Cid et clairvoyant

Bonjour,
il y a quelques mois je suis arriver ame debarrasser des fenetres cid avec un lien clairvoyant loprever ( je ne suis pas sur de l'orthographe) apres avoir fait x manipulations. et voila que cela recommence mais impossible d'aller sur le lien clairvoyant. merci de m'aider pour me debarrasser de ces fenetres. merci virginie
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

Résumé de la discussion

Problème récurrent de fenêtres CID et d’un lien indésirable s’ouvrant régulièrement sous Windows XP et Internet Explorer 7, survenu après plusieurs manipulations et nécessitant une désinfection du système. Plusieurs outils ont été proposés comme Navilog1 et VundoFix pour éliminer les infections, suivis par ComboFix ou MSNFix selon l’évolution, avec des étapes d’installation, de scan, de suppression et de redémarrage. Certaines solutions ont échoué ou nécessité des rapports à produire et des ajustements manuels, et la dernière réponse reprise recommande d’exécuter Navilog1, d’éviter les tentatives simultanées et de sauvegarder le rapport pour analyse.

Bobot (l’IA à votre service)
  1. tu es infecté de partout

    Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le sur ton bureau (Clique-Droit/Extraire tout).
    Ouvre le dossier MSNFix puis double-clique sur MSNFix.bat.
    - Exécutez l'option R.
    -- Si tu est infecté tu aura un message qui te l'indiquera et il suffira de presser une touche pour lancer le nettoyage

    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
    Dans ce cas il suffit de redémarrer l'ordinateur manuellement.

    Poste le rapport situé dans le dossier MSNFix.
    Le nom du rapport correspond au moment de sa création : date_heure.log
    1. me revoilou et apres ca je crois que je vais aller me coucher , demain il faut aller bosser, merci pour tout je reste en ligne encore un petit peu

      ComboFix 07-10-28.2 - Virginie 2007-10-29 0:40:31.1 - NTFSx86
      Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.425 [GMT 1:00]
      Running from: C:\Documents and Settings\Virginie\Bureau\ComboFix.exe
      * Created a new restore point
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\DOCUME~1\Virginie\APPLIC~1\macromedia\Flash Player\#SharedObjects\HVCDARNK\iforex.com\Emerp\Events\flash_object.swf\user_data.sol
      C:\DOCUME~1\Virginie\APPLIC~1\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com\settings.sol
      C:\DOCUME~1\Virginie\APPLIC~1\tmp1A.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp1D.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp39C6.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp39C7.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp39CF.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp39D0.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp39DD.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp39E1.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp39EF.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp3A06.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp3A10.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp3A11.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp3A28.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp3A38.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp3A39.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp3A41.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp3A4A.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp3A4B.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp3A57.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp3AD5.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp3AD6.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp6.tmp.exe
      C:\DOCUME~1\Virginie\APPLIC~1\tmp7.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\macromedia\Flash Player\#SharedObjects\HVCDARNK\iforex.com
      C:\Documents and Settings\Virginie\Application Data\macromedia\Flash Player\#SharedObjects\HVCDARNK\iforex.com\Emerp\Events\flash_object.swf\user_data.sol
      C:\Documents and Settings\Virginie\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com
      C:\Documents and Settings\Virginie\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com\settings.sol
      C:\Documents and Settings\Virginie\Application Data\tmp1A.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp1D.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp39C6.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp39C7.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp39CF.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp39D0.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp39DD.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp39E1.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp39EF.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp3A06.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp3A10.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp3A11.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp3A28.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp3A38.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp3A39.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp3A41.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp3A4A.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp3A4B.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp3A57.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp3AD5.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp3AD6.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp6.tmp.exe
      C:\Documents and Settings\Virginie\Application Data\tmp7.tmp.exe
      C:\WINDOWS\cookies.ini
      C:\WINDOWS\dialerexe.ini
      C:\WINDOWS\system32\gebyvwx.dll
      C:\WINDOWS\system32\linkprd.exe
      C:\WINDOWS\system32\nvrssk.dll
      C:\WINDOWS\system32\nvrssl.dll
      C:\WINDOWS\system32\tmp1E.tmp.dll
      C:\WINDOWS\system32\tmp39C8.tmp.dll
      C:\WINDOWS\system32\tmp39D1.tmp.dll
      C:\WINDOWS\system32\tmp3A09.tmp.dll
      C:\WINDOWS\system32\tmp3A28.tmp.dll
      C:\WINDOWS\system32\tmp3A41.tmp.dll
      C:\WINDOWS\system32\tmp8.tmp.dll
      C:\WINDOWS\system32\winspool.dll
      C:\WINDOWS\wr.txt

