Espion megaclick

Résolu
bonjour a tous, je suis assez maniaque niveau protection mais là un truc me resiste.

Parfois en surfant j'ai une redirection faite par mégaclick (alors que le lien n'est pas mort, sinon je subit la redirection de mon FAI).

j'ai lancé des nettoyages (meme en mode sans echec) avec spybot, ad aware et a-saquared. Rien de trop concluant.

j'ai aussi constaté que mon fichier host était rempli de sites qu'ils n'avaient pas lieu d'etre, j'ai tout retiré.
j'ai toujours cette redirection sur certain lien, pourtant rien d'aparent dans le host.

MERCI de votre aide.

ps:- la restauration a une date antérieur m'est impossible car ils ont été effacé suite a une infection.
-je possede avast pro comme antivirus
Configuration: Windows XP
Firefox 2.0.0.4

29 réponses

Résumé de la discussion

Le fil porte sur une redirection persistante vers Megaclick lors de la navigation et la suspicion d'infection affectant le fichier hosts sous Windows XP et les navigateurs. Plusieurs conseils d'analyse et de nettoyage informatique préconisent des outils comme SmitFraudFix et ComboFix, avec génération de rapports et diffusion des résultats pour évaluer l'infection. En cas de doute, les analyses recommandent également des scans en ligne, des détections des clés de démarrage et des répertoires, ainsi que la vérification du fichier Hosts et des processus actifs. Certaines solutions ont été testées afin d'identifier des éléments suspects, notamment la publication de rapports SmitFraudFix et des journaux système qui permettent d'éclairer l'origine de l'infection.

Bobot (l’IA à votre service)
  1. Salut, meme probleme avec megaclick, voila le rapport que me donne hijackthis
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:56:15, on 04/10/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Alwil Software\Avast4\setup\avast.setup
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Dassault Systemes\B16\intel_a\code\bin\CATSysDemon.exe
    C:\WINDOWS\system32\Hummingbird\Connectivity\11.00\NFS Maestro\expserv.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
    C:\Program Files\Hummingbird\Connectivity\11.00\NFS Maestro\HumGSS.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\drivers\svchost.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
    C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Documents and Settings\Mat\Bureau\HiJackThis.exe
    C:\Program Files\Internet Explorer\Iexplore.exe
    C:\Program Files\Internet Explorer\Iexplore.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://accounts.google.com/ServiceLogin?service=mail&passive=true&rm=false&continue=https://mail.google.com/mail/&ss=1&scc=1&ltmpl=default&ltmplcache=2&emr=1&osid=1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: BHO Class - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\Spcron\Spc.dll (file missing)
    O2 - BHO: (no name) - {4371EC5F-36D9-4011-8CE9-DB4C237446FD} - C:\WINDOWS\system32\ssqOIAqp.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {F9DF827A-8FA7-48A3-B268-CA4DB563EA40} - C:\WINDOWS\system32\tuvUKDUo.dll (file missing)
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1000106.exe 61A847B5BBF72813329B385772FF01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
    O4 - HKLM\..\Run: [BMffc2984a] Rundll32.exe "C:\WINDOWS\system32\ywbvowwh.dll",s
    O4 - HKLM\..\Run: [NFSUserSIDGSSLink] C:\Program Files\Hummingbird\Connectivity\11.00\NFS Maestro\HumGSS.exe REG
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [Eroca] C:\Program Files\Eroca\Eroca.exe
    O4 - HKCU\..\Run: [Vcsron] C:\Program Files\Vcsron\Vcsron.exe
    O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
    O15 - Trusted Zone: *.safetydownload.com
    O15 - Trusted Zone: *.safetydownload.com (HKLM)
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
    O20 - Winlogon Notify: tuvUKDUo - tuvUKDUo.dll (file missing)
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Program Files\Dassault Systemes\B16\intel_a\code\bin\CATSysDemon.exe
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\TmV1dmlsbGU\command.exe (file missing)
    O23 - Service: Hummingbird Export (HCLExport) - Hummingbird Ltd. - C:\WINDOWS\system32\Hummingbird\Connectivity\11.00\NFS Maestro\expserv.exe
    O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    -1
    1. bon j'en ai eu marre de tout ça, j'ai formaté le DD, je n'ai plus le probleme maintenant...

      merci de l'aide quand meme !! ;-)
      -1
      1. Étape 1:
        Télécharge eScan Antivirus Toolkit ici:

        http://www.spywareinfo.dk/download/mwav.exe

        Sauvegarde-le sur ton Bureau.
        Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

        Étape 2:
        Voici comment mettre l'outil à jour :

        1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

        2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

        3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).

