Messages intempestives

Résolu
Bonjour,
aidez moi j'ai un message qui apparait sans arret qui est le suivant
warning potental spyware operation
Your computer is making unaauthoried copies of your system and internet files .run full scan now to pervent any unathorised access to your files click yes to dowload spyware remover
Et lorsque j'ouvre internet une page internet s'ouvre les trois quart du temps gigaz.info alors aidez moi s'il vous plait
Configuration: Windows XP
Internet Explorer 7.0

23 réponses

  1. Contributeur sécurité
    re ne te sauve pas comme ça, j'aime bien les choses terminées propre

    * Tu peux supprimer tous les logiciels que nous avons utilisés (Type: SmitFraufix, Blacklight, SDFix, ect.....)
    qui traitent des infections spécifiques et qui sont mis à jour réguliérement.

    IMPORTANT

    * démarrer-----------panneau de configuration------------système----------
    onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
    redémarre l'ordinateur
    réactive la ensuite


    * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

    CECI

    bon we
    0
    1. non c'est bon merci beaucoup de m'avoir aider et mille merci
      0
      1. Contributeur sécurité
        bonjour,

        encore des problèmes ?

        0
        1. BitDefender Online Scanner - Rapport virus en temps réel

          Généré à: Thu, Nov 01, 2007 - 10:18:12

          --------------------------------------------------------------------------------

          Info d'analyse

          Fichiers scannés
          329464

          Infectés Fichiers
          5

          Virus Détectés

          Trojan.Agent.AFQT
          1

          Trojan.Peed.INM
          2

          Generic.Qhost.9A8F9F1C
          2

          --------------------------------------------------------------------------------

          Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
          0
          1. Bonjour, voici le rapport de bitdefender
            BitDefender Online Scanner

            Rapport d'analyse généré à: Thu, Nov 01, 2007 - 10:16:27

            Voie d'analyse: C:\;D:\;

            Statistiques

            Temps
            00:58:08

            Fichiers
            323359

            Directoires
            6056

            Secteurs de boot
            2

            Archives
            6562

            Paquets programmes
            15411

            Résultats

            Virus identifiés
            3

            Fichiers infectés
            5

            Fichiers suspects
            0

            Avertissements
            0

            Désinfectés
            0

            Fichiers effacés
            5

            Info sur les moteurs

            Définition virus
            859715

            Version des moteurs
            AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

            Analyse des plugins
            14

            Archive des plugins
            38

            Unpack des plugins
            7

            E-mail plugins
            6

            Système plugins
            1

            Paramètres d'analyse

            Première action
            Désinfecté

            Seconde Action
            Supprimé

            Heuristique
            Oui

            Acceptez les avertissements
            Oui

            Extensions analysées
            *;

            Excludez les extensions

            Analyse d'emails
            Oui

            Analyse des Archives
            Oui

            Analyser paquets programmes
            Oui

            Analyse des fichiers
            Oui

            Analyse de boot
            Oui

            Fichier analysé
            Statut

            C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
            Infecté par: Generic.Qhost.9A8F9F1C

            C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
            Echec de la désinfection

            C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
            Supprimé

            C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)
            Mis à jour

            C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx
            Echec de la mise à jour

            C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 16)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
            Infecté par: Generic.Qhost.9A8F9F1C

            C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 16)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
            Echec de la désinfection

            C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 16)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
            Supprimé

            C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 16)
            Mis à jour

            C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx
            Echec de la mise à jour

            C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP227\A0062537.exe
            Infecté par: Trojan.Peed.INM

            C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP227\A0062537.exe
            Echec de la désinfection

            C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP227\A0062537.exe
            Supprimé

            C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP227\A0062538.exe
            Infecté par: Trojan.Peed.INM

            C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP227\A0062538.exe
            Echec de la désinfection

            C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP227\A0062538.exe
            Supprimé