      .
      ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

      .
      -------\LEGACY_DOMAINSERVICE
      -------\DomainService

      ((((((((((((((((((((((((((((( Fichiers créés 2007-09-28 to 2007-10-28 ))))))))))))))))))))))))))))))))))))
      .

      2007-10-29 00:37 51,200 --a------ C:\WINDOWS\NirCmd.exe
      2007-10-28 23:56 <REP> d-------- C:\VundoFix Backups
      2007-10-28 08:47 <REP> d-------- C:\Program Files\Navilog1
      2007-10-27 22:32 <REP> d-------- C:\WINDOWS\BDOSCAN8
      2007-10-08 05:54 <REP> d-------- C:\Program Files\Peak Settings Bash
      2007-10-07 20:49 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
      2007-10-07 12:49 26,238 --a------ C:\WINDOWS\JPGimage95.zip
      2007-10-07 12:49 26,238 --a------ C:\WINDOWS\JPGimage80.zip
      2007-10-07 12:49 26,232 --a------ C:\WINDOWS\files52.zip
      2007-10-07 12:49 26,232 --a------ C:\WINDOWS\files28.zip
      2007-10-07 12:49 26,230 --a------ C:\WINDOWS\look96.zip
      2007-10-07 12:49 26,230 --a------ C:\WINDOWS\file19.zip
      2007-10-07 12:48 26,238 --a------ C:\WINDOWS\JPGimage86.zip
      2007-10-07 12:48 26,238 --a------ C:\WINDOWS\JPGimage77.zip
      2007-10-07 12:48 26,238 --a------ C:\WINDOWS\JPGimage47.zip
      2007-10-07 12:48 26,238 --a------ C:\WINDOWS\JPGimage29.zip
      2007-10-07 12:48 26,230 --a------ C:\WINDOWS\news98.zip
      2007-10-07 12:48 26,230 --a------ C:\WINDOWS\news65.zip
      2007-10-07 12:48 26,230 --a------ C:\WINDOWS\file58.zip
      2007-10-07 12:48 26,228 --a------ C:\WINDOWS\news8.zip
      2007-10-07 12:47 26,240 --a------ C:\WINDOWS\downloadme0.zip
      2007-10-07 12:47 26,230 --a------ C:\WINDOWS\look66.zip
      2007-10-07 12:47 26,112 --a------ C:\WINDOWS\system32\directfxd.exe
      2007-10-02 18:05 131,500 --a------ C:\WINDOWS\efcbxy.dll
      2007-10-01 20:00 131,441 --a------ C:\WINDOWS\bywtur.dll
      2007-10-01 16:20 131,441 --a------ C:\WINDOWS\jkkjji.dll
      2007-10-01 15:57 131,441 --a------ C:\WINDOWS\urrsqn.dll
      2007-10-01 05:21 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\axis wait the bone
      2007-09-29 16:12 <REP> d-------- C:\Program Files\RamBoost XP
      2007-09-29 15:43 <REP> d-------- C:\WINDOWS\system32\NtmsData

