Gro virus!!!

Bonjour, tout le monde si quelq'un peut m'aider j'ai un virus sur mon pc ki sapelle win32.Myzor.FK@yf et n'etant pas trés fort en informatique je voulais savoir si on pourrai me donner de l'aide.
Windows m'envoi un message en anglais, sinon c pas drole, qui me dit system alert et si j'ai le malheur de clicker dessus sa me met sur un site d'antivirus americain.
Si je clik sur download mon anti-virus qui est avast m'averti et me dit de ne pas telecharger et qu'il y a un cheval de troie.

Si vous pouver m'aider a resoudre ce probleme je vous remercie a bientot
Configuration: Windows XP
Internet Explorer 7.0

29 réponses

Résumé de la discussion

Un utilisateur signale une infection virale sur un PC Windows XP provoquant une alerte système en anglais et la redirection vers des sites d antivirus après avoir cliqué sur des avertissements, notamment Win32.Myzor.FK@yf. La meilleure réponse préconise d'utiliser HijackThis pour analyser les entrées système grâce à un téléchargement et décompression dans C:\hijackthis, puis d'exécuter un scan et d'enregistrer le rapport avant de le soumettre. D'autres éléments utiles suggèrent ensuite d'adresser le problème en mode sans échec, relancer des outils spécialisés et effectuer des sauvegardes de rapport, puis de réévaluer avec un second log HijackThis. D'autres conseils évoquent des solutions comme Spyware Doctor ou SmitFraudFix et des scans complémentaires, comme Bitdefender, afin de renforcer le nettoyage et prévenir de futures infections.

Bobot (l’IA à votre service)
  1. bonjour!
    On ma dit de fer un scan avc bitdefender voila l'analyse ke jai faites hier soir si quelqu'un peut me dire sil y akelke chose merci davance
    a+
    1. bonjour,
      quelqu'un pourrait t'il me dire ce que je pe faire la ??
      merci d'avance
      1. bonjour,
        voila le raport du scan de bitfender

        BitDefender Online Scanner

        Rapport d'analyse généré à: Wed, Nov 07, 2007 - 21:41:24

        Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

        Statistiques

        Temps
        00:52:51

        Fichiers
        349772

        Directoires
        7342

        Secteurs de boot
        3

        Archives
        9010

        Paquets programmes
        16914

        Résultats

        Virus identifiés
        4

        Fichiers infectés
        16

        Fichiers suspects
        0

        Avertissements
        0

        Désinfectés
        0

        Fichiers effacés
        16

        Info sur les moteurs

        Définition virus
        860513

        Version des moteurs
        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

        Analyse des plugins
        14

        Archive des plugins
        38

        Unpack des plugins
        7

        E-mail plugins
        6

        Système plugins
        1

        Paramètres d'analyse

        Première action
        Désinfecté

        Seconde Action
        Supprimé

        Heuristique
        Oui

        Acceptez les avertissements
        Oui

        Extensions analysées
        *;

        Excludez les extensions

        Analyse d'emails
        Oui

        Analyse des Archives
        Oui

        Analyser paquets programmes
        Oui

        Analyse des fichiers
        Oui

        Analyse de boot
        Oui

        Fichier analysé
        Statut

        C:\Documents and Settings\Arnaud\rbaxhg.exe=>(RAR Sfx o)=>install.exe
        Infecté par: Trojan.Agent.VB.AOH

        C:\Documents and Settings\Arnaud\rbaxhg.exe=>(RAR Sfx o)=>install.exe
        Echec de la désinfection

        C:\Documents and Settings\Arnaud\rbaxhg.exe=>(RAR Sfx o)=>install.exe
        Supprimé

        C:\Documents and Settings\Arnaud\rbaxhg.exe=>(RAR Sfx o)
        Echec de la mise à jour

        C:\Documents and Settings\Arnaud\yblwmf.exe=>(RAR Sfx o)=>install.exe
        Infecté par: Trojan.Agent.VB.AOH

        C:\Documents and Settings\Arnaud\yblwmf.exe=>(RAR Sfx o)=>install.exe
        Echec de la désinfection

        C:\Documents and Settings\Arnaud\yblwmf.exe=>(RAR Sfx o)=>install.exe
        Supprimé

        C:\Documents and Settings\Arnaud\yblwmf.exe=>(RAR Sfx o)
        Echec de la mise à jour

