Virus persistant

Bonjour, j'ai helas un petit problem avec internet .
A chaque tantative de connection il m'indique ce petit message WARNING W32.Myzor.FK@yf is a virus that .........
de plus mon PC et devenu tres lent
je ne sait plus du tout comment dois-je proceder et c'est la reson pour l'aquel je vous demmande un petit coup de main .
Merci d'avance pour votre soutient ce site es genial
Configuration: Windows XP
Internet Explorer 6.0

32 réponses

Résumé de la discussion

Un utilisateur signale un avertissement W32.Myzor.FK et une lenteur marquée du PC, dans un contexte Windows XP et Internet Explorer 6, et cherche des solutions pour nettoyer le système. Plusieurs réponses recommandent d'utiliser HijackThis pour identifier les éléments suspects, puis de les supprimer avec des fixes manuels ou des outils comme SmitFraudFix et OTMoveIt afin d'éliminer les logiciels publicitaires et les hijackers. En cas de persistance, des conseils élargissent le nettoyage à la gestion de l'espace disque et à la réinitialisation des paramètres du navigateur, puis à une vérification plus poussée des services au démarrage.

Bobot (l’IA à votre service)
  1. Contributeur
    re,

    Télécharge combofix.exe (par sUBs) sur ton Bureau.

    -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    -> Double clique combofix.exe.
    -> Tape sur la touche 1 (Yes) pour démarrer le scan.
    -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

    @+
    1. re oui on ma demmander d'envoyer le rapport je le fait a l'instant et voici le nouveau hijack

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:28:56, on 7/12/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\WINDOWS\system32\lxczcoms.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\AlienGUIse\wbload.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
      C:\Program Files\Pando Networks\Pando\pando.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\program files\internet explorer\iexplore.exe
      D:\protection pc\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [ISUSPM Startup] c:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
      O4 - Startup: Alienware Dock.lnk = C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
      O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
      O9 - Extra button: PacificPoker4 - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe
      O9 - Extra button: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - D:\CDPoker\casino.exe
      O9 - Extra 'Tools' menuitem: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - D:\CDPoker\casino.exe
      O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
      O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: lxcz_device - - C:\WINDOWS\system32\lxczcoms.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      1. Contributeur
        salut omson,

        oui c´est bien clean, mais comme ca c´est innexploitable, t´as t- on demandé d´envoyer un fichier sur un site? si c´est le cas fais le...

        et poste un nouveau hijack this pour voir ou on en etait rendu.

        @+
        1. Salut g!rly desoler j'ai pas payer ma facture a temps lol internet deconecter :p
          mais mtn c'est reparti ;)
          voila le rapport CLEAN :

          C:\WINDOWS\System32\WS2Fix.exe -->3/10/2007 23:36:46
          C:\WINDOWS\System32\DivXCodecVersionChecker.exe -->28/09/2007 18:08:18
          C:\WINDOWS\System32\pxhpinst.exe -->28/09/2007 18:07:50
          C:\WINDOWS\System32\pxcpya64.exe -->28/09/2007 18:07:48
          C:\WINDOWS\System32\pxinsa64.exe -->28/09/2007 18:07:48
          C:\WINDOWS\System32\VCCLSID.exe -->5/09/2007 23:22:24
          C:\WINDOWS\System32\e404d.dll -->29/11/2007 10:50:58
          C:\WINDOWS\System32\pxsfs.dll -->28/09/2007 18:07:50
          C:\WINDOWS\System32\pxwave.dll -->28/09/2007 18:07:50
          C:\WINDOWS\System32\pxmas.dll -->28/09/2007 18:07:50
          C:\WINDOWS\System32\pxafs.dll -->28/09/2007 18:07:48
          C:\WINDOWS\System32\pxdrv.dll -->28/09/2007 18:07:48
          C:\WINDOWS\System32\vxblock.dll -->28/09/2007 18:07:48
          C:\WINDOWS\System32\px.dll -->28/09/2007 18:07:48

          et y as ca aussi je ne sait pas si ca en fait partie ??

