Pub spyware secure

Résolu
Bonjour,

j'ai de la pub spyware secure et des simulations de scan
il me propose egalement de faire un telechargement
je pense qu'il a ete installe avec internet games

pourriez vous m'aider à virer ça s'il vous plait?
Configuration: Windows XP
Internet Explorer 6.0

28 réponses

Résumé de la discussion

Le sujet porte sur une infection de type spyware et publicités intrusives associées à des tentatives de téléchargement, touchant Windows XP et Internet Explorer 6 et générant des prompts liés à des jeux en ligne. Des recommandations variées proposent des outils de détection et de nettoyage comme SmitFraudFix, HijackThis, BTFix ou Navilog, ainsi que des procédures manuelles d’identification de modules malveillants et de suppression d’entrées. Certaines interventions conseillent d’éviter les désinfections par message privé, d’attendre les résultats des analyses et, lorsque nécessaire, de restaurer ou formater pour remettre le système à jour et sécurisé.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    ben de rien.

    Bon surf.
    0
    1. Bonsoir,

      pc que j'ai du formater à cause d'une coupure de courant donc probleme resolu

      merci à Lyonnais92 et Carrosier13 pour leur aide ;)
      0
      1. bonsoir,

        petit up pour mon sujet
        0
        1. Bonjour,

          voici le rapport Combofix (j'ai executé le logiciel en tant qu'admin)

          ComboFix 07-12-09.1 - gaga 11/12/2007 11:52:55.1 - NTFSx86
          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.54 [GMT 1:00]
          Running from: C:\Documents and Settings\Client\Bureau\ComboFix.exe
          * Created a new restore point
          .

          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
          .

          C:\Documents and Settings\Client\Application Data\ShoppingReport
          C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\Config.xml
          C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\db\Aliases.dbs
          C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\db\Sites.dbs
          C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\dwld\WhiteList.xip
          C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\report\aggr_storage.xml
          C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\report\send_storage.xml
          C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\res1\WhiteList.dbs
          C:\Documents and Settings\Invité\Bureau\internetgamebox.lnk
          C:\Documents and Settings\Invité\Local Settings\Application Data\dpubwfn.dat
          C:\Documents and Settings\Invité\Local Settings\Application Data\dpubwfn.exe
          C:\Documents and Settings\Invité\Local Settings\Application Data\dpubwfn_nav.dat
          C:\Documents and Settings\Invité\Local Settings\Application Data\dpubwfn_navps.dat
          C:\Documents and Settings\Invité\Menu Démarrer\Programmes\InternetGameBox
          C:\Documents and Settings\Invité\Menu Démarrer\Programmes\InternetGameBox\Conditions générales.lnk
          C:\Documents and Settings\Invité\Menu Démarrer\Programmes\InternetGameBox\Confidentialité.lnk
          C:\Documents and Settings\Invité\Menu Démarrer\Programmes\InternetGameBox\InternetGameBox.lnk
          C:\Documents and Settings\Invité\Menu Démarrer\Programmes\InternetGameBox\Website.lnk
          D:\Autorun.inf

          .
          ((((((((((((((((((((((((((((( Fichiers créés 2007-11-11 to 2007-12-11 ))))))))))))))))))))))))))))))))))))
          .

