Message etrange ?

Résolu
Bonjour,
La fenetre de mon navigateur se ferme ensuite il apparait ce message ?

"if you computer is infected,you could suffer data loss,eradic pc behavior, pcfreezes and crashes detect and remove viruses before they activates themselves on your pc to prevent all the problems.
do you want to install long life pc to scanyou pc for malware now"

ensuite je ferme tout rien ne se passe ,je venais de faire une analyse periodique avec Avast ensuite Ad- Aware sans que rien ne sois detecté .
Qui peut éclairer ma lanterne

Mercibeaucoup.
Configuration: Windows XP
Internet Explorer 7.0

33 réponses

Résumé de la discussion

Une fenêtre du navigateur se ferme et affiche un message affirmant qu’un ordinateur est infecté et invite à installer un logiciel, alors qu’aucune détection n’a été constatée par Avast et Ad-Aware. Des conseils techniques proposent l’essai AVG Anti-Spyware 7.5 avec mise à jour et analyse complète, le passage en mode sans échec et la mise en quarantaine des éléments suspects. Plusieurs propositions évoquent SmitFraudFix et HitmanPro, des étapes pour supprimer des outils indésirables, vérifier les rapports d’analyse et nettoyer les restes potentiels dans les dossiers et les paramètres du système. Certaines interventions citent des outils spécifiques comme HitmanPro, SmitFraudFix et des ajustements registres, reflétant une approche multi-outils et parfois expérimentaliste pour éradiquer les infections et restaurer le fonctionnement.

Bobot (l’IA à votre service)
  1. Bonjour,
    voila Marie mes problémes semble resolus ,j'ai bien fait de te faire confiance, je tiens a te remercier
    Simple petite question a laquelle tu repondra si tu le souhaite : Comment tu fait pour consacre rautant de temps bénevole sur le forum ?
    A bientôt sur CCM
    0
    1. Bonjour

      Contente de t'avoir rendu service.
      Comment tu fait pour consacre rautant de temps bénevole sur le forum ?
      Un plaisir, et je potasse sur mon pc... donc, j'ai toujours la fenêtre CCM ouverte ;;))))
      Repasse quand tu veux

      Bonne route
      0
  2. Bonjour,
    Voila Voila
    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 14:02:14 26/10/2007

    + Résultat de l'analyse:

    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.

    Fin du rapport
    0
    1. Bonjour,
      voila si je fait :

      Démarrer->exécuter->msconfig->ok->démarrage->backweb-8876480.exe-> tu décoches la case.
      j'ai le message modification de l'utilitaire de demarrage
      l'analyse tourne en ce moment .
      0
      1. Bonjour,

        Voila le rapport par contre windows me demande de remettre en mode demarrage normal et ça je trouve pas je te met donc de nouveau a contribution MERCI

        Logfile of HijackThis v1.99.1
        Scan saved at 12:06:32, on 26/10/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16544)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\windows\system\hpsysdrv.exe
        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
        C:\WINDOWS\System32\hphmon05.exe
        C:\HP\KBD\KBD.EXE
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\Logitech\Video\LogiTray.exe
        C:\WINDOWS\System32\LVCOMSX.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Logitech\Video\FxSvr2.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Orange HSS\Systray\SystrayApp.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\WINDOWS\System32\gearsec.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
        C:\Program Files\Microsoft Money\System\mnyexpr.exe
        C:\Program Files\ATnotes\ATnotes.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Viewpoint\Common\ViewpointService.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
        C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
        C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
        C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
        O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
        O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
        O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
        O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
        O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
        O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\PCHButton.exe
        O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
        O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
        O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
        O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
        O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O11 - Options group: [INTERNATIONAL] International*
        O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
        O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/03e643e22bc561a69606/netzip/RdxIE601_fr.cab
        O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2474.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
        O16 - DPF: {B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD} (TSEasyInstallX Control) - http://www.trendsecure.com/easy_install/_activex/en-US/TSEasyInstallX.CAB
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
        O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
        O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
        O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
        0
        1. Tu as lancé AVG ??
          Il est où le rapport ??