        4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.

        Ne pas lancer le scan tout de suite !

        Étape 3:
        Redémarre en mode Sans Échec :
        1) Redémarre ton ordi
        2) Tapote la touche F8 immédiatement, juste après le "Bip"
        3) Tu verras un écran avec options de démarrage apparaître
        4) Choisi la première option : Sans Échec, et valide avec "Entrée"
        5) Choisi ton compte régulier, et non Administrateur

        Étape 4:
        Du mode Sans Échec, voici comment utiliser le programme :

        1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

        2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.

        3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

        4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

        5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

        6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

        7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

        Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

        Tutoriel :

        http://www.malekal.com/tutorial_eScan_antivirus_toolkit.php
        -1
        1. voila voila, encor merci duflox pour le temps que tu consacre a mon probleme:

          Logfile of HijackThis v1.99.1
          Scan saved at 11:57:52, on 07/09/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16512)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          c:\program files\a-squared free\a2service.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
          c:\APPS\HIDSERVICE\HIDSERVICE.exe
          C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
          c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\mHotkey.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
          C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
          C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
          C:\Program Files\Windows Media Player\wmplayer.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\MSN Messenger\livecall.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\SplitCam\SplitCam.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          D:\Documents and Settings\Benjamin.SN111325720310.000\Bureau\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: LF3_BHO Class - {43D29D14-460E-4F3A-9037-E60F11EF12F0} - C:\WINDOWS\system32\LightFrame3IECOM.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [NECHotkey] mHotkey.exe
          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
          O4 - HKLM\..\RunServices: [Detect] C:\Program Files\iNTERNET Turbo\iDetect.exe /auto
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
          O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
          O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O11 - Options group: [INTERNATIONAL] International*
          O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
          O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe (file missing)
          O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe
          O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe
          O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          -1
          1. refais moi un rapport hijackthis!!

            merci
            -1
            1. up
              j'ai vu un truc etrange pendant que je surfais sur un site:
              INFORMATION SUR VOTRE NAVIGATEUR
              Votre navigateur a pour signature :
              Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.6) Gecko/20070725 Firefox/2.0.0.4;MEGAUPLOAD 1.0
              Javascript est activé sur votre navigateur

              c'est etrange le "megaupload 1.0" non?
              -1
              1. désolé je n'ai pas reussi a avoir le raport l'icone etait grissé, et puisque j'etait en mode sans echec sans le reseau j'ai pas plus revoir tes explication.

                il m'a trouve 33 infections.. j'ai tout suprimé mais j'ai toujours le probleme...

                merci de l'aide.

                ce probleme est vraiment coriace, où chope-t-on ce probleme? le site en est responsable? (megaclick)
                -1
                1. salut

                  * télécharge AVG Anti-Spyware

                  avg antispyware
                  http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

                  Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                  * tu l'installes

                  Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

                  si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

                  http://downloads.ewido.net/avgas-signatures-full-current.exe

                  Démarre en mode sans échec :
                  Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                  Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                  Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                  (Si F8 ne marche pas utilise la touche F5).

                  relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
                  Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
                  Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

                  Copie Et colle le rapport ici
                  -1
                  1. ComboFix 07-08-30.3 - "Benjamin" 2007-08-30 22:04:07.1 - NTFSx86
                    Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.199 [GMT 2:00]

                    ((((((((((((((((((((((((( Files Created from 2007-07-28 to 2007-08-30 )))))))))))))))))))))))))))))))