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2007-10-28 18:37 --------- d-----w C:\Program Files\Steam
      2007-10-28 09:13 --------- d-----w C:\Program Files\eMule
      2007-10-28 07:23 --------- d-----w C:\Program Files\Trend Micro
      2007-10-27 13:44 10,752 ----a-w C:\WINDOWS\DCEBoot.exe
      2007-10-08 04:55 --------- d-----w C:\Documents and Settings\Virginie\Application Data\Peak Settings Bash
      2007-10-08 04:55 --------- d-----w C:\DOCUME~1\Virginie\APPLIC~1\Peak Settings Bash
      2007-10-06 08:10 --------- d-----w C:\Documents and Settings\manu\Application Data\Peak Settings Bash
      2007-10-05 15:13 --------- d-----w C:\Documents and Settings\simon\Application Data\Peak Settings Bash
      2007-10-05 15:13 --------- d-----w C:\Documents and Settings\maeva\Application Data\Peak Settings Bash
      2007-10-05 15:12 --------- d-----w C:\Documents and Settings\maeva\Application Data\Meal Keep Up
      2007-10-01 04:24 --------- d-----w C:\Documents and Settings\simon\Application Data\Meal Keep Up
      2007-09-20 10:14 131,452 ----a-w C:\WINDOWS\ssqopq.dll
      2007-09-14 15:38 --------- d-----w C:\Program Files\Fichiers communs\Blizzard Entertainment
      2007-05-18 04:14 8,536 -c-h--w C:\Documents and Settings\maeva\hpothb07.dat
      2007-04-17 06:34 327 -c-ha-w C:\Documents and Settings\Virginie\hpothb07.dat
      2007-04-17 05:24 3,563 ---ha-w C:\Program Files\hpothb07.tif
      2007-04-17 05:24 1,066 ---ha-w C:\Program Files\hpothb07.dat
      2007-02-21 21:53 133,856 ----a-w C:\Documents and Settings\Virginie\Application Data\GDIPFONTCACHEV1.DAT
      2007-02-21 21:53 133,856 ----a-w C:\DOCUME~1\Virginie\APPLIC~1\GDIPFONTCACHEV1.DAT
      2006-02-16 08:39 133,464 ------w C:\Documents and Settings\manu\Application Data\GDIPFONTCACHEV1.DAT
      2005-12-15 07:34 0 -c--a-w C:\Program Files\temp3.exe.txt
      2005-12-15 07:34 0 -c--a-w C:\Program Files\temp2.exe.txt
      2005-12-15 07:34 0 -c--a-w C:\Program Files\temp1.exe.txt
      2005-11-19 13:39 114,160 -c----w C:\Documents and Settings\maeva\Application Data\GDIPFONTCACHEV1.DAT
      2005-08-06 20:31 4,577,316 ----a-w C:\Program Files\eMule0.46c-Installer.exe
      2005-04-12 21:33 486 -c--a-w C:\Program Files\Netlor StudioStyleView.sps
      2005-03-23 06:46 16,384 -c--a-w C:\Program Files\try.wps
      2005-03-04 21:33 793 ----a-w C:\Program Files\Netlor Studiopreview.html
      .

      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0453ed44-5298-4918-9301-0b109c04a3d5}]
      C:\WINDOWS\system32\lfplnr.dll

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{CA312E65-4B90-38A5-598C-401DE2D39FD0}]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Cmaudio"="cmicnfg.cpl" []
      "HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe" [2001-11-19 16:21]
      "InCD"="C:\Program Files\Ahead\InCD\InCD.exe" [2004-09-13 10:51]
      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-12-10 02:06]
      "nwiz"="nwiz.exe" [2005-12-10 02:06 C:\WINDOWS\system32\nwiz.exe]
      "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2005-12-10 02:06]
      "pccguide.exe"="C:\Program Files\Trend Micro\Internet Security 2007\pccguide.exe" [2007-03-08 00:34]

