Virus : IE Defender

Résolu
Bonjour,
Je suis infecté par IE Defender quand j'ouvre mes dossiers un message d'erreurs s'affiche cela et quand je suis sur internet c'est la même chose :

Your browser was hijacked by Trojan.32.Agent.akk
You need to clean your system immediately, in other case it can be crashed soon!

Click OK to download the hight-tech antispaware protection software! (Recommended)

----------==OK==----------==Annuler==----------

J'ai fait une recherche sur mon disque de Trojan.32.Agent.akk mais aucun résultat puis une analyse du systeme avec mon anti-virus Avast rien non plus.
J'ai regardé sur le net et j'ai vu qu'il fallait prendre Navilog1 et voici le fixnavi :

Search Navipromo version 3.3.6 commencé le ven. 07/12/2007 à 16:45:02,18

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Simon Deforges\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\SIMOND~1\LOCALS~1\APPLIC~1

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\SIMOND~1\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:
C:\WINDOWS\system32\cdggh.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

2)Recherche Heuristique :

3)Recherche Certificats :

Certificat Egroup absent !

*** Analyse terminée le ven. 07/12/2007 à 16:46:37,78 ***

Merci d'avance... Et au secour!
Configuration: Windows XP
Internet Explorer

24 réponses

  1. Contributeur sécurité
    slt,

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    0
    1. bonjour
      J'ai aussi un probleme avec ce logiciel et je n'y connais rien en informatique donc, pouvez vous m'aider svp
      merci

      le message d'erreur est le suivant

      system error!

      your computer was infected by unknown trojan
      it's dangerous for your system (critical files can be lost)!

      click ok to download the antispyware program to clean your system! (recommended)
      0
      1. Contributeur sécurité
        de rien bonne continuation
        0
        1. Ok, super!....je vais enfin pouvoir me remettre sérieusement au travail...merci beaucoup jlpjlp!
          0
          1. Contributeur sécurité
            ok pas grand chose. Supprimé ce qui est en sauvegarde dans hijackthis ou desinsaller hijackthis de l'ordi . Supprimer smitfraudfix de ton ordi . Puis utilise ccleaner pour nettoyer les traces. Puis c'est bon pour toi!
            0
            1. Je viens d'avoir la réponse du scan en ligne de panda qui est le suivant : pc infecté pour les raisons suivantes :

