Virus google a la place de google

Bonjour quand je suis sur google et que trouve une réponse à ma question si je clique sur celle -ci je suis renvoyer sur des sites en anglais .Je tiens à signaler que j'ai installé spyware dr avg et ad aware mais je suis toujours infecté .J'ai aussi smithfraud .Dois je tout désinstallé ? Aidez moi je suis un novice au bord du nervous breakdown !Merci d'avance et bonne journée
Configuration: Windows XP
Internet Explorer 7.0

14 réponses

  1. Contributeur sécurité
    cela vient cela vient....mais j'ai le temps!!! lol !!!
    0
    1. Contributeur sécurité
      https://imageshack.com/
      regarde le bouton est écrit en vert
      0
      1. Mille merci papyber
        apparemment ça marche !
        beaucoup de petits enfants je te souhaite .
        0
    2. Bonjour et encore merci papyber
      aprés clique sur movelt voici le message
      ot movelt cannot create file C:\_OTMovelt\Movedfiles\05182007_095958.log.
      Ou est le bouton clean up ?
      Je sais je ne suis pas au top !
      bonne journée
      0
      1. Contributeur sécurité
        désolé voici la bonne adresse
        Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
        http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
        0
        1. Contributeur sécurité
          ok on va terminer comme ceci

          Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
          http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exed
          clic double sur OTMoveIt.exe pour le lancer.
          copie la liste qui se trouve en citation ci-dessous,
          et colle-la dans le cadre de gauche de OTMoveIt :
          Paste List of Files/Folders to be moved.

          C:\WINDOWS\system32\bios.exe

          clique sur MoveIt! pour lancer la suppression.
          le résultat apparaitra dans le cadre Results.
          clique sur Exit pour fermer.

          il te sera peut-être demander de redémarrer le pc pour achever la suppression.
          si c'est le cas accepte par Yes.

          Clic sur le bouton CleanUp! destiné a supprimer toutes traces des programmes qui ont servi à la désinfection
          OTMoveIt s'auto-supprime aussi.
          la manoeuvre nécessitera un redemarrage initié par le programme.

          désactive ta restauration
          clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
          redémarre ton PC
          démarrer/tous les programmes/ outils système/ restauration du système/ créer un point de restauration

          si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
          conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

          installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
          AVG Antispyware
          https://www.avg.com/en-ww/free-antivirus-download

          mode d'utilisation :
          Lance AVG Anti-Spyware, mets le à jour,
          Clique sur le bouton « Analyse »
          Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
          Retour à l'onglet Analyse.
          Clique sur Analyse complète du système.
          A la fin du scan, choisis " Appliquer toutes les actions "
          Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

          tu peux le coupler avec celui-ci
          spybot search and destroy
          https://www.safer-networking.org/?page=download

          défragmente

          pense à bien te protéger, la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
          j'ai découvert ce lien qui est plutôt pas mal à ce sujet
          https://forum.pcastuces.com/default.asp

          et bon surf
          0
          1. Bonjour papyber,
            impossible de télécharger OT Movelt l'adresse que tu
            me donnes fais 404 not found !
            0
        2. Contributeur sécurité
          je crains que tu n'aies pas trop le choix, je ne sais pas s'ils ont ou pas été supprimés...ni où les trouver pour t'aider à les supprimer le cas échéant..
          0
          1. Bonsoir papyber voici
            le rapport C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP353\A0248322.exe
            Infecté par: Trojan.Downloader.Banload.BEJ

            C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP353\A0248322.exe
            Echec de la désinfection

            C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP353\A0248322.exe
            Supprimé

            C:\WINDOWS\system32\bios.exe
            Infecté par: Trojan.Downloader.Banload.BEJ

            C:\WINDOWS\system32\bios.exe
            Echec de la désinfection

            C:\WINDOWS\system32\bios.exe
            Echec de la suppression
            0
        3. Je me suis absenté quand j'ai vu qu'il y en avait pour 1H30 et à mon retour je n'avais que ça dois-je relancer bitdefender ?
          0
          1. Contributeur sécurité
            logiquement tu les as avec le rapport
            0
            1. Contributeur sécurité
              il me faudrait l'emplacement des fichiers infectés
              0
              1. comment avoir l 'emplacement des fichiers infectés ?
                0
            2. Contributeur sécurité
              le fixwareout a fait le ménage!!lol!!
              as tu encore des soucis?
              lance hijack pour un scan et coche les lignes suivantes

              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O11 - Options group: [INTERNATIONAL] International*

              ferme toutes tes fenêtres y compris internet et clic sur fixer l'objet

              faire un scan antivirus en ligne avec internet explorer et accepter l'activex
              poster le rapport ici ensuite
              https://www.bitdefender.fr/