                    2007-08-30 22:03 51,200 --a------ C:\WINDOWS\nircmd.exe
                    2007-08-29 19:34 <REP> d-------- C:\Program Files\RealMedia
                    2007-08-29 19:34 <REP> d-------- C:\Program Files\OpenSource Flash Video Splitter
                    2007-08-29 19:34 <REP> d-------- C:\Program Files\DScaler5
                    2007-08-29 19:34 <REP> d-------- C:\Program Files\CD Audio Reader Filter
                    2007-08-29 19:33 10,752 --a------ C:\WINDOWS\system32\ff_vfw.dll
                    2007-08-29 19:33 <REP> d-------- C:\Program Files\SHOUTcast Source
                    2007-08-29 19:33 <REP> d-------- C:\Program Files\ffdshow
                    2007-08-29 19:33 <REP> d-------- C:\Program Files\DS-MP3 Source
                    2007-08-29 19:32 <REP> d-------- C:\Program Files\Zoom Player
                    2007-08-29 19:32 <REP> d-------- C:\Program Files\DirectVobSub
                    2007-08-28 20:43 53,248 --a------ C:\WINDOWS\system32\Process.exe
                    2007-08-28 20:43 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                    2007-08-28 20:43 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                    2007-08-28 20:43 1,826 --a------ C:\WINDOWS\system32\tmp.reg
                    2007-08-28 19:45 3,290 --a------ C:\WINDOWS\system32\gnc.exe
                    2007-08-28 00:22 <REP> d-------- C:\WINDOWS\system32\Rawflow
                    2007-08-28 00:22 <REP> d-------- C:\Program Files\RawFlow
                    2007-08-25 01:03 <REP> d-------- C:\Program Files\StuffPlug3
                    2007-08-24 01:43 <REP> dr------- D:\DOCUME~1\ADMINI~1.000\Mes documents
                    2007-08-24 01:43 <REP> dr------- D:\DOCUME~1\ADMINI~1.000\Menu D‚marrer
                    2007-08-24 01:43 <REP> dr------- D:\DOCUME~1\ADMINI~1.000\Favoris
                    2007-08-24 01:43 <REP> dr------- D:\DOCUME~1\ADMINI~1.000\Bureau
                    2007-08-24 01:43 <REP> d--h----- D:\DOCUME~1\ADMINI~1.000\Voisinage r‚seau
                    2007-08-24 01:43 <REP> d--h----- D:\DOCUME~1\ADMINI~1.000\Voisinage d'impression
                    2007-08-24 01:43 <REP> d--h----- D:\DOCUME~1\ADMINI~1.000\ModŠles
                    2007-08-23 21:44 <REP> d-------- C:\Program Files\KiddiesBarre
                    2007-08-20 14:00 <REP> d-------- C:\UT2004
                    2007-08-18 20:47 <REP> d-------- C:\Program Files\WowCartographe
                    2007-08-15 17:11 <REP> d-------- D:\DOCUME~1\BENJAM~1.000\APPLIC~1\fretsonfire
                    2007-08-15 17:11 <REP> d-------- C:\Program Files\Frets on Fire
                    2007-08-14 22:17 <REP> d-------- C:\Program Files\Navilog1
                    2007-08-14 01:22 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
                    2007-08-14 01:22 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                    2007-08-14 01:22 92,848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                    2007-08-14 01:22 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                    2007-08-14 01:22 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                    2007-08-14 01:22 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                    2007-08-14 01:21 783,224 --a------ C:\WINDOWS\system32\aswBoot.exe
                    2007-08-12 17:28 <REP> d-------- C:\WINDOWS\BDOSCAN8
                    2007-08-11 23:55 4 --a------ C:\WINDOWS\info147.sys
                    2007-08-06 21:46 <REP> d-------- C:\WINDOWS\Darluok Patch World of Warcraft
                    2007-08-05 14:30 <REP> d-------- C:\Program Files\Fichiers communs\Blizzard Entertainment
                    2007-08-04 13:30 <REP> d-------- C:\WINDOWS\Club-Internet