          Tu l'as fait ==>

          Tu as un soucis avec un produit Logitech
          Démarrer->exécuter->msconfig->ok->démarrage->backweb-8876480.exe-> tu décoches la case.
          0
      2. Bonjour,
        je regarde et je fais suivre merci
        0
        1. Salut

          Ben, je décompresse un peu, sinon j'y vois plus rien -- lol

          AVG ==> ignoré
          Clique sur "Appliquer toutes les actions " tu peux supprimer tout ce qu'il trouve
          Recolle un rapport

          Tu as une infection dans ta resto-système,

          L'infection se situe dans le système de restauration XP (System Volume Information\_restore)

          ¤Désactive ta restauration système (uniquement si tu es sous XP):
          Clic droit sur poste de travail puis,
          propriété, tu cliques sur onglet restauration système
          tu coches la case « désactiver la restauration » et applique.

          Puis,

          ¤Réactive ta restauration système (uniquement si tu es sous XP):
          Clic droit sur poste de travail puis,
          propriété, tu cliques sur onglet restauration système
          tu décoches la case « désactiver la restauration » et applique.

          Tu as un soucis avec un produit Logitech
          Démarrer->exécuter->msconfig->ok->démarrage->backweb-8876480.exe-> tu décoches la case.

          Tu me refais un log hitjakthis
          Et tu me donnes les symptômes de ton pc

          A++
          0
          1. Bonjour,

            Sniffff ! ^^MARIE ^^ m'aurait t'elle oublié ?
            Si tu a pas le temps je comprend,en tous cas merci pour " jusque là"
            0
            1. Bonsoi,
              vila le rapport Bitdefender a bientôt merci !
              BitDefender Online Scanner

              Scan report generated at: Wed, Oct 24, 2007 - 19:07:51

              Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

              Statistics

              Time
              01:25:36

              Files
              317564

              Folders
              8788

              Boot Sectors
              3

              Archives
              14151

              Packed Files
              19587

              Results

              Identified Viruses
              1

              Infected Files
              2

              Suspect Files
              0

              Warnings
              0

              Disinfected
              0

              Deleted Files
              2

              Engines Info

              Virus Definitions
              857713

              Engine build
              AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

              Scan plugins
              14

              Archive plugins
              38

              Unpack plugins
              7

              E-mail plugins
              6

              System plugins
              1

              Scan Settings

              First Action
              Disinfect

              Second Action
              Delete

              Heuristics
              Yes

              Enable Warnings
              Yes

              Scanned Extensions
              *;

              Exclude Extensions

              Scan Emails
              Yes

              Scan Archives
              Yes

              Scan Packed
              Yes

              Scan Files
              Yes

              Scan Boot
              Yes

              Scanned File
              Status

              C:\Program Files\SinEspias\intercept.dll
              Infected with: Trojan.Ntrootkit.Y

              C:\Program Files\SinEspias\intercept.dll
              Disinfection failed

              C:\Program Files\SinEspias\intercept.dll
              Deleted

              C:\System Volume Information\_restore{A6B224D0-A415-4BA9-8115-B5AA59C9F2C7}\RP959\A0265727.dll
              Infected with: Trojan.Ntrootkit.Y

              C:\System Volume Information\_restore{A6B224D0-A415-4BA9-8115-B5AA59C9F2C7}\RP959\A0265727.dll
              Disinfection failed

              C:\System Volume Information\_restore{A6B224D0-A415-4BA9-8115-B5AA59C9F2C7}\RP959\A0265727.dll
              Deleted
              0

              1. E - Scan online avec BitDefender

                Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
                Une fois qu'il a terminé colle le rapport ici stp
                https://www.bitdefender.com/toolbox/
                Copie/Colle le rapport
                Tuto
                http://www.malekal.com/tutorial_BitDefender_AntiSpyware.php
                https://kerio.probb.fr/t673-bitdefender-antivirus-en-ligne?highlight=tutorial+bitdefender
                http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                0
                1. Bonjour,