            C:\WINDOWS\system32\skuns.dat
            Infecté par: Trojan.Agent.AFQT

            C:\WINDOWS\system32\skuns.dat
            Echec de la désinfection

            C:\WINDOWS\system32\skuns.dat
            Supprimé
            0
            1. Contributeur sécurité
              ça peut durer longtemps tout dépend de la taille de ton DD surtout
              tu peux la faire demain bien sûr.
              D'ailleurs, je vais décrocher pour ce soir
              0
              1. ca dure combien de temps une analyse
                0
                1. Contributeur sécurité
                  re

                  ok, maintenant

                  * Fait un scan antivirus en ligne avec Internet Explorer
                  https://www.bitdefender.fr/
                  et copie colle le résultat ici
                  * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                  * Dans la nouvelle fenêtre, clique sur I agree
                  * La fenêtre change encore, clique sur Click here to scan
                  * Les signatures se chargent, etc.

                  tuto en image

                  http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                  0
                  1. Clean Navipromo version 3.3.3 commencé le 31/10/2007 à 23:09:06,32

                    Outil exécuté depuis C:\Program Files\navilog1
                    Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 7.0.5730.11

                    Mode suppression automatique

                    *** Creation backups fichiers trouvés par Catchme ***

                    Copie vers "C:\Program Files\navilog1\Backupnavi"

                    Copie C:\WINDOWS\system32\ieplrvpla.dat réalisé avec succès !
                    Copie C:\WINDOWS\system32\ieplrvpla.exe réalisé avec succès !
                    Copie C:\WINDOWS\system32\ieplrvpla_nav.dat réalisé avec succès !
                    Copie C:\WINDOWS\system32\ieplrvpla_navps.dat réalisé avec succès !

                    *** Suppression des fichiers trouvés avec Catchme ***

                    C:\WINDOWS\system32\ieplrvpla.dat supprimé !
                    C:\WINDOWS\system32\ieplrvpla.exe supprimé !
                    C:\WINDOWS\system32\ieplrvpla_nav.dat supprimé !
                    C:\WINDOWS\system32\ieplrvpla_navps.dat supprimé !

                    ** 2ème passage avec résultats Catchme **

                    C:\WINDOWS\prefetch\ieplrvpla*.pf trouvé !
                    Copie C:\WINDOWS\prefetch\ieplrvpla*.pf réalisé avec succès !
                    C:\WINDOWS\prefetch\ieplrvpla*.pf supprimé !

                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                    * Suppression dans C:\WINDOWS\System32 *

                    * Suppression dans C:\DOCUME~1\MIREILLE\LOCALS~1\APPLIC~1 *

                    *** Suppression dossiers dans C:\WINDOWS ***

                    *** Suppression dossiers dans C:\Program Files ***

                    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                    *** Suppression dossiers dans C:\Documents and Settings\mireille\Application Data ***

                    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                    *** Suppression fichiers ***

                    C:\WINDOWS\pack.epk supprimé !
                    C:\WINDOWS\system32\nvs2.inf supprimé !

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\mireille\Local Settings\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche fichiers connus:

                    2)Recherche, création sauvegardes et suppression Heuristique :

                    C:\WINDOWS\system32\kshrdf.exe trouvé !
                    Copie C:\WINDOWS\system32\kshrdf.exe réalisé avec succès !
                    C:\WINDOWS\system32\kshrdf.exe supprimé !

                    *** Sauvegarde du Registre vers dossier Backupnavi ***

                    sauvegarde du Registre réalisé avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Certificats ***

                    Certificat Egroup supprimé !

                    *** Nettoyage terminé le 31/10/2007 à 23:13:55,17 ***
                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 23:18:38, on 31/10/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    C:\WINDOWS\system32\cisvc.exe
                    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                    c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                    C:\WINDOWS\System32\snmp.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\WINDOWS\NOTEPAD.EXE
                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\APPS\Powercinema\PCMService.exe
                    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                    C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                    C:\PROGRA~1\MICROS~2\rapimgr.exe
                    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                    O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [TPPOLL10] C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                    O4 - HKCU\..\Run: [Football365 Toolbar] "C:\Program Files\Sporever\Football365 Toolbar\launcher.exe"
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat
                    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                    O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                    O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                    O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                    0
                    1. Contributeur sécurité
                      re

                      merci pour les rapports
                      on continue

                      * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

                      * Au menu principal, choisis 2 et valide.

