VIRUS?

Bjr, voila, j'ai 3 pb..depuis qlq semaines un "truc" nommé "Personal Security Center" s'ouvre ts le temps..Comment l'enlever?
Depuis plusieurs mois, mes mis a jours windows ne peuvent plus etres faites de façon automatique..
Si, je démare en mode sans échec, cela ne marche pas..
MERCI BCP DE M'AIDER ;)
Je ne suis pas un pro, alors merci.
Stanislas
Configuration: Windows XP
Internet Explorer 7.0

27 réponses

Résumé de la discussion

Le fil aborde l'apparition d'un « Personal Security Center » sur Windows XP et Internet Explorer 7, symptomatique d'une infection par un scareware et difficultés liées aux mises à jour automatiques. Plusieurs solutions techniques ont été proposées pour supprimer l'infection et nettoyer le système, notamment l'utilisation de SmitfraudFix et ComboFix, ainsi que l'analyse des rapports générés par HijackThis et les antivirus. Des scans et nettoyages successifs, parfois en mode sans échec, ont été recommandés pour identifier les fichiers malveillants, les programmes indésirables et les entrées de démarrage affectées. En dernier élément utile, le fil montre que les échanges s'appuient sur des rapports techniques et des symptômes observés sur un système Windows XP daté, soulignant les limites des outils de l'époque.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut

    est-ce que ça fonctionne en mode sans échec ???

    ++

    PS : Merci Boule ;-))
    0
    1. Quelle erreur tu as lorsque tu fais les mises à jour Windows ?

      Que veux tu dire par mes restauration du système échouent ? Impossible de revenir à un point antérieur ou autre ?
      0
      1. Salut,
        ds l'onglet mises à jour automatique, tt est grisé, je ne peut pas cocher sur "mises à jour automatique".
        J'ai réussi à restaurer mn système à J-1, ms impossible de revenir qlq mois en arrieres.
        Merci.
        A+
        0
    2. Bonjour

      Ou en est ton problème ?
      Si tu as toujours le même problème dis moi les anti-spywares que tu as on avisera ensuite.
      0
      1. Bonjour, comme je le disais plus haut: -
        -je n'arrive plus a faire des mises à jour windows automatique
        - mes restaurations de systeme échouent.
        Merci
        0
    3. Salut,
      voila j'ai cocher "Réparer automatiquement les erreurs de système de fichier" et redémarrer.
      A++
      0
      1. Modérateur
        bien à faire pour demain :

        Réparer les fichiers système :

        * Allez sur le poste de travail
        * Faites un clique droit sur disque C:\ (disque où se trouve votre système d'exploitation)
        * Choisissez l’onglet propriété
        * Choisissez l’onglet Outils, puis vérifier maintenant
        * redémarrer pour que la vérification se fasse

        @+
        0
        1. Salut, ok

          ---------------------------------------------------------
          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 22:36:30 03/07/2007

          + Résultat de l'analyse:

          C:\System Volume Information\_restore{1D58E49B-F665-4AC1-B35F-6E3E3C2AD79B}\RP337\A0069609.exe -> Adware.UltimateDefender : Ignoré.
          C:\System Volume Information\_restore{1D58E49B-F665-4AC1-B35F-6E3E3C2AD79B}\RP339\A0069795.exe -> Adware.UltimateDefender : Ignoré.

          Fin du rapport

          <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
          <tr>
          <td width="458">
          <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender
          Online Scanner</b></span></font></p>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>
          <tr>
          <td colspan="3" width="912">
          <p><font face="Arial"><span style="font-size:11pt;"><B>Scan report generated
          at: Tue, Jul 03, 2007 - 23:30:27</b></span></font></p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <p><font face="Arial"><span style="font-size:11pt;"><B>Scan
          path: </b></span><span style="font-size:10pt;">A:\;C:\;D:\;E:\;</span></font></p>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
          <tr>
          <td width="451" colspan="2" bgcolor="#CCCCCC">
          <p><font face="Arial" size="2"><B>Statistics</b></font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Time</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">00:47:47</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Files</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">256506</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Folders</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">6064</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Boot Sectors</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">3</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Archives</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">9210</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Packed Files</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">11255</font></p>
          </td>
          </tr>
          </table>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
          <tr>
          <td width="451" colspan="2" bgcolor="#CCCCCC">
          <p><font face="Arial" size="2"><B>Results</b></font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Identified Viruses </font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">1</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Infected Files </font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">2</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Suspect Files </font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">0</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Warnings</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">0</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Disinfected</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">0</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Deleted Files</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">2</font></p>
          </td>
          </tr>
          </table>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
          <tr>
          <td width="451" colspan="2" bgcolor="#CCCCCC">
          <p><font face="Arial" size="2"><B>Engines Info</b></font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Virus Definitions</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">636723</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Engine build</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Scan plugins</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">14</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Archive plugins</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">38</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Unpack plugins</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">6</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">E-mail plugins</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">6</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">System plugins</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">1</font></p>
          </td>
          </tr>
          </table>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
          <tr>
          <td width="451" colspan="2" bgcolor="#CCCCCC">
          <p><font face="Arial" size="2"><B>Scan Settings</b></font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">First Action</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Disinfect</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Second Action</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Delete</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Heuristics</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Yes</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Enable Warnings</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Yes</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Scanned Extensions</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">*;</font></p>
          </td>
          </tr>

