Message gzmrotate

Résolu
Bonjour,
je reçois un message d'erreur à l'ouverture du micro qui est le suivant

Erreur de chargement de c:/windows/system32:gzmrotate.dll

j'ai téléchargé HiJack et le rapport est le suivant:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:24:01, on 04/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\FERINO\LOCALS~1\Temp\Rar$EX01.062\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\adssite_sidebar.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ads_optimizer - {9C8A568E-4201-478a-8536-526CF371D2E2} - C:\WINDOWS\system32\nsb8.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Tooltipizer - {C004D9F0-A742-4DC7-AFD0-BC29CE3FE04A} - C:\WINDOWS\system32\adssitesuggest.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Adssite Toolbar - {41C29B07-6F91-4966-91BE-2E2841643C83} - C:\Program Files\Adssite Advanced Toolbar\toolbar.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PViever] "C:\Program Files\PViever\pviever.exe" hide
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [hid_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrotate.dll" DllVerify
O4 - HKLM\..\Run: [webHancer Agent] C:\Program Files\webHancer\Programs\whagent.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /M "Stylus DX3800" /EF "HKCU"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O14 - IERESET.INF: START_PAGE_URL=https://www.proximus.be/pickx
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{065EBCBA-B73B-4A9F-A70C-199799EABA0E}: NameServer = 85.255.114.18,85.255.112.148
O17 - HKLM\System\CCS\Services\Tcpip\..\{4958CBAA-F066-4F53-98D8-E98F73A6ECF9}: NameServer = 85.255.114.18 85.255.112.148
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E9963F9-24F6-4043-A2D8-9EBF7A48D07B}: NameServer = 85.255.114.18,85.255.112.148
O17 - HKLM\System\CCS\Services\Tcpip\..\{D4BC3A51-07F7-49C9-B1C8-280971B0A2C3}: NameServer = 85.255.114.18,85.255.112.148
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.18 85.255.112.148
O17 - HKLM\System\CS1\Services\Tcpip\..\{065EBCBA-B73B-4A9F-A70C-199799EABA0E}: NameServer = 85.255.114.18,85.255.112.148
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.114.18 85.255.112.148
O17 - HKLM\System\CS2\Services\Tcpip\..\{065EBCBA-B73B-4A9F-A70C-199799EABA0E}: NameServer = 85.255.114.18,85.255.112.148
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.114.18 85.255.112.148
O17 - HKLM\System\CS3\Services\Tcpip\..\{065EBCBA-B73B-4A9F-A70C-199799EABA0E}: NameServer = 85.255.114.18,85.255.112.148
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.114.18 85.255.112.148
O17 - HKLM\System\CS4\Services\Tcpip\..\{065EBCBA-B73B-4A9F-A70C-199799EABA0E}: NameServer = 85.255.114.18,85.255.112.148
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.18 85.255.112.148
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 13939 bytes

Quelqu'un peut-il m'aider.
Merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

41 réponses

Résumé de la discussion

Une erreur d'ouverture du micro est associée au fichier c:/windows/system32:gzmrotate.dll et le rapport HijackThis sur Windows XP SP2 révèle de nombreuses modifications et modules malveillants dans le système. Les éléments problématiques comprennent des redirections de recherche et pages d'accueil vers Bing/MSN, de nombreuses barres d'outils et BHOs, et des éléments de démarrage comme Google Update, ZoneAlarm et gzmrotate.dll. Les conseils préconisés incluent un nouveau scan HijackThis avec fixation des éléments cochés, un scan Avast et antispyware, et le passage à Firefox comme navigateur par défaut pour limiter les risques. En outre, l'échange signale que certains composants malveillants peuvent peu être détectés par Avast seul et qu'une vérification manuelle des clés et autorisations est utile pour écarter les restes.

Bobot (l’IA à votre service)
  1. Salut Lyonnais92

    ci joint le rapport Highjack de ce jour.

    Je n'ai noté aucun nouveau problèmes. Si ce n'est une lenteur au démarrage et à l'ouverture des applications

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:47:09, on 17/01/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
    O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /M "Stylus DX3800" /EF "HKCU"
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4958CBAA-F066-4F53-98D8-E98F73A6ECF9}: NameServer = 212.151.137.166 212.151.136.242
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
    1. Contributeur sécurité
      Bonjour,

      tout ça me semble bien.

      On attend 2 3 jours avant de mettre le post en résolu.