          C:\WINDOWS\System32\perfh009.dat -->7/12/2007 13:05:20
          C:\WINDOWS\System32\perfc009.dat -->7/12/2007 13:05:20
          C:\WINDOWS\System32\PerfStringBackup.INI -->7/12/2007 13:05:20
          C:\WINDOWS\System32\perfh00C.dat -->7/12/2007 13:05:20
          C:\WINDOWS\System32\perfc00C.dat -->7/12/2007 13:05:20
          C:\WINDOWS\System32\wpa.dbl -->7/12/2007 13:00:38
          C:\WINDOWS\System32\tmp.txt -->29/11/2007 17:49:40
          C:\WINDOWS\System32\tmp.reg -->29/11/2007 17:49:40
          C:\WINDOWS\System32\e404d.dll -->29/11/2007 10:50:58
          C:\WINDOWS\System32\FNTCACHE.DAT -->25/11/2007 11:19:40
          C:\WINDOWS\System32\WS2Fix.exe -->3/10/2007 23:36:46
          C:\WINDOWS\System32\DivXCodecVersionChecker.exe -->28/09/2007 18:08:18
          C:\WINDOWS\System32\pxhpinst.exe -->28/09/2007 18:07:50
          C:\WINDOWS\System32\pxsfs.dll -->28/09/2007 18:07:50
          C:\WINDOWS\System32\pxwave.dll -->28/09/2007 18:07:50
          C:\WINDOWS\System32\pxmas.dll -->28/09/2007 18:07:50
          C:\WINDOWS\System32\pxcpya64.exe -->28/09/2007 18:07:48
          C:\WINDOWS\System32\pxinsa64.exe -->28/09/2007 18:07:48
          C:\WINDOWS\System32\pxafs.dll -->28/09/2007 18:07:48
          C:\WINDOWS\System32\pxdrv.dll -->28/09/2007 18:07:48
          C:\WINDOWS\System32\vxblock.dll -->28/09/2007 18:07:48
          C:\WINDOWS\System32\px.dll -->28/09/2007 18:07:48
          C:\WINDOWS\System32\dtu_fr.qm -->28/09/2007 18:04:50
          C:\WINDOWS\System32\jupdate-1.6.0_02-b06.log -->20/09/2007 17:24:02
          C:\WINDOWS\System32\VCCLSID.exe -->5/09/2007 23:22:24

          C:\WINDOWS\DirectX.log -->7/12/2007 13:30:42
          C:\WINDOWS\0.log -->7/12/2007 13:01:36
          C:\WINDOWS\wiadebug.log -->7/12/2007 13:00:54
          C:\WINDOWS\bootstat.dat -->7/12/2007 13:00:34
          C:\WINDOWS\wiaservc.log -->7/12/2007 1:50:10
          C:\WINDOWS\WindowsUpdate.log -->7/12/2007 1:50:06
          C:\WINDOWS\setupapi.log -->4/12/2007 0:17:10
          C:\WINDOWS\PhotoSnapViewer.INI -->3/12/2007 18:41:40
          C:\WINDOWS\Lexstat.ini -->30/11/2007 14:34:12
          C:\WINDOWS\setupact.log -->29/11/2007 17:49:50
          C:\WINDOWS\setuperr.log -->29/11/2007 17:49:46
          C:\WINDOWS\ntbtlog.txt -->29/11/2007 17:45:46
          C:\WINDOWS\NeroDigital.ini -->28/11/2007 12:05:12
          C:\WINDOWS\AW_XenoMorph1280.bmp -->23/11/2007 19:34:54
          C:\WINDOWS\Events.ini -->8/10/2007 20:57:06
          1. Contributeur
            salut omson,

            a l´aide de hijack this coche et fix ceci :

            O2 - BHO: (no name) - {E8249E69-A809-4544-832F-64EB65747A92} - C:\Program Files\Video Add-on\isfmdl.dll (file missing)
            O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
            O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
            O21 - SSODL: E404Helper - {ee9d5125-8622-4ebe-b84d-04031357c92f} - (no file)

            est ce que tu connais ce site ?

            http://webstatic.masternaut.com

            sinon coche et fix aussi cette ligne :

            O16 - DPF: {53E0076D-F213-4A39-8705-A8C628DB1133} (SVSViewerCtrl Class) - http://webstatic.masternaut.com/webstatic/activex/SVSXViewer.cab

            je parie que tu ne peux pas faire les mises a jour windows du a ta version pirate lsd?

