Infecté par Worm.Win32.Netsky

Résolu
Bonjour, tout le monde!

l'année finit très mal j'ai un ver sur mon PC

je n'ai même plus accès au gestioonaire de tache !

à l'aide !
Configuration: Windows XP
Opera 8.50

40 réponses

Résumé de la discussion

Une infection par logiciel malveillant sur Windows XP avec Opera 8.50 empêche l’accès au gestionnaire de tâches et provoque des redirections et des processus suspects, signalant une compromission du système. Plusieurs procédures proposées visent à nettoyer le poste via SmitfraudFix, Navilog1 et des outils additionnels comme clean.zip et HijackThis, chacun générant des rapports à copier pour analyse ultérieure. D'autres éléments de la discussion évoquent l'utilisation d'un scanner Bitdefender en ligne et d'autres rapports détaillant des infections détectées et des tentatives de désinfection partiellement échouées.

Bobot (l’IA à votre service)
  1. afin de clore ce post ......
    car j'en ai ouvert un autre
    0
    1. Voici le rapport

      BitDefender Online Scanner

      Rapport d'analyse généré à: Tue, Jan 08, 2008 - 23:21:18

      Voie d'analyse: C:\;D:\;

      Statistiques

      Temps
      04:48:29

      Fichiers
      505830

      Directoires
      9326

      Secteurs de boot
      3

      Archives
      12982

      Paquets programmes
      33877

      Résultats

      Virus identifiés
      2

      Fichiers infectés
      3

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      3

      Info sur les moteurs

      Définition virus
      886525

      Version des moteurs
      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Analyse des plugins
      14

      Archive des plugins
      38

      Unpack des plugins
      7

      E-mail plugins
      6

      Système plugins
      1

      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      *;

      Excludez les extensions

      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui

      Fichier analysé
      Statut

      C:\Program Files\DAEMON Tools\SetupDTSB.exe=>(CAB Sfx r)=>DaemonTools_WhenUSave_Installer.exe
      Infecté par: Generic.Adw.SaveNow.F5FEB660

      C:\Program Files\DAEMON Tools\SetupDTSB.exe=>(CAB Sfx r)=>DaemonTools_WhenUSave_Installer.exe
      Echec de la désinfection

      C:\Program Files\DAEMON Tools\SetupDTSB.exe=>(CAB Sfx r)=>DaemonTools_WhenUSave_Installer.exe
      Supprimé

      C:\Program Files\DAEMON Tools\SetupDTSB.exe=>(CAB Sfx r)
      Echec de la mise à jour

      C:\System Volume Information\_restore{038D1B8C-0944-4C4E-A861-266AD47DA565}\RP378\A0109302.dll
      Infecté par: Trojan.Zlob.CBB

      C:\System Volume Information\_restore{038D1B8C-0944-4C4E-A861-266AD47DA565}\RP378\A0109302.dll
      Echec de la désinfection

      C:\System Volume Information\_restore{038D1B8C-0944-4C4E-A861-266AD47DA565}\RP378\A0109302.dll
      Supprimé

      C:\System Volume Information\_restore{038D1B8C-0944-4C4E-A861-266AD47DA565}\RP378\A0109303.exe
      Infecté par: Trojan.Zlob.CBB

      C:\System Volume Information\_restore{038D1B8C-0944-4C4E-A861-266AD47DA565}\RP378\A0109303.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{038D1B8C-0944-4C4E-A861-266AD47DA565}\RP378\A0109303.exe
      Supprimé