                    2007-07-31 21:34 <REP> d-------- C:\Program Files\CpuZ
                    2007-07-31 02:14 <REP> d-------- C:\Program Files\a-squared Free
                    2007-07-29 23:12 <REP> d-------- D:\DOCUME~1\BENJAM~1.000\APPLIC~1\BitTorrent
                    2007-07-27 01:06 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
                    2007-07-27 01:06 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.dll
                    2007-07-27 01:06 200,704 --a------ C:\WINDOWS\system32\ssldivx.dll
                    2007-07-27 01:06 144,704 --a------ C:\WINDOWS\system32\DivXCodecVersionChecker.exe
                    2007-07-27 01:06 1,044,480 --a------ C:\WINDOWS\system32\libdivx.dll
                    2007-07-27 00:12 <REP> d-------- C:\Program Files\ATITool
                    2007-07-26 15:19 <REP> d-------- D:\DOCUME~1\ALLUSE~1\APPLIC~1\POP3Profiles
                    2007-07-22 22:45 75,512 --a------ C:\WINDOWS\zllsputility.exe
                    2007-07-22 22:45 42,648 --a------ C:\WINDOWS\zllsputility_loc040c.dll
                    2007-07-22 22:45 22,168 --a------ C:\WINDOWS\system32\imsinstall_loc040c.dll
                    2007-07-22 22:45 18,072 --a------ C:\WINDOWS\system32\imslsp_install_loc040c.dll
                    2007-07-22 22:44 1,087,216 --a------ C:\WINDOWS\system32\zpeng24.dll
                    2007-07-21 13:03 <REP> d--hs---- C:\found.001
                    2007-07-21 10:45 <REP> d-------- C:\Program Files\iTunes
                    2007-07-21 10:45 <REP> d-------- C:\Program Files\iPod
                    2007-07-21 10:40 <REP> d-------- C:\Program Files\QuickTime
                    2007-07-19 12:51 <REP> d-------- D:\DOCUME~1\BENJAM~1.000\APPLIC~1\teamspeak2
                    2007-07-19 12:50 <REP> d-------- C:\Program Files\Teamspeak2_RC2
                    2007-07-17 21:05 <REP> d-------- D:\DOCUME~1\Laurent\APPLIC~1\vlc
                    2007-07-17 21:05 <REP> d-------- D:\DOCUME~1\Laurent\APPLIC~1\DivX
                    2007-07-17 21:02 <REP> d-------- D:\DOCUME~1\Laurent\APPLIC~1\MEGAUPLOADTOOLBAR
                    2007-07-16 15:52 <REP> d-------- D:\DOCUME~1\BENJAM~1.000\APPLIC~1\WNR
                    2007-07-16 02:01 <REP> d-------- C:\Downloads
                    2007-07-16 00:59 <REP> d-------- D:\DOCUME~1\BENJAM~1.000\APPLIC~1\Megaupload
                    2007-07-16 00:58 <REP> d-------- D:\DOCUME~1\BENJAM~1.000\APPLIC~1\MegauploadToolbar
                    2007-07-16 00:58 <REP> d-------- C:\Program Files\Megaupload
                    2007-07-15 23:26 <REP> d--hs---- C:\found.000
                    2007-07-10 11:28 <REP> d-------- C:\Program Files\SpeedFan
                    2007-07-09 02:45 <REP> d-------- C:\Program Files\Ray Adams
                    2007-07-08 22:12 <REP> d-------- C:\Program Files\Hmonitor
                    2007-07-07 19:06 <REP> d-------- C:\Program Files\Rapidown
                    2007-07-07 16:03 <REP> d--hs---- C:\WINDOWS\ftpcache
                    2007-07-07 15:47 <REP> d-------- C:\Program Files\ElcomSoft
                    2007-07-07 10:05 <REP> d-------- D:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                    2007-07-07 10:05 <REP> d-------- C:\Program Files\Fichiers communs\Apple
                    2007-07-06 02:36 54,784 --a------ C:\WINDOWS\BricoPackUninst.cmd
                    2007-07-06 02:33 6,128 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
                    2007-07-06 02:32 <REP> d-------- C:\WINDOWS\BricoPacks
                    2007-07-02 02:35 20,992 --a------ C:\WINDOWS\jestertb.dll
                    2007-07-02 02:34 <REP> d-------- C:\Program Files\Primedius
                    2007-07-02 02:25 <REP> d-------- D:\DOCUME~1\BENJAM~1.000\APPLIC~1\Tor