            car la tu surf avec internet explorer 6.0 = failles de securités

            alors pourquoi ne pas surfer avec firefox = plus de sureté :

            http://www.firefox.fr/

            puis fais ceci :

            Télécharge Clean:

            -> http://www.malekal.com/download/clean.zip

            -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

            Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

            -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

            http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914

            @+
            1. voila merci pour tout g!rly, Bandji
              tout à l'aire nickel-chrome
              mis-apart que mon Pc et toujours lent , es-ce peux etres juste une impretion ?
              1. Donc tout es réparé alors ?
                Car j'ai bizarement l'impréssion que mon Pc rame et as bcp de mal à ouvrir les page internet et processus :s
                1. mais desinstaller avg antispyware parceque ta kaspersky antivirus parceque ta un vrai confli au dimarrage de windows ok
                  1. Bonjour désoler pour le petit retard "je bosse la nuit" ;)

                    voila le resultat :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 12:29:33, on 30/11/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\AlienGUIse\wbload.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\WINDOWS\system32\lxczcoms.exe
                    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
                    C:\program files\internet explorer\iexplore.exe
                    C:\Program Files\Pando Networks\Pando\pando.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    D:\protection pc\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: (no name) - {E8249E69-A809-4544-832F-64EB65747A92} - C:\Program Files\Video Add-on\isfmdl.dll (file missing)
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKLM\..\Run: [ISUSPM Startup] c:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
                    O4 - Startup: Alienware Dock.lnk = C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
                    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                    O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
                    O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
                    O9 - Extra button: PacificPoker4 - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe
                    O9 - Extra button: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - D:\CDPoker\casino.exe
                    O9 - Extra 'Tools' menuitem: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - D:\CDPoker\casino.exe
                    O16 - DPF: {53E0076D-F213-4A39-8705-A8C628DB1133} (SVSViewerCtrl Class) - http://webstatic.masternaut.com/webstatic/activex/SVSXViewer.cab
                    O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
                    O21 - SSODL: E404Helper - {ee9d5125-8622-4ebe-b84d-04031357c92f} - (no file)
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    O23 - Service: lxcz_device - - C:\WINDOWS\system32\lxczcoms.exe
                    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    1. helas je n'es jamais su le faire quand il me demmande mon mot de passe au demmarage il ne la jamais reconnu
                      Par-contre j'ai choisi l'option 2 sans le demarage en mode sans echec et voici le raport

                      SmitFraudFix v2.256

                      Rapport fait à 17:49:11,23, jeu. 29/11/2007
                      Executé à partir de C:\Documents and Settings\OMSON\Bureau\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est FAT32
                      Fix executé en mode normal

                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      127.0.0.1 localhost

                      »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                      S!Ri's WS2Fix: LSP not Found.

                      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                      GenericRenosFix by S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                      C:\Program Files\Video Add-on\ supprimé

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      Description: Broadcom NetXtreme Gigabit Ethernet - Miniport d'ordonnancement de paquets
                      DNS Server Search Order: 195.162.196.5
                      DNS Server Search Order: 195.162.196.3

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{CC16DBE2-693E-49ED-AB59-1359A2DB7283}: DhcpNameServer=195.162.196.5 195.162.196.3
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{CC16DBE2-693E-49ED-AB59-1359A2DB7283}: DhcpNameServer=195.162.196.5 195.162.196.3
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{CC16DBE2-693E-49ED-AB59-1359A2DB7283}: DhcpNameServer=195.162.196.5 195.162.196.3
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=195.162.196.5 195.162.196.3
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=195.162.196.5 195.162.196.3
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=195.162.196.5 195.162.196.3

                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "System"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                      Nettoyage terminé.