      Si tu as un souci entretemps, tu réouvres le post.
      0
      1. Bonjour Lyonnais92
        j'ai lancé Avast ce matin, il n'a rien trouvé. Le micro démarre normalement.

        1/ norman est toujours dans mes fichier et je n'arrive pas à le supprimer (par contre il n'apparait plus au démarrage)

        2/ je te joins un ultime rapport Highjack

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 13:03:59, on 12/01/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
        O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /M "Stylus DX3800" /EF "HKCU"
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
        O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
        O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{4958CBAA-F066-4F53-98D8-E98F73A6ECF9}: NameServer = 212.151.136.242 212.151.137.170
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        0
        1. Contributeur sécurité
          Re,

          poste le rapport d'Avast
          0
          1. Bonsoir Lyonnais92,

            mon micro démarre normalement, je n'ai plus le message d'alerte Gzmrotate. Par contre Avast me sort toujours 3 virus

            kernel32.dll
            winsock.dll
            wsock32dll

            je les délète à chaque fois mais ils reviennent

            sinon ça a l'air de marcher

            merci encore de ton aide
            0
            1. Contributeur sécurité
              Bonsoir,

              les 3 derniers rapports (Hijackthis, AVG AS et kaspersky) sont propres.

              Où en sont tes problèmes ?
              0
              1. re
                ci après le rapport avgde ce matin

                --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 10:28:22 11/01/2008 + Résultat de l'analyse:
                C:\QooBox\Quarantine\C\WINDOWS\system32\nsb8.dll.vir -> Not-A-Virus.Adware.Agent : Nettoyé.
                C:\Documents and Settings\FERINO\Cookies\ferino@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\FERINO\Cookies\ferino@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
                C:\Documents and Settings\FERINO\Cookies\ferino@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                C:\Documents and Settings\FERINO\Cookies\ferino@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                C:\Documents and Settings\FERINO\Cookies\ferino@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
                C:\Documents and Settings\FERINO\Cookies\ferino@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                C:\Documents and Settings\FERINO\Cookies\ferino@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
                Fin du rapport

                Dans l'attente
                0
                1. Bonjour Lyonnais92

                  je vais recommencer AVG.
                  En attendant ci joint le compte rendu de Kapersky

                  Friday, January 11, 2008 6:34:04 AM
                  Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                  Kaspersky On-line Scanner version : 5.0.83.0
                  Dernière mise à jour de la base antivirus Kaspersky : 10/01/2008
                  Enregistrements dans la base antivirus Kaspersky : 473642

                  Paramètres d'analyse
                  Analyser avec la base antivirus suivante standard
                  Analyser les archives vrai
                  Analyser les bases de messagerie vrai

                  Cible de l'analyse Poste de travail
                  A:\
                  C:\
                  D:\
                  E:\
                  F:\
                  G:\
                  H:\
                  I:\

                  Statistiques de l'analyse
                  Total d'objets analysés 88084
                  Nombre de virus trouvés 0
                  Nombre d'objets infectés 0 / 0
                  Nombre d'objets suspects 0
                  Durée de l'analyse 01:32:41

                  Nom de l'objet infecté Nom du virus Dernière action
                  C:\Documents and Settings\FERINO\Cookies\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\FERINO\Local Settings\Application Data\Ahead\Nero Home\bl.db L'objet est verrouillé ignoré

                  C:\Documents and Settings\FERINO\Local Settings\Application Data\Ahead\Nero Home\is2.db L'objet est verrouillé ignoré

                  C:\Documents and Settings\FERINO\Local Settings\Application Data\Identities\{AE124619-573D-4507-A979-3781783F3F3A}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré

                  C:\Documents and Settings\FERINO\Local Settings\Application Data\Identities\{AE124619-573D-4507-A979-3781783F3F3A}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré

                  C:\Documents and Settings\FERINO\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\FERINO\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\FERINO\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\FERINO\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\FERINO\NTUSER.DAT L'objet est verrouillé ignoré

                  C:\Documents and Settings\FERINO\ntuser.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                  C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

                  C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

                  C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

                  C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

                  C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

                  C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

                  C:\Program Files\Alwil Software\Avast4\DATA\report\Resident protection.txt L'objet est verrouillé ignoré