              En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
              Dans la nouvelle fenêtre, clique sur I agree
              La fenêtre change encore, clique sur Click here to scan
              Les signatures se chargent, etc.

              tuto en image
              http://pageperso.aol.fr/rginformatique/mapage/defender.htm
              0
              1. Bonjour et encore merci papyber
                voici le copier coller de bitdefender
                BitDefender Online Scanner - Rapport virus en temps réel

                Généré à: Wed, May 16, 2007 - 11:47:12

                --------------------------------------------------------------------------------

                Info d'analyse

                Fichiers scannés
                311505

                Infectés Fichiers
                4

                Virus Détectés

                Trojan.DNSChanger.BC
                2

                Trojan.Downloader.Banload.BEJ
                2
                0
            3. Contributeur sécurité
              je regarde et je reviens
              c'est vu
              on va commencer doucement!!tu es bien infecté!!
              Télécharge le FixWareout d'un de ces deux sites sur le bureau:
              http://downloads.subratam.org/Fixwareout.exe
              http://swandog46.geekstogo.com/Fixwareout.exe

              Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
              Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le.
              Ton système mettra un peu plus de temps au démarrage, c'est normal.

              Quand ton système aura redémarré, suis les invites des messages. Ensuite lance HijackThis. Clique sur Scan et coche les lignes suivantes:

              O17 - HKLM\System\CCS\Services\Tcpip\..\{3D8D91B8-EBB8-43E7-BCC8-24F3D8D2D120}: NameServer = 85.255.116.148,85.255.112.10
              O17 - HKLM\System\CCS\Services\Tcpip\..\{71072B1A-C721-41D4-9BB6-7F762AF56007}: NameServer = 85.255.116.148,85.255.112.10
              O17 - HKLM\System\CCS\Services\Tcpip\..\{805EF1B1-DB94-4F61-B06B-1BBAA82FBA99}: NameServer = 85.255.116.148,85.255.112.10
              O17 - HKLM\System\CCS\Services\Tcpip\..\{ADA59005-ABD6-40E1-8D7A-F78952B669BC}: NameServer = 85.255.116.148,85.255.112.10
              O17 - HKLM\System\CCS\Services\Tcpip\..\{E5A4E07B-7CCA-4215-BB08-396C6C153850}: NameServer = 85.255.116.148,85.255.112.10
              O17 - HKLM\System\CCS\Services\Tcpip\..\{F76A7E3C-0491-47BE-B593-E7007DEC18CF}: NameServer = 85.255.116.148,85.255.112.10
              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.148 85.255.112.10
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.148 85.255.112.10

              Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure.

              A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.

              Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport HijackThis
              Si et seulement si il y a des difficultés de connexion après cette manip:
              Démarrer---->Paramètres---->Panneau de configuration---->Connexions réseau
              Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tu utilises un modem téléphonique, et choisir Propriétés.
              Faire un double clic sur l'élément Protocole Internet (TCP/IP) et choisir le bouton-radio Obtenir les adresses des serveurs DNS automatiquement.
              Clique deux fois sur OK, et redémarre l'ordinateur.
              0
              1. j'ai installé et lancé le fixwareout et lancé hijackthis mais je n'ai pas de ligne en 017 Logfile of HijackThis v1.99.1
                Scan saved at 11:05:09, on 15/05/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16441)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Apoint\Apoint.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                C:\Program Files\Dell\QuickSet\quickset.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Apoint\Apntex.exe
                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
                C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                C:\Program Files\Digital Line Detect\DLG.exe
                C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
                C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
                C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
                C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
                O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [HPWNTOOLBOX] C:\Program Files\Hewlett-Packard\hp business inkjet 1200 series\Toolbox\HPWNTBX.exe "-i"
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
                O4 - HKLM\..\Run: [orahssStartup] "C:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                O4 - Global Startup: BTTray.lnk = ?
                O4 - Global Startup: Digital Line Detect.lnk = ?
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Picture Package Menu.lnk = ?
                O4 - Global Startup: Picture Package VCD Maker.lnk = ?
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O11 - Options group: [INTERNATIONAL] International*
                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://regulus.upmf-grenoble.fr/qp2.cab
                O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe

                Merci pour ton aide
                0
              2. @olivej'ai la copie du bloc notes
                »»»» Postrun check
                HKLM\SOFTWARE\~\Winlogon\ "system"=""
                ....
                ....
                »»»»» Misc files.
                ....
                »»»»» Checking for older varients.
                ....

                Search five digit cs, dm, kd, jb, other, files.
                The following files NEED TO BE SUBMITTED to one of the following URL'S for further inspection.