      Continuer la discussion

      Répondre
      0
      1. salut est ce que se serait possible de me dire si moi aussi je suis infecter j'avais plusieur trojans en ce moment j'en est supprimé dans la clé de registre ce que j'ai trouvé et avec spywaredoctor j'en avais trouvé d'autre et j'ai fait supprimé il me dit qu'il y'a plus rien mais je sais pas je suis persuadé qu'il yen a encorej'ai réinstallé 1parfeu j'ai fait plusieurs analyse avec mon antivirus bitdefender....bref
        VOICI LE RAPPORT DE HIJACKTHIS:
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 15:02:18, on 04/01/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\PC Tools Firewall Plus\FWService.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\NTR global\NTRconnect\NTRconnect.exe
        C:\Program Files\Spyware Doctor\svcntaux.exe
        C:\Program Files\Spyware Doctor\swdsvc.exe
        C:\Program Files\TRENDnet\TEW-424UB\SiSWLSvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
        C:\Program Files\Spyware Doctor\SDTrayApp.exe
        C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
        C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\TRENDnet\TEW-424UB\TRENDnet.exe
        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
        O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [hbuwjkmhat] c:\documents and settings\guenjoud\local settings\application data\hbuwjkmhat.exe hbuwjkmhat
        O4 - HKCU\..\Run: [RayV] C:\Program Files\RayV\RayV\RayV.exe /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: MaxTV.lnk = C:\Program Files\DMV\MaxTV\MaxTV.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
        O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        O23 - Service: NTRconnect (ntrconnect) - Net Transmit & Receive - C:\Program Files\NTR global\NTRconnect\NTRconnect.exe
        O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
        O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\TRENDnet\TEW-424UB\SiSWLSvc.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
        O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        0
        1. Bonjour,

          CREER SON PROPRE TOPIK

          Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
          Donc
          Fais ce qui suit, SVP
          http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
          Merci
          A++
          http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

          A++
          0
      2. 4/ Lance HijackThis
        puis --> Do a system scan only
        coche les lignes indiquées ci-dessous
        puis --> Fix checked
        puis oui à la question de confirmation

        O2 - BHO: BDEX System - {0754EB43-534F-448A-B25F-65BE80238969} - C:\WINNT\domnftwlsd.dll
        O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
        O4 - Startup: akitel.lnk = C:\Program Files\akitel\akitel2.exe
        O4 - Startup: Raccourci vers WorldlineBAR.lnk = D:\worldlinebar\WorldlineBAR.exe
        O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Program Files\GetRight\getright.exe
        O4 - Global Startup: pcnfsd.burotik.cmd