              ;***********************************************************************************************************************************************************************************
              ANALYSIS: 2008-01-04 17:37:07
              PROTECTIONS: 1
              MALWARE: 11
              SUSPECTS: 2
              ;***********************************************************************************************************************************************************************************
              PROTECTIONS
              Description Version Active Updated
              ;===================================================================================================================================================================================
              avast! antivirus 4.7.1098 [VPS 071230-0] 4.7.1098 No Yes
              ;===================================================================================================================================================================================
              MALWARE
              Id Description Type Active Severity Disinfectable Disinfected Location
              ;===================================================================================================================================================================================
              00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\Lucie\AppData\Roaming\Microsoft\Windows\Cookies\lucie@atdmt[2].txt
              00139535 Application/Processor HackTools No 0 Yes No C:\Windows\System32\Process.exe
              00139535 Application/Processor HackTools No 0 Yes No C:\Users\Lucie\Desktop\Prog install vista\SmitfraudFix\Process.exe
              00139535 Application/Processor HackTools No 0 Yes No C:\Program Files\Mozilla Firefox\SmitfraudFix\Process.exe
              00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\Lucie\AppData\Roaming\Microsoft\Windows\Cookies\Low\lucie@247realmedia[2].txt
              00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Lucie\AppData\Roaming\Microsoft\Windows\Cookies\Low\lucie@xiti[1].txt
              00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Lucie\AppData\Roaming\Mozilla\Firefox\Profiles\bnaqeilp.default\cookies.txt[.xiti.com/]
              00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\Lucie\AppData\Roaming\Mozilla\Firefox\Profiles\bnaqeilp.default\cookies.txt[.adtech.de/]
              00168110 Cookie/Server.iad.Liveperson TrackingCookie No 0 Yes No C:\Users\Lucie\AppData\Roaming\Microsoft\Windows\Cookies\Low\lucie@server.iad.liveperson[2].txt
              00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\Lucie\AppData\Roaming\Mozilla\Firefox\Profiles\bnaqeilp.default\cookies.txt[.smartadserver.com/]
              00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\Lucie\AppData\Roaming\Mozilla\Firefox\Profiles\bnaqeilp.default\cookies.txt[.smartadserver.com/]
              00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\Lucie\AppData\Roaming\Mozilla\Firefox\Profiles\bnaqeilp.default\cookies.txt[.smartadserver.com/]
              00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\Lucie\AppData\Roaming\Mozilla\Firefox\Profiles\bnaqeilp.default\cookies.txt[.smartadserver.com/]
              00505668 Application/MyWebSearch HackTools No 0 Yes No C:\Program Files\Trend Micro\HijackThis\backups\backup-20080104-102346-620.dll
              00517584 Application/SuperFast HackTools No 0 Yes No C:\Users\Lucie\Desktop\Prog install vista\SmitfraudFix\restart.exe
              00517584 Application/SuperFast HackTools No 0 Yes No C:\Program Files\Mozilla Firefox\SmitfraudFix\restart.exe
              02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Users\Lucie\Desktop\Prog install vista\SmitfraudFix\Reboot.exe
              02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe
              02889043 Adware/IEDefender Adware No 0 Yes No C:\Program Files\Trend Micro\HijackThis\backups\backup-20080104-102346-619.dll
              ;===================================================================================================================================================================================
              SUSPECTS
              Location
              ;===================================================================================================================================================================================
              C:\ADSM_PData_0150\DragWait.exe
              C:\Program Files\ASUS\ASUS Data Security Manager\driver\x86\AsDsm.sys
              ;===================================================================================================================================================================================
              0
              1. Contributeur sécurité
                aucun souci? Tu peux le faire
                0
                1. Merci pour tout jlpjlp, T'ASSURES!!!!

                  Je vais retenter pour la éme fois un scan en ligne, je vais retenter avec Panda...mais j'ai peur de me rechopper une infection sur leur site alors que le pc me semble de nouveau sain!

                  Peux tu m'assurer qu'y a no souci par rapport à l'alerte qu'avast avait signalé les autres fois sur le téléchargement des plug-ins de panda?
                  0
                  1. Contributeur sécurité
                    pour protéger gratos ton ordi

                    https://www.commentcamarche.net/telecharger/ 4 securite

                    mettre un antivirus

                    AVAST en français ou ANTIVIR (en anglais mais très efficace)
                    https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
                    -------------
                    des anti-espions :
                    AD AWARE + SPYBOT + si tea timer non active de spybot: WINDOWS DEFENDER ou SPYWARE TERMINATOR

                    +/-
                    SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                    Rq : spybot et ad-aware on sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
                    --------
                    un pare feu :
                    celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

                    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                    https://manuelsdaide.com/contact/
                    http://www.open-files.com/forum/index.php?showtopic=29277
                    https://www.commentcamarche.net/telecharger/ 157 zonealarm

                    -----------

                    CCLEANER pour effacer les traces de surf
                    0
                    1. Contributeur sécurité
                      ok le rapport est bon . Si tu peux me coller le rapport d'un scan en ligne. Je regarde vers 13 h
                      0
                      1. Bonjour jlpjlp,

                        Nouvelles news....ce matin, j'ai eu un petit problème. J'ai voulu allumer mon pc, il s'est bloqué avant la page d'accueil...j'ai donc laissé mon doigt appuyé sur le bouton d'allumage jusqu'à ce que le pc s'éteigne.

                        je l'ai ensuite rallumé et il a procédé à une réinitialisation mais n'a pu tout de même redémarrer normalement et s'est éteint...