          2007-12-10 16:06 . 05/09/2007 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
          2007-12-10 16:06 . 05/06/2003 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
          2007-12-10 16:06 . 03/10/2007 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
          2007-12-10 13:44 . 10/12/2007 13:44 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
          2007-12-10 13:28 . 10/12/2007 13:28 <REP> d---s---- C:\Documents and Settings\Client\UserData
          2007-12-09 13:18 . 09/12/2007 13:18 <REP> d-------- C:\Documents and Settings\Client\Application Data\Zango
          2007-12-09 11:21 . 05/08/2004 13:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
          2007-12-08 18:33 . 10/12/2007 18:19 <REP> d-------- C:\Documents and Settings\Client\Contacts
          2007-12-08 18:05 . 05/11/2007 15:16 <REP> d--h----- C:\Documents and Settings\Client\Voisinage réseau
          2007-12-08 18:05 . 05/11/2007 15:16 <REP> d--h----- C:\Documents and Settings\Client\Voisinage d'impression
          2007-12-08 18:05 . 05/11/2007 14:23 <REP> d--h----- C:\Documents and Settings\Client\Modèles
          2007-12-08 18:05 . 08/12/2007 18:34 <REP> dr------- C:\Documents and Settings\Client\Mes documents
          2007-12-08 18:05 . 05/11/2007 15:16 <REP> dr------- C:\Documents and Settings\Client\Menu Démarrer
          2007-12-08 18:05 . 10/12/2007 13:40 <REP> dr------- C:\Documents and Settings\Client\Favoris
          2007-12-08 18:05 . 11/12/2007 11:51 <REP> d-------- C:\Documents and Settings\Client\Bureau
          2007-12-08 18:05 . 08/12/2007 18:05 <REP> d-------- C:\Documents and Settings\Client\Application Data\Grisoft
          2007-12-08 17:45 . 08/12/2007 17:45 863,687 --a------ C:\upload_moi_gaga-58D91C2AF.tar.gz
          2007-12-08 17:40 . 08/12/2007 17:40 <REP> d-------- C:\Documents and Settings\Invité\Application Data\Grisoft
          2007-12-08 16:16 . 08/12/2007 16:16 <REP> d-------- C:\Documents and Settings\gaga\Application Data\Grisoft
          2007-12-08 16:15 . 08/12/2007 16:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
          2007-12-08 16:15 . 30/05/2007 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
          2007-12-08 15:49 . 08/12/2007 16:12 <REP> d-------- C:\Program Files\CCleaner
          2007-12-08 15:31 . 08/12/2007 15:31 <REP> d-------- C:\Program Files\Trend Micro
          2007-12-08 13:01 . 10/12/2007 16:08 2,350 --a------ C:\WINDOWS\system32\tmp.reg
          2007-12-08 12:59 . 27/04/2006 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
          2007-12-08 12:59 . 31/07/2004 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
          2007-12-08 12:23 . 10/12/2007 12:29 <REP> d-------- C:\Program Files\Navilog1
          2007-12-07 19:00 . 08/12/2007 18:04 <REP> d-------- C:\Documents and Settings\Invité\Application Data\OpenOffice.org2
          2007-12-06 15:50 . 05/11/2007 15:16 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
          2007-12-06 15:50 . 05/11/2007 15:16 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
          2007-12-06 15:50 . 05/11/2007 14:23 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
          2007-12-06 15:50 . 08/12/2007 10:47 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
          2007-12-06 15:50 . 05/11/2007 15:16 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
          2007-12-06 15:50 . 05/11/2007 15:16 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
          2007-12-06 15:50 . 08/12/2007 10:48 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
