[Virus/Spy] Smitfraud-C.Toolbar888

Bonjour voila je vous soumet mon probléme spybot me trouve un smitfraud-c toolbar888 mais que je n'arrive pas a suprimer... quand je l'enleve il revient toujours.

Que puis je faire ? Ce Spy/Virus est dangereux?/Comment l'enlever avec quel programme ?

Merci.
Configuration: Windows XP
Internet Explorer 7.0

23 réponses

  1. Contributeur sécurité
    Kjo,

    Est-ce toi qui se sert de ceci :
    -O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

    As-tu l'usage de souligne>domotique</souligne> chez toi; par exemple contrôle des appareils de chauffage, éclairage; voire même contrôle de l'installation électrique d'une résidence à distance .

    Merci.
    0
    1. Contributeur sécurité
      Re,

      Merci à toi ;)

      Bonne soirée et à+..

      Al.
      0
      1. Voila la question est pausé sur la toile je te donnerais les réponsses quand ont me répondra sinon pour les deux log kaper panda je fait sa dans la nuit et te les postes demain :)
        0
        1. Contributeur sécurité
          Re,

          Merci pour ta collaboration.
          Les deux logs à venir nous en diront davantage.

          Mais profite de ta bonne relation sur La Toile, et poursuit ton topic en leur demandant le plus possible d'explications sur ce trois lignes de services ( ne te contente pas de "vous pouvez les fixer" ):
          -O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          -O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
          -O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

          Et ajoute celle-ci ( demande quelle est son utilité ):
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

          Merci à toi
          Al.
          0
          1. voila le rapport hijackthis :

            ogfile of HijackThis v1.99.1
            Scan saved at 15:09:37, on 16/02/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16414)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\ehome\ehtray.exe
            C:\Program Files\DAEMON Tools\daemon.exe
            C:\Program Files\Softwin\BitDefender10\bdmcon.exe
            C:\Program Files\Softwin\BitDefender10\bdagent.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
            C:\WINDOWS\system32\RunDLL32.exe
            C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
            C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            C:\PROGRA~1\Wanadoo\ComComp.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\eHome\ehSched.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\WINDOWS\system32\svchost.exe
            C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
            C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
            C:\Program Files\Softwin\BitDefender10\vsserv.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\PROGRA~1\Wanadoo\Watch.exe
            C:\WINDOWS\eHome\ehmsas.exe
            C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
            C:\WINDOWS\system32\wuauclt.exe
            D:\Logiciel\hijackthis\scanner.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
            O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
            O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
            O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
            O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O11 - Options group: [INTERNATIONAL] International*
            O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.fr/
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
            O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://happywash.dnsalias.com:81/activex/AMC.cab
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
            O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
            O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
            O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

            Vois tu encore des soucis ?
            0
            1. Oui bien sur je penssais faire les logs dans la nuit de kasper (qui avais aussi planté) et de panda et je te les posterais.

              merci pour les deux autres probleme que tu a remarquais je vais les corrigé de suite.
              0
              1. Contributeur sécurité
                Re,

                Il y a des choses qui font plaisir; par exemple voir les autres heureux.

                Mais, voici ce que je lis sur ton lien : « Envoyé le 16-02-2007 à 13:09 Un grand merci a toi pc clean :) spybot de ne le trouve pu... un gros saoulagement aprés 2j de galere »

                Et voici ce que CCM te montre après ta "solution" sur La Toile ( où je t'avais repéré par ton HJT , lors d'une collecte d'infos ) ;)

                1)- Le log "clean" (vendredi 16 février 2007 à 13:13:14) : tentative de suppression de C:\WINDOWS\system32\bdod.bin, tentative de suppression de C:\WINDOWS\system32\winsys.exe et tentative de suppression de "C:\Program Files\Viewpoint\" . C'est-à-dire trois indices d'infections ont été trouvés et supprimés !