          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Exclude Extensions</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2"> </font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Scan Emails</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Yes</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Scan Archives</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Yes</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Scan Packed</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Yes</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Scan Files</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Yes</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Scan Boot</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Yes</font></p>
          </td>
          </tr>
          </table>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td colspan=2>  
          <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
          <tr>
          <td width="252" bgcolor="#CCCCCC">
          <p><font face="Arial" size="2"><B>Scanned File</b></font></p>
          </td>
          <td width="195" bgcolor="#CCCCCC" align="right">
          <p align="left"><b><font size="2" face="Arial"> Status</font></b></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\system32\nyzozqbs.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infected with: Trojan.Obfus.Gen</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\system32\nyzozqbs.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Disinfection failed</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\system32\nyzozqbs.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Deleted</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\system32\pchtls32.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infected with: Trojan.Obfus.Gen</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\system32\pchtls32.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Disinfection failed</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\system32\pchtls32.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Deleted</font></p>
          </td>
          </tr>
          </table>
          </td>

          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          </table>
          <p> </p>

          </body>
          </html>

          Logfile of Trend Micro HijackThis v2.0.0 (BETA)
          Scan saved at 23:55:07, on 03/07/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\a-squared Free\a2service.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\PROGRA~1\Wanadoo\CnxMon.exe
          C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\PROGRA~1\WANADOO\ComComp.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\WinZip\WZQKPICK.EXE
          C:\Program Files\Canon\CAL\CALMAIN.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\PROGRA~1\WANADOO\Watch.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\FNAC\Local Settings\Temporary Internet Files\Content.IE5\ODEFGTUJ\HiJackThis_v2[1].exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
          O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\GestMaj.exe EspaceWanadoo.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{B7187CED-91DE-454A-9883-99A2FFF833CF}: NameServer = 80.10.246.1 80.10.246.132
          O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
          O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
          O23 - Service: Navigation étendue et définition (Connexion dictionnaire) - Unknown owner - C:\WINDOWS\system32\Weather.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
          O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
          O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
          O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
          O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
          O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
          O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
          O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
          0
          1. Modérateur
            Salut

            ok, on a pas encore fini, il y a encore quelques manips à faire, ainsi qu'une réparation des fichiers systeme, on verra ça la fin ce que ça donne !

            fais ce qui est indiqué ici stp :

            virus methode preliminaire de desinfection version fr

            ++
            0
            1. Bon, il y 1 an , j'avais zone alarm, ms depuis que l'ai enlevé, il m'est impossible de le mettre à nveau.J'ai essayé avec un autre etça marche.
              Par contre tjr impossible, de faire mes mises à jour automatique, la resto du systeme de fonctionne plus, ça doit etre grâve..
              ..Wait and see..
              a+
              0
              1. Modérateur
                un conflit avec le parefeu windows, je ne pense pas ! plutot un soucis de configuration, ou d'installation ...

                il y a un tuto ici : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm

                si l'ordi persiste à redémarrer, désinstalle le, et ré-essaye !

                il faut absolument avoir un parefeu, c'est aussi important qu'un antivirus ! sinon, tu peux toujours en essayer un autre si celui-ci ne convient pas !