        C:\Documents and Settings\Arnaud\yqstdt.exe=>(RAR Sfx o)=>install.exe
        Infecté par: Trojan.Agent.VB.AOH

        C:\Documents and Settings\Arnaud\yqstdt.exe=>(RAR Sfx o)=>install.exe
        Echec de la désinfection

        C:\Documents and Settings\Arnaud\yqstdt.exe=>(RAR Sfx o)=>install.exe
        Supprimé

        C:\Documents and Settings\Arnaud\yqstdt.exe=>(RAR Sfx o)
        Echec de la mise à jour

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071694.exe=>(RAR Sfx o)=>install.exe
        Infecté par: Trojan.Agent.VB.AOH

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071694.exe=>(RAR Sfx o)=>install.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071694.exe=>(RAR Sfx o)=>install.exe
        Supprimé

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071694.exe=>(RAR Sfx o)
        Echec de la mise à jour

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071695.exe=>(RAR Sfx o)=>install.exe
        Infecté par: Trojan.Agent.VB.AOH

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071695.exe=>(RAR Sfx o)=>install.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071695.exe=>(RAR Sfx o)=>install.exe
        Supprimé

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071695.exe=>(RAR Sfx o)
        Echec de la mise à jour

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071696.exe=>(RAR Sfx o)=>install.exe
        Infecté par: Trojan.Agent.VB.AOH

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071696.exe=>(RAR Sfx o)=>install.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071696.exe=>(RAR Sfx o)=>install.exe
        Supprimé

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071696.exe=>(RAR Sfx o)
        Echec de la mise à jour

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071697.exe=>(RAR Sfx o)=>install.exe
        Infecté par: Trojan.Agent.VB.AOH

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071697.exe=>(RAR Sfx o)=>install.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071697.exe=>(RAR Sfx o)=>install.exe
        Supprimé

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071697.exe=>(RAR Sfx o)
        Echec de la mise à jour

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071698.exe=>(RAR Sfx o)=>install.exe
        Infecté par: Trojan.Agent.VB.AOH

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071698.exe=>(RAR Sfx o)=>install.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071698.exe=>(RAR Sfx o)=>install.exe
        Supprimé

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071698.exe=>(RAR Sfx o)
        Echec de la mise à jour

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071699.exe=>(RAR Sfx o)=>install.exe
        Infecté par: Trojan.Agent.VB.AOH

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071699.exe=>(RAR Sfx o)=>install.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071699.exe=>(RAR Sfx o)=>install.exe
        Supprimé

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071699.exe=>(RAR Sfx o)
        Echec de la mise à jour

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071700.exe=>(RAR Sfx o)=>install.exe
        Infecté par: Trojan.Agent.VB.AOH

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071700.exe=>(RAR Sfx o)=>install.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071700.exe=>(RAR Sfx o)=>install.exe
        Supprimé

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071700.exe=>(RAR Sfx o)
        Echec de la mise à jour

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071701.exe=>(RAR Sfx o)=>install.exe
        Infecté par: Trojan.Agent.VB.AOH

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071701.exe=>(RAR Sfx o)=>install.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071701.exe=>(RAR Sfx o)=>install.exe
        Supprimé

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071701.exe=>(RAR Sfx o)
        Echec de la mise à jour

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071702.exe=>(RAR Sfx o)=>install.exe
        Infecté par: Trojan.Agent.VB.AOH

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071702.exe=>(RAR Sfx o)=>install.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071702.exe=>(RAR Sfx o)=>install.exe
        Supprimé

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071702.exe=>(RAR Sfx o)
        Echec de la mise à jour

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071949.exe=>(NSIS o)=>bzip2_solid_nsis0000
        Infecté par: Trojan.Downloader.Zlob.AAZU

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071949.exe=>(NSIS o)=>bzip2_solid_nsis0000
        Echec de la désinfection

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071949.exe=>(NSIS o)=>bzip2_solid_nsis0000
        Supprimé

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071949.exe=>(NSIS o)
        Echec de la mise à jour

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071970.exe
        Infecté par: Win32.Warezov.ZC

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071970.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071970.exe
        Supprimé

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071971.exe
        Infecté par: Win32.Warezov.ZB

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071971.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071971.exe
        Supprimé

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071972.dll
        Infecté par: Win32.Warezov.ZB

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071972.dll
        Echec de la désinfection

        C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP441\A0071972.dll
        Supprimé
        1. ne les supprimes pas tout de suite

          a+

          ps: fais le scan de bitdefender apres on verra
          1. excuser moi kelkun pourrai me repondre, jai peur de faire une erreure
            merci
            a++
            1. bonjour, excuse moi magret de canard mais pour les supprimer de hijackthis les differents 02, 03, 04 je dois clicker sur fix chechek pour les suprimer ?
              Merci davance
              a+
              1. je crois que tu n as toujours pas compris.....................

