[VIRUS]virus?

Résolu
Bonjour,
Voilà depuis hier mon frère a était sur des sites par pour son age a mon avis bref quand je suis rentré chez moi hier j'ai trouvé deux nouveau icônes dans ma barre de taches et qui m'affiche des messages en anglais qui disent que apparemment j'ai des virus et cheval de troie et qui quand on clique sur sur ces bulles ça nous renvoi sur des sites en anglais d'anti-virus ou d'anti-spyware et donc je ne sais pas comment faire pour que cela s'arrête aidez moi svp MERCI d'avance
MERCI
Configuration: Windows XP
Firefox 2.0.0.8

33 réponses

Résumé de la discussion

Des icônes suspectes apparaissent dans la barre des tâches et des messages en anglais prétendent détecter des virus et des chevaux de Troie, renvoyant vers des sites d’anti-virus et d’anti-spyware. Plusieurs contributions recommandent un nettoyage du système sous Windows XP avec des outils comme HijackThis et SmitFraudFix, et la génération de rapports pour analyse afin d’identifier les composants malveillants et les services à neutraliser. Des étapes clés incluent le démarrage en mode sans échec et l’exécution de scans, puis la correction des éléments de démarrage et des entrées de registre associées à l’infection. Des conseils ajoutent d’éviter l’ouverture de liens suspects, de vérifier les réglages de sécurité et d’utiliser des solutions antivirus reconnues pour prévenir une réinfection.

Bobot (l’IA à votre service)
  1. pas de soucis.
    Reste couvert !
    ( en protection PC ) ;-)
    0
    1. ahh ok d'accord bon et bien un grand merci pour ton aide précieuse
      et puis bonne soirée
      encore merci
      0
      1. Bien vu !
        Disons que" je jouotte " de la guitare, mon fils de 15 ans beaucoup plus que moi, c'est lui qui m'a filé les liens !
        cordialement.
        ;-)

        0
        1. et bien il est impeccable c'est revenu à la normal je te remercie pour tout :)
          au fait j'ai vu sur un message que tu as posté tu joue de la guitare nan ou je me trompe peut être?
          mais en tout cas merci pour mon PC :)
          0
          1. clean
            ---
            comment est le PC a ce point ?
            0
            1. heu c'est la rentré donc je repars en interna voilà je te préviens juste
              voila:
              SmitFraudFix v2.250

              Rapport fait à 20:38:05,03, 07/11/2007
              Executé à partir de C:\telechargement\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Ahead\InCD\InCDsrv.exe
              C:\WINDOWS\System32\mgabg.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\WINDOWS\System32\PAStiSvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
              C:\Program Files\ASUS\Probe\AsusProb.exe
              C:\PROGRA~1\Wanadoo\CnxMon.exe
              C:\Program Files\Ahead\InCD\InCD.exe
              C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
              C:\WINDOWS\System32\PDesk\PDesk.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
              C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\System32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
              C:\Program Files\Logitech\SetPoint\SetPoint.exe
              C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
              C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
              C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
              C:\Program Files\Wanadoo\EspaceWanadoo.exe
              C:\Program Files\Wanadoo\ComComp.exe
              C:\Program Files\Wanadoo\Watch.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\WINDOWS\system32\cmd.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\MSN Messenger\livecall.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\DOUCIN

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\DOUCIN\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DOUCIN\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: WAN (PPP/SLIP) Interface
              DNS Server Search Order: 81.253.149.9
              DNS Server Search Order: 80.10.246.3

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{32892961-0540-42E2-8575-80DDDC66100E}: NameServer=81.253.149.9 80.10.246.3
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{32892961-0540-42E2-8575-80DDDC66100E}: NameServer=80.10.246.130 80.10.246.3
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{32892961-0540-42E2-8575-80DDDC66100E}: NameServer=81.253.149.9 80.10.246.3