                    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

                    2007-08-30 22:06 --------- d-------- D:\DOCUME~1\BENJAM~1.000\APPLIC~1\Free Download Manager
                    2007-08-30 20:34 --------- d-------- D:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                    2007-08-29 19:37 --------- d-------- C:\Program Files\DivX
                    2007-08-28 22:14 --------- d-------- C:\Program Files\AV Vcs 4.0 DIAMOND
                    2007-08-25 12:47 --------- d-------- C:\Program Files\Winamp
                    2007-08-25 12:45 --------- d-------- C:\Program Files\Windows Live Safety Center
                    2007-08-25 01:03 --------- d-------- C:\Program Files\MSN Messenger
                    2007-08-14 01:15 --------- d-------- C:\Program Files\Lavasoft
                    2007-08-14 01:15 --------- d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                    2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\dllcache\cdm.dll
                    2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
                    2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
                    2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\dllcache\wuapi.dll
                    2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
                    2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\dllcache\wuauclt.exe
                    2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
                    2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
                    2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\dllcache\wucltui.dll
                    2007-07-30 19:19 271224 --a------ C:\WINDOWS\system32\mucltui.dll
                    2007-07-30 19:19 207736 --a------ C:\WINDOWS\system32\muweb.dll
                    2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
                    2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\dllcache\wuweb.dll
                    2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
                    2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\dllcache\wuaueng.dll
                    2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
                    2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\dllcache\wups.dll
                    2007-07-27 01:06 43528 --------- C:\WINDOWS\system32\drivers\pxhelp20.sys
                    2007-07-27 01:06 129784 --------- C:\WINDOWS\system32\pxafs.dll
                    2007-07-27 01:06 120056 --------- C:\WINDOWS\system32\pxcpyi64.exe
                    2007-07-27 01:06 118520 --------- C:\WINDOWS\system32\pxinsi64.exe
                    2007-07-27 01:03 823296 --a------ C:\WINDOWS\system32\divx_xx0c.dll
                    2007-07-27 01:03 823296 --a------ C:\WINDOWS\system32\divx_xx07.dll
                    2007-07-27 01:03 81920 --a------ C:\WINDOWS\system32\dpl100.dll
                    2007-07-27 01:03 802816 --a------ C:\WINDOWS\system32\divx_xx11.dll
                    2007-07-27 01:03 740442 --a------ C:\WINDOWS\system32\DivX.dll
                    2007-07-27 01:03 593920 --a------ C:\WINDOWS\system32\dpuGUI11.dll
                    2007-07-27 01:03 57344 --a------ C:\WINDOWS\system32\dpv11.dll
                    2007-07-27 01:03 53248 --a------ C:\WINDOWS\system32\dpuGUI10.dll
                    2007-07-27 01:03 344064 --a------ C:\WINDOWS\system32\dpus11.dll
                    2007-07-27 01:03 294912 --a------ C:\WINDOWS\system32\dpu11.dll
                    2007-07-27 01:03 294912 --a------ C:\WINDOWS\system32\dpu10.dll
                    2007-07-27 01:03 196608 --a------ C:\WINDOWS\system32\dtu100.dll
                    2007-07-27 01:03 12288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll
                    2007-07-26 15:16 --------- d--h----- C:\Program Files\InstallShield Installation Information
                    2007-07-23 12:49 --------- d-------- D:\DOCUME~1\ALLUSE~1\APPLIC~1\Chintransregsglobal