          2007-12-05 17:53 . 05/12/2007 17:54 <REP> d-------- C:\Program Files\OpenOffice.org 2.3
          2007-12-05 17:53 . 08/12/2007 16:06 <REP> d-------- C:\Program Files\Java
          2007-12-05 17:53 . 05/12/2007 17:53 <REP> d-------- C:\Program Files\Fichiers communs\Java
          2007-12-05 17:53 . 24/09/2007 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
          2007-12-05 15:59 . 05/12/2007 15:59 268 --ah----- C:\sqmdata01.sqm
          2007-12-05 15:59 . 05/12/2007 15:59 244 --ah----- C:\sqmnoopt01.sqm
          2007-12-05 15:40 . 05/12/2007 15:40 <REP> d-------- C:\WINDOWS\report
          2007-12-05 15:40 . 05/12/2007 15:40 <REP> d-------- C:\WINDOWS\AU_Backup
          2007-12-05 15:40 . 05/12/2007 15:40 39,854,973 --a------ C:\WINDOWS\VPTNFILE.863
          2007-12-05 15:40 . 05/12/2007 15:40 39,854,973 --a------ C:\WINDOWS\LPT$VPN.863
          2007-12-05 15:40 . 05/12/2007 15:40 1,902,547 --a------ C:\WINDOWS\tsc.ptn
          2007-12-05 15:40 . 05/12/2007 15:40 1,163,344 --a------ C:\WINDOWS\vsapi32.dll
          2007-12-05 15:40 . 05/12/2007 15:40 267,845 --a------ C:\WINDOWS\tsc.exe
          2007-12-05 15:40 . 05/12/2007 15:40 86,094 --a------ C:\WINDOWS\BPMNT.dll
          2007-12-05 15:40 . 05/12/2007 15:40 71,749 --a------ C:\WINDOWS\hcextoutput.dll
          2007-12-05 15:40 . 05/12/2007 15:56 823 --a------ C:\WINDOWS\tsc.ini
          2007-12-05 15:37 . 05/12/2007 15:40 <REP> d-------- C:\WINDOWS\AU_Temp
          2007-12-05 15:37 . 05/12/2007 15:37 <REP> d-------- C:\WINDOWS\AU_Log
          2007-12-05 15:37 . 05/12/2007 15:37 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
          2007-12-05 15:37 . 05/12/2007 15:37 286,720 --a------ C:\WINDOWS\PATCH.EXE
          2007-12-05 15:37 . 05/12/2007 15:37 69,689 --a------ C:\WINDOWS\UNZIP.DLL
          2007-12-05 15:37 . 05/12/2007 15:37 170 --a------ C:\WINDOWS\GetServer.ini
          2007-12-05 15:12 . 18/01/2007 13:00 3,968 --a------ C:\WINDOWS\system32\drivers\AvgArCln.sys
          2007-12-04 19:16 . 04/12/2007 19:16 268 --ah----- C:\sqmdata00.sqm
          2007-12-04 19:16 . 04/12/2007 19:16 244 --ah----- C:\sqmnoopt00.sqm
          2007-11-27 13:22 . 27/11/2007 13:22 <REP> d-------- C:\Documents and Settings\Invité\Application Data\Yahoo!
          2007-11-24 11:02 . 24/11/2007 11:02 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
          2007-11-23 18:09 . 05/12/2007 16:41 <REP> d-------- C:\Documents and Settings\gaga\Contacts
          2007-11-23 18:08 . 23/11/2007 18:08 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
          2007-11-23 18:08 . 23/11/2007 18:08 <REP> d-------- C:\Program Files\MSN Messenger
          2007-11-23 12:56 . 30/07/2007 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
          2007-11-23 12:56 . 30/07/2007 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
          2007-11-23 12:56 . 30/07/2007 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
          2007-11-22 19:12 . 22/11/2007 19:12 <REP> d-------- C:\Program Files\Windows Live
          2007-11-22 19:12 . 22/11/2007 19:12 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
          2007-11-22 19:12 . 22/11/2007 19:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
          2007-11-22 19:04 . 24/11/2007 11:05 <REP> d--h----- C:\WINDOWS\$hf_mig$
          2007-11-22 19:04 . 28/06/2005 10:21 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
          2007-11-22 18:24 . 05/12/2007 17:33 <REP> d-------- C:\logiciels
          2007-11-20 18:36 . 20/11/2007 18:36 <REP> d-------- C:\Documents and Settings\Invité\Application Data\MSNInstaller