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. ok je laisse ça comme ça

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 11:48:15, on 07/11/2007
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Ahead\InCD\InCDsrv.exe
                C:\WINDOWS\System32\mgabg.exe
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\WINDOWS\System32\PAStiSvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                C:\Program Files\ASUS\Probe\AsusProb.exe
                C:\PROGRA~1\Wanadoo\CnxMon.exe
                C:\Program Files\Ahead\InCD\InCD.exe
                C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                C:\WINDOWS\System32\PDesk\PDesk.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                C:\Program Files\Logitech\SetPoint\SetPoint.exe
                C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
                C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                C:\Program Files\Wanadoo\EspaceWanadoo.exe
                C:\Program Files\Wanadoo\ComComp.exe
                C:\Program Files\Wanadoo\Watch.exe
                C:\PROGRA~1\MSNGAM~1\Windows\zclientm.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\MSN Messenger\livecall.exe
                C:\Program Files\HijackThis\scanner.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                O4 - HKLM\..\Run: [autoclk] autoclk.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
                O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Logitech SetPoint.lnk = ?
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?564e7f2093534f268fba5367d7778818
                O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?564e7f2093534f268fba5367d7778818
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{32892961-0540-42E2-8575-80DDDC66100E}: NameServer = 81.253.149.9 80.10.246.3
                O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
                O23 - Service: Indexing Helper (Indexingboxs) - Unknown owner - c:\temp\svchost.exe (file missing)
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\System32\mgabg.exe
                O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                0
                1. Bien,
                  rapport clean.
                  repostes un log Hijackthis.
                  "tu dit de décocher certaine cases et dans cocher un autre mais là maintenan que c'est fini je les recochent et la décochent ? "
                  ne fais rien à ce sujet.
                  laisses dans l'état.

                  0
                  1. voilà j'ai changer le nom de Hijackthis,fixer les lignes,par contre je voulais te demander dans ton blog lorsqu'il faut utiliser ccleaner et superantispyware tu dit de décocher certaine cases et dans cocher un autre mais là maintenan que c'est fini je les recochent et la décochent ?
                    sinon avec superantispyware le scan a dit que c'était cleane et voici le rapport de navifix:(au fait quel est la différence entre log et rapport?)

                    Search Navipromo version 3.3.4 commencé le 06/11/2007 à 21:32:30,73

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1
                    Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 6.0.2800.1106

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans C:\WINDOWS ***

                    *** Recherche dossiers dans C:\Program Files ***

                    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                    *** Recherche dossiers dans C:\Documents and Settings\DOUCIN\Application Data ***

                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Aucun fichier trouvé dans :

                    - C:\WINDOWS\system32
                    - C:\DOCUME~1\DOUCIN\LOCALS~1\APPLIC~1

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans C:\WINDOWS\system32 *

                    * Recherche dans C:\DOCUME~1\DOUCIN\LOCALS~1\APPLIC~1 *

                    *** Recherche fichiers ***

                    *** Recherche clés spécifiques dans le Registre ***

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche fichiers connus:

                    2)Recherche Heuristique :

                    3)Recherche Certificats :

                    Certificat Egroup absent !

                    *** Analyse terminée le 06/11/2007 à 21:33:58,51 ***
                    0
                    1. Bon,
                      C:\Program Files\HijackThis\HijackThis.exe
                      renommes Hijackthis.exe en scanner.exe
                      Pour ton info perfo
                      Hijackthis tel quel peut être détecté par un certain type d'infection, c'est la raison pour laquelle je te le fait renommer.
                      J'ai choisis scanner.exe, j'aurais pu choisir, ma_tante_berta.exe que ce serait la même chose , ok ?
                      --------------------------------------------------------------------------------------------------------------------

                      termines ce service:
                      Service: Indexing Helper (Indexingboxs)
                      comment faire ?
                      -------->
                      https://leblogdeclaude.blogspot.com/2007/07/comment-stopper-un-service.html

                      cocher + fixer ces lignes
                      https://leblogdeclaude.blogspot.com/2007/05/comment-utiliser-hijackthis-fixer.html
                      ----------------------
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                      O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O23 - Service: Indexing Helper (Indexingboxs) - Unknown owner - c:\temp\svchost.exe (file missing)
                      -------------------------------------------------------
                      fais ceci:
                      https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-de-nettoyage.html
                      ----------ensuite fais ceci et postes le rapport
                      https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html