                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin
                      1. Contributeur
                        arrive tu maintenant a redemarrer en mode sans echec et a faire smitfraudfix option2?
                        1. re g!rly

                          voici le le rapport de ot_move

                          Folder cleanup failed. C:\Program Files\Video Add-on scheduled to be deleted on reboot.
                          C:\Program Files\Video Add-on\isfmntr.exe moved successfully.
                          DllUnregisterServer procedure not found in C:\Program Files\Video Add-on\isfmdl.dll
                          C:\Program Files\Video Add-on\isfmdl.dll NOT unregistered.
                          File move failed. C:\Program Files\Video Add-on\isfmdl.dll scheduled to be moved on reboot.
                          C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe moved successfully.
                          C:\Program Files\Fichiers communs\BOONTY Shared\Service moved successfully.
                          C:\Program Files\Fichiers communs\BOONTY Shared moved successfully.

                          Created on 11/29/2007 17:17:31

                          et voici le nouveau hijack this

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 17:21:49, on 29/11/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\AlienGUIse\wbload.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\WINDOWS\system32\lxczcoms.exe
                          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                          C:\Program Files\Pando Networks\Pando\pando.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
                          D:\protection pc\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: (no name) - {E8249E69-A809-4544-832F-64EB65747A92} - C:\Program Files\Video Add-on\isfmdl.dll (file missing)
                          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
                          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [ISUSPM Startup] c:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Video Add-on\isfmntr.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
                          O4 - Startup: Alienware Dock.lnk = C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                          O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
                          O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                          O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
                          O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
                          O9 - Extra button: PacificPoker4 - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe
                          O9 - Extra button: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - D:\CDPoker\casino.exe
                          O9 - Extra 'Tools' menuitem: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - D:\CDPoker\casino.exe
                          O16 - DPF: {53E0076D-F213-4A39-8705-A8C628DB1133} (SVSViewerCtrl Class) - http://webstatic.masternaut.com/webstatic/activex/SVSXViewer.cab
                          O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
                          O21 - SSODL: E404Helper - {ee9d5125-8622-4ebe-b84d-04031357c92f} - (no file)
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: lxcz_device - - C:\WINDOWS\system32\lxczcoms.exe
                          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          1. Contributeur
                            a l´aide de hijack this coche et fix ceci :

                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: (no name) - {E8249E69-A809-4544-832F-64EB65747A92} - C:\Program Files\Video Add-on\isfmdl.dll
                            O3 - Toolbar: (no name) - {EFAF6EA3-615D-4F83-8748-2F7A576FCEA6} - (no file)
                            O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Video Add-on\isfmntr.exe
                            O9 - Extra button: (no name) - {49783ED4-258D-4f9f-BE11-137C18D3E543} - (no file)
                            O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
                            O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file)
                            O21 - SSODL: E404Helper - {ee9d5125-8622-4ebe-b84d-04031357c92f} - e404d.dll (file missing)
                            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                            comment fixer :

                            Tutoriel d´utilisation (video) :

                            -> http://pageperso.aol.fr/balltrap34/demohijack.htm

                            click sur demarrer > execute dans la boite de dialog tape ceci > services.msc et valid par ok
                            dans la fenetre des services arrete ce service si il ne l´est pas deja :
                            Service: Boonty Games - BOONTY

                            Fix.reg

                            Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisie nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait-sans les barres(X)) :

                            XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
                            REGEDIT4

                            [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E8249E69-A809-4544-832F-64EB65747A92}]
                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
                            "DisableRegistryTools"=0
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
                            "start"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
                            "E404Helper"=-

                            XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
                            note : regedit4 doit etre sur la premiere ligne du bloc note et il y a une ligne blanche a la fin
                            Puis click sur "fichier"/"enregistrer sous" :
                            dans : sur le bureau
                            Nom du fichier : fix.reg
                            Type de fichier : "tous les fichiers"
                            clique sur "enregistrer"

                            ca doit ressembler a ca une fois enrregistré :

                            http://img520.imageshack.us/img520/4251/screenshot005ps2.png

                            quitte internet et double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                            Si c'est bien le cas, clique sur "oui"

                            double-click sur OTMoveIt.exe pour le lancer.
                            copie la liste qui se trouve en citation ci-dessous,
                            et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                            Citation :

                            C:\Program Files\Video Add-on
                            C:\Program Files\Video Add-on\isfmntr.exe
                            C:\Program Files\Video Add-on\isfmdl.dll
                            C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                            C:\Program Files\Fichiers communs\BOONTY Shared\Service
                            C:\Program Files\Fichiers communs\BOONTY Shared