                        Je l'ai rallumé pour la troisième fois et cette fois, ap quelques prières!...le pc s'est enfin exécuté...

                        J'ai voulu aller sur ma boîte mail et là malheur cette foutue fenêtre "system error" qui avait disparue était revenue..

                        J'ai donc refait un scan Hijackthis qui a affiché le même log que le tout premier que j'avais envoyé o début ; j'ai donc refais toute les manip que tu m'avait conseillé...et j'ai refais à la fin un scan hijackthis qui est différent désormais; scan que voici :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 11:17:33, on 04/01/2008
                        Platform: Windows Vista (WinNT 6.00.1904)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16575)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\Explorer.EXE
                        C:\Windows\system32\taskeng.exe
                        C:\Program Files\Windows Defender\MSASCui.exe
                        C:\Windows\system32\taskeng.exe
                        C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                        C:\Windows\System32\rundll32.exe
                        C:\Windows\RtHDVCpl.exe
                        C:\Program Files\ASUS\ATK Media\DMedia.exe
                        C:\Windows\System32\rundll32.exe
                        C:\Windows\system32\wbem\unsecapp.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\Program Files\PowerForPhone\PowerForPhone.exe
                        C:\Windows\ASScrPro.exe
                        C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                        C:\Program Files\Windows Sidebar\sidebar.exe
                        C:\Windows\ehome\ehtray.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Windows\System32\p2phost.exe
                        C:\Windows\ehome\ehmsas.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\1.2.911.3380\GoogleToolbarNotifier.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                        O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                        O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
                        O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
                        O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
                        O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
                        O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
                        O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O13 - Gopher Prefix:
                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
                        O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
                        O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                        O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                        O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                        O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                        O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
                        0
                        1. Voici un nouveau rapport hijackthis, ce qui me parait bizarre et qu'il affiche la même date et la même que celui effectué hier... est-ce normal?

                          voici le log :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 14:59:39, on 03/01/2008
                          Platform: Windows Vista (WinNT 6.00.1904)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16575)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Windows\system32\taskeng.exe
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                          C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                          C:\Windows\System32\rundll32.exe
                          C:\Windows\RtHDVCpl.exe
                          C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                          C:\Windows\System32\rundll32.exe
                          C:\Program Files\ASUS\ATK Media\DMedia.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\PowerForPhone\PowerForPhone.exe
                          C:\Windows\ASScrPro.exe
                          C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                          C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Windows\ehome\ehtray.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Windows\System32\p2phost.exe
                          C:\Windows\ehome\ehmsas.exe
                          C:\Windows\system32\wbem\unsecapp.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\Microsoft Games\SpiderSolitaire\SpiderSolitaire.exe
                          C:\Windows\system32\SearchFilterHost.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: player addon - {1E40AD15-4280-428A-9A26-AB96F9DA2ACE} - C:\Windows\oggview32.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                          O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                          O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                          O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                          O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
                          O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
                          O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
                          O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
                          O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
                          O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [RestartNeroSetup] "C:\Users\Lucie\AppData\Local\Temp\NERO13356\Setupx.exe"
                          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                          O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O13 - Gopher Prefix:
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
                          O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
                          O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                          O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                          O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                          O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                          O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
                          O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
                          0
                          1. Bon, j'arrive pas à faire de scan en ligne, j'ai essayé avec panda, mais lorsque j'ai voulu télécharger le fichier, avast m'a averti qu'il contenait un virus, so j'ai tout arrêté..
                            Du coup j'ai essayé avec Bit defender et là impossible d'effectuer le scan, pourtant j'était bien avec Internet explorer et j'ai bien activé le module "exécuter activeX et plug-in"....