                      0
                      1. voila mais ne t'inquiet pas je suis patient je sais que c'est long pour être vraiment clean et vu l'aide que tu apport je n'ai pas a me plaindre loin de là

                        BTFix 1.057 (par bibi26) - 06/11/2007 20:06:25 - Analyse
                        Lancé depuis C:\telechargement\BTFix\BTFix\BTFix.exe

                        ---> Fichiers/Dossiers trouvés

                        ---> Analyse terminée

                        et le log Hijackthis:

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 20:07:10, on 06/11/2007
                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                        C:\Program Files\ASUS\Probe\AsusProb.exe
                        C:\PROGRA~1\Wanadoo\CnxMon.exe
                        C:\Program Files\Ahead\InCD\InCD.exe
                        C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                        C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                        C:\WINDOWS\System32\PDesk\PDesk.exe
                        C:\Program Files\SPAMfighter\SFAgent.exe
                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                        C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                        C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                        C:\Program Files\Logitech\SetPoint\SetPoint.exe
                        C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                        C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
                        C:\Program Files\Ahead\InCD\InCDsrv.exe
                        C:\WINDOWS\System32\mgabg.exe
                        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        C:\WINDOWS\System32\PAStiSvc.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Wanadoo\EspaceWanadoo.exe
                        C:\Program Files\Wanadoo\ComComp.exe
                        C:\Program Files\Wanadoo\Watch.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\MSN Messenger\livecall.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Windows Media Player\wmplayer.exe
                        C:\Program Files\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                        O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                        O4 - HKLM\..\Run: [autoclk] autoclk.exe
                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                        O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
                        O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
                        O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                        O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                        O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                        O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: Logitech SetPoint.lnk = ?
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?564e7f2093534f268fba5367d7778818
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?564e7f2093534f268fba5367d7778818
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                        O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                        O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{32892961-0540-42E2-8575-80DDDC66100E}: NameServer = 80.10.246.1 81.253.149.10
                        O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
                        O23 - Service: Indexing Helper (Indexingboxs) - Unknown owner - c:\temp\svchost.exe (file missing)
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\System32\mgabg.exe
                        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                        O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                        O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        0
                        1. j'ai oublié de te dire que mon PC c'est bon il n'y a plus ces icônes ni de pub ni rien merci
                          0
                          1. voila désoler pour le temps mais j'ai pu faire ça que ce matin et ça met du temps :

                            Scanning Report
                            Tuesday, November 06, 2007 10:22:53 - 13:25:53
                            Computer name: ATM-E4D576J4STW
                            Scanning type: Scan system for viruses, rootkits, spyware
                            Target: C:\ F:\

                            --------------------------------------------------------------------------------

                            Result: 13 malware found
                            AntiVirGear (spyware)
                            System (Disinfected)
                            HTML/Dialer.B (virus)
                            F:\PROGRAM FILES\ISTBAR\XML_ADULTBAR.PHP
                            SpamTool.Win32.Agent.am (virus)
                            C:\DOCUMENTS AND SETTINGS\DOUCIN\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\FILTERS\PRX475C.DLL (Submitted)
                            SpamTool.Win32.Agent.be (virus)
                            C:\DOCUMENTS AND SETTINGS\DOUCIN\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\PRNDRV.DLL (Submitted)
                            Tracking Cookie (spyware)
                            System (Disinfected)
                            System
                            System
                            System
                            System
                            Virus.VBS.Small.g (virus)
                            C:\WINDOWS\SYSTEM\GM.VBE (Submitted)
                            F:\DOCUMENTS AND SETTINGS\DOUCIN\LOCAL SETTINGS\TEMP\DUMMY.HTM (Submitted)
                            W32/Smalltroj.YZK (virus)
                            F:\PROGRAM FILES\MAILSKINNER\OESKINNER.DLL (Submitted)
                            Win32.TrojanClicker (spyware)
                            System (Disinfected)