                            Click sur MoveIt! pour lancer la suppression.
                            le résultat apparaitra dans le cadre "Results".
                            click sur Exit pour fermer.
                            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                            Ps : il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                            http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

                            post le rapport de ot_move it ainsi qu´ un nouveau hijack this

                            @+
                            1. voila ca as été relativement rapide

                              Deckard's System Scanner v20071014.68
                              Run by OMSON on 2007-11-29 16:36:52
                              Computer is in Normal Mode.
                              --------------------------------------------------------------------------------

                              -- System Restore --------------------------------------------------------------

                              Successfully created a Deckard's System Scanner Restore Point.

                              -- Last 5 Restore Point(s) --
                              18: 2007-11-29 15:36:56 UTC - RP52 - Deckard's System Scanner Restore Point
                              17: 2007-10-31 04:08:02 UTC - RP51 - Uniblue RegistryBooster
                              16: 2007-10-31 03:50:49 UTC - RP50 - Supprimé OpenOffice.org 2.2
                              15: 2007-10-22 06:41:25 UTC - RP49 - Shockwave Player
                              14: 2007-10-03 04:30:44 UTC - RP48 - Installé OpenOffice.org 2.2

                              -- First Restore Point --
                              1: 2007-09-07 15:34:33 UTC - RP35 - Installed Sony Sound Forge 9.0

                              Backed up registry hives.
                              Performed disk cleanup.

                              [color=red]System Drive C: has 0.88 GiB (less than 15%) free.[/color]

                              -- HijackThis (run as OMSON.exe) -----------------------------------------------

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 16:37:31, on 29/11/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\AlienGUIse\wbload.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\WINDOWS\system32\lxczcoms.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Video Add-on\isfmntr.exe
                              C:\Program Files\Video Add-on\isfmm.exe
                              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
                              C:\program files\internet explorer\iexplore.exe
                              C:\Program Files\Pando Networks\Pando\pando.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\Documents and Settings\OMSON\Bureau\dss.exe
                              D:\protection pc\OMSON.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
                              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: (no name) - {E8249E69-A809-4544-832F-64EB65747A92} - C:\Program Files\Video Add-on\isfmdl.dll
                              O3 - Toolbar: (no name) - {EFAF6EA3-615D-4F83-8748-2F7A576FCEA6} - (no file)
                              O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
                              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                              O4 - HKLM\..\Run: [ISUSPM Startup] c:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Video Add-on\isfmntr.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
                              O4 - Startup: Alienware Dock.lnk = C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
                              O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                              O9 - Extra button: (no name) - {49783ED4-258D-4f9f-BE11-137C18D3E543} - (no file)
                              O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
                              O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
                              O9 - Extra button: PacificPoker4 - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe
                              O9 - Extra button: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - D:\CDPoker\casino.exe
                              O9 - Extra 'Tools' menuitem: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - D:\CDPoker\casino.exe
                              O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file)
                              O16 - DPF: {53E0076D-F213-4A39-8705-A8C628DB1133} (SVSViewerCtrl Class) - http://webstatic.masternaut.com/webstatic/activex/SVSXViewer.cab
                              O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
                              O21 - SSODL: E404Helper - {ee9d5125-8622-4ebe-b84d-04031357c92f} - e404d.dll (file missing)
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              O23 - Service: lxcz_device - - C:\WINDOWS\system32\lxczcoms.exe
                              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              1. Contributeur
                                ot:move n´arrive pas a le supprimer

                                on va essayer de le supprimer en passant par le registre

                                pour ce faire j´ai besoin d´un complement d´info

                                Télécharge ComboScan sur ton Bureau en bas de cette pae en clickant sur download file

                                -> http://www.geekstogo.com/forum/files/

                                Ferme toutes les applications en cours : antivirus, pare-feu, etc ..
                                Double-clic sur comboscan.exe, dans la fenêtre qui s'affiche, clic sur OK.
                                Soit patient...
                                Le rapport Comboscan.txt s'affichera, copie et colle le contenu de ce fichier ici.

                                Le rapport peut-être long et en deux morceaux vérifie qu'il soit en entier.

                                @+
                                • 1
                                • 2