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2007-11-05 15:12 --------- d-----w C:\Program Files\Alwil Software
          2007-11-05 14:34 --------- d-----w C:\Program Files\Fichiers communs\Logitech
          2007-11-05 14:33 --------- d--h--w C:\Program Files\InstallShield Installation Information
          2007-11-05 14:33 --------- d-----w C:\Program Files\Logitech
          2007-11-05 14:33 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
          2007-11-05 14:19 --------- d-----w C:\Program Files\EPSON
          2007-11-05 14:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\UDL
          2007-11-05 14:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
          2007-11-05 14:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Yahoo!
          2007-11-05 14:09 --------- d-----w C:\Program Files\Yahoo!
          2007-11-05 14:05 --------- d-----w C:\Program Files\Fichiers communs\Adobe
          2007-11-05 13:58 --------- d-----w C:\Documents and Settings\gaga\Application Data\MSNInstaller
          2007-11-05 13:27 --------- d-----w C:\Program Files\microsoft frontpage
          2007-11-05 13:25 --------- d-----w C:\Program Files\Services en ligne
          2007-11-05 13:24 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
          2007-11-01 14:41 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
          2007-11-01 14:41 --------- d-----w C:\Program Files\Fichiers communs\ODBC
          .

          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          REGEDIT4
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [05/08/2004 13:00]
          "Yahoo! Pager"="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.exe" [30/08/2007 17:43]
          "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [19/01/2007 12:55]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [10/10/2007 19:51]
          "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [14/12/2004 18:19]
          "LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [14/12/2004 18:57]
          "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [14/12/2004 18:51]
          "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [06/09/2007 12:06]
          "SoundMan"="SOUNDMAN.EXE" [22/09/2005 17:42 C:\WINDOWS\SOUNDMAN.EXE]
          "VTTimer"="VTTimer.exe" [08/03/2005 04:33 C:\WINDOWS\system32\VTTimer.exe]
          "VTTrayp"="VTtrayp.exe" [11/03/2005 18:33 C:\WINDOWS\system32\VTTrayp.exe]
          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [25/09/2007 01:11]
          "!AVG Anti-Spyware"="C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe" [11/06/2007 10:25]

          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [05/08/2004 13:00]

          C:\Documents and Settings\Invit‚\Menu D‚marrer\Programmes\D‚marrage\
          OpenOffice.org 2.3.lnk - C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 22:57:56]

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
          \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL
          \Shell\Open\command - Boot.exe e

          *Newly Created Service* - CATCHME
          *Newly Created Service* - PROCEXP90
          .
          **************************************************************************

          catchme 0.3.1331 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2007-12-11 11:54:15
          Windows 5.1.2600 Service Pack 2 NTFS

          scanning hidden processes ...

          scanning hidden autostart entries ...

          scanning hidden files ...

          scan completed successfully
          hidden files: 0

          **************************************************************************
          .
          Completion time: 11/12/2007 11:54:39
          .
          --- E O F ---
          0
          1. Contributeur sécurité
            Re,

            télécharge combofix (par sUBs)ici :

            http://download.bleepingcomputer.com/sUBs/ComboFix.exe

            et enregistre le sur le bureau.

            2 double-clique sur combofix.exe et suis les instructions

            3 à la fin, il va produire un rapport C:\ComboFix.txt

            4 copie/colle ce rapport dans ta prochaine réponse.

            Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
            0
            1. non SmitfraudFix ne marche pas

              une fois que je selectionne le 1, il passe à un autre ecran

              plein de ligne d'accés refusé et la fenetre se ferme seule

              même quand je lance hijackthis, j'ai des messages d'erreur

              Logfile of HijackThis v1.99.1
              Scan saved at 19:34:30, on 10/12/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\LVCOMSX.EXE
              C:\Program Files\Logitech\Video\LogiTray.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\system32\VTtrayp.exe
              C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Logitech\Video\FxSvr2.exe
              C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Documents and Settings\Client\Bureau\hijackthis_199\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
              O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
              O17 - HKLM\System\CCS\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
              O17 - HKLM\System\CS1\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
              O17 - HKLM\System\CS2\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              0
              1. Contributeur sécurité
                Re,

                non, il est immédiat.

                teste smitfraudfix.

                Si problème, remets un rapport Hijackthis.
                0
                1. Re,

                  il prend beaucoup de temps à s'executer le logiciel?

                  j'ai coché tous les boutons, j'ai cliqué sur restaurer mais je ne vois rien venir

                  quand je vais dans le gestionnaire de tache ,je vois pas de reponse

                  j'ai relancé une fois,c'est pareil

                  faut peut etre attendre
                  0
                  1. Contributeur sécurité
                    Re,

                    ouvre ce lien

                    http://telechargement.zebulon.fr/zeb-restore.html

                    Télécharge le logiciel et exécute le (toutes les options).