                            --------------------------------------------------------------------------------

                            Statistics
                            Scanned:
                            Files: 47699
                            System: 5026
                            Not scanned: 7
                            Actions:
                            Disinfected: 3
                            Renamed: 0
                            Deleted: 0
                            None: 10
                            Submitted: 5
                            Files not scanned:
                            C:\PAGEFILE.SYS
                            C:\WINDOWS\SYSTEM32\DRIVERS\AEAQKBEE.SYS
                            C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
                            C:\DOCUMENTS AND SETTINGS\DOUCIN\LOCAL SETTINGS\TEMP\HSPERFDATA_DOUCIN\3324
                            F:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\001F8AC495E890B0665F3A4683AB0908_846D6119-BC29-4829-B843-5E528E19BE59
                            F:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\A0DE38225EC7948BF76D92F9693ADDF6_846D6119-BC29-4829-B843-5E528E19BE59
                            F:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\DSS\MACHINEKEYS\D84938D8BC40255BE5C711A4D164204D_846D6119-BC29-4829-B843-5E528E19BE59

                            --------------------------------------------------------------------------------

                            Options
                            Scanning engines:
                            F-Secure Libra: 2.4.2, 2007-11-06
                            F-Secure AVP: 7.0.171, 2007-11-06
                            F-Secure Orion: 1.2.37, 2007-11-06
                            F-Secure Blacklight: 1.0.64
                            F-Secure Draco: 1.0.35, 2007-10-30
                            F-Secure Pegasus: 1.19.0, 2007-10-05
                            Scanning options:
                            Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
                            Use Advanced heuristics

                            --------------------------------------------------------------------------------

                            Copyright © 1998-2006 Product support |Send virus sample to F-Secure
                            F-Secure assumes no responsibility for material created or published by third parties that F-Secure World Wide Web pages have a link to. Unless you have clearly stated otherwise, by submitting material to any of our servers, for example by E-mail or via our F-Secure's CGI E-mail, you agree that the material you make available may be published in the F-Secure World Wide Pages or hard-copy publications. You will reach F-Secure public web site by clicking on underlined links. While doing this, your access will be logged to our private access statistics with your domain name.This information will not be given to any third party. You agree not to take action against us in relation to material that you submit. Unless you have clearly stated otherwise, by submitting material you warrant that F-Secure may incorporate any concepts described in it in the F-Secure products/publications without liability.
                            0
                            1. enfet c'est bon la touche c'est F8 je m'en rappelé plus
                              donc voila :

                              SmitFraudFix v2.248

                              Rapport fait à 12:03:54,43, 05/11/2007
                              Executé à partir de C:\telechargement\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode sans echec