                    2007-07-19 08:58 3583488 --a------ C:\WINDOWS\system32\dllcache\mshtml.dll
                    2007-07-14 19:46 --------- d-------- C:\Program Files\RamBoost XP
                    2007-07-13 01:30 765952 --a------ C:\WINDOWS\system32\dllcache\vgx.dll
                    2007-07-12 21:59 --------- d-------- D:\DOCUME~1\BENJAM~1.000\APPLIC~1\DivX
                    2007-07-07 16:12 163644 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
                    2007-07-06 02:36 219648 --a------ C:\WINDOWS\system32\uxtheme.dll
                    2007-06-30 20:09 --------- d-------- C:\Program Files\Realtek AC97
                    2007-06-30 13:48 33952 --a------ C:\WINDOWS\system32\drivers\oreans32.sys
                    2007-06-29 13:19 74752 --a------ C:\WINDOWS\ST6UNST.EXE
                    2007-06-29 13:19 253952 --------- C:\WINDOWS\Setup1.exe
                    2007-06-27 15:24 823808 --a------ C:\WINDOWS\system32\dllcache\wininet.dll
                    2007-06-27 15:24 671232 --------- C:\WINDOWS\system32\dllcache\mstime.dll
                    2007-06-27 15:24 477696 --------- C:\WINDOWS\system32\dllcache\mshtmled.dll
                    2007-06-27 15:24 232960 --a------ C:\WINDOWS\system32\dllcache\webcheck.dll
                    2007-06-27 15:24 193024 --------- C:\WINDOWS\system32\dllcache\msrating.dll
                    2007-06-27 15:24 1152000 --a------ C:\WINDOWS\system32\dllcache\urlmon.dll
                    2007-06-27 15:24 105984 --a------ C:\WINDOWS\system32\dllcache\url.dll
                    2007-06-27 15:24 102400 --a------ C:\WINDOWS\system32\dllcache\occache.dll
                    2007-06-27 15:23 6058496 --------- C:\WINDOWS\system32\dllcache\ieframe.dll
                    2007-06-27 15:23 52224 --------- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
                    2007-06-27 15:23 459264 --------- C:\WINDOWS\system32\dllcache\msfeeds.dll
                    2007-06-27 15:23 44544 --------- C:\WINDOWS\system32\dllcache\iernonce.dll
                    2007-06-27 15:23 27648 --------- C:\WINDOWS\system32\dllcache\jsproxy.dll
                    2007-06-27 15:23 267776 --------- C:\WINDOWS\system32\dllcache\iertutil.dll
                    2007-06-27 15:22 384512 --------- C:\WINDOWS\system32\dllcache\iedkcs32.dll
                    2007-06-27 15:22 383488 --------- C:\WINDOWS\system32\dllcache\ieapfltr.dll
                    2007-06-27 15:22 230400 --------- C:\WINDOWS\system32\dllcache\ieaksie.dll
                    2007-06-27 15:22 153088 --------- C:\WINDOWS\system32\dllcache\ieakeng.dll
                    2007-06-27 15:22 132608 --------- C:\WINDOWS\system32\dllcache\extmgr.dll
                    2007-06-27 15:22 124928 --------- C:\WINDOWS\system32\dllcache\advpack.dll
                    2007-06-27 10:28 625152 --------- C:\WINDOWS\system32\dllcache\iexplore.exe
                    2007-06-27 10:27 63488 --------- C:\WINDOWS\system32\dllcache\ie4uinit.exe
                    2007-06-27 10:27 13824 --------- C:\WINDOWS\system32\dllcache\ieudinit.exe
                    2007-06-27 09:00 161792 --------- C:\WINDOWS\system32\dllcache\ieakui.dll
                    2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
                    2007-06-26 08:09 1104896 --------- C:\WINDOWS\system32\dllcache\msxml3.dll
                    2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
                    2007-06-19 15:32 282112 --------- C:\WINDOWS\system32\dllcache\gdi32.dll
                    2007-06-17 14:48 108144 --a------ C:\WINDOWS\system32\CmdLineExt.dll
                    2007-06-13 15:22 1037312 --a------ C:\WINDOWS\explorer.exe
                    2007-06-13 15:22 1037312 --------- C:\WINDOWS\system32\dllcache\explorer.exe
                    2007-06-11 23:51 10834944 --a------ C:\WINDOWS\system32\dllcache\wmp.dll
                    2007-02-24 22:31 47360 --a------ D:\DOCUME~1\BENJAM~1.000\APPLIC~1\pcouffin.sys