                            Bonne nouvelle, la fenêtre qui apparaissait pour "system error" ne s'est plus montrer....
                            Je vais tout de même effectuer la manip que tu viens de me suggérer...
                            0
                            1. Contributeur sécurité
                              ok

                              # télécharger Hoster :
                              http://www.funkytoad.com/download/HostsXpert.zip

                              # Dézipper le dossier sur le bureau.
                              # Lancer Hoster et cliquer sur Restore Microsoft's Hosts File

                              ____________
                              colle un scan en ligne

                              _______________
                              puis recolle un rapport hijackthis et dis tes soucis
                              0
                              1. Voici encore un nouveau rapport, celui de OTMoveIt cette fois :

                                File/Folder C:\Windows\oggview32.dll not found.
                                C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL unregistered successfully.
                                File move failed. C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL scheduled to be moved on reboot.
                                C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL unregistered successfully.
                                File move failed. C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL scheduled to be moved on reboot.

                                Created on 01/04/2008 12:08:30

                                reste plus qu'un scan en ligne...
                                0
                                1. merci jlpjlp d'avoir répondu à ma requête! j'ai effectué les démarches avec Hijackthis et j'ai fait le scan de smit fraud fix que voici :

                                  SmitFraudFix v2.274

                                  Scan done at 11:23:58,74, 04/01/2008
                                  Run from C:\Program Files\Mozilla Firefox\SmitfraudFix
                                  OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                                  The filesystem type is NTFS
                                  Fix run in normal mode

                                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                                  C:\Windows\system32\csrss.exe
                                  C:\Windows\system32\wininit.exe
                                  C:\Windows\system32\csrss.exe
                                  C:\Windows\system32\services.exe
                                  C:\Windows\system32\lsass.exe
                                  C:\Windows\system32\lsm.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\winlogon.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\SLsvc.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\ZoneLabs\vsmon.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\Explorer.EXE
                                  C:\Windows\system32\WLANExt.exe
                                  C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
                                  C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\ATKGFNEX\GFNEXSrv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\Windows\System32\spoolsv.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Program Files\ATK Hotkey\Hcontrol.exe
                                  C:\Program Files\ATKOSD2\ATKOSD2.exe
                                  C:\Program Files\Wireless Console 2\wcourier.exe
                                  C:\Program Files\P4G\BatteryLife.exe
                                  C:\Program Files\ASUS\Splendid\ACMON.exe
                                  C:\Windows\System32\ACEngSvr.exe
                                  C:\Program Files\ATK Hotkey\ATKOSD.exe
                                  C:\Program Files\ATK Hotkey\KBFiltr.exe
                                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                  C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                  C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                  C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                  C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\StkCSrv.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\SearchIndexer.exe
                                  C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Program Files\Windows Defender\MSASCui.exe
                                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                                  C:\Windows\system32\wbem\wmiprvse.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Windows\RtHDVCpl.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Windows\system32\wbem\unsecapp.exe
                                  C:\Program Files\ASUS\ATK Media\DMedia.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\PowerForPhone\PowerForPhone.exe
                                  C:\Windows\ASScrPro.exe
                                  C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                  C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Windows\ehome\ehtray.exe
                                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Windows\System32\p2phost.exe
                                  C:\Windows\ehome\ehmsas.exe
                                  C:\Windows\ehome\ehsched.exe
                                  C:\Windows\ehome\ehRecvr.exe
                                  c:\program files\windows defender\MpCmdRun.exe
                                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.911.3380\GoogleToolbarNotifier.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Windows\system32\cmd.exe
                                  C:\Windows\system32\conime.exe
                                  C:\Windows\system32\wbem\wmiprvse.exe

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  hosts file corrupted !

                                  127.0.0.1 legal-at-spybot.info
                                  127.0.0.1 www.legal-at-spybot.info

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Lucie

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Lucie\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Lucie\FAVORI~1

                                  »»»»»»»»»»»»»»»»»»»»»»»» Desktop

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

                                  »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

                                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                  !!!Attention, following keys are not inevitably infected!!!