                  Nouveau rapport j'éspere que celui ci va aller :amicalement

                  ---------------------------------------------------------
                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 11:58:42 23/10/2007

                  + Résultat de l'analyse:

                  HKU\S-1-5-21-1662646671-427445750-625707723-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1DA7DBE8-C51B-4AE4-BC6E-21863349B0B4} -> Adware.Generic : Ignoré.
                  C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\danielcoudoin@hotmail.com\Sharing Folders\gouerge@hotmail.fr\Je me marre.zip/Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                  C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\danielcoudoin@hotmail.com\Sharing Folders\mymyval@hotmail.com\Surprise surprise.zip/Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                  C:\Documents and Settings\Propriétaire\Local Settings\Temp\Répertoire temporaire 1 pour Je me marre.zip\Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                  C:\Documents and Settings\Propriétaire\Local Settings\Temp\Répertoire temporaire 1 pour bloqueur[1].zip\Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                  C:\Documents and Settings\Propriétaire\Local Settings\Temp\Répertoire temporaire 2 pour bloqueur[1].zip\Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                  C:\Documents and Settings\Propriétaire\Mes documents\Daniel\C pour rire\Je me marre.zip/Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                  C:\Documents and Settings\Propriétaire\Mes documents\Daniel\C pour rire\Surprise surprise.zip/Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                  :mozilla.6:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
                  :mozilla.7:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq65E.tmp -> TrackingCookie.247realmedia : Ignoré.
                  C:\Documents and Settings\Propriétaire\Cookies\propriétaire@efashionsolutions.122.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq65F.tmp -> TrackingCookie.2o7 : Ignoré.
                  :mozilla.15:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
                  :mozilla.16:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
                  C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[1].txt -> TrackingCookie.Adtech : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq424.tmp -> TrackingCookie.Adtech : Ignoré.
                  C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq65D.tmp -> TrackingCookie.Bluestreak : Ignoré.
                  C:\Documents and Settings\Propriétaire\Cookies\propriétaire@casalemedia[1].txt -> TrackingCookie.Casalemedia : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq660.tmp -> TrackingCookie.Casalemedia : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq662.tmp -> TrackingCookie.Com : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq663.tmp -> TrackingCookie.Comclick : Ignoré.
                  C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@connextra[2].txt -> TrackingCookie.Connextra : Ignoré.
                  :mozilla.21:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
                  C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq65C.tmp -> TrackingCookie.Falkag : Ignoré.
                  C:\Documents and Settings\Propriétaire\Cookies\propriétaire@search.live[2].txt -> TrackingCookie.Live : Ignoré.
                  C:\Documents and Settings\Propriétaire\Cookies\propriétaire@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Ignoré.
                  C:\Documents and Settings\PropriÚtaire\Cookies\propriétaire@search.msn[2].txt -> TrackingCookie.Msn : Ignoré.
                  C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@search.msn[2].txt -> TrackingCookie.Msn : Ignoré.
                  C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Ignoré.
                  :mozilla.42:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
                  :mozilla.43:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
                  :mozilla.11:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                  :mozilla.12:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                  :mozilla.13:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                  :mozilla.14:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                  C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Ignoré.
                  C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq666.tmp -> TrackingCookie.Serving-sys : Ignoré.
                  :mozilla.105:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                  :mozilla.92:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                  C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq667.tmp -> TrackingCookie.Tradedoubler : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq668.tmp -> TrackingCookie.Tribalfusion : Ignoré.
                  :mozilla.89:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
                  C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq425.tmp -> TrackingCookie.Weborama : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq669.tmp -> TrackingCookie.Weborama : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppqF1.tmp -> TrackingCookie.Yieldmanager : Ignoré.
                  C:\Program Files\Yahoo!\YPSR\Quarantine\ppq66A.tmp -> TrackingCookie.Zedo : Ignoré.