        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:01:14, on 04/01/08
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINNT\System32\smss.exe
          C:\WINNT\system32\winlogon.exe
          C:\WINNT\system32\services.exe
          C:\WINNT\system32\lsass.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\system32\svchost.exe
          C:\WINNT\system32\spoolsv.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINNT\system32\nfsclnt.exe
          C:\Program Files\SQLLIB\bin\db2jds.exe
          C:\Program Files\SQLLIB\bin\db2sec.exe
          C:\WINNT\SYSTEM32\DWRCS.EXE
          C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\program files\notes\ntmulti.exe
          C:\WINNT\system32\svchost.exe
          C:\SFU\Mapper\mapsvc.exe
          C:\WINNT\Explorer.EXE
          C:\WINNT\SYSTEM32\DWRCST.exe
          C:\WINNT\system32\hkcmd.exe
          C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
          C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
          C:\WINNT\tppaldr.exe
          C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
          C:\Program Files\Analog Devices\Core\smax4pnp.exe
          C:\Program Files\Network Associates\Common Framework\McTray.exe
          C:\Program Files\DAEMON Tools\daemon.exe
          C:\WINNT\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
          C:\Program Files\Opera\Opera.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\PROGRA~1\IBM\IMNNQ\imnsvdem.exe
          C:\PROGRA~1\IBM\IMNNQ\HTTPDL.exe
          C:\Program Files\GetRight\getright.exe
          C:\Program Files\akitel\akitel2.exe
          D:\worldlinebar\WorldlineBAR.exe
          C:\Program Files\Notes\NLNOTES.EXE
          C:\Program Files\Notes\NCDaemon.exe
          C:\Program Files\Notes\ntaskldr.EXE
          C:\Program Files\Notes\nxpcdmn.EXE
          C:\db2log\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxyconf.localnet/awl.pac
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.elisa.net;cra.mm.fr.atosorigin.com
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: BDEX System - {0754EB43-534F-448A-B25F-65BE80238969} - C:\WINNT\domnftwlsd.dll
          O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
          O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe
          O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
          O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
          O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINNT\tppaldr.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
          O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
          O4 - HKLM\..\Run: [Lanceur FinePrint v5] "C:\WINNT\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'Default user')
          O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
          O4 - Startup: akitel.lnk = C:\Program Files\akitel\akitel2.exe
          O4 - Startup: Raccourci vers WorldlineBAR.lnk = D:\worldlinebar\WorldlineBAR.exe
          O4 - Global Startup: Démarrage du serveur de recherche HTML.lnk = C:\Program Files\SQLLIB\bin\db2nq.exe
          O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Program Files\GetRight\getright.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: pcnfsd.burotik.cmd
          O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O14 - IERESET.INF: START_PAGE_URL=www.atosworldline.com
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = fr01.awl.atosorigin.net
          O17 - HKLM\Software\..\Telephony: DomainName = fr01.awl.atosorigin.net
          O17 - HKLM\System\CCS\Services\Tcpip\..\{DED957DC-E183-492F-A52C-A7E11A14AFDB}: Domain = fr01.awl.atosorigin.net
          O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = fr01.awl.atosorigin.net
          O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = fr01.awl.atosorigin.net,awl.atosorigin.net,priv.atos.fr,elisa.net,dev.atos.fr,segin.com,axime.com
          O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = fr01.awl.atosorigin.net
          O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = fr01.awl.atosorigin.net,awl.atosorigin.net,priv.atos.fr,elisa.net,dev.atos.fr,segin.com,axime.com
          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = fr01.awl.atosorigin.net,awl.atosorigin.net,priv.atos.fr,elisa.net,dev.atos.fr,segin.com,axime.com
          O21 - SSODL: bvtqfvx - {D23BD6D0-94B1-4948-8FFC-D3E6412225D9} - C:\WINNT\bvtqfvx.dll
          O21 - SSODL: alxvdvm - {5412579E-B681-49CF-B343-62CDEC10B137} - C:\WINNT\alxvdvm.dll
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: DB2 JDBC Applet Server - Control Center (DB2ControlCenterServer) - Unknown owner - C:\Program Files\SQLLIB\bin\db2ccs.exe
          O23 - Service: DB2 JDBC Applet Server (DB2JDS) - Unknown owner - C:\Program Files\SQLLIB\bin\db2jds.exe
          O23 - Service: DB2 Security Server (DB2NTSECSERVER) - International Business Machines Corporation - C:\Program Files\SQLLIB\bin\db2sec.exe
          O23 - Service: DameWare Mini Remote Control (DWMRCS) - DameWare Development LLC - C:\WINNT\SYSTEM32\DWRCS.EXE
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          O23 - Service: Multi-user Cleanup Service - IBM Corp - C:\program files\notes\ntmulti.exe
          0
          1. Re

            En mode normal l'HT

            On passera en manuel

            0
            1. avec mode sans echex j'ai le rapport suivant :
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 12:17:12, on 04/01/08
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Safe mode with network support