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00]
      "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-23 17:38]
      "size option"="C:\DOCUME~1\Virginie\APPLIC~1\PEAKSE~1\BoobAmen.exe" [2007-10-08 05:54]
      "RamBoostXp"="C:\Program Files\RamBoost XP\rambxpfr.exe" [2004-03-09 21:48]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\CMD13n]
      CMD13n.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\comntz]
      comntz.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\conree]
      conree.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\evenl32]
      evenl32.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\fsusGen]
      fsusGen.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\immota]
      immota.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jgawial]
      jgawial.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\lfplnr]
      lfplnr.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\MFClm5]
      MFClm5.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\msadp32]
      msadp32.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\msfs11]
      msfs11.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\chic jugs once ace]
      C:\Documents and Settings\All Users\Application Data\flagviewchicjugs\bin program.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
      C:\WINDOWS\system32\ctfmon.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
      "C:\Program Files\Messenger\msmsgs.exe" /background

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
      "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\size option]
      C:\DOCUME~1\Virginie\APPLIC~1\PEAKSE~1\BoobAmen.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SsAAD.exe]
      C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\the bone download 1]
      C:\Documents and Settings\All Users\Application Data\axis wait the bone\Active info.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
      C:\Program Files\Windows Media Player\WMPNSCFG.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
      "CCALib8"=2 (0x2)

      R0 viamraid;viamraid;C:\WINDOWS\system32\DRIVERS\viamraid.sys
      R1 vobiw;vobiw;C:\WINDOWS\system32\drivers\vobiw.sys
      R3 BENDER;Pinnacle AV/DV2 Capture;C:\WINDOWS\system32\drivers\bender.sys
      R3 cdrdrv;Cdrdrv;C:\WINDOWS\system32\Drivers\Cdrdrv.sys
      R3 WlanUIG;Sagem 802.11g Wireless LAN USB Adapter Driver;C:\WINDOWS\system32\DRIVERS\WlanUIG.sys
      R3 WmBEnum;Logitech Virtual Bus Enumerator Driver;C:\WINDOWS\system32\drivers\WmBEnum.sys
      R3 WmXlCore;Logitech WingMan Translation Layer Driver;C:\WINDOWS\system32\drivers\WmXlCore.sys
      S3 gkmixern;gkmixern;\??\C:\DOCUME~1\simon\LOCALS~1\Temp\gkmixern.sys
      S3 USTOR;U-Storage Controller;C:\WINDOWS\system32\DRIVERS\UStork.sys
      S3 WmFilter;Logitech WingMan HID Filter Driver;C:\WINDOWS\system32\drivers\WmFilter.sys
      S3 WmVirHid;Logitech Virtual Hid Device Driver;C:\WINDOWS\system32\drivers\WmVirHid.sys

      .
      **************************************************************************

      catchme 0.3.1239 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2007-10-29 00:52:29
      Windows 5.1.2600 Service Pack 2 NTFS

      scanning hidden processes ...

      scanning hidden autostart entries ...

      scanning hidden files ...

      **************************************************************************
      .
      Completion time: 2007-10-29 0:58:02 - machine was rebooted
      .
      --- E O F ---
      1. maintenant Télécharge Combofix (par sUBs) sur ton Bureau.
        http://download.bleepingcomputer.com/sUBs/ComboFix.exe
        Double clique combofix.exe.
        Tape sur la touche 1 (Yes) pour démarrer le scan.
        Lorsque le scan sera complété, un rapport apparaîtra. Poste ce rapport dans ta prochaine réponse.

        Le rapport se trouve ici : C:\Combofix.txt

        @+
        1. j'n ai trouver un autre

          VundoFix V6.5.11

          Checking Java version...

          Java version is 1.5.0.6
          Old versions of java are exploitable and should be removed.

          Scan started at 23:56:03 28/10/2007

          Listing files found while scanning....

          C:\windows\system32\ddccbxu.dll
          C:\windows\system32\gebyvwx.dll
          C:\WINDOWS\system32\tmp3A13.tmp.dll
          C:\WINDOWS\system32\tmp3A57.tmp.dll
          C:\WINDOWS\tutuvw.dll
          C:\WINDOWS\wvutut.ini

          Beginning removal...

          Attempting to delete C:\windows\system32\ddccbxu.dll
          C:\windows\system32\ddccbxu.dll Has been deleted!

          Attempting to delete C:\windows\system32\gebyvwx.dll
          C:\windows\system32\gebyvwx.dll Could not be deleted.