                  Fin du rapport
                  0
                  1. Je vais te donner une autre procédure concernant AVG car là, tu as tout ignoré

                    * Téléchargement :

                    Télécharge la version d'essai d'AVG Anti-Spyware 7.5 depuis http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
                    Installe la puis...

                    *Mise à jour :

                    Lancer AVG Anti-Spyware.
                    Cliquer sur le menu Mise à jour.
                    Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                    Attendre la fin de cette mise à jour
                    Ferme AVG Antispyware

                    * Réglages :

                    Cliquer sur le menu Analyse (de la barre d'outils).
                    Cliquer sur l'onglet Paramètres.
                    Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
                    Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
                    Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.

                    * Scan et nettoyage : (a faire en mode sans échec)

                    Dans l'onglet Analyse
                    Cliquer sur Analyse complète du système.
                    Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
                    Très important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"

                    Ensuite.

                    Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
                    Puis fermer AVG Anti-Spyware..
                    * Remarques :
                    Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
                    *- pas de surveillance en temps réel,
                    *- pas de mise à jour automatique en ligne.
                    Il restera un bon scan passif avec lequel tu pourras effectuer un ptit"nettoyage", sans oublier de faire une mise à jour manuelle avant d'exécuter le balayage.
                    0
                    1. Bonjour, merci Marie

                      Hitjackthis et Smitfraud ces deux programmes je désinstalle des que tous fonctionne ?)

                      resultat du rapport :

                      ---------------------------------------------------------
                      AVG Anti-Spyware - Rapport d'analyse
                      ---------------------------------------------------------

                      + Créé à: 11:58:42 23/10/2007

                      + Résultat de l'analyse:

                      HKU\S-1-5-21-1662646671-427445750-625707723-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1DA7DBE8-C51B-4AE4-BC6E-21863349B0B4} -> Adware.Generic : Ignoré.
                      C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\danielcoudoin@hotmail.com\Sharing Folders\gouerge@hotmail.fr\Je me marre.zip/Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                      C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\danielcoudoin@hotmail.com\Sharing Folders\mymyval@hotmail.com\Surprise surprise.zip/Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                      C:\Documents and Settings\Propriétaire\Local Settings\Temp\Répertoire temporaire 1 pour Je me marre.zip\Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                      C:\Documents and Settings\Propriétaire\Local Settings\Temp\Répertoire temporaire 1 pour bloqueur[1].zip\Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                      C:\Documents and Settings\Propriétaire\Local Settings\Temp\Répertoire temporaire 2 pour bloqueur[1].zip\Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                      C:\Documents and Settings\Propriétaire\Mes documents\Daniel\C pour rire\Je me marre.zip/Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                      C:\Documents and Settings\Propriétaire\Mes documents\Daniel\C pour rire\Surprise surprise.zip/Bloqueur.exe -> Not-A-Virus.BadJoke.Win32.Agent.f : Ignoré.
                      :mozilla.6:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
                      :mozilla.7:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq65E.tmp -> TrackingCookie.247realmedia : Ignoré.
                      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@efashionsolutions.122.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq65F.tmp -> TrackingCookie.2o7 : Ignoré.
                      :mozilla.15:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
                      :mozilla.16:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
                      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[1].txt -> TrackingCookie.Adtech : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq424.tmp -> TrackingCookie.Adtech : Ignoré.
                      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq65D.tmp -> TrackingCookie.Bluestreak : Ignoré.
                      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@casalemedia[1].txt -> TrackingCookie.Casalemedia : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq660.tmp -> TrackingCookie.Casalemedia : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq662.tmp -> TrackingCookie.Com : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq663.tmp -> TrackingCookie.Comclick : Ignoré.
                      C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@connextra[2].txt -> TrackingCookie.Connextra : Ignoré.
                      :mozilla.21:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
                      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq65C.tmp -> TrackingCookie.Falkag : Ignoré.
                      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@search.live[2].txt -> TrackingCookie.Live : Ignoré.
                      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Ignoré.
                      C:\Documents and Settings\PropriÚtaire\Cookies\propriétaire@search.msn[2].txt -> TrackingCookie.Msn : Ignoré.
                      C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@search.msn[2].txt -> TrackingCookie.Msn : Ignoré.
                      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Ignoré.
                      :mozilla.42:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
                      :mozilla.43:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
                      :mozilla.11:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                      :mozilla.12:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                      :mozilla.13:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                      :mozilla.14:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Ignoré.
                      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq666.tmp -> TrackingCookie.Serving-sys : Ignoré.
                      :mozilla.105:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                      :mozilla.92:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq667.tmp -> TrackingCookie.Tradedoubler : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq668.tmp -> TrackingCookie.Tribalfusion : Ignoré.
                      :mozilla.89:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\rhkmiujp.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
                      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq425.tmp -> TrackingCookie.Weborama : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq669.tmp -> TrackingCookie.Weborama : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppqF1.tmp -> TrackingCookie.Yieldmanager : Ignoré.
                      C:\Program Files\Yahoo!\YPSR\Quarantine\ppq66A.tmp -> TrackingCookie.Zedo : Ignoré.