                1) on dis bonjour quand on arrive sur un topic

                2)si tu veux aider prend un topic que personne n as pris

                3)les lignes je les enleves plus tard

                4)"O4 - HKLM\..\Run: [SeekmoToolbar] C:\Program Files\SeekmoToolbar\Bin\4.8.4.0\${HOOKOE_FILE}
                virus a effacé " ce n est pas en cochant la case que tu supprime le virus.........

                bonne soirée a toi

                a+
                1. fait un scan ici
                  https://www.bitdefender.fr/

                  * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                  * Dans la nouvelle fenêtre, clique sur j‘accepte
                  * Accepte le contrôle Active X et Installe le. Le scanner se charge
                  * La fenêtre change encore, clique sur ’cliquez ici pour scanner’
                  * Les signatures se chargent, etc.

                  tuto en image :
                  http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                  copie colle le résultat ici
                  1. voila le rapport de hijackthis
                    et bonjour dsl on c'etait parler toute a lheure c pour sa

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 19:19:14, on 07/11/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Digital Media Reader\shwiconem.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\WINDOWS\zHotkey.exe
                    C:\Program Files\BroadJump\Client Foundation\CFD.exe
                    C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                    C:\Program Files\Picasa2\PicasaMediaDetector.exe
                    C:\PROGRA~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\TomTom HOME\TomTomHOME.exe
                    C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                    C:\Program Files\FinePixViewer\QuickDCF.exe
                    C:\Program Files\LE COMPAGNON CLUB\bin\mpbtn.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\DOCUME~1\Arnaud\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Club Internet
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;127.0.0.1;<local>
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {5B3644BC-8144-4587-90ED-92393DC77084} - (no file)
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O3 - Toolbar: (no name) - {157B91D9-D643-403b-92FE-FB48DA68D6C4} - (no file)
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [SunKistEM] C:\Program Files\Digital Media Reader\shwiconem.exe
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
                    O4 - HKLM\..\Run: [Reminder] %WINDIR%\Creator\Remind_XP.exe
                    O4 - HKLM\..\Run: [Recguard] %WINDIR%\SMINST\RECGUARD.EXE
                    O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
                    O4 - HKLM\..\Run: [RecoverFromReboot] C:\WINDOWS\Temp\RecoverFromReboot.exe
                    O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                    O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
                    O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                    O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                    O4 - HKLM\..\Run: [SeekmoToolbar] C:\Program Files\SeekmoToolbar\Bin\4.8.4.0\${HOOKOE_FILE}
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
                    O4 - HKLM\..\Run: [NI.UGA6PV_0001_N122M2910] "c:\documents and settings\titi\application data\install_fr[1].exe"
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [WengoPhoneNG] J:\Apps\PortableWengoPhone\qtwengophone.exe -b
                    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                    O4 - Global Startup: Exif Launcher.lnk = ?
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\LE COMPAGNON CLUB\bin\matcli.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                    O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                    O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://kichb.spaces.live.com//PhotoUpload/MsnPUpld.cab
                    O16 - DPF: {76EE578D-314B-4755-8365-6E1722C001A2} (Bahu Photo Uploader) - https://bahu.com/BahuPhotoUploader.cab
                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
                    1. deja on dis bonjour

                      de plus je ne comprend pas trop ce que tu nous dis.............

                      j ai pas besoin d aide pour un rapport hijackthis

                      merci
                      1. magret de canard
                        oui c bien un virus sa me dit ke mon niveau dinternet baisse et ke je pert mes fichiers si c pas un virus dit moi ce ke c
                        1. voila le rapport

                          SmitFraudFix v2.250

                          Rapport fait à 18:58:53,31, 07/11/2007
                          Executé à partir de C:\Documents and Settings\Arnaud\Bureau\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode sans echec

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                          "{a6fddce1-36ae-41c1-87d3-f49e514273d4}"="citrinous"

                          [HKEY_CLASSES_ROOT\CLSID\{a6fddce1-36ae-41c1-87d3-f49e514273d4}\InProcServer32]
                          @="C:\WINDOWS\system32\fnczfh.dll"

                          [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{a6fddce1-36ae-41c1-87d3-f49e514273d4}\InProcServer32]
                          @="C:\WINDOWS\system32\fnczfh.dll"

                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          127.0.0.1 localhost

                          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                          S!Ri's WS2Fix: LSP not Found.