                      * Le fix va t'informer qu'il va alors redémarrer ton PC

                      * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

                      * Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

                      * Au redémarrage de ton PC, choisis ta session habituelle.

                      * Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

                      * Le Bloc-notes va s'ouvrir.

                      * Sauvegarde le rapport de manière à le retrouver.

                      * Referme le Bloc-Notes. Ton bureau va réapparaître.

                      * Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

                      * Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

                      * Tape explorer et valide. Celà te fera apparaître ton Bureau.

                      * Tu posteras le rapport de Navilog1

                      puis

                      * relance hijackthis et coche puis fixe

                      O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat

                      reposte un rapport hijackthis

                      0
                      1. ile/Folder C:\WINDOWS\system32\proper.exe not found.
                        File/Folder C:\Program Files\WinAntiVirus Pro 2006 not found.
                        File/Folder C:\WINDOWS\system32\bronto.dll not found.
                        File/Folder C:\WINDOWS\system32\winter.exe not found.
                        C:\WINDOWS\system32\skuns.dat moved successfully.

                        Created on 10/31/2007 23:01:51
                        0
                        1. Contributeur sécurité
                          peux tu poster le rapport d'OTMoveIt stp
                          0
                          1. Bonjour,
                            31/10/2007 ---- 22:40:41,03

                            ----------------------------------
                            §§§§§§ [autos.exe ] §§§§§§
                            ----------------------------------
                            [X] Registre

                            -------------- [ ] rapide
                            -- Fichier --- [ ] disque systeme
                            ------------- [X] complete

                            ********************
                            [Registre]
                            ********************

                            Aucune entrée détectée

                            *******************
                            [Fichier]
                            *******************

                            *********************
                            [Même date]
                            *********************

                            Aucun fichier créé à la même date détecté

                            Outil Aide Diagnostic By !aur3n7 Version 1.1
                            ----------------------------------
                            §§§§§ Fin Rapport §§§§§
                            ----------------------------------
                            31/10/2007 ---- 22:43:59,57

                            ----------------------------------
                            §§§§§§ [infos.exe ] §§§§§§
                            ----------------------------------
                            [X] Registre

                            -------------- [ ] rapide
                            -- Fichier --- [ ] disque systeme
                            ------------- [X] complete

                            ********************
                            [Registre]
                            ********************

                            Aucune entrée détectée

                            *******************
                            [Fichier]
                            *******************

                            *********************
                            [Même date]
                            *********************

                            Aucun fichier créé à la même date détecté

                            Outil Aide Diagnostic By !aur3n7 Version 1.1
                            ----------------------------------
                            §§§§§ Fin Rapport §§§§§
                            ----------------------------------

                            Search Navipromo version 3.3.3 commencé le 31/10/2007 à 22:47:08,65

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                            Outil exécuté depuis C:\Program Files\navilog1
                            Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO

                            Microsoft Windows XP [version 5.1.2600]
                            Internet Explorer : 7.0.5730.11

                            *** Recherche Programmes installés ***

                            *** Recherche dossiers dans C:\WINDOWS ***

                            *** Recherche dossiers dans C:\Program Files ***

                            *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                            *** Recherche dossiers dans C:\Documents and Settings\mireille\Application Data ***

                            *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                            pour + d'infos : http://www.gmer.net

                            Fichier(s) caché(s) :

                            C:\WINDOWS\system32\ieplrvpla.dat
                            C:\WINDOWS\system32\ieplrvpla.exe
                            C:\WINDOWS\system32\ieplrvpla_nav.dat
                            C:\WINDOWS\system32\ieplrvpla_navps.dat

                            Processus caché(s) :

                            C:\WINDOWS\system32\ieplrvpla.exe

                            *** Recherche avec GenericNaviSearch ***
                            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                            !!! A vérifier impérativement avant toute suppression manuelle !!!

                            * Recherche dans C:\WINDOWS\system32 *

                            Fichiers trouvés :

                            ieplrvpla.exe trouvé !