                      Fin du rapport
                      0
                      1. Ok!
                        Hitjackthis et Smitfraud ces deux programmes je désinstalle des que tou fonctionne ?)

                        bonsoir merci je regarde tout ça demain je te tiens au courant des que c'est fini.

                        Bye merci encore
                        0
                        1. OK

                          C - Ccleaner :

                          (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
                          * Télécharge CCleaner.
                          https://www.pcastuces.com/logitheque/ccleaner.htm
                          Installe le dans un répertoire dédié.
                          Décoche pendant l'installation
                          --- les deux cases "Ajouter l'option ... "
                          --- Contrôler les mises à jour
                          --- Ajouter la Barre d'Outils Yahoo! CCleaner
                          * Lance Ccleaner pour un nettoyage complet.
                          Tutorial ici:
                          https://kerio.probb.fr/t242-tuto-ccleaner-v-2
                          https://www.malekal.com/tutoriel-ccleaner/
                          ET
                          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                          D – Ewido – AVG
                          AVG Anti-Spyware :
                          https://www.avg.com/en-ww/free-antivirus-download
                          Tu l'installes.
                          Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
                          Patiente!
                          Lance AVG Anti-Spyware
                          Clique sur le bouton Analyse (de la barre d'outils)
                          Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
                          Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                          /!\ Si un fichier est infecté en fin d'analyse /!\
                          choisis l'option " Appliquer toutes les actions " en bas.
                          Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
                          Enregistre ce fichier texte sur ton bureau.
                          Copie/colle le rapport
                          0
                          1. Maintenant l'Hitjackthis:

                            Logfile of HijackThis v1.99.1
                            Scan saved at 11:55:31, on 22/10/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16544)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\System32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\System32\FTRTSVC.exe
                            C:\WINDOWS\System32\gearsec.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Viewpoint\Common\ViewpointService.exe
                            C:\WINDOWS\system32\SearchIndexer.exe
                            C:\windows\system\hpsysdrv.exe
                            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                            C:\WINDOWS\System32\hphmon05.exe
                            C:\HP\KBD\KBD.EXE
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                            C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                            C:\Program Files\Logitech\Video\LogiTray.exe
                            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                            C:\WINDOWS\System32\LVCOMSX.EXE
                            C:\Program Files\Logitech\Video\FxSvr2.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                            C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Microsoft Money\System\mnyexpr.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\ATnotes\ATnotes.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                            C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\PROGRA~1\Wanadoo\ComComp.exe
                            C:\PROGRA~1\Wanadoo\Toaster.exe
                            C:\PROGRA~1\Wanadoo\Inactivity.exe
                            C:\PROGRA~1\Wanadoo\PollingModule.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                            C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                            C:\PROGRA~1\Wanadoo\Watch.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                            C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\WINDOWS\system32\SearchProtocolHost.exe
                            C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                            O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
                            O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
                            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                            O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                            O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                            O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                            O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
                            O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\PCHButton.exe
                            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                            O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
                            O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
                            O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                            O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                            O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                            O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                            O11 - Options group: [INTERNATIONAL] International*
                            O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                            O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/03e643e22bc561a69606/netzip/RdxIE601_fr.cab
                            O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2474.cab
                            O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                            O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                            O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                            O16 - DPF: {B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD} (TSEasyInstallX Control) - http://www.trendsecure.com/easy_install/_activex/en-US/TSEasyInstallX.CAB
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{CCAC5703-0469-4B7F-B97F-7744D69B5AEF}: NameServer = 80.10.246.130 81.253.149.10
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                            O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                            O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe
                            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                            O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                            O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
                            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                            0
                            1. Bonjour,
                              le rapport :