              Running processes:
              C:\WINNT\System32\smss.exe
              C:\WINNT\system32\winlogon.exe
              C:\WINNT\system32\services.exe
              C:\WINNT\system32\lsass.exe
              C:\WINNT\system32\svchost.exe
              C:\WINNT\system32\svchost.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\WINNT\Explorer.EXE
              C:\db2log\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxyconf.localnet/awl.pac
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.elisa.net;cra.mm.fr.atosorigin.com
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: BDEX System - {0754EB43-534F-448A-B25F-65BE80238969} - C:\WINNT\domnftwlsd.dll
              O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
              O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe
              O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
              O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
              O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINNT\tppaldr.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
              O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
              O4 - HKLM\..\Run: [Lanceur FinePrint v5] "C:\WINNT\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'Default user')
              O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
              O4 - Startup: akitel.lnk = C:\Program Files\akitel\akitel2.exe
              O4 - Startup: Raccourci vers WorldlineBAR.lnk = D:\worldlinebar\WorldlineBAR.exe
              O4 - Global Startup: Démarrage du serveur de recherche HTML.lnk = C:\Program Files\SQLLIB\bin\db2nq.exe
              O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Program Files\GetRight\getright.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: pcnfsd.burotik.cmd
              O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O14 - IERESET.INF: START_PAGE_URL=www.atosworldline.com
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = fr01.awl.atosorigin.net
              O17 - HKLM\Software\..\Telephony: DomainName = fr01.awl.atosorigin.net
              O17 - HKLM\System\CCS\Services\Tcpip\..\{DED957DC-E183-492F-A52C-A7E11A14AFDB}: Domain = fr01.awl.atosorigin.net
              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = fr01.awl.atosorigin.net
              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = fr01.awl.atosorigin.net,awl.atosorigin.net,priv.atos.fr,elisa.net,dev.atos.fr,segin.com,axime.com
              O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = fr01.awl.atosorigin.net
              O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = fr01.awl.atosorigin.net,awl.atosorigin.net,priv.atos.fr,elisa.net,dev.atos.fr,segin.com,axime.com
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = fr01.awl.atosorigin.net,awl.atosorigin.net,priv.atos.fr,elisa.net,dev.atos.fr,segin.com,axime.com
              O21 - SSODL: bvtqfvx - {D23BD6D0-94B1-4948-8FFC-D3E6412225D9} - C:\WINNT\bvtqfvx.dll
              O21 - SSODL: alxvdvm - {5412579E-B681-49CF-B343-62CDEC10B137} - C:\WINNT\alxvdvm.dll
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: DB2 JDBC Applet Server - Control Center (DB2ControlCenterServer) - Unknown owner - C:\Program Files\SQLLIB\bin\db2ccs.exe
              O23 - Service: DB2 JDBC Applet Server (DB2JDS) - Unknown owner - C:\Program Files\SQLLIB\bin\db2jds.exe
              O23 - Service: DB2 Security Server (DB2NTSECSERVER) - International Business Machines Corporation - C:\Program Files\SQLLIB\bin\db2sec.exe
              O23 - Service: DameWare Mini Remote Control (DWMRCS) - DameWare Development LLC - C:\WINNT\SYSTEM32\DWRCS.EXE
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
              O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
              O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
              O23 - Service: Multi-user Cleanup Service - IBM Corp - C:\program files\notes\ntmulti.exe
              0
              1. passage en option 1 sans le mode sans echec :

                SmitFraudFix v2.274

                Rapport fait à 12:12:30,41, 04/01/08
                Executé à partir de C:\db2log\SmitfraudFix\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINNT\System32\smss.exe
                C:\WINNT\system32\winlogon.exe
                C:\WINNT\system32\services.exe
                C:\WINNT\system32\lsass.exe
                C:\WINNT\system32\svchost.exe
                C:\WINNT\system32\svchost.exe
                C:\WINNT\system32\spoolsv.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINNT\system32\nfsclnt.exe
                C:\Program Files\SQLLIB\bin\db2jds.exe
                C:\Program Files\SQLLIB\bin\db2sec.exe
                C:\WINNT\SYSTEM32\DWRCS.EXE
                C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\program files\notes\ntmulti.exe
                C:\WINNT\system32\svchost.exe
                C:\SFU\Mapper\mapsvc.exe
                C:\WINNT\SYSTEM32\DWRCST.exe
                C:\WINNT\system32\hkcmd.exe
                C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                C:\WINNT\tppaldr.exe
                C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
                C:\Program Files\Network Associates\Common Framework\McTray.exe
                C:\Program Files\Analog Devices\Core\smax4pnp.exe
                C:\Program Files\DAEMON Tools\daemon.exe
                C:\WINNT\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\PROGRA~1\IBM\IMNNQ\imnsvdem.exe
                C:\PROGRA~1\IBM\IMNNQ\HTTPDL.exe
                C:\Program Files\GetRight\getright.exe
                C:\Program Files\akitel\akitel2.exe
                C:\WINNT\system32\cmd.exe
                C:\WINNT\explorer.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» U:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\FR17764