                ++

                0
                1. Salut,
                  bon, j'ai essayé d'instaler zone alarm, ms qd je veux ouvrir le fichier, mon ordi s'éteint..peut etre y a t'il un conflit entre mon pare feu windows?...
                  A +
                  0
                  1. Modérateur
                    ok,

                    Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [PCHelp tools] C:\WINDOWS\system32\pchtls32.exe

                    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

                    O16 - DPF: {1B3E3251-658E-4F03-8881-68302FE3CE9E} - http://www.friend.fr/friend/Friend2005-03.xms
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                    O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab
                    O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab

                    ensuite, repasse un coup de ccleaner, et installe un parefeu !!!

                    ==> voir ici : securite proteger un ordinateur contre les malwares d internet

                    @+
                    0
                    1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                      Scan saved at 21:10:47, on 02/07/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\a-squared Free\a2service.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Canon\CAL\CALMAIN.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\PROGRA~1\Wanadoo\CnxMon.exe
                      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                      C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\pchtls32.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\PROGRA~1\WANADOO\ComComp.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\WinZip\WZQKPICK.EXE
                      C:\PROGRA~1\WANADOO\Watch.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
                      C:\Documents and Settings\FNAC\Local Settings\Temporary Internet Files\Content.IE5\2PIFAVA7\HiJackThis_v2[1].exe
                      C:\Documents and Settings\FNAC\Local Settings\Temporary Internet Files\Content.IE5\6V2741GD\HiJackThis_v2[1].exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [PCHelp tools] C:\WINDOWS\system32\pchtls32.exe
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\GestMaj.exe EspaceWanadoo.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                      O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O16 - DPF: {1B3E3251-658E-4F03-8881-68302FE3CE9E} - http://www.friend.fr/friend/Friend2005-03.xms
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                      O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab
                      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{B7187CED-91DE-454A-9883-99A2FFF833CF}: NameServer = 80.10.246.1 80.10.246.132
                      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                      O23 - Service: Navigation étendue et définition (Connexion dictionnaire) - Unknown owner - C:\WINDOWS\system32\Weather.exe
                      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                      O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                      0
                      1. Modérateur
                        ok, remets un nouveau hijack stp

                        ++
                        0
                        1. oui, qd, je vais sur certains sites, Per.Security Center ouvre une "bulle"venant de la barre outil en me disant que c'est un site "dangereux", et c'est énervant, car, je dois fermer cette bulle.+\, car cela arrive 1 fois /3.
                          Merci .
                          A +
                          0
                          1. Modérateur
                            re

                            oui, les pages qui te posent problème :)

                            ++
                            0
                            1. Salut,

                              les pages?cad Personal Security Center? ( je suis une buse en informatique)

                              A+
                              0
                              1. Modérateur
                                Salut

                                j'ai démarré en mode ss échec, ily a 2 comptes: -administrateur et utilisateur.

                                ça c'est normal !

                                .De, plus, je ne peut pas faire de restauration de système.

                                après tout ce que l'on a fait, ne surtout pas faire de restauration système !!! on verra à la fin où est le soucis

                                Je radote ( 3ème fois que je pose la question ) , mais je ne sais toujours pas si tu as encore ces pages , merci de me dire ce qu'il en est ! :)

                                ++
                                0
                                1. Salut, j'aidémarré en mode ss échec, ily a 2 comptes: -administrateur et utilisateur.J'ai pris le dernier, pr le mode ss échec.De, plus, je ne peut pas faire de restauration de système.
                                  Voila..

                                  SmitFraudFix v2.197

                                  Rapport fait à 1:06:54,82, 02/07/2007
                                  Executé à partir de C:\Documents and Settings\FNAC\Mes documents\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode sans echec

                                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                                  GenericRenosFix by S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                                  C:\WINDOWS\toolbar.exe supprimé

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{EA86598B-25FE-4872-8A8A-0C062787E164}: DhcpNameServer=192.168.2.254 193.252.19.3 192.168.2.1
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{EA86598B-25FE-4872-8A8A-0C062787E164}: DhcpNameServer=192.168.2.254 193.252.19.3 192.168.2.1
                                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{EA86598B-25FE-4872-8A8A-0C062787E164}: DhcpNameServer=192.168.2.254 193.252.19.3 192.168.2.1

                                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                                  Nettoyage terminé.

                                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  0
                                  1. Modérateur
                                    Salut

                                    # Démarre en mode sans échec :
                                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                    (Si F8 ne marche pas utilise la touche F5).
                                    ----------------------------------------------------------------------------
                                    # Relance le programme Smitfraud :
                                    Cette fois choisit l’option 2, répond oui a tous ;
                                    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                                    encore ces pages ??

                                    ++
                                    0
                                    • 1
                                    • 2