                    Est ce que Smitfraudfix s'exécute en mode normal ?
                    0
                    1. Re,

                      Zango et Shopper Report ont disparu

                      rapport BTFix

                      BTFix 1.066 (par bibi26) - 10/12/2007 15:57:26 - Nettoyage - Mode sans échec
                      Lancé depuis C:\Documents and Settings\gaga\Bureau\BTFix\BTFix\BTFix.exe

                      ---> Fichiers/dossiers supprimés

                      - Fichiers temporaires effacés
                      - C:\Program Files\ShoppingReport
                      - C:\Program Files\Zango
                      - C:\Documents and Settings\gaga\Application Data\ShoppingReport
                      - C:\Documents and Settings\gaga\Application Data\Zango
                      - C:\Documents and Settings\All Users\Application Data\ZangoSA
                      - C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
                      - C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Zango

                      ---> Nettoyage terminé

                      pour SmitFraudFix, j'ai pas pu l'executer en mode normal
                      la fenetre bleu se fermait seul en voyant defiler acces refusé

                      je l'ai execute en mode sans echec sous compte admin(le compte normal je le vois pas en mode sans echec)

                      SmitFraudFix v2.260

                      Rapport fait à 16:06:31,29, 10/12/2007
                      Executé à partir de C:\Documents and Settings\gaga\Bureau\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est NTFS
                      Fix executé en mode sans echec

                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\cmd.exe

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\gaga

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\gaga\Application Data

                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\gaga\Favoris

                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                      "AppInit_DLLs"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "System"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer=213.36.80.1,0.0.0.0
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer=213.36.80.1,0.0.0.0
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer=213.36.80.1,0.0.0.0

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin

                      voici le rapport hijackthis

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 16:16:22, on 10/12/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\LVCOMSX.EXE
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\WINDOWS\system32\VTTimer.exe
                      C:\WINDOWS\system32\VTtrayp.exe
                      C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\Logitech\Video\FxSvr2.exe
                      C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\WINDOWS\system32\NOTEPAD.EXE
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      0
                      1. Contributeur sécurité
                        re,

                        Démarre en mode sans échec :
                        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                        (Si F8 ne marche pas utilise la touche F5).
                        ----------------------------------------------------------------------------
                        Double clique sur BTFix.exe.
                        Clique sur Nettoyer.

                        Redémarre en mode normal.
                        Poste le rapport dans ta réponse avec un nouveau rapport Hijackthis.

                        Zango et Shopper Report ont disparu ?

                        Supprime tout ce que tu as sur SmitfraudFix.

                        Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
                        et télécharge SmitfraudFix.exe.

                        Regarde le tuto
                        Exécute le en choisissant l’option 1, il va générer un rapport
                        Copie/colle le sur le poste stp.

                        0
                        1. bonjour,

                          merci pour ton aide

                          BTFix 1.066 (par bibi26) - 10/12/2007 15:34:35 - Analyse
                          Lancé depuis C:\Documents and Settings\Client\Bureau\BTFix\BTFix\BTFix.exe

                          ---> Fichiers/Dossiers trouvés

                          - C:\Program Files\ShoppingReport
                          - C:\Program Files\Zango
                          - C:\Documents and Settings\Client\Application Data\ShoppingReport
                          - C:\Documents and Settings\Client\Application Data\Zango
                          - C:\Documents and Settings\All Users\Application Data\ZangoSA
                          - C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
                          - C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Zango

                          ---> Analyse terminée
                          0
                          1. Contributeur sécurité
                            Bonjour,

                            Télécharge BTFix de Bibi26
                            http://cluster1.easy-hebergement.net/ de Bibi26
                            Dézippe l'archive sur ton Bureau.
                            Ouvre le dossier BTFix.
                            Double clique sur BTFix.exe.
                            Clique sur Rechercher.
                            Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