                    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

                    *Note* empty entries & legit default entries are not shown

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 15:00]
                    "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 15:00]
                    "NECHotkey"="mHotkey.exe" [2006-01-11 11:29 C:\WINDOWS\mHotkey.exe]
                    "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 01:02]
                    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-07-28 00:03]

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15:00]

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices]
                    "Detect"=C:\Program Files\iNTERNET Turbo\iDetect.exe /auto

                    R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);C:\WINDOWS\system32\drivers\sfdrv01a.sys
                    R0 SI3112r;ATI-437A Serial ATA Controller;C:\WINDOWS\system32\DRIVERS\SI3112r.sys
                    R1 ATITool;ATITool Overclocking Utility;C:\WINDOWS\system32\DRIVERS\ATITool.sys
                    R1 oreans32;oreans32;\??\C:\WINDOWS\system32\drivers\oreans32.sys
                    R3 ovt519;Eye Toy;C:\WINDOWS\system32\Drivers\ov519vid.sys
                    S1 atitray;atitray;\??\C:\Program Files\Ray Adams\ATI Tray Tools\atitray.sys
                    S1 hmonitor;hmonitor;\??\C:\WINDOWS\system32\drivers\hmonitor.sys
                    S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
                    S3 AEXPAM;Philips SmartManage Service;C:\WINDOWS\system32\Drivers\aexpamdrv.sys
                    S3 AMDPCI;AMDPCI;\??\D:\DOCUME~1\BENJAM~1.000\LOCALS~1\Temp\AMDPCI.sys
                    S3 driverhardwarev2;driverhardwarev2;\??\C:\Program Files\HardwareDetection\driverhardwarev2.sys
                    S3 krn32;krn32;\??\C:\Downloads\krn32.sys
                    S3 nocashio;nocashio;C:\WINDOWS\system32\drivers\nocashio.sys
                    S3 PCASp50;PCASp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\PCASp50.sys
                    S3 RaBiT;RaBiT;\??\C:\Downloads\RaBiT.v2.0a\RaBiT.sys
                    S3 SANDRA;SANDRA;\??\C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\Sandra.sys

                    *Newly Created Service* - CATCHME

                    Contents of the 'Scheduled Tasks' folder
                    2007-08-18 06:30:06 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                    2007-08-30 17:30:00 C:\WINDOWS\Tasks\Configurer mon PC.job

                    **************************************************************************

                    catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2007-08-30 22:06:14
                    Windows 5.1.2600 Service Pack 2 NTFS

                    scanning hidden processes ...

                    scanning hidden autostart entries ...

                    scanning hidden files ...

                    scan completed successfully
                    hidden files: 0

                    **************************************************************************

                    Completion time: 2007-08-30 22:07:41
                    C:\ComboFix-quarantined-files.txt ... 2007-08-30 22:07

                    --- E O F ---

                    merci duflox de ton aide
                    -1
                    1. je pense bien!!

                      telecharge http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                      Double-clic sur combofix il vas te demander une question repond oui touche y puis attends que combofix soit fini il vas generer un rapport

                      Poste le sur le forum dans ta reponse
                      0
                      1. j'ai encore le probleme -_- comment faire.
                        0
                        1. *Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
                          ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

                          - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
                          Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

                          - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

                          Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
                          https://kerio.probb.fr/

                          Et suis les instructions donnée dans ce lien :
                          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                          0
                          1. Script execute en mode sans echec
                            Rapport clean par Malekal_morte - http://www.malekal.com
                            Script execute en mode sans echec 30/08/2007 a 16:53:30,45

                            Microsoft Windows XP [version 5.1.2600]

                            *** Suppression des fichiers dans C:

                            *** Suppression des fichiers dans C:\WINDOWS\

                            *** Suppression des fichiers dans C:\WINDOWS\system32
                            tentative de suppression de "D:\Documents and Settings\Benjamin.SN111325720310.000\Application Data\ezpinst.exe"

                            *** Suppression des fichiers dans C:\Program Files
                            tentative de suppression de "C:\Program Files\thriXXX\"
                            tentative de suppression de "C:\Program Files\Viewpoint\"

                            *** Suppression des clefs du registre effectuee..
                            *** Fin du rapport !

                            merci de votre aide
                            0
                            1. Télécharge « clean.zip »
                              http://www.malekal.com/download/clean.zip
                              •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

                              •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                              •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                              •- Double-clic sur « clean.cmd ».
                              Une fenêtre noire va apparaître, choisis l’option 2.

                              Clean va travailler.
                              •- Redémarre normalement
                              •- Poste qui se trouve ici C:\rapport_clean.txt.