                »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\FR17764\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\FR17764\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                IEDFix.exe by S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                Description: Broadcom NetXtreme 57xx Gigabit Controller - Miniport d'ordonnancement de paquets
                DNS Server Search Order: 10.24.253.1

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{DED957DC-E183-492F-A52C-A7E11A14AFDB}: DhcpNameServer=10.24.253.1
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{DED957DC-E183-492F-A52C-A7E11A14AFDB}: DhcpNameServer=10.24.253.1
                HKLM\SYSTEM\CS2\Services\Tcpip\..\{DED957DC-E183-492F-A52C-A7E11A14AFDB}: DhcpNameServer=10.24.253.1
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.24.253.1
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.24.253.1
                HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=10.24.253.1

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
                1. j'ai relancé smitfraud mais j'ai passé l'option 1 et 2 (désolé j'ai été trop vite !) voici le compte rendu

                  SmitFraudFix v2.274

                  Rapport fait à 11:01:36,40, 04/01/08
                  Executé à partir de C:\db2log\SmitfraudFix\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  127.0.0.1 localhost

                  »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                  S!Ri's WS2Fix: LSP not Found.

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  D:\DOCUME~1\FR17764\Bureau\Error Cleaner.url supprimé
                  D:\DOCUME~1\FR17764\Bureau\Privacy Protector.url supprimé
                  D:\DOCUME~1\FR17764\Bureau\Spyware?Malware Protection.url supprimé
                  D:\DOCUME~1\FR17764\Favoris\Error Cleaner.url supprimé
                  D:\DOCUME~1\FR17764\Favoris\Privacy Protector.url supprimé
                  D:\DOCUME~1\FR17764\Favoris\Spyware?Malware Protection.url supprimé

                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                  IEDFix.exe by S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  Description: Broadcom NetXtreme 57xx Gigabit Controller - Miniport d'ordonnancement de paquets
                  DNS Server Search Order: 10.24.253.1

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{DED957DC-E183-492F-A52C-A7E11A14AFDB}: DhcpNameServer=10.24.253.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{DED957DC-E183-492F-A52C-A7E11A14AFDB}: DhcpNameServer=10.24.253.1
                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{DED957DC-E183-492F-A52C-A7E11A14AFDB}: DhcpNameServer=10.24.253.1
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.24.253.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.24.253.1
                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=10.24.253.1

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  0
                  1. On voit pas grand chose à part des fichiers qui ont été supprimés ► Fix executé en mode normal
                    L'option 2 doit être faite en MSE (Mode Sans Echec)
                    cela n'a pas été fait ;;((

                    Refais un log hijackthis
                    stp
                    0
                2. Slt

                  Relance smitfraud option 1

                  Sinon on passera en manuel

                  A++
                  0
                  1. J'ai encore le même problème mais j'ai accès au gestionnaire de tâches maintenant.

                    Voici les 2 messages qui arrivent encore régulièrement:

                    https://imageshack.com/

                    Dans ce cas je clique sur annuler car si je clique sur ok cela m'ouvre internet Explorer avec le site ucleaner.com

                    https://imageshack.com/

                    Je clique sur NON

                    Et voila le compte-rendu:

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 10:36:27, on 04/01/08
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINNT\System32\smss.exe
                    C:\WINNT\system32\winlogon.exe
                    C:\WINNT\system32\services.exe
                    C:\WINNT\system32\lsass.exe
                    C:\WINNT\system32\svchost.exe
                    C:\WINNT\system32\svchost.exe
                    C:\WINNT\system32\spoolsv.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\WINNT\system32\nfsclnt.exe
                    C:\Program Files\SQLLIB\bin\db2jds.exe
                    C:\Program Files\SQLLIB\bin\db2sec.exe
                    C:\WINNT\SYSTEM32\DWRCS.EXE
                    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\program files\notes\ntmulti.exe
                    C:\WINNT\system32\svchost.exe
                    C:\SFU\Mapper\mapsvc.exe
                    C:\WINNT\Explorer.EXE
                    C:\WINNT\SYSTEM32\DWRCST.exe
                    C:\WINNT\system32\hkcmd.exe
                    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                    C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                    C:\WINNT\tppaldr.exe
                    C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
                    C:\Program Files\Network Associates\Common Framework\McTray.exe
                    C:\Program Files\Analog Devices\Core\smax4pnp.exe
                    C:\Program Files\DAEMON Tools\daemon.exe
                    C:\WINNT\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\PROGRA~1\IBM\IMNNQ\imnsvdem.exe
                    C:\PROGRA~1\IBM\IMNNQ\HTTPDL.exe
                    C:\Program Files\GetRight\getright.exe
                    C:\Program Files\akitel\akitel2.exe
                    D:\worldlinebar\WorldlineBAR.exe
                    C:\PROGRA~1\EXTRA!\EXTRA.exe
                    C:\Program Files\Notes\NLNOTES.EXE
                    C:\Program Files\Notes\NCDaemon.exe
                    C:\Program Files\Notes\ntaskldr.EXE
                    C:\Program Files\Notes\nxpcdmn.EXE
                    C:\Program Files\Opera\Opera.exe
                    C:\db2log\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxyconf.localnet/awl.pac
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.elisa.net;cra.mm.fr.atosorigin.com
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: BDEX System - {0754EB43-534F-448A-B25F-65BE80238969} - C:\WINNT\domnftwlsd.dll
                    O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll
                    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                    O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
                    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe
                    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                    O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINNT\tppaldr.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
                    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                    O4 - HKLM\..\Run: [Lanceur FinePrint v5] "C:\WINNT\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'Default user')
                    O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
                    O4 - Startup: akitel.lnk = C:\Program Files\akitel\akitel2.exe
                    O4 - Startup: Raccourci vers WorldlineBAR.lnk = D:\worldlinebar\WorldlineBAR.exe
                    O4 - Global Startup: Démarrage du serveur de recherche HTML.lnk = C:\Program Files\SQLLIB\bin\db2nq.exe
                    O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Program Files\GetRight\getright.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: pcnfsd.burotik.cmd
                    O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O14 - IERESET.INF: START_PAGE_URL=www.atosworldline.com
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = fr01.awl.atosorigin.net
                    O17 - HKLM\Software\..\Telephony: DomainName = fr01.awl.atosorigin.net
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{DED957DC-E183-492F-A52C-A7E11A14AFDB}: Domain = fr01.awl.atosorigin.net
                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = fr01.awl.atosorigin.net
                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = fr01.awl.atosorigin.net,awl.atosorigin.net,priv.atos.fr,elisa.net,dev.atos.fr,segin.com,axime.com
                    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = fr01.awl.atosorigin.net
                    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = fr01.awl.atosorigin.net,awl.atosorigin.net,priv.atos.fr,elisa.net,dev.atos.fr,segin.com,axime.com
                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = fr01.awl.atosorigin.net,awl.atosorigin.net,priv.atos.fr,elisa.net,dev.atos.fr,segin.com,axime.com
                    O21 - SSODL: bvtqfvx - {D23BD6D0-94B1-4948-8FFC-D3E6412225D9} - C:\WINNT\bvtqfvx.dll
                    O21 - SSODL: alxvdvm - {5412579E-B681-49CF-B343-62CDEC10B137} - C:\WINNT\alxvdvm.dll
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: DB2 JDBC Applet Server - Control Center (DB2ControlCenterServer) - Unknown owner - C:\Program Files\SQLLIB\bin\db2ccs.exe
                    O23 - Service: DB2 JDBC Applet Server (DB2JDS) - Unknown owner - C:\Program Files\SQLLIB\bin\db2jds.exe
                    O23 - Service: DB2 Security Server (DB2NTSECSERVER) - International Business Machines Corporation - C:\Program Files\SQLLIB\bin\db2sec.exe
                    O23 - Service: DameWare Mini Remote Control (DWMRCS) - DameWare Development LLC - C:\WINNT\SYSTEM32\DWRCS.EXE
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                    O23 - Service: Multi-user Cleanup Service - IBM Corp - C:\program files\notes\ntmulti.exe
                    0
                    1. Ok