                                  IEDFix.exe by S!Ri
                                  C:\Windows\oggview32.dll
                                  HKLM\SOFTWARE\Classes\AppID\oggview32.dll
                                  HKLM\SOFTWARE\Classes\AppID\{1E40AD15-4280-428A-9A26-AB96F9DA2ACE}
                                  HKLM\SOFTWARE\Classes\CLSID\{1E40AD15-4280-428A-9A26-AB96F9DA2ACE}
                                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1E40AD15-4280-428A-9A26-AB96F9DA2ACE}
                                  HKLM\SOFTWARE\Classes\oggview32.Video
                                  HKLM\SOFTWARE\Classes\TypeLib\{62566A4D-AE41-44D2-B1B1-BC210BD35DCB}

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                  !!!Attention, following keys are not inevitably infected!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                  !!!Attention, following keys are not inevitably infected!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                  "AppInit_DLLs"=""
                                  "LoadAppInit_DLLs"=dword:00000000

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                  !!!Attention, following keys are not inevitably infected!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

                                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  Description: Intel(R) Wireless WiFi Link 4965AGN
                                  DNS Server Search Order: 192.168.1.1

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{A12172B6-D5EC-406C-A8E7-DF61C50ED20C}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{A12172B6-D5EC-406C-A8E7-DF61C50ED20C}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{A12172B6-D5EC-406C-A8E7-DF61C50ED20C}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                  »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

                                  »»»»»»»»»»»»»»»»»»»»»»»» End

                                  _____________________________________________________

                                  je poursuis la désinfection en espérant que tout se passera bien...
                                  0
                                  1. Contributeur sécurité
                                    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

                                    R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

                                    O2 - BHO: player addon - {1E40AD15-4280-428A-9A26-AB96F9DA2ACE} - C:\Windows\oggview32.dll

                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                                    O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

                                    O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

                                    O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

                                    O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

                                    ______________________

                                    smit fraud fix (colle le rapport)

                                    1/ telecharger :

                                    http://siri.urz.free.fr/Fix/SmitfraudFix.php

                                    2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

                                    3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

                                    ______________________

                                    télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                                    double-clique sur OTMoveIt.exe pour le lancer.
                                    copie la liste qui se trouve en citation ci-dessous,
                                    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                    Citation :

                                    C:\Windows\oggview32.dll
                                    C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                                    C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

                                    clique sur MoveIt! pour lancer la suppression.
                                    le résultat apparaitra dans le cadre "Results".
                                    clique sur Exit pour fermer.
                                    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                                    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                                    ___________________________

                                    colle le rapport d'un scan en ligne
                                    avec un des suivants:

                                    bitdefender en ligne :
                                    http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                    Panda en ligne :
                                    http://pandasoftware.fr
                                    0
                                    1. Bonjour,

                                      j'ai aussi été infecté par ie.defender....j'ai une fenêtre qui s'ouvre intitulé system error qui me dit

                                      "Your computer was infected by unknown trojan, its dangerous for your system...."
                                      et me recommande de télécharger un antispyware qui n'est autre que ie.defender, payant bien sûr...

                                      J'ai effectué plusieurs scan, un avec windows defender qui a repéré une anomalie qui a été résolu...
                                      J'ai effectué un autre scan avec spyboat qui a détecté deux nouvelles anomalies, l'une relative à un fichiers du progdata et une autre provenant d'une clé de registre...

                                      J'ai demandé à spyboat de corriger ces erreurs mais il ne pouvait le faire, j'ai donc, selon les emplacement qu'il m'a indiqué, supprimé manuelllement les deux éléments corrompus....

                                      Malheureusement ceci n'a pas suffit...J'ai toujours une fenêtre imtempestive qui s'affiche le plus souvent lorsque je vais consulter ma boîte mail...elle s'affiche environ tout les deux secondes...

                                      Element important je crois, lorsque ie.defender s'est introduit il a aussitôt fait un scan qui m'a indiqué que j'avais quatre infections (malheureusement j'ai omis de retenir le nom de ces infection, mais je crois avoir retenue que l'une d'entre elle se trouvé au niveau des messages.)