          Attempting to delete C:\WINDOWS\system32\tmp3A13.tmp.dll
          C:\WINDOWS\system32\tmp3A13.tmp.dll Has been deleted!

          Attempting to delete C:\WINDOWS\system32\tmp3A57.tmp.dll
          C:\WINDOWS\system32\tmp3A57.tmp.dll Has been deleted!

          Attempting to delete C:\WINDOWS\tutuvw.dll
          C:\WINDOWS\tutuvw.dll Has been deleted!

          Attempting to delete C:\WINDOWS\wvutut.ini
          C:\WINDOWS\wvutut.ini Has been deleted!

          Performing Repairs to the registry.
          Done!
          1. dans VundoFix Backups
            puis addmorefiles
            c'est le seul fichier texte

            C:\windows\system32\ddccbxu.dll
            C:\windows\system32\gebyvwx.dll
            C:\WINDOWS\system32\tmp3A13.tmp.dll
            C:\WINDOWS\system32\tmp3A57.tmp.dll
            C:\WINDOWS\tutuvw.dll
            C:\WINDOWS\wvutut.ini
            1. c'est le dossier texte coomme tu m'as dit je retourne verifier
              1. et volla e resultat

                C:\windows\system32\ddccbxu.dll
                C:\windows\system32\gebyvwx.dll
                C:\WINDOWS\system32\tmp3A13.tmp.dll
                C:\WINDOWS\system32\tmp3A57.tmp.dll
                C:\WINDOWS\tutuvw.dll
                C:\WINDOWS\wvutut.ini
                1. Télécharge Vundofix (de Atribune) sur ton Bureau
                  http://www.atribune.org/ccount/click.php?id=4

                  - Double-clique VundoFix.exe afin de le lancer.
                  - Clique sur le bouton Scan for Vundo.
                  - Lorsque le scan est complété, clique sur le bouton Remove Vundo.
                  - Une invite te demandera si tu veux supprimer les fichiers, clique YES
                  - Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                  - Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
                  - Démarre ton PC à nouveau.
                  - Copie/colle le contenu du rapport situé dans C:\vundofix.txt

                  Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

                  @+
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 23:36:57, on 28/10/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16414)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Ahead\InCD\InCDsrv.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Documents and Settings\Virginie\Application Data\tmp6.tmp.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                    C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
                    C:\PROGRA~1\TRENDM~1\INTERN~1\PcScnSrv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
                    C:\Program Files\Ahead\InCD\InCD.exe
                    C:\Program Files\Trend Micro\Internet Security 2007\pccguide.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\lnaccess.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\RamBoost XP\rambxpfr.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\PROGRA~1\TRENDM~1\INTERN~1\tsc.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lagtvhpkgzvbxjpe.com/FP1_I4wsWZA65UuysijImM5qepJjnxkY4j5oDbngYAVlbxvl9snpm4QExuwWR3Kw.htm
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                    O2 - BHO: (no name) - {0453ed44-5298-4918-9301-0b109c04a3d5} - C:\WINDOWS\system32\lfplnr.dll (file missing)
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\tmp3A57.tmp.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O2 - BHO: (no name) - {CA312E65-4B90-38A5-598C-401DE2D39FD0} - (no file)
                    O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                    O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
                    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 2007\pccguide.exe"
                    O4 - HKLM\..\Run: [SystemOptimizer] rundll32.exe "C:\WINDOWS\tutuvw.dll",forkonce
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\lnaccess.exe /res
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [size option] C:\DOCUME~1\Virginie\APPLIC~1\PEAKSE~1\BoobAmen.exe
                    O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                    O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
                    O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                    O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                    O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                    O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                    O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                    O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
                    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                    O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} - http://acces-direct.net/17200/Acces_Censure.exe
                    O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} (Telechargement Control) - http://www8.photoweb.fr/telechargement/Photoweb_uploader.cab
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                    O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
                    O20 - AppInit_DLLs: c:\windows\system32\gebyvwx.dll
                    O20 - Winlogon Notify: CMD13n - CMD13n.dll (file missing)
                    O20 - Winlogon Notify: comntz - comntz.dll (file missing)
                    O20 - Winlogon Notify: conree - conree.dll (file missing)
                    O20 - Winlogon Notify: evenl32 - evenl32.dll (file missing)
                    O20 - Winlogon Notify: fsusGen - fsusGen.dll (file missing)
                    O20 - Winlogon Notify: immota - immota.dll (file missing)
                    O20 - Winlogon Notify: jgawial - jgawial.dll (file missing)
                    O20 - Winlogon Notify: lfplnr - lfplnr.dll (file missing)
                    O20 - Winlogon Notify: MFClm5 - MFClm5.dll (file missing)
                    O20 - Winlogon Notify: msadp32 - msadp32.dll (file missing)
                    O20 - Winlogon Notify: msfs11 - msfs11.dll (file missing)
                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: DomainService - Unknown owner - C:\Documents and Settings\Virginie\Application Data\tmp6.tmp.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                    O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                    O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                    O23 - Service: Protection Trend Micro contre les programmes espions (PcScnSrv) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcScnSrv.exe
                    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                    O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                    O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                    O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
                    1. je t'avais bien demandé de le sauvegarder je croix