                          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                          GenericRenosFix by S!Ri

                          C:\WINDOWS\system32\fnczfh.dll -> Hoax.Win32.Renos.gen.o
                          C:\WINDOWS\system32\fnczfh.dll -> Deleted

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                          C:\Program Files\Video Add-on\ supprimé

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "System"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                          Nettoyage terminé.

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin
                          1. Démarre en mode sans échec :
                            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                            (Si F8 ne marche pas utilise la touche F5).
                            ----------------------------------------------------------------------------
                            Relance le programme Smitfraud,
                            Cette fois choisit l’option 2, répond oui a tous ;
                            Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                            puis refais moi un rapport hijackthis

                            a+
                            1. voila une copie du tuto

                              SmitFraudFix v2.250

                              Rapport fait à 18:41:54,39, 07/11/2007
                              Executé à partir de C:\Documents and Settings\Arnaud\Bureau\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode normal

                              »»»»»»»»»»»»»»»»»»»»»»»» Process

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Video Add-on\icthis.exe
                              C:\Program Files\Video Add-on\isfmntr.exe
                              C:\Program Files\Digital Media Reader\shwiconem.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\WINDOWS\zHotkey.exe
                              C:\Program Files\BroadJump\Client Foundation\CFD.exe
                              C:\Program Files\Video Add-on\icmntr.exe
                              C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                              C:\Program Files\Video Add-on\isfmm.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                              C:\Program Files\Picasa2\PicasaMediaDetector.exe
                              C:\PROGRA~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\TomTom HOME\TomTomHOME.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                              C:\Program Files\FinePixViewer\QuickDCF.exe
                              C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                              C:\Program Files\LE COMPAGNON CLUB\bin\mpbtn.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\WINDOWS\system32\cmd.exe

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Arnaud

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Arnaud\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                              C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
                              C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Arnaud\Favoris

                              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                              C:\DOCUME~1\ALLUSE~1\Bureau\Online Security Guide.url PRESENT !
                              C:\DOCUME~1\ALLUSE~1\Bureau\Security Troubleshooting.url PRESENT !

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                              C:\Program Files\Video Add-on\ PRESENT !

                              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                              "Source"="About:Home"
                              "SubscribedURL"="About:Home"
                              "FriendlyName"="Ma page d'accueil"

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                              "{a6fddce1-36ae-41c1-87d3-f49e514273d4}"="citrinous"

                              [HKEY_CLASSES_ROOT\CLSID\{a6fddce1-36ae-41c1-87d3-f49e514273d4}\InProcServer32]
                              @="C:\WINDOWS\system32\fnczfh.dll"

                              [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{a6fddce1-36ae-41c1-87d3-f49e514273d4}\InProcServer32]
                              @="C:\WINDOWS\system32\fnczfh.dll"

                              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLs"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
                              DNS Server Search Order: 192.168.1.1
                              DNS Server Search Order: 192.168.1.1

                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{E9CD0C92-4E57-4FCD-924B-F0E5A5032A16}: DhcpNameServer=192.168.1.1 192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{E9CD0C92-4E57-4FCD-924B-F0E5A5032A16}: DhcpNameServer=192.168.1.1 192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\..\{E9CD0C92-4E57-4FCD-924B-F0E5A5032A16}: DhcpNameServer=192.168.1.1 192.168.1.1
                              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin
                              1. ok pas de souci...........

                                Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
                                et télécharge SmitfraudFix.exe.

                                Regarde le tuto
                                Exécute le en choisissant l’option 1, il va générer un rapport
                                Copie/colle le sur le poste stp.
                                1. mai je doi fer koi psk ds ajouter et sup les progr il nya pa de video add-on
                                  • 1
                                  • 2