Problème au démarage d'internet explorer...

Résolu
Bonjour,

j'ai un problème au démarage d'internet explorer. J'utilise donc toujours mozilla, mais bon, j'aimerai quand même le supprimer..

en fait, quand je l'ouvre, au lieu qu'il m'affiche ma page de google, il me redirige sur : dbsarticles.com

je vais dans options, je rechange ma page d'accueil en google.fr.. et quand je redémarre mon pc, dbsarticles.com revient...

J'ai utilisé spybot search and destroy, l'anti virus en ligne secuser, et aussi celui de panda, mais rien à faire...

Pouvez-vous m'aider ?

Merci beaucoup, et bonne année à tous ^^

je précise que j'ai le service pack 2 et internet explorer 7
Configuration: Windows XP
Firefox 2.0.0.11

26 réponses

Résumé de la discussion

Un utilisateur rencontre une redirection vers dbsarticles.com au démarrage d'Internet Explorer 7 sur Windows XP, malgré l'utilisation de Google comme page d'accueil et malgré plusieurs antivirus. Des solutions proposées incluent HijackThis, SmitFraudFix et Navilog, accompagnées de tutoriels et de rapports à copier-coller, avec caution sur le mode sans échec et sur l'exécution des programmes recommandés. Des utilisateurs partagent des rapports détaillés et des résultats de scans, reflétant des entrées host et des services douteux, et plusieurs réponses encouragent de poursuivre avec les outils de nettoyage en parallèle. En cas de doute, certains conseils soulignent la vérification des entrées de démarrage et des hôtes, et que des outils comme Navilog ou SDFix peuvent signer des corrections plus profondes.

Bobot (l’IA à votre service)
  1. MErci encore et bon Week-end

    je coche sur résolu ^^
    0
    1. -->- Recherche:

      C:\Documents and Settings\Moi\Recent\Navilog1.lnk: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\Moi\Recent\Navilog1.lnk: supprimé !
      0
      1. AVG ► aucune action entreprise ► n'a pas fonctionné, pas trop grave ce ne sont que des cookies

        Désinstalle tous les logiciels que je t'ai fait installer
        Pour compléter
        · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
        http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
        · Clique sur Recherche et laisse le scan se terminer.
        · Clique, sur Suppression pour finaliser.
        · Tu peux, si tu le souhaites, te servir des Options facultatives.
        · Clique sur Quitter, pour que le rapport puisse se créer.
        · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

        Bon W.E.

        0
        1. Bonjour^^,

          Voici le rapport AVG anti psyware, après avoir fait Ccleaner bien sur :

          ---------------------------------------------------------
          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 10:48:14 05/01/2008

          + Résultat de l'analyse:

          C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\d34.E822323E01C84F7A.history\0000000b.bak -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\d34.E822323E01C84F7A.history\00000003.bak -> TrackingCookie.Atdmt : Aucune action entreprise.
          :mozilla.31:C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\d34.E822323E01C84F7A.history\00000013.bak -> TrackingCookie.Smartadserver : Aucune action entreprise.
          :mozilla.32:C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\d34.E822323E01C84F7A.history\00000013.bak -> TrackingCookie.Smartadserver : Aucune action entreprise.
          :mozilla.34:C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\d34.E822323E01C84F7A.history\00000013.bak -> TrackingCookie.Smartadserver : Aucune action entreprise.
          :mozilla.35:C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\d34.E822323E01C84F7A.history\00000013.bak -> TrackingCookie.Smartadserver : Aucune action entreprise.
          :mozilla.12:C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\d34.E822323E01C84F7A.history\00000013.bak -> TrackingCookie.Weborama : Aucune action entreprise.
          :mozilla.13:C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\d34.E822323E01C84F7A.history\00000013.bak -> TrackingCookie.Weborama : Aucune action entreprise.
          :mozilla.45:C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\d34.E822323E01C84F7A.history\00000013.bak -> TrackingCookie.Yieldmanager : Aucune action entreprise.
          :mozilla.46:C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\d34.E822323E01C84F7A.history\00000013.bak -> TrackingCookie.Yieldmanager : Aucune action entreprise.

          Fin du rapport

          sinon, je pense que j'arriverai a me débrouiller pour l'autre truc, je n'ai pas encore essayé ce qu'ils disent sur ton lien, mais comme ca n'a pas l'air grave, je vais laisser un peu mon pc se reposer,j'ai du monde qui doit venir passer quelques jours à la maison xD

          Merci encore pour tout !!!

          bon week end^^
          0
          1. Slt

            Fais un scan avec Ccleaner et AVG (► poste le rapport))

            Regarde ici

            0
            1. Me revoici, après avoir refais un HijackThis en mode sans échec, et supprimer la ligne où il y avait le lien freesarticles car j'avais un doute, je viens de ralumer mon pc, et quand j'ouvre IE7, j'ai bien ma page google que j'ai défini... j'ai redémarré de nouveau mon pc pour revérifier, et encore une fois, c'est google qui s'est affiché... j'ai donc réglé ce problème merciiiii

              Par contre, j'ai un nouveau problème :

              au démarrage de l'ordinateur, sur mon bureau, s'affiche cette fenètre :

              http://i139.photobucket.com/albums/q293/cssbigmac/Sanstitre-2.jpg

              ca vient d'où ? on continue d'essayer de régler ce problème ici, ou dois-je ouvrir un autre sujet ?

