D-50B07F99CF90}: NameServer = 195.238.2.21,195.238.2.22
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: offline-8876480 - {D9F3A28B-D67E-4484-ADFE-B4FB9655FCCE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
                O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus 2007\psimsvc.exe

                0
                1. °- Sur lu tuto, tu relis le § ci-avant.
                  NB : Si JV16 affiche une liste, poste-la sur le forum AVANT de supprimer.

                  ------> il i en avait une , mais je ne l'ai pas sauvegarde... sorry je suis trop nul

                  Log smitfraudfix:

                  SmitFraudFix v2.126

                  Rapport fait à 12:03:05,62, dim. 03/12/2006
                  Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Fix executé en mode sans echec

                  »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin

                  Log hijakthis:

                  Logfile of HijackThis v1.99.1
                  Scan saved at 12:23:15, on 3/12/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
                  C:\Program Files\Panda Software\Panda Antivirus 2007\AVENGINE.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Panda Software\Panda Antivirus 2007\psimsvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Panda Software\Panda Antivirus 2007\apvxdwin.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                  C:\Program Files\Microsoft IntelliType Pro\type32.exe
                  C:\Program Files\Microsoft IntelliPoint\point32.exe
                  C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                  c:\program files\panda software\panda antivirus 2007\WebProxy.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\msiexec.exe
                  C:\Program Files\Windows Defender\MsMpEng.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Program Files\Panda Software\Panda Antivirus 2007\psimreal.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
                  C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                  O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                  O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                  O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" BOOT
                  O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
                  O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                  O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\
                  O4 - Global Startup: Logitech Desktop Messenger Agent.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{A1C48A97-EF51-43E6-AF3D-50B07F99CF90}: NameServer = 195.238.2.21,195.238.2.22
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: offline-8876480 - {D9F3A28B-D67E-4484-ADFE-B4FB9655FCCE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
                  O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus 2007\psimsvc.exe

                  windows defender n'a rien trouvé
                  0
                  1. voila je sui de retour chez moi je continue la procedure
                    0
                    1. nn la connexion narretait pas de sauter toute les 5 min.

                      Afi tu connais pas un programme pour reparer les erreurs gratuit ?
                      0
                      1. Contributeur sécurité
                        Salut le Chimacien

                        Content pour toi

                        Mais dis-moi, ça veut dire quoi ceci:
                        « je n'ai plus u qu'a refaire une connexion internet »

                        Tu avais un problème d'abonnement ?

                        Al.
                        0
                        1. regis pour la connexion c ok j'ai re-formate le pc (il y avait plein de virus et autre ) il a retrouve sa jeunesse et sa rapidite d'antant. je n'ai plus u qu'a refaire une connexion internet
                          0
                          1. Contributeur sécurité
                            Salut

                            N y a t il pas un dysfonctionnement autour de tes connections?

                            Pour jv16, essaie de le relancer et de ne supprimer qu un rond vert a la fois !

                            A+
                            0
                            1. e ben en fait il fait l'analyse et il ne sup po les fichiers selectionne.
                              aussi je suis sur un pc qui est tres lent et la connexion saute en maquant connexion atm: cable reseau debranché kes-ce donc ?
                              0
                              1. Contributeur sécurité
                                Ok !

                                Que se passe t il avec jv16?

                                A+
                                0
                                • 1
                                • 2
                                • 3
                                • 4
                                • 5
                                • 6
                                • 7