                2)- Le log SDFix même heure : C:\WINDOWS\Temp\win*.tmp - Deleted
                C'est-à-dire des fichiers temporaires infectés, et supprimés !

                Je voudrais ta gratitude en me laissant consulter le log Kaspersky demandé; également en me disant si tu sais maintenant terminer l'analyse Panda et me donner son log.

                Cette 020 était à l'ordre du jour dans la suite des opérations; avec plusieurs autres d'ailleurs. O20 - Winlogon Notify: winbcr32 - C:\WINDOWS\SYSTEM32\winbcr32.dll

                Je vois aussi deux lacunes à corriger:

                1)- O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                Je suppose qu'il s'agit de Acrobat Reader seul ==> à mettre à jour .

                2)- O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                Ce qui veut dire que ta console Java n'est pas à jour !
                Pour corriger cela, va chez Java Sun < https://www.java.com/fr/download/manual.jsp > et télécharge la dernière version.
                Après installation et redémarrage, va dans le panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, (et reste aussi à ôter dans "program files" dans Java le vieux dossier qui n'est pas ôter lors de la désinstallation ) ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.
                Retourne alors chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
                Pour vous convaincre, lisez ceci < https://forum.zebulon.fr/topic/115766-votre-pc-a-t-il-particip%C3%A9-%C3%A0-l%E2%80%99attaque/ >

                Merci
                Al.
                0
                1. Contributeur sécurité
                  PS

                  Je vais déjeûner.
                  Je reviens après.

                  Al
                  0
                  1. voici les deux rapport du mode sans echec...

                    premier clean :

                    Script execute en mode sans echec
                    Rapport clean par Malekal_morte - http://www.malekal.com
                    Option 2, executee le 16/02/2007 a 12:04:09,93

                    Microsoft Windows XP [version 5.1.2600]

                    *** Suppression de fichiers sur C:

                    *** Suppression des fichiers dans C:\WINDOWS\

                    *** Suppression des fichiers dans C:\WINDOWS\system32
                    tentative de suppression de C:\WINDOWS\system32\bdod.bin
                    tentative de suppression de C:\WINDOWS\system32\winsys.exe

                    tentative de suppression de "C:\Program Files\Viewpoint\"

                    *** Suppression des clefs du registre effectuee..
                    *** Fin du rapport !

                    Deuxieme Sdfix :

                    SDFix: Version 1.65

                    Run by: Administrateur - 16/02/2007 @ 12:05:41,21

                    Microsoft Windows XP [version 5.1.2600]

                    Running From: C:\SDFix

                    Safe Mode:
                    Checking Services:

                    Name:

                    Path:

                    Restoring Windows Registry Entries
                    Restoring Default Hosts File

                    Rebooting...

                    Normal Mode:
                    Checking Files:

                    No Trojan Files Found..

                    C:\WINDOWS\Temp\win*.tmp - Deleted

                    ADS Check:

                    C:\WINDOWS\system32
                    No streams found.

                    Final Check:

                    Authorized Application Key Export:

                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                    "C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:enabled:Assistance à distance"
                    "C:\\Program Files\\AOL 9.0\\AOL.exe"="C:\\Program Files\\AOL 9.0\\AOL.exe:*:enabled:AOL 9.0"
                    "C:\\Program Files\\AOL 9.0\\WAOL.exe"="C:\\Program Files\\AOL 9.0\\WAOL.exe:*:enabled:AOL 9.0"
                    "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLACSD.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLACSD.exe:*:enabled:AOL 9.0 (Connectivity Service)"
                    "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDIAL.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDIAL.exe:*:enabled:AOL 9.0 (Connectivity Service Dialer)"
                    "C:\\WINDOWS\\system32\\fxsclnt.exe"="C:\\WINDOWS\\system32\\fxsclnt.exe:*:enabled:Microsoft Fax"
                    "C:\\Program Files\\CA\\eTrust Antivirus\\InocIT.exe"="C:\\Program Files\\CA\\eTrust Antivirus\\InocIT.exe:*:enabled:eTrust Antivirus - Local Scanner"
                    "C:\\Program Files\\CA\\eTrust Antivirus\\Realmon.exe"="C:\\Program Files\\CA\\eTrust Antivirus\\Realmon.exe:*:enabled:eTrust Antivirus - Realtime monitor"
                    "C:\\Program Files\\CA\\eTrust Antivirus\\InoRpc.exe"="C:\\Program Files\\CA\\eTrust Antivirus\\InoRpc.exe:*:enabled:eTrust Antivirus - RPC Server"
                    "C:\\Program Files\\NetMeeting\\Conf.exe"="C:\\Program Files\\NetMeeting\\Conf.exe:*:enabled:NetMeeting"
                    "C:\\Program Files\\Ahead\\Nero MediaHome\\NeroMediaHome.exe"="C:\\Program Files\\Ahead\\Nero MediaHome\\NeroMediaHome.exe:*:enabled:Nero MediaHome"
                    "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
                    "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                    "C:\\DOCUME~1\\Kjoran\\LOCALS~1\\Temp\\win25A.tmp.exe"="C:\\DOCUME~1\\Kjoran\\LOCALS~1\\Temp\\win25A.tmp.exe:*:Enabled:win25A.tmp"
                    "C:\\WINDOWS\\TEMP\\win16C.tmp.exe"="C:\\WINDOWS\\TEMP\\win16C.tmp.exe:*:Enabled:win16C.tmp"
                    "C:\\WINDOWS\\TEMP\\win1F6.tmp.exe"="C:\\WINDOWS\\TEMP\\win1F6.tmp.exe:*:Enabled:win1F6.tmp"
                    "C:\\WINDOWS\\TEMP\\win213.tmp.exe"="C:\\WINDOWS\\TEMP\\win213.tmp.exe:*:Enabled:win213.tmp"

                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                    "C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:enabled:Assistance à distance"
                    "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:enabled:Windows Messenger"
                    "C:\\Program Files\\AOL 9.0\\AOL.exe"="C:\\Program Files\\AOL 9.0\\AOL.exe:*:enabled:AOL 9.0"
                    "C:\\Program Files\\AOL 9.0\\WAOL.exe"="C:\\Program Files\\AOL 9.0\\WAOL.exe:*:enabled:AOL 9.0"
                    "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLACSD.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLACSD.exe:*:enabled:AOL 9.0 (Connectivity Service)"
                    "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDIAL.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDIAL.exe:*:enabled:AOL 9.0 (Connectivity Service Dialer)"
                    "C:\\WINDOWS\\system32\\fxsclnt.exe"="C:\\WINDOWS\\system32\\fxsclnt.exe:*:enabled:Microsoft Fax"
                    "C:\\Program Files\\CA\\eTrust Antivirus\\InocIT.exe"="C:\\Program Files\\CA\\eTrust Antivirus\\InocIT.exe:*:enabled:eTrust Antivirus - Local Scanner"
                    "C:\\Program Files\\CA\\eTrust Antivirus\\Realmon.exe"="C:\\Program Files\\CA\\eTrust Antivirus\\Realmon.exe:*:enabled:eTrust Antivirus - Realtime monitor"
                    "C:\\Program Files\\CA\\eTrust Antivirus\\InoRpc.exe"="C:\\Program Files\\CA\\eTrust Antivirus\\InoRpc.exe:*:enabled:eTrust Antivirus - RPC Server"
                    "C:\\Program Files\\NetMeeting\\Conf.exe"="C:\\Program Files\\NetMeeting\\Conf.exe:*:enabled:NetMeeting"
                    "C:\\Program Files\\Ahead\\Nero MediaHome\\NeroMediaHome.exe"="C:\\Program Files\\Ahead\\Nero MediaHome\\NeroMediaHome.exe:*:enabled:Nero MediaHome"
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
                    "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"

                    Remaining Files:
                    ---------------

                    Backups Folder: - C:\SDFix\backups\backups.zip

                    Checking For Files with Hidden Attributes :

                    C:\Program Files\Common Files\X10\Common\x10prod.sys
                    C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp

                    Finished

                    Voila maintenant je vais faire kaspersky en ligne et je te met le rapport aprés.