                      Supprime Navilog
                      Via Démarrer / Paramètres / Panneau de config puis Ajout/suppression des programmes , navigue jusqu'a Navilog1 puis clique sur "Supprimer"
                      1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
                      Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
                      Ensuite supprime également ce dossier : C:\Program Files\navilog1

                      Supprime CleanZip

                      Refais moi un log Hijackthis
                      Comment se comporte ton PC ??
                      0
                      1. Script execute en mode sans echec
                        Rapport clean par Malekal_morte - http://www.malekal.com
                        Script execute en mode sans echec 03/01/08 a 15:36:11,51

                        Microsoft Windows XP [version 5.1.2600]

                        *** Suppression des fichiers dans C:

                        *** Suppression des fichiers dans C:\WINNT\

                        *** Suppression des fichiers dans C:\WINNT\system32

                        *** Suppression des fichiers dans C:\Program Files
                        tentative de suppression de "C:\Program Files\Viewpoint\"

                        *** Suppression des clefs du registre effectuee..
                        *** Fin du rapport !
                        0
                        1. Redémarre ton PC en mode sans échec :
                          Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
                          Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                          Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
                          Clean va travailler.
                          Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !

                          0
                          1. 03/01/08 a 14:40:06,86

                            *** Recherche des fichiers dans C:

                            *** Recherche des fichiers dans C:\WINNT\

                            *** Recherche des fichiers dans C:\WINNT\system32

                            *** Recherche des fichiers dans C:\Program Files
                            "C:\Program Files\Viewpoint\" FOUND
                            0
                            1. Clean Navipromo version 3.3.8 commencé le 03/01/08 à 14:30:39,48

                              Outil exécuté depuis C:\Program Files\navilog1
                              Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 6.0.2900.2180
                              Système de fichiers : NTFS

                              Mode suppression automatique

                              *** fsbl1.txt non trouvé ***
                              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                              * Suppression dans C:\WINNT\System32 *

                              * Suppression dans "D:\Documents and Settings\FR17764\LOCALS~1\APPLIC~1" *

                              sqvtavdyfc.exe trouvé !
                              Copie sqvtavdyfc.exe réalisée avec succès !
                              sqvtavdyfc.exe supprimé !

                              sqvtavdyfc.dat trouvé !
                              Copie sqvtavdyfc.dat réalisée avec succès !
                              sqvtavdyfc.dat supprimé !

                              *** Suppression dossiers dans C:\WINNT ***

                              *** Suppression dossiers dans C:\Program Files ***

                              *** Suppression dossiers dans D:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                              *** Suppression dossiers dans "D:\Documents and Settings\FR17764\APPLIC~1" ***

                              *** Suppression dossiers dans D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                              *** Suppression fichiers ***

                              C:\WINNT\system32\nvs2.inf supprimé !

                              *** Suppression fichiers temporaires ***

                              Nettoyage contenu C:\WINNT\Temp effectué !
                              Nettoyage contenu D:\Documents and Settings\FR17764\LOCALS~1\Temp effectué !

                              *** Traitement Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                              2)Recherche, création sauvegardes et suppression Heuristique :

                              * Dans C:\WINNT\system32 *

                              DWRCS.EXE trouvé !
                              Copie DWRCS.EXE réalisée avec succès !
                              DWRCS.EXE !!ERREUR SUPPRESSION!!