              En tout cas, merci pour le spyware, tu m'as vraiment enlevé une grosse épine du pieds lol

              Bonne nuit^^
              0
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 00:01:49, on 05/01/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\RunDll32.exe
                C:\WINDOWS\Dit.exe
                C:\WINDOWS\mHotkey.exe
                C:\WINDOWS\CNYHKey.exe
                C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\WINDOWS\system32\PRISMSTA.EXE
                C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\WINDOWS\DitExp.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\WINDOWS\wanmpsvc.exe
                C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freesarticles.com
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.aldi.com/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                O4 - HKLM\..\Run: [Dit] Dit.exe
                O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKCU\..\Run: [Microsoft Oftice] C:\WINDOWS\System32\msmsgs.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://207.188.7.150/06515a6300000e48c405/netzip/RdxIE601_fr.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                0
                1. Installe JAVA
                  https://www.java.com/fr/download/manual.jsp
                  Les mises à jour Java ne sont pas des mises à jour de confort ; ce sont des mises à jour de SÉCURITÉ .

                  1/ Télécharge et installe CCleaner

                  http://www.clubic.com/lancer-le-telechargement-20932-0-ccleaner-crap-cleaner-.html

                  2/ 2/ Télécharge AVG
                  https://www.avg.com/en-ww/free-antivirus-download
                  Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
                  Tu fermes

                  3/ Redémarre en mode sans échec
                  (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
                  Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent.

                  4/ Lance HijackThis
                  puis --> Do a system scan only
                  coche les lignes indiquées ci-dessous
                  puis --> Fix checked
                  puis oui à la question de confirmation

                  O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                  O4 - HKLM\..\Run: [AntivirusRegistration] C:\Program Files\Excid.com Aps\eTrust Antivirus Registration\EzAntivirusRegistrationCheck.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

                  7/ Lance CCleaner
                  puis bouton Analyse ensuite Bouton Lancer le Nettoyage

                  8/ Lance AVG
                  Lance AVG Anti-Spyware
                  Clique sur le bouton Analyse (de la barre d'outils)
                  Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
                  Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                  /!\ Si un fichier est infecté en fin d'analyse /!\
                  choisis l'option " Appliquer toutes les actions " en bas.
                  Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
                  Enregistre ce fichier texte sur ton bureau.
                  Copie/colle le rapport

                  9/ Redémarre normalement et poste un nouveau rapport HijackThis.

                  as-tu encore des dysfonctionnements ?

                  @ pluche

                  0
                  1. Je suis dessus
                    Je reviens dans un piti moment
                    0
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 15:31:54, on 04/01/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                      C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                      C:\Program Files\CA\eTrust Antivirus\InoTask.exe
                      C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\WINDOWS\wanmpsvc.exe
                      C:\WINDOWS\system32\RunDll32.exe
                      C:\WINDOWS\Dit.exe
                      C:\WINDOWS\mHotkey.exe
                      C:\WINDOWS\CNYHKey.exe
                      C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\PROGRA~1\CA\ETRUST~1\realmon.exe
                      C:\WINDOWS\system32\PRISMSTA.EXE
                      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\WINDOWS\DitExp.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freesarticles.com
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.aldi.com/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                      O4 - HKLM\..\Run: [Dit] Dit.exe
                      O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                      O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
                      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [AntivirusRegistration] C:\Program Files\Excid.com Aps\eTrust Antivirus Registration\EzAntivirusRegistrationCheck.exe
                      O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [Microsoft Oftice] C:\WINDOWS\System32\msmsgs.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
                      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://207.188.7.150/06515a6300000e48c405/netzip/RdxIE601_fr.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                      O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                      O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                      O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                      O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
                      O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                      0
                      1. SDFix: Version 1.123

                        Run by Zubeyir on 04/01/2008 at 15:22

                        Microsoft Windows XP [version 5.1.2600]

                        Running From: C:\SDFix

                        Safe Mode:
                        Checking Services:

                        Name:
                        Microsoft Dir32

                        Path:
                        "C:\WINDOWS\System32\dllcache\Dirhost.com"

                        Microsoft Dir32 - Deleted

                        Restoring Windows Registry Values
                        Restoring Windows Default Hosts File

                        Rebooting...