                            * Recherche dans C:\DOCUME~1\MIREILLE\LOCALS~1\APPLIC~1 *

                            *** Recherche fichiers ***

                            C:\WINDOWS\pack.epk trouvé !
                            C:\WINDOWS\system32\nvs2.inf trouvé !

                            *** Recherche clés spécifiques dans le Registre ***

                            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche fichiers connus:

                            2)Recherche Heuristique :

                            C:\WINDOWS\system32\ieplrvpla.dat trouvé !
                            C:\WINDOWS\system32\kshrdf.exe trouvé !

                            3)Recherche Certificats :

                            Certificat Egroup trouvé !

                            *** Analyse terminée le 31/10/2007 à 22:48:03,14 ***
                            ogfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:49:15, on 31/10/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                            C:\WINDOWS\Explorer.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            C:\WINDOWS\system32\cisvc.exe
                            c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                            c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                            C:\WINDOWS\System32\snmp.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                            c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\WINDOWS\system32\proper.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                            C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                            C:\APPS\Powercinema\PCMService.exe
                            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                            C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                            C:\PROGRA~1\MICROS~2\rapimgr.exe
                            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            C:\Program Files\MSN Messenger\usnsvc.exe
                            C:\WINDOWS\system32\cidaemon.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Documents and Settings\mireille\Bureau\VundoFix.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Windows Live Toolbar\msn_sl.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                            O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                            O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [TPPOLL10] C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                            O4 - HKCU\..\Run: [Football365 Toolbar] "C:\Program Files\Sporever\Football365 Toolbar\launcher.exe"
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                            O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat
                            O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                            O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                            O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                            O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                            O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                            O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                            0
                            1. Contributeur sécurité
                              re

                              parfait
                              il en reste encore pas mal

                              * Télécharge VundoFix.exe (par Atribune) sur ton Bureau

                              http://www.atribune.org/ccount/click.php?id=4

                              * Double-clique VundoFix.exe afin de le lancer

                              * Clique sur le bouton Scan for Vundo

                              * Lorsque le scan est complété, clique sur le bouton Remove Vundo

                              * Une invite te demandera si tu veux supprimer les fichiers, clique YES

                              * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers

                              * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

                              * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

                              Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

                              puis

                              * lance hijackthis "do a system scan only" puis coche ces lignes :

                              F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\proper.exe
                              O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: (no name) - {D27987B8-7244-4DE0-AE10-39B826B492F1} - C:\WINDOWS\system32\bronto.dll
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [Undefined] C:\WINDOWS\system32\winter.exe
                              O4 - HKCU\..\Run: [Undefined] C:\WINDOWS\system32\winter.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: infos.exe
                              O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                              O4 - Global Startup: autos.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                              O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                              O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                              O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://www.securite.neuf.fr/Ols/fscax.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://www.gamenext.fr/online/online2/bejeweled2/Oberongamesloader.cab
                              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                              O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat

                              * toutes applications fermées et HORS CONNEXION si possible, clique sur FIX CHECKED

                              ensuite

                              Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
                              http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                              double-clique sur OTMoveIt.exe pour le lancer.
                              copie la liste qui se trouve en citation ci-dessous,
                              et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                              C:\WINDOWS\system32\proper.exe 
                              C:\Program Files\WinAntiVirus Pro 2006
                              C:\WINDOWS\system32\bronto.dll 
                              C:\WINDOWS\system32\winter.exe 
                              C:\WINDOWS\system32\skuns.dat 


                              clique sur MoveIt! pour lancer la suppression.
                              le résultat apparaitra dans le cadre Results.
                              clique sur Exit pour fermer.
                              poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                              il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                              si c'est le cas accepte par Yes.

                              puis

                              * Télécharge OAD
                              http://sosvirus.changelog.fr/OAD.exe
                              - Enregistre le sur ton bureau

                              Double clique sur le OAD pour le lancer

                              - nom de fichier à rechercher tape ou fais un copier coller de :

                              autos.exe

                              - Type de recherche : sélectionne l'option 6 puis valide [entree]

                              OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
                              Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

                              - Fais un copier / coller de ce rapport dans ton prochain post.