                              DWRCST.EXE trouvé !
                              Copie DWRCST.EXE réalisée avec succès !
                              DWRCST.EXE supprimé !

                              * Dans "D:\Documents and Settings\FR17764\LOCALS~1\APPLIC~1" *

                              *** Sauvegarde du Registre vers dossier Backupnavi ***

                              sauvegarde du Registre réalisée avec succès !

                              *** Nettoyage Registre ***

                              Nettoyage Registre Ok

                              *** Certificats ***

                              Certificat Egroup absent !

                              *** Nettoyage terminé le 03/01/08 à 14:34:11,72 ***
                              0
                              1. OK

                                On continue

                                Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                                Au menu principal, choisis 2 et valides.

                                Le fix va t'informer qu'il va alors redémarrer ton PC
                                Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                Appuies sur une touche comme demandé.
                                (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                Au redémarrage de ton PC, choisis ta session habituelle.

                                Patiente jusqu'au message :
                                *** Nettoyage Termine le ..... ***
                                Le bloc-notes va s'ouvrir.
                                Sauvegarde le rapport de manière à le retrouver
                                Referme le bloc-notes. Ton bureau va réapparaitre

                                PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                Tape explorer et valide. Celà te fera apparaitre ton bureau.

                                Postes le rapport içi.

                                Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                                - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                                electronic-group
                                egroup
                                Montorgueil
                                VIP
                                "Sunny Day Design Ltd"
                                Tu les supprimes
                                .

                                Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
                                Tuto
                                http://mickael.barroux.free.fr/securite/clean.php
                                Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
                                Cela va créer un dossier clean.
                                Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                                Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                                Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
                                Clean va travailler.
                                Un rapport Va etre généré, colle le contenu entier ici.

                                (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                                0
                                1. Search Navipromo version 3.3.8 commencé le 03/01/08 à 13:10:40,29

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                  Outil exécuté depuis C:\Program Files\navilog1
                                  Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                                  Microsoft Windows XP [version 5.1.2600]
                                  Internet Explorer : 6.0.2900.2180
                                  Système de fichiers : NTFS

                                  Executé en mode normal

                                  *** Recherche Programmes installés ***

                                  *** Recherche dossiers dans C:\WINNT ***

                                  *** Recherche dossiers dans C:\Program Files ***

                                  *** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                  *** Recherche dossiers dans "D:\Documents and Settings\FR17764\APPLIC~1" ***

                                  *** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                  pour + d'infos : http://www.gmer.net

                                  !! Fichier(s)/processus caché(s) différent(s) !!
                                  !! Résultat Catchme non pris en compte par Navilog1 !!

                                  *** Recherche avec GenericNaviSearch ***
                                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                                  * Recherche dans C:\WINNT\system32 *

                                  * Recherche dans "D:\Documents and Settings\FR17764\LOCALS~1\APPLIC~1" *

                                  Fichiers trouvés :

                                  sqvtavdyfc.exe trouvé !

                                  *** Recherche fichiers ***

                                  C:\WINNT\system32\nvs2.inf trouvé !

                                  *** Recherche clés spécifiques dans le Registre ***

                                  *** Module de Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche nouveaux fichiers Instant Access :

                                  2)Recherche Heuristique :

                                  * Dans C:\WINNT\system32 :

                                  DWRCS.EXE trouvé !
                                  DWRCST.EXE trouvé !

                                  * Dans "D:\Documents and Settings\FR17764\LOCALS~1\APPLIC~1" :

                                  3)Recherche Certificats :

                                  Certificat Egroup absent !

                                  4)Recherche fichiers connus :

                                  *** Analyse terminée le 03/01/08 à 13:27:42,19 ***
                                  0
                                  1. en fait quand j'ai plusieurs fenetres d'ouvertes je bascule d'une fenetre à l'autre sans ma demande

                                    et j'ai toujours une fenetre system alert qui s'ouvre de temps en temps !
                                    0
                                    • 1
                                    • 2