                        Normal Mode:
                        Checking Files:

                        Trojan Files Found:

                        C:\WINDOWS\rundll32.exe - Deleted

                        Removing Temp Files...

                        ADS Check:

                        C:\WINDOWS
                        No streams found.

                        C:\WINDOWS\system32
                        No streams found.

                        C:\WINDOWS\system32\svchost.exe
                        No streams found.

                        C:\WINDOWS\system32\ntoskrnl.exe
                        No streams found.

                        Final Check:

                        catchme 0.3.1333.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2008-01-04 15:26:27
                        Windows 5.1.2600 Service Pack 2 NTFS

                        scanning hidden processes ...

                        scanning hidden services & system hive ...

                        scanning hidden registry entries ...

                        scanning hidden files ...

                        scan completed successfully
                        hidden processes: 0
                        hidden services: 0
                        hidden files: 0

                        Remaining Services:
                        ------------------

                        Authorized Application Key Export:

                        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                        "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                        Remaining Files:
                        ---------------

                        File Backups: - C:\SDFix\backups\backups.zip

                        Files with Hidden Attributes:

                        Thu 27 Dec 2007 58,368 ..SH. --- "C:\lo.exe"
                        Fri 11 Jul 2003 49,221 A..H. --- "C:\Program Files\AOL 8.0\aolphx.exe"
                        Fri 11 Jul 2003 36,937 A..H. --- "C:\Program Files\AOL 8.0\aoltray.exe"
                        Fri 11 Jul 2003 40,960 A..H. --- "C:\Program Files\AOL 8.0\RBM.exe"
                        Fri 11 Jul 2003 237,633 A..H. --- "C:\Program Files\AOL 8.0\waol.exe"
                        Fri 11 Jul 2003 49,223 A..H. --- "C:\Program Files\AOL 8.0\COMIT\cswitch.exe"
                        Fri 4 Jan 2008 96 A..H. --- "C:\Program Files\Common Files\X10\Common\x10prod.sys"
                        Fri 11 Jul 2003 106,496 A..H. --- "C:\Program Files\Fichiers communs\aolshare\shell\fr\shellext.dll"

                        Finished!
                        0
                        1. Re

                          Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                          Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                          • Redémarre ton ordinateur
                          • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                          • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                          • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                          • Choisis ton compte.
                          Déroule la liste des instructions ci-dessous :
                          • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                          • Appuie sur Y pour commencer le processus de nettoyage.
                          • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                          • Appuie sur une touche pour redémarrer le PC.
                          • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                          • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                          • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                          • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                          • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                          0
                          1. Bonjour, quelqu'un pour aider une pauvre petite fraiz en détresse ? :'(
                            0
                            1. Voilà, je viens de le télécharger, j'ai tout fait, et relancé ensuite un Hijackthis :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 20:59:11, on 02/01/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\RunDll32.exe
                              C:\WINDOWS\Dit.exe
                              C:\WINDOWS\mHotkey.exe
                              C:\WINDOWS\CNYHKey.exe
                              C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\PROGRA~1\CA\ETRUST~1\realmon.exe
                              C:\WINDOWS\system32\PRISMSTA.EXE
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\rundll32.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\WINDOWS\DitExp.exe
                              C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                              C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                              C:\Program Files\CA\eTrust Antivirus\InoTask.exe
                              C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                              C:\WINDOWS\wanmpsvc.exe
                              C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                              C:\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dbsarticles.com
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.aldi.com/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [Dit] Dit.exe
                              O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                              O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
                              O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
                              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [AntivirusRegistration] C:\Program Files\Excid.com Aps\eTrust Antivirus Registration\EzAntivirusRegistrationCheck.exe
                              O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
                              O4 - HKLM\..\Run: [Microsoft Oftice] C:\WINDOWS\System32\msmsgs.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [Microsoft Oftice] C:\WINDOWS\System32\msmsgs.exe
                              O4 - HKCU\..\Run: [Microsoft Windows Driver] C:\WINDOWS\rundll32.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
                              O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://207.188.7.150/06515a6300000e48c405/netzip/RdxIE601_fr.cab
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
                              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                              O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                              O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                              O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                              O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
                              O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                              O23 - Service: Microsoft Dir32 - Unknown owner - C:\WINDOWS\System32\dllcache\Dirhost.com (file missing)
                              O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                              O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                              0
                              1. Télécharge Zeb-Restore

                                http://telechargement.zebulon.fr/zeb-restore.html

                                enregistre ce fichier sur le bureau.

                                -Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
                                -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
                                - Coche la case devant : Réinitialiser Fichier Hosts
                                - Ne coche aucune autre case
                                -Clique sur Restaurer
                                -Redémarre ton PC

                                Pour le log Hijackthis tu me le colles ici
                                Stp
                                Merci

                                0
                                • 1
                                • 2