                              Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

                              tu recommenceras la recherche avec :

                              infos.exe


                              puis

                              Télécharge navilog1 (Merci il.mafioso!)

                              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                              * Ensuite double clique sur navilog1.exe pour lancer l'installation.

                              * Une fois l'installation terminée, le fix s'exécutera automatiquement.

                              * (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                              * Laisse-toi guider. Au menu principal, choisis 1 et valides.

                              /*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

                              * Patiente jusqu'au message : *** Analyse terminée le ..... ***

                              * Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

                              * Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

                              * Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                              reviens avec tous les rapports ainsi qu'un rapport hijackthis stp
                              0
                              1. Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 22:00:26, on 31/10/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                C:\WINDOWS\Explorer.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                C:\WINDOWS\system32\cisvc.exe
                                c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                                C:\WINDOWS\System32\snmp.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\WINDOWS\system32\proper.exe
                                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                                C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                C:\APPS\Powercinema\PCMService.exe
                                C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                                C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                                C:\PROGRA~1\MICROS~2\rapimgr.exe
                                C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                C:\Program Files\Windows Live Toolbar\msn_sl.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\proper.exe
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O2 - BHO: (no name) - {D27987B8-7244-4DE0-AE10-39B826B492F1} - C:\WINDOWS\system32\bronto.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                                O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [TPPOLL10] C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [Undefined] C:\WINDOWS\system32\winter.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                                O4 - HKCU\..\Run: [Football365 Toolbar] "C:\Program Files\Sporever\Football365 Toolbar\launcher.exe"
                                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                                O4 - HKCU\..\Run: [Undefined] C:\WINDOWS\system32\winter.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Startup: infos.exe
                                O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                                O4 - Global Startup: autos.exe
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                                O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                                O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://www.securite.neuf.fr/Ols/fscax.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://www.gamenext.fr/online/online2/bejeweled2/Oberongamesloader.cab
                                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat
                                O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                                O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                                O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                                O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                0
                                1. c'est bon voila le rapport de