                            0
                            1. quand j'execute navilog, dans la fenetre noire, je vois des acces refusé qui défilent
                              0
                              1. bonjour

                                j'ai des messages d'erreur bizarre,

                                quand je lance hijackthis, j'ai ce message:

                                il pense apparemment que je lance hijackthis à partir d'1 CD avant de m'afficher ce message
                                for some reason your system denied write acces to the hosts file.if any hijacked domains are in this file, hijackthis may not be able to fix this
                                if that happens, you need to edit the file yourself. To do this,click Start , Run and Type:
                                notepad C:\WINDOWS\System32\drivers\etc\hosts

                                and press enter.Find the lines hijackthis reports and delete them. Save the files as 'hosts.' with (quotes) and reboot.

                                j'ai suivi la manip à la lettre

                                il n'y avait pas de rapport avg à la fin,je pouvais pas cliquer dessus
                                en allant dans le dossier indique, je ne trouve rien(C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports )

                                pour le rapport clean:

                                Script execute en mode sans echec
                                Rapport clean par Malekal_morte - http://www.malekal.com
                                Script execute en mode sans echec 08/12/2007 a 17:50:16,32

                                Microsoft Windows XP [version 5.1.2600]

                                *** Suppression des fichiers dans C:

                                *** Suppression des fichiers dans C:\WINDOWS\

                                *** Suppression des fichiers dans C:\WINDOWS\system32

                                *** Suppression des fichiers dans C:\Program Files

                                *** Suppression des clefs du registre effectuee..
                                *** Fin du rapport !

                                pour le scan en ligne kaspersky
                                KASPERSKY ON-LINE SCANNER REPORT
                                Monday, December 10, 2007 2:30:38 PM
                                Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                                Kaspersky On-line Scanner version : 5.0.83.0
                                Dernière mise à jour de la base antivirus Kaspersky : 10/12/2007
                                Enregistrements dans la base antivirus Kaspersky : 448070

                                Paramètres d'analyse
                                Analyser avec la base antivirus suivante standard
                                Analyser les archives vrai
                                Analyser les bases de messagerie vrai

                                Cible de l'analyse Poste de travail
                                A:\
                                C:\
                                D:\
                                E:\

                                Statistiques de l'analyse
                                Total d'objets analysés 20998
                                Nombre de virus trouvés 0
                                Nombre d'objets infectés 0 / 0
                                Nombre d'objets suspects 0
                                Durée de l'analyse 00:28:10

                                Nom de l'objet infecté Nom du virus Dernière action
                                C:\boot.ini L'objet est verrouillé ignoré

                                C:\Documents and Settings\Client\Cookies\index.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Client\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Client\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                C:\Documents and Settings\Client\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Client\Local Settings\Historique\History.IE5\MSHist012007121020071211\index.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Client\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Client\NTUSER.DAT L'objet est verrouillé ignoré

                                C:\Documents and Settings\Client\NTUSER.DAT.LOG L'objet est verrouillé ignoré

                                C:\NTDETECT.COM L'objet est verrouillé ignoré

                                C:\ntldr L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

                                C:\Program Files\InstallShield Installation Information\{0A7124DF-F8A4-405B-904F-CFD3D3DFB5AE}\setup.ilg L'objet est verrouillé ignoré

                                C:\Program Files\InstallShield Installation Information\{23B59ED4-C360-11D7-875B-0090CC005647}\setup.ilg L'objet est verrouillé ignoré

                                C:\Program Files\InstallShield Installation Information\{65F5B7AF-3363-11D7-BB6B-00018021113F}\setup.ilg L'objet est verrouillé ignoré

                                C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\setup.ilg L'objet est verrouillé ignoré

                                C:\Program Files\InstallShield Installation Information\{EBAE381B-60A6-4863-AA9F-FCAB755BC9E5}\setup.ilg L'objet est verrouillé ignoré