                    Merci beaucoup de m'aider.
                    0
                    1. Contributeur sécurité
                      Fais ceci

                      Supprimer le programme SmitfraudFix

                      Gênant que Panda ne puisse faire son analyse ( serait-il bloqué par le pare-feu de Bitdefender ??) As-tu eu une telle alerte ?

                      Continue avec ceci SVP

                      1)- •- Télécharge « clean.zip »
                      http://www.malekal.com/download/clean.zip
                      •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
                      < http://img227.imageshack.us/img227/9384/screenshot149ih1.gif >
                      2)- Télécharge SDFix sur ton bureau
                      http://downloads.andymanchesta.com/RemovalTools/SDFix.zip
                      Fais un clic droit sur "SDFix.zip" et choisis "Extraire tout"

                      3)- Redémarre en mode sans échec.
                      Tutos: Comment faire pour... à la lettre D
                      < https://forum.pcastuces.com/default.asp >

                      ( note bien ce que tu as à faire, parce que tu n'auras plus accès à IE durant cette procédure ).

                      4)- Analyses

                      •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                      - Double-clic sur « clean.cmd ».
                      Une fenêtre noire va apparaître, suis les consignes
                      < http://img483.imageshack.us/img483/6285/screenshot210io7.gif >
                      Choisis l’option 2.
                      Clean va travailler. Il va produire un rapport.

                      •- Double-clique sur "RunThis.bat" de SDFix
                      Tape Y pour lancer le script.
                      Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
                      Presse une touche pour redémarrer en mode normal
                      Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche

                      5) Rapports:
                      - Poste qui se trouve ici C:\rapport_clean.txt. (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
                      - Ouvre le "dossier SDFix" et copie/colle ici le contenu du fichier "Report.txt"

                      6)- Termine par ceci :
                      scan kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                      Clic sur l'image Kaspersky Online Scanner
                      Clic sur "J'accepte"
                      Installe le ActiveX
                      Tu attends que la mise à jour se termine,
                      une fois terminé, clic sur "Suivant"
                      Clic sur "Paramètres d'analyse "
                      Coche la case "Étendue" > [Ok]
                      Clic sur "Poste de travail" pour faire un "scan complet "
                      Une fois le scan fini à 100%, clic sur « Enregistrer rapport sous... »
                      Enregistrer le rapport au format .txt (en nom tu mets rapport ou
                      ce que tu veux et en type tu choisis fichier texte (*.txt)
                      Tu ouvres le fichier que tu viens de sauvegarder,
                      copie et colle sur le forum.

                      Merci
                      0
                      1. Bon.. le scan en ligne a chaque fois plante vers 50%+ et ferme toute les fenetres...

                        Au moment du plantage il trouve environ 5 logiciel espion...

                        Que puis je faire ?
                        0
                        1. Voila le resultat de blacklight :

                          02/16/07 10:26:21 [Info]: BlackLight Engine 1.0.55 initialized
                          02/16/07 10:26:21 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                          02/16/07 10:26:21 [Note]: 7019 4
                          02/16/07 10:26:21 [Note]: 7005 0
                          02/16/07 10:26:23 [Note]: 7006 0
                          02/16/07 10:26:23 [Note]: 7011 1560
                          02/16/07 10:26:23 [Note]: 7026 0
                          02/16/07 10:26:23 [Note]: 7026 0
                          02/16/07 10:26:29 [Note]: FSRAW library version 1.7.1021
                          02/16/07 10:29:08 [Note]: 2000 1012
                          02/16/07 10:29:08 [Note]: 2000 1012
                          02/16/07 10:29:08 [Note]: 2000 1012
                          02/16/07 10:29:40 [Note]: 7007 0

                          maintenant je lance le scan en ligne panda.