                              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              127.0.0.1 localhost
                              127.0.0.1 bin.errorprotector.com ## added by CiD
                              127.0.0.1 br.errorsafe.com ## added by CiD
                              127.0.0.1 br.winantivirus.com ## added by CiD
                              127.0.0.1 br.winfixer.com ## added by CiD
                              127.0.0.1 cdn.drivecleaner.com ## added by CiD
                              127.0.0.1 cdn.errorsafe.com ## added by CiD
                              127.0.0.1 cdn.winsoftware.com ## added by CiD
                              127.0.0.1 de.errorsafe.com ## added by CiD
                              127.0.0.1 de.winantivirus.com ## added by CiD
                              127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
                              127.0.0.1 download.cdn.errorsafe.com ## added by CiD
                              127.0.0.1 download.cdn.winsoftware.com ## added by CiD
                              127.0.0.1 download.errorsafe.com ## added by CiD
                              127.0.0.1 download.systemdoctor.com ## added by CiD
                              127.0.0.1 download.winantispyware.com ## added by CiD
                              127.0.0.1 download.windrivecleaner.com ## added by CiD
                              127.0.0.1 download.winfixer.com ## added by CiD
                              127.0.0.1 drivecleaner.com ## added by CiD
                              127.0.0.1 dynamique.drivecleaner.com ## added by CiD
                              127.0.0.1 errorprotector.com ## added by CiD
                              127.0.0.1 errorsafe.com ## added by CiD
                              127.0.0.1 es.winantivirus.com ## added by CiD
                              127.0.0.1 fr.winantivirus.com ## added by CiD
                              127.0.0.1 fr.winfixer.com ## added by CiD
                              127.0.0.1 go.drivecleaner.com ## added by CiD
                              127.0.0.1 go.errorsafe.com ## added by CiD
                              127.0.0.1 go.winantispyware.com ## added by CiD
                              127.0.0.1 go.winantivirus.com ## added by CiD
                              127.0.0.1 hk.winantivirus.com ## added by CiD
                              127.0.0.1 instlog.errorsafe.com ## added by CiD
                              127.0.0.1 instlog.winantivirus.com ## added by CiD
                              127.0.0.1 instlog.winfixer.com ## added by CiD
                              127.0.0.1 jsp.drivecleaner.com ## added by CiD
                              127.0.0.1 kb.errorsafe.com ## added by CiD
                              127.0.0.1 kb.winantivirus.com ## added by CiD
                              127.0.0.1 nl.errorsafe.com ## added by CiD
                              127.0.0.1 se.errorsafe.com ## added by CiD
                              127.0.0.1 secure.drivecleaner.com ## added by CiD
                              127.0.0.1 secure.errorsafe.com ## added by CiD
                              127.0.0.1 secure.winantispam.com ## added by CiD
                              127.0.0.1 secure.winantispy.com ## added by CiD
                              127.0.0.1 secure.winantivirus.com ## added by CiD
                              127.0.0.1 support.winantivirus.com ## added by CiD
                              127.0.0.1 trial.updates.winsoftware.com ## added by CiD
                              127.0.0.1 ulog.winantivirus.com ## added by CiD
                              127.0.0.1 utils.errorsafe.com ## added by CiD
                              127.0.0.1 utils.winantivirus.com ## added by CiD
                              127.0.0.1 utils.winfixer.com ## added by CiD
                              127.0.0.1 winantispyware.com ## added by CiD
                              127.0.0.1 winantivirus.com ## added by CiD
                              127.0.0.1 winfixer.com ## added by CiD
                              127.0.0.1 winfixer2006.com ## added by CiD
                              127.0.0.1 winsoftware.com ## added by CiD
                              127.0.0.1 www.drivecleaner.com ## added by CiD
                              127.0.0.1 www.errorprotector.com ## added by CiD
                              127.0.0.1 www.errorsafe.com ## added by CiD
                              127.0.0.1 www.systemdoctor.com ## added by CiD
                              127.0.0.1 www.utils.winfixer.com ## added by CiD
                              127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
                              127.0.0.1 www.win-virus-pro.com ## added by CiD
                              127.0.0.1 www.winantispam.com ## added by CiD
                              127.0.0.1 www.winantispy.com ## added by CiD
                              127.0.0.1 www.winantispyware.com ## added by CiD
                              127.0.0.1 www.winantivirus.com ## added by CiD
                              127.0.0.1 www.winantiviruspro.com ## added by CiD
                              127.0.0.1 www.windrivecleaner.com ## added by CiD
                              127.0.0.1 www.windrivesafe.com ## added by CiD
                              127.0.0.1 www.winfixer.com ## added by CiD
                              127.0.0.1 www.winfixer2006.com ## added by CiD
                              127.0.0.1 www.winsoftware.com ## added by CiD

                              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                              S!Ri's WS2Fix: LSP not Found.

                              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                              GenericRenosFix by S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{32892961-0540-42E2-8575-80DDDC66100E}: NameServer=80.10.246.130 80.10.246.3

                              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                              Nettoyage du registre non souhaité.

                              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin
                              0
                              1. c'est quel touche déja pour le allez en mode sans échec quand on redémarre l'ordi ? j'ai oublié
                                0
                                • 1
                                • 2