                                C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                                C:\WINDOWS\repair\autoexec.nt L'objet est verrouillé ignoré

                                C:\WINDOWS\repair\config.nt L'objet est verrouillé ignoré

                                C:\WINDOWS\repair\default L'objet est verrouillé ignoré

                                C:\WINDOWS\repair\ntuser.dat L'objet est verrouillé ignoré

                                C:\WINDOWS\repair\sam L'objet est verrouillé ignoré

                                C:\WINDOWS\repair\secsetup.inf L'objet est verrouillé ignoré

                                C:\WINDOWS\repair\security L'objet est verrouillé ignoré

                                C:\WINDOWS\repair\setup.log L'objet est verrouillé ignoré

                                C:\WINDOWS\repair\software L'objet est verrouillé ignoré

                                C:\WINDOWS\repair\system L'objet est verrouillé ignoré

                                C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                                C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                                C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\Antiviru.evt L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\default.sav L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\software.sav L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\system.sav L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\userdiff L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\userdiff.LOG L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wpa.bak L'objet est verrouillé ignoré

                                C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                                C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                                C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                                Analyse terminée.

                                il y'a une icone zango pres de l'heure et un logiciel shopping report, comme je vois pas ce que c'est,je vais peut etre les virer

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 15:05:50, on 10/12/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\LVCOMSX.EXE
                                C:\Program Files\Logitech\Video\LogiTray.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\WINDOWS\system32\VTTimer.exe
                                C:\WINDOWS\system32\VTtrayp.exe
                                C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe
                                C:\Program Files\Zango\bin\10.0.370.0\OEAddOn.exe
                                C:\Program Files\Zango\bin\10.0.370.0\ZangoSA.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\Logitech\Video\FxSvr2.exe
                                C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Program Files\Zango\bin\10.0.370.0\Srv.exe
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Zango /fleok=1D8A83A5C5E019769AA575760EA83FA5EF80752B9499803B2A2303766A - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Program Files\Zango\bin\10.0.370.0\HostIE.dll
                                O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: Zango - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Program Files\Zango\bin\10.0.370.0\HostIE.dll
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKLM\..\Run: [ZangoOE] C:\Program Files\Zango\bin\10.0.370.0\OEAddOn.exe
                                O4 - HKLM\..\Run: [ZangoSA] "C:\Program Files\Zango\bin\10.0.370.0\ZangoSA.exe"
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll
                                O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
                                O17 - HKLM\System\CS1\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
                                O17 - HKLM\System\CS2\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                0
                                1. Contributeur sécurité
                                  Bonsoir,

                                  Finis le post 12.

                                  Ensuite, j'ai vu ça :

                                  SmitFraudFix v2.200

                                  Quand je télécharge du lien qui t' a été donné, j'obtiens la V2.258. Cette vieille version est totalement inefficace.

                                  Recommence comme carrossier a demandé.

                                  Si l'outil ne s'exécute pas de ta session normale, dis le message que tu as (ou dis exactement ce qui se passe quand tu double-clique).
                                  0
                                  1. ok fix la ligne 02 bho no name comme indiqué plus haut je pense qu'un petit nettoyage devrait terminer le soucis voici un canned speech signé lineve26 (merci a toi lineve26)
                                    Nettoyage :

                                    ----En mode normal-------

                                    1) Télécharger et installer CCleaner.
                                    https://www.pcastuces.com/logitheque/ccleaner.htm
                                    Décoche pendant l'installation
                                    --- les deux cases "Ajouter l'option ... "
                                    --- Contrôler les mises à jour
                                    --- Ajouter la Barre d'Outils Yahoo! CCleaner sur PC Astuces">CCleaner

                                    Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                                    Ne touche pas aux autres réglages.