                Click browse, find the file then click submit.
                http://www.virustotal.com/flash/index_en.html
                Or https://virusscan.jotti.org/

                »»»»» Other
                C:\WINDOWS\Temp\kdllr.ren 63968 05/08/2004

                »»»»» Current runs
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "Apoint"="C:\\Program Files\\Apoint\\Apoint.exe"
                "IgfxTray"="C:\\WINDOWS\\system32\\igfxtray.exe"
                "HotKeysCmds"="C:\\WINDOWS\\system32\\hkcmd.exe"
                "SunJavaUpdateSched"="C:\\Program Files\\Java\\j2re1.4.2_03\\bin\\jusched.exe"
                @=""
                "IntelWireless"="C:\\Program Files\\Intel\\Wireless\\Bin\\ifrmewrk.exe /tf Intel PROSet/Wireless"
                "Dell QuickSet"="C:\\Program Files\\Dell\\QuickSet\\quickset.exe"
                "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
                "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
                "HPWNTOOLBOX"="C:\\Program Files\\Hewlett-Packard\\hp business inkjet 1200 series\\Toolbox\\HPWNTBX.exe \"-i\""
                "Adobe Photo Downloader"="\"C:\\Program Files\\Adobe\\Photoshop Album Edition Découverte\\3.0\\Apps\\apdproxy.exe\""
                "SystrayORAHSS"="\"C:\\Program Files\\OrangeHSS\\Systray\\SystrayApp.exe\""
                "orahssStartup"="\"C:\\Program Files\\OrangeHSS\\Launcher\\Launcher.exe\" -appid connectivityapp"

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
                "Orange Desktop Search"="\"C:\\Program Files\\Orange HSS\\Orange Desktop Search\\OrangeDesktopSearch.exe\" /tray"
                "MSMSGS"="\"C:\\Program Files\\Messenger\\msmsgs.exe\" /background"
                ....
                Hosts file was reset, If you use a custom hosts file please replace it
                0
            4. Désolé mais j'espére que cela convient .
              0
              1. Logfile of HijackThis v1.99.1
                Scan saved at 10:18:48, on 15/05/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16441)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Apoint\Apoint.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                C:\Program Files\Dell\QuickSet\quickset.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Hewlett-Packard\hp business inkjet 1200 series\Toolbox\HPWNTBX.exe
                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
                C:\Program Files\Apoint\Apntex.exe
                C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
                C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                C:\Program Files\Digital Line Detect\DLG.exe
                C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
                C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
                C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
                C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
                O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [HPWNTOOLBOX] C:\Program Files\Hewlett-Packard\hp business inkjet 1200 series\Toolbox\HPWNTBX.exe "-i"
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
                O4 - HKLM\..\Run: [orahssStartup] "C:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                O4 - Global Startup: BTTray.lnk = ?
                O4 - Global Startup: Digital Line Detect.lnk = ?
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Picture Package Menu.lnk = ?
                O4 - Global Startup: Picture Package VCD Maker.lnk = ?
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O11 - Options group: [INTERNATIONAL] International*
                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://regulus.upmf-grenoble.fr/qp2.cab
                O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{3D8D91B8-EBB8-43E7-BCC8-24F3D8D2D120}: NameServer = 85.255.116.148,85.255.112.10
                O17 - HKLM\System\CCS\Services\Tcpip\..\{71072B1A-C721-41D4-9BB6-7F762AF56007}: NameServer = 85.255.116.148,85.255.112.10
                O17 - HKLM\System\CCS\Services\Tcpip\..\{805EF1B1-DB94-4F61-B06B-1BBAA82FBA99}: NameServer = 85.255.116.148,85.255.112.10
                O17 - HKLM\System\CCS\Services\Tcpip\..\{ADA59005-ABD6-40E1-8D7A-F78952B669BC}: NameServer = 85.255.116.148,85.255.112.10
                O17 - HKLM\System\CCS\Services\Tcpip\..\{E5A4E07B-7CCA-4215-BB08-396C6C153850}: NameServer = 85.255.116.148,85.255.112.10
                O17 - HKLM\System\CCS\Services\Tcpip\..\{F76A7E3C-0491-47BE-B593-E7007DEC18CF}: NameServer = 85.255.116.148,85.255.112.10
                O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.148 85.255.112.10
                O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.148 85.255.112.10
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                0
                1. Contributeur sécurité
                  /télécharge et installe le logiciel HijackThis v1.99.1
                  http://pchelpbordeaux.free.fr/logiciels.html
                  Tutorial
                  http://pchelpbordeaux.free.fr/tuto.html
                  / lance hijack this et poste le rapport
                  0
                  1. Bonjour papyber quande tu dis lance hijack je dois scanner seulement ou scanner et sauvegarder ou ouvrir en ligne ?
                    0