                          et je te remercie de m'aider.
                          0
                          1. Contributeur sécurité
                            Re,

                            Il faut bien chercher

                            Donc, essaie ceci SVP

                            Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau.
                            https://www.f-secure.com/en
                            Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
                            Double-clique blbeta.exe et accepte la licence; clique Scan puis Next
                            Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres)
                            Copie et colle le contenu de ce rapport dans ta prochaine réponse.

                            Fais une analyse antivirus en ligne sur Panda
                            https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
                            Colle son rapport ici.

                            EDIT Tu peux supprimer SmitfraudFix ( tu glisses les composants vers la poubelle, que tu vides ensuite )

                            Merci
                            0
                            1. Donc aucune ligne PRESENT.... donc je pensse pas besoin d'etape 2.

                              Vundofix fait hier soir pareil rien.

                              Bref je comprend pu rien... le prob pc ralenti pour certain jeux sa les lances pas car la mise a jour bloque a cause d'un virus...

                              Bref grmpf
                              0
                              1. Voila le premier rapport avec smitfraudfix donc en recherche :

                                SmitFraudFix v2.142

                                Rapport fait à 9:55:41,03, 16/02/2007
                                Executé à partir de C:\Documents and Settings\Kjoran\Bureau\smitfraudfix\SmitfraudFix
                                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                Le type du système de fichiers est NTFS
                                Fix executé en mode normal

                                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Kjoran

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Kjoran\Application Data

                                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Kjoran\Favoris

                                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                "Source"="About:Home"
                                "SubscribedURL"="About:Home"
                                "FriendlyName"="Ma page d'accueil"

                                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                "AppInit_DLLs"="sockspy.dll"

                                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                "System"=""

                                »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                0
                                1. mon pare feu c'est celui de bitdefender je vais faire ce que tu ma dit et je post les result
                                  0
                                  1. Contributeur sécurité
                                    Bonjour Kjo

                                    Essaie ceci SVP

                                    Télécharge SmitfraudFix : < http://siri.urz.free.fr/Fix/SmitfraudFix.zip > sur le bureau.
                                    Pour SmitfraudFix : « Une fois téléchargé sur ton bureau , clic droit " Extraire vers ..." Tu as alors un nouveau dossier qui s'est créé . »
                                    Ouvre ce dossier et clique sur "SmitfraudFix.cmd"
                                    Sur la page bleue qui s'affiche, tape 4 > ENTER. ( pour mettre le programme à jour )
                                    Tu suis le message si tu as une alerte de sécurité ( que tu l'acceptes)
                                    Ensuite, tu tapes 1 > ENTER ( pour analyser )
                                    Tu sauvegardes le rapport ( qui sera à poster ! ).
                                    Si tu vois des lignes avec "PRESENT! " , choisis alors l'option 2 ( pour faire le nettoyage )
                                    Tu postes ensuite les deux rapports sur le forum.

                                    Note: Tu as toutes les explications sur le tutoriel .
                                    < http://siri.urz.free.fr/Fix/SmitfraudFix.php >

                                    Quel es ton pare-feu ?

                                    Al
                                    0
                                    1. le probleme je ne sais pas ce qu'il faut que je suprime... si deja ccleaner et spybot y'arrive pas en passant par panneau de config... je trouve rien.. merci quand meme
                                      0
                                      1. Essaye de redémarrer ton ordinateur en mode sans echec et va dans paramètres => Panneau de configuration => ajout/supression de programmes => tu essaye de suprimer ce satané spyware .

                                        Si ça ne marche pas, dis le moi, je te donnerai un bon programme de désinfection ;)
                                        0
                                        • 1
                                        • 2