                                    (Configuration de CCleaner ici:
                                    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                                    2) Télécharger et installer AVG Anti-Spyware 7.5

                                    https://www.avg.com/en-ww/free-antivirus-download

                                    Lancer AVG Anti-Spyware.
                                    Cliquer sur le menu Mise à jour.
                                    Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                                    Attendre la fin de cette mise à jour puis fermer le programme.
                                    Ne pas lancer d'analyse maintenant

                                    Démarre en mode sans échec maintenant avant de poursuivre

                                    3) Lance CCleaner

                                    Puis dans le menu" Nettoyeur"
                                    Cliquer sur "Analyse" (laisser travailler cela peut durer longtemps la 1ere fois)
                                    Cliquer sur le bouton "Lancer le nettoyage".
                                    Fais cela plusieurs fois d affilée puis ferme CCleaner

                                    N'oublie pas de vider ta corbeille. (En principe, CCleaner le fait).

                                    4) Lance AVG Anti-Spyware 7.5

                                    Cliquer sur le menu Analyse (de la barre d'outils).
                                    Cliquer sur l'onglet Paramètres.
                                    Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
                                    Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
                                    Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.
                                    Dans l'onglet Analyse
                                    Cliquer sur Analyse complète du système.
                                    Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
                                    Tres important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions"
                                    Ensuite.
                                    Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
                                    (C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports )
                                    Puis fermer AVG Anti-Spyware

                                    C) Télécharge clean.zip de Malekal (merci Malekal).

                                    http://www.malekal.com/download/clean.zip

                                    premiere partie en mode normal

                                    * Dézippe-le sur le bureau.
                                    * Ouvre le dossier jaune nommé clean sur ton bureau.
                                    * Double-clique sur clean.cmd
                                    * Choisis l'option 1 et copie sur le bureau le rapport généré. Il doit normalement aussi se trouver là : c:\rapport_clean.txt
                                    * Clique sur Q pour quitter le programme.

                                    deuxieme partie

                                    * Redémarre en mode sans échec. Pour cela : au démarrage du PC, tapote sur F8 (ou F5). Ton PC démarre, mais sans accès à Internet.( Fais- le en mode normal puisque tu n'as pas accès au MSE )
                                    * Ouvre le dossier jaune nommé clean sur ton bureau.
                                    * Double-clique sur clean.cmd
                                    * Choisis l'option 2 et copie sur le bureau le rapport généré.
                                    * Si une fenêtre s'ouvre, laisse-la.
                                    * Clique sur Q pour quitter le programme.

                                    D) Termine par un scan en ligne :

                                    Assure-toi que les contrôles active x soient bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3

                                    Fais un scan en ligne avec https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                                    Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

                                    On va te demander de télécharger un ou deux contrôles active x, accepte . Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

                                    Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
                                    Le scan va commencer.Poste le rapport qui sera généré stp.

                                    Aide en cas de problème : http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768

                                    NOTE: le scan est à faire avec Internet Explorer

                                    Reviens le rapport d'AVG antispyware, celui de clean, celui du scan en ligne ainsi que le log hijackthis.
                                    0
                                    1. c'est pas grave, merci à toi de m'aider

                                      voila le rapport avec la version hijackthis que tu m'as demande

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 15:31:12, on 08/12/2007
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-21-823518204-1482476501-1801674531-501\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Invité')
                                      O4 - HKUS\S-1-5-21-823518204-1482476501-1801674531-501\..\Run: [dpubwfn] c:\documents and settings\invité\local settings\application data\dpubwfn.exe dpubwfn (User 'Invité')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O4 - S-1-5-21-823518204-1482476501-1801674531-501 Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe (User 'Invité')
                                      O4 - S-1-5-21-823518204-1482476501-1801674531-501 User Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe (User 'Invité')
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O15 - Trusted Zone: http://www.secuser.com
                                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
                                      O17 - HKLM\System\CS1\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
                                      O17 - HKLM\System\CS2\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      0
                                      1. 2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) relance hijackthis scan systeme only coche la case qui se trouve devant cette ligne puis fix la ! ( fix chequed)
                                        0
                                        1. pardon mon lien ne fonctionnait pas je te l'ai corrigé tu peu maintenant l'utiliser
                                          0
                                          • 1
                                          • 2