                                      Firefox m'a aussi indiqué une fois alors que j'arrivais sur la page d'accueil qu'il avait repéré une anomalie....Tout cela est bien étrange..

                                      Enfin, je sais que vista et plus instable que xp come système d'exploitation, mais depuis que j'ai été infecté, il se bloque plus encore, disons environ toute les 5 min, il ne repond pas pendant quelque secondes voir une minute...la crise de nerfs!

                                      Pour compléter tout ces infos, je vous envoie le log de Hijackthis.....HELP HELP, j'a besoin de mon pc pour bosser pour dossiers très important, j'ai pas envie qu'il plante o moment inopportun...

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 14:59:39, on 03/01/2008
                                      Platform: Windows Vista (WinNT 6.00.1904)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16575)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\Windows\system32\Dwm.exe
                                      C:\Windows\Explorer.EXE
                                      C:\Windows\system32\taskeng.exe
                                      C:\Program Files\Windows Defender\MSASCui.exe
                                      C:\Windows\system32\taskeng.exe
                                      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                                      C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                                      C:\Windows\System32\rundll32.exe
                                      C:\Windows\RtHDVCpl.exe
                                      C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                      C:\Windows\System32\rundll32.exe
                                      C:\Program Files\ASUS\ATK Media\DMedia.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\PowerForPhone\PowerForPhone.exe
                                      C:\Windows\ASScrPro.exe
                                      C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                      C:\Program Files\Windows Sidebar\sidebar.exe
                                      C:\Windows\ehome\ehtray.exe
                                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      C:\Windows\System32\p2phost.exe
                                      C:\Windows\ehome\ehmsas.exe
                                      C:\Windows\system32\wbem\unsecapp.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\Program Files\Microsoft Games\SpiderSolitaire\SpiderSolitaire.exe
                                      C:\Windows\system32\SearchFilterHost.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                      R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                                      O1 - Hosts: ::1 localhost
                                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: player addon - {1E40AD15-4280-428A-9A26-AB96F9DA2ACE} - C:\Windows\oggview32.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                      O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                      O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
                                      O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
                                      O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
                                      O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
                                      O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
                                      O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [RestartNeroSetup] "C:\Users\Lucie\AppData\Local\Temp\NERO13356\Setupx.exe"
                                      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                      O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                      O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
                                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O13 - Gopher Prefix:
                                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
                                      O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
                                      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                      O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                                      O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                                      O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                                      O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
                                      O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
                                      0
                                      1. Contributeur sécurité
                                        slt,

                                        = Lance navilog1
                                        = Cette fois-ci choisi l'option 2
                                        = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
                                        = Un rapport va être génrer sur ton C:\ qui sera en option 2
                                        Note: le bureau disparaît

                                        = colle le contenu du rapport de navilog (qui est en option2)

                                        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                        Tape explorer et valide. Celà te fera apparaitre ton bureau.
                                        ___________________________________

                                        smit fraud fix (colle le rapport)

                                        1/ telecharger :

                                        http://siri.urz.free.fr/Fix/SmitfraudFix.php

                                        2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

                                        3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

                                        ___________________________________

                                        AVG antispyware

                                        https://www.01net.com/telecharger/

                                        Tuto :
                                        http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                                        ->Relance AVG AS -> "Analyse" ->"Paramètres"

                                        Sous la question "Comment réagir ?" :

                                        -> clique sur "Actions recommandées" et choisis "Quarantaines"
                                        -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                                        Si un fichier est infecté en fin d'analyse

                                        ->Clique sur "Appliquer toutes les actions "

                                        ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                                        ____________________________________

                                        colle le rapport d'un scan en ligne
                                        avec un des suivants:

                                        bitdefender en ligne :
                                        http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                        Panda en ligne :
                                        http://pandasoftware.fr

                                        _____________________________________

                                        recolle un rapport hijackhtis et dis tes problemes
                                        0
                                        • 1
                                        • 2