                              (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
                              0
                              1. Logfile of HijackThis v1.99.1
                                Scan saved at 21:33:24, on 28/08/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16512)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                c:\program files\a-squared free\a2service.exe
                                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                                c:\APPS\HIDSERVICE\HIDSERVICE.exe
                                C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\mHotkey.exe
                                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                                C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                D:\Documents and Settings\Benjamin.SN111325720310.000\Bureau\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: LF3_BHO Class - {43D29D14-460E-4F3A-9037-E60F11EF12F0} - C:\WINDOWS\system32\LightFrame3IECOM.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\fichier de programme\Free Download Manager\iefdmcks.dll
                                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                O4 - HKLM\..\Run: [NECHotkey] mHotkey.exe
                                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\RunServices: [Detect] C:\Program Files\iNTERNET Turbo\iDetect.exe /auto
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
                                O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                                O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
                                O8 - Extra context menu item: Download all with Free Download Manager - file://D:\fichier de programme\Free Download Manager\dlall.htm
                                O8 - Extra context menu item: Download selected with Free Download Manager - file://D:\fichier de programme\Free Download Manager\dlselected.htm
                                O8 - Extra context menu item: Download with Free Download Manager - file://D:\fichier de programme\Free Download Manager\dllink.htm
                                O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                                O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                                O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                                O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                                O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\fichier de programme\Free Download Manager\dlall.htm
                                O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\fichier de programme\Free Download Manager\dllink.htm
                                O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\fichier de programme\Free Download Manager\dlselected.htm
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O11 - Options group: [INTERNATIONAL] International*
                                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                                O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
                                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                                O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
                                O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe (file missing)
                                O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe
                                O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe
                                O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
                                O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
                                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                0
                                1. relances hijackthis puis cliques sur "do a system scan only"

                                  apres le scan coches ces lignes et seulement celles ci !!

                                  O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)

                                  O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)

                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

                                  O8 - Extra context menu item: &Search - ?p=ZNfox000

                                  O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm

                                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

                                  O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe (file missing)

                                  refermes ton navigateur (internet explorer ) puis cliques sur " fix check"

                                  ensuite eteins ton pc, rallumes le, refais un scan et copies colle ici

                                  merci
                                  0
                                  1. SmitFraudFix v2.217

                                    Rapport fait à 20:43:52,59, 28/08/2007
                                    Executé à partir de D:\fichier de programme\Free Download Manager\SmitfraudFix
                                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                    Le type du système de fichiers est NTFS
                                    Fix executé en mode normal

                                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    c:\program files\a-squared free\a2service.exe
                                    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                                    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                                    c:\APPS\HIDSERVICE\HIDSERVICE.exe
                                    C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\mHotkey.exe
                                    C:\WINDOWS\SOUNDMAN.EXE
                                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                                    C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Program Files\MSN Messenger\msnmsgr.exe
                                    C:\Program Files\KiddiesBarre\KiddiesBarre.exe
                                    D:\Documents and Settings\Benjamin.SN111325720310.000\Local Settings\Apps\2.0\XD8LWG53.W2W\3ANZBKK3.57Y\pack..tion_327fe5f622394256_0001.0001_3d67cbba6e4cc172\PackBarre.exe
                                    C:\Program Files\SpeedFan\speedfan.exe
                                    C:\Program Files\MSN Messenger\livecall.exe
                                    C:\Program Files\Windows Media Player\wmplayer.exe
                                    C:\Program Files\MSN Messenger\usnsvc.exe
                                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                    D:\FICHIE~1\FREEDO~1\fdm.exe
                                    C:\WINDOWS\system32\cmd.exe

                                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                    »»»»»»»»»»»»»»»»»»»»»»»» D:\

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                    »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Benjamin.SN111325720310.000

                                    »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Benjamin.SN111325720310.000\Application Data

                                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                    »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\BENJAM~1.000\Favoris

                                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                    "Source"="About:Home"
                                    "SubscribedURL"="About:Home"
                                    "FriendlyName"="Ma page d'accueil"

                                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    SrchSTS.exe by S!Ri
                                    Search SharedTaskScheduler's .dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                    "AppInit_DLLs"=""

                                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                    "System"=""

                                    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                    Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                                    DNS Server Search Order: 192.168.1.1
                                    DNS Server Search Order: 194.117.200.10

                                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{584A9FCA-42E2-413D-BA0E-5C6CAA313B5E}: DhcpNameServer=192.168.1.1 194.117.200.10
                                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{584A9FCA-42E2-413D-BA0E-5C6CAA313B5E}: DhcpNameServer=192.168.1.1 194.117.200.10
                                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{584A9FCA-42E2-413D-BA0E-5C6CAA313B5E}: DhcpNameServer=192.168.1.1 194.117.200.10
                                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 194.117.200.10
                                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 194.117.200.10
                                    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 194.117.200.10

                                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                    merci encore
                                    0
                                    1. Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
                                      et télécharge SmitfraudFix.exe.

                                      Regarde le tuto
                                      Exécute le en choisissant l’option 1, il va générer un rapport
                                      Copie/colle le sur le poste stp.
                                      0
                                      • 1
                                      • 2