                      poste moi un rapport Hijackthis
                      1. je ne l'ai pas sauvegardé desolée le premier est plus haut dans la discussion
                        1. et j'ai tjs les fenetre cid qui s'ouvrent j'ai suuprimmer electronique groupe
                          1. Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                            Au menu principal, choisis l'option 2 et valide par [Entrée].
                            Le fix va t'informer qu'il va alors redémarrer ton PC.
                            Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                            Appuie sur une touche comme demandé. (Si ton Pc ne redémarre pas automatiquement, fais-le toi même)

                            Au redémarrage de ton PC, choisis ta session habituelle.
                            Patiente jusqu'au message : *** Nettoyage Termine le ..... ***
                            Le Bloc-notes va s'ouvrir.
                            Sauvegarde le rapport de manière à le retrouver.
                            Referme le Bloc-Notes. Ton bureau va réapparaître.
                            Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter Tape: explorer et valide. Celà te fera apparaître ton Bureau.

                            Ensuite ferme Internet explorer s'il est ouvert. Rends toi dans ton Menu démarrer, Paramètres, Panneau de configuration, Options Internet.
                            Clique sur l'onglet Contenu, puis Certificats.
                            Dans tous les onglets, Personnel, Autres personnes, etc. cherche et supprime si tu les trouves :
                            electronic-group
                            egroup
                            Montorgueil
                            VIP
                            "Sunny Day Design Ltd"
                            .
                            1. et me revoila, c'est fait
                              Search Navipromo version 3.3.2 commencé le 28/10/2007 à 8:53:04,09

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1
                              Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 7.0.5730.11

                              *** Recherche Programmes installés ***

                              *** Recherche dossiers dans C:\WINDOWS ***

                              *** Recherche dossiers dans C:\Program Files ***

                              *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                              *** Recherche dossiers dans C:\Documents and Settings\Virginie\Application Data ***

                              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              Aucun fichier trouvé dans :

                              - C:\WINDOWS\system32
                              - C:\DOCUME~1\VIRGINIE\LOCALS~1\APPLIC~1

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans C:\WINDOWS\system32 *

                              * Recherche dans C:\DOCUME~1\VIRGINIE\LOCALS~1\APPLIC~1 *

                              *** Recherche fichiers ***

                              C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
                              C:\WINDOWS\system32\linkprd.exe trouvé !

                              *** Recherche clés spécifiques dans le Registre ***

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche fichiers connus:

                              2)Recherche Heuristique :

                              C:\WINDOWS\system32\linkprd.exe trouvé !
                              C:\WINDOWS\system32\lnaccess.exe trouvé !

                              3)Recherche Certificats :

                              Certificat Egroup trouvé !

                              *** Analyse terminée le 28/10/2007 à 8:56:28,48 ***
                              • 1
                              • 2