                                  SmitFraudFix v2.246

                                  Rapport fait à 21:36:13,96, 31/10/2007
                                  Executé à partir de C:\Documents and Settings\mireille\Bureau\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  192.168.200.3 ad.doubleclick.net
                                  192.168.200.3 ad.fastclick.net
                                  192.168.200.3 ads.fastclick.net
                                  192.168.200.3 ar.atwola.com
                                  192.168.200.3 atdmt.com
                                  192.168.200.3 avp.ch
                                  192.168.200.3 avp.com
                                  192.168.200.3 avp.ru
                                  192.168.200.3 awaps.net
                                  192.168.200.3 banner.fastclick.net
                                  192.168.200.3 banners.fastclick.net
                                  192.168.200.3 ca.com
                                  192.168.200.3 click.atdmt.com
                                  192.168.200.3 clicks.atdmt.com
                                  192.168.200.3 customer.symantec.com
                                  192.168.200.3 dispatch.mcafee.com
                                  192.168.200.3 download.mcafee.com
                                  192.168.200.3 downloads-us1.kaspersky-labs.com
                                  192.168.200.3 downloads-us2.kaspersky-labs.com
                                  192.168.200.3 downloads-us3.kaspersky-labs.com
                                  192.168.200.3 downloads1.kaspersky-labs.com
                                  192.168.200.3 downloads2.kaspersky-labs.com
                                  192.168.200.3 downloads3.kaspersky-labs.com
                                  192.168.200.3 downloads4.kaspersky-labs.com
                                  192.168.200.3 engine.awaps.net
                                  192.168.200.3 f-secure.com
                                  192.168.200.3 fastclick.net
                                  192.168.200.3 ftp.avp.ch
                                  192.168.200.3 ftp.downloads1.kaspersky-labs.com
                                  192.168.200.3 ftp.downloads2.kaspersky-labs.com
                                  192.168.200.3 ftp.downloads3.kaspersky-labs.com
                                  192.168.200.3 ftp.f-secure.com
                                  192.168.200.3 ftp.kasperskylab.ru
                                  192.168.200.3 ftp.sophos.com
                                  192.168.200.3 ids.kaspersky-labs.com
                                  192.168.200.3 kaspersky-labs.com
                                  192.168.200.3 kaspersky.com
                                  192.168.200.3 liveupdate.symantec.com
                                  192.168.200.3 liveupdate.symantecliveupdate.com
                                  192.168.200.3 mast.mcafee.com
                                  192.168.200.3 mcafee.com
                                  192.168.200.3 media.fastclick.net
                                  192.168.200.3 my-etrust.com
                                  192.168.200.3 nai.com
                                  192.168.200.3 networkassociates.com
                                  192.168.200.3 norton.com
                                  192.168.200.3 phx.corporate-ir.net
                                  192.168.200.3 rads.mcafee.com
                                  192.168.200.3 secure.nai.com
                                  192.168.200.3 securityresponse.symantec.com
                                  192.168.200.3 service1.symantec.com
                                  192.168.200.3 sophos.com
                                  192.168.200.3 spd.atdmt.com
                                  192.168.200.3 symantec.com
                                  192.168.200.3 trendmicro.com
                                  192.168.200.3 update.symantec.com
                                  192.168.200.3 updates.symantec.com
                                  192.168.200.3 updates1.kaspersky-labs.com
                                  192.168.200.3 updates2.kaspersky-labs.com
                                  192.168.200.3 updates3.kaspersky-labs.com
                                  192.168.200.3 updates4.kaspersky-labs.com
                                  192.168.200.3 updates5.kaspersky-labs.com
                                  192.168.200.3 us.mcafee.com
                                  192.168.200.3 vil.nai.com
                                  192.168.200.3 viruslist.com
                                  192.168.200.3 viruslist.ru
                                  192.168.200.3 virusscan.jotti.org
                                  192.168.200.3 virustotal.com
                                  192.168.200.3 www.avp.ch
                                  192.168.200.3 www.avp.com
                                  192.168.200.3 www.avp.ru
                                  192.168.200.3 www.awaps.net
                                  192.168.200.3 www.ca.com
                                  192.168.200.3 www.f-secure.com
                                  192.168.200.3 www.fastclick.net
                                  192.168.200.3 www.grisoft.com
                                  192.168.200.3 www.kaspersky-labs.com
                                  192.168.200.3 www.kaspersky.com
                                  192.168.200.3 www.kaspersky.ru
                                  192.168.200.3 www.mcafee.com
                                  192.168.200.3 www.my-etrust.com
                                  192.168.200.3 www.nai.com
                                  192.168.200.3 www.networkassociates.com
                                  192.168.200.3 www.sophos.com
                                  192.168.200.3 www.symantec.com
                                  192.168.200.3 www.symantec.com
                                  192.168.200.3 www.trendmicro.com
                                  192.168.200.3 www.viruslist.com
                                  192.168.200.3 www.viruslist.ru
                                  192.168.200.3 www.virustotal.com
                                  192.168.200.3 www3.ca.com

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                                  S!Ri's WS2Fix: LSP not Found.

                                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                                  GenericRenosFix by S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                                  C:\Program Files\Image ActiveX Access\ supprimé
                                  C:\Program Files\MW\ supprimé
                                  C:\Program Files\NewMediaCodec\ supprimé
                                  C:\Program Files\Video ActiveX Access\ supprimé
                                  C:\Program Files\Video Add-on Setup\ supprimé

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  Description: Palladia 300/400 Usb Adsl Modem - Miniport d'ordonnancement de paquets
                                  DNS Server Search Order: 192.168.1.1

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{6907350B-0FD2-452C-8160-AF2A1D13868E}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{6907350B-0FD2-452C-8160-AF2A1D13868E}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{6907350B-0FD2-452C-8160-AF2A1D13868E}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                                  Nettoyage terminé.

                                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  0
                                  1. Contributeur sécurité
                                    tu parles de quoi ? de l'utilisation de smitfraud ?
                                    0
                                    1. j'ai un probleme pour nettoyer le registre il mets fichier introuvable
                                      0
                                      • 1
                                      • 2