                              SmitFraudFix v2.240

                              Rapport fait à 11:46:49,81, 22/10/2007
                              Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode sans echec

                              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              127.0.0.1 localhost

                              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                              S!Ri's WS2Fix: LSP not Found.

                              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                              GenericRenosFix by S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              Nettoyage terminé.

                              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin
                              0
                              1. Démarre en mode sans échec :
                                Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
                                dès le début de l’allumage du pc sans t’arrêter.
                                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                ----------------------------------------------------------------------------
                                Relance le programme Smitfraud,
                                Cette fois choisit l’option 2,
                                répond oui à tous ;
                                Sauvegarde le rapport,
                                Redémarre en mode normal,
                                Copie/colle le rapport sauvegardé sur le forum

                                Refais un log Hitjackthis
                                0
                                1. Bonjour,
                                  voila le resultat du rapport t'est sympa de m'aider .

                                  merci

                                  SmitFraudFix v2.240

                                  Rapport fait à 9:51:49,00, 22/10/2007
                                  Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\System32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\System32\FTRTSVC.exe
                                  C:\WINDOWS\System32\gearsec.exe
                                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Viewpoint\Common\ViewpointService.exe
                                  C:\WINDOWS\system32\SearchIndexer.exe
                                  C:\windows\system\hpsysdrv.exe
                                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                                  C:\WINDOWS\System32\hphmon05.exe
                                  C:\HP\KBD\KBD.EXE
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\WINDOWS\AGRSMMSG.exe
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                                  C:\Program Files\Logitech\Video\LogiTray.exe
                                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                  C:\WINDOWS\System32\LVCOMSX.EXE
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\Microsoft Money\System\mnyexpr.exe
                                  C:\Program Files\ATnotes\ATnotes.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                  C:\Program Files\Logitech\Video\FxSvr2.exe
                                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                                  C:\PROGRA~1\Wanadoo\ComComp.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\PROGRA~1\Wanadoo\Toaster.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                  C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                                  C:\PROGRA~1\Wanadoo\Watch.exe
                                  C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                  C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                  C:\WINDOWS\system32\SearchProtocolHost.exe
                                  C:\WINDOWS\system32\cmd.exe

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\Favoris

                                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                  "AppInit_DLLs"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  Description: WAN (PPP/SLIP) Interface
                                  DNS Server Search Order: 81.253.149.9
                                  DNS Server Search Order: 80.10.246.3

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{CCAC5703-0469-4B7F-B97F-7744D69B5AEF}: NameServer=81.253.149.9 80.10.246.3
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{CCAC5703-0469-4B7F-B97F-7744D69B5AEF}: NameServer=81.253.149.9 80.10.246.3

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  0
                                  1. Re

                                    Tu as bcp de programmes inutiles au démarrage

                                    Télécharge SmitfraudFix
                                    Utilitaire de S!Ri: Moe et balltrap34
                                    http://siri.urz.free.fr/Fix/SmitfraudFix.php
                                    et télécharge SmitfraudFix.exe.

                                    Regarde le tuto

                                    Exécute le en choisissant l’option 1,
                                    il va générer un rapport
                                    Copie/colle le sur le poste stp.
                                    0
                                    • 1
                                    • 2