                  C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                  C:\System Volume Information\_restore{59AD8CD1-41C4-4D50-A130-6D9A9B689B2B}\RP6\change.log L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallKB821557$\shell32.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallKB823182$\cryptui.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallKB823980$\ole32.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallKB823980$\rpcrt4.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallKB823980$\rpcss.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallKB824105$\netbt.sys L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallKB824146$\ole32.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallKB824146$\rpcrt4.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallKB824146$\rpcss.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallKB825119$\itircl.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ328310$\sysmain.sdb L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ328310$\winsrv.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ329048$\zipfldr.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ329115$\crypt32.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ329390$\shmedia.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ329834$\raspptp.sys L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ810565$\hhsetup.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ810565$\itss.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ810565$\magnify.exe L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ810565$\migwiz.exe L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ810565$\narrator.exe L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ810565$\osk.exe L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ810565$\pchshell.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ810577$\mrxsmb.sys L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ810833$\locator.exe L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ811493$\ntkrnlpa.exe L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ811493$\ntoskrnl.exe L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ814033$\newdev.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ815021$\ntdll.dll L'objet est verrouillé ignoré

                  C:\WINDOWS\$NtUninstallQ817606$\srv.sys L'objet est verrouillé ignoré

                  C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré

                  C:\WINDOWS\Internet Logs\NOM-WWRMBG54IWB.ldb L'objet est verrouillé ignoré

                  C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré

                  C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                  C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                  C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\drivers\dtscsi.sys L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\drivers\sptd0413.sys L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\TEMP\Perflib_Perfdata_650.dat L'objet est verrouillé ignoré

                  C:\WINDOWS\TEMP\ZLT044ca.TMP L'objet est verrouillé ignoré

                  C:\WINDOWS\TEMP\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

                  C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                  C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                  C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                  Analyse terminée.

                  ainsi qu'un highjack de ce matin

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 06:37:37, on 11/01/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
                  O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /M "Stylus DX3800" /EF "HKCU"
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                  O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                  O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                  O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{4958CBAA-F066-4F53-98D8-E98F73A6ECF9}: NameServer = 212.151.136.242 212.151.137.170
                  O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  0
                  1. Contributeur sécurité
                    Re,

                    tu n'as pas bien réglé les parampètres du scan de AVG AS :

                    >Lance AVG pour un scan complet "Analyse" ->"Paramètres"

                    Sous la question "Comment réagir ?" :

                    -> clique sur "Actions recommandées" et choisis "Quarantaines"
                    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"


                    Il faut recommencer.
                    0
                    1. ---------------------------------------------------------
                      AVG Anti-Spyware - Rapport d'analyse
                      ---------------------------------------------------------

                      + Créé à: 00:21:13 10/01/2008

                      + Résultat de l'analyse:

                      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\nCASE -> Adware.180Solutions : Ignoré.
                      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bargain Buddy -> Adware.BargainBuddy : Ignoré.
                      HKU\S-1-5-21-1950692149-2442239571-287680257-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{79A002FB-C126-462D-B4A7-81D6B42D1666} -> Adware.DirectIP : Ignoré.
                      HKU\S-1-5-21-1950692149-2442239571-287680257-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{79A002FB-C126-462D-B4A7-81D6B42D1666} -> Adware.DirectIP : Ignoré.
                      HKLM\SOFTWARE\Classes\CLSID\{C4F147D7-BF25-488E-A12B-EFD43E7029BF} -> Adware.VisuaExplorer : Ignoré.
                      HKU\S-1-5-21-1950692149-2442239571-287680257-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{92E1B3F7-0546-421E-9835-904D25B7BA66} -> Adware.VisuaExplorer : Ignoré.
                      HKU\S-1-5-21-1950692149-2442239571-287680257-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C4F147D7-BF25-488E-A12B-EFD43E7029BF} -> Adware.VisuaExplorer : Ignoré.
                      HKU\S-1-5-21-1950692149-2442239571-287680257-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{92E1B3F7-0546-421E-9835-904D25B7BA66} -> Adware.VisuaExplorer : Ignoré.
                      HKU\S-1-5-21-1950692149-2442239571-287680257-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C4F147D7-BF25-488E-A12B-EFD43E7029BF} -> Adware.VisuaExplorer : Ignoré.
                      C:\QooBox\Quarantine\C\Program Files\webHancer\Programs\webhdll.dll.vir -> Not-A-Virus.Adware.WebHancer : Ignoré.
                      C:\QooBox\Quarantine\C\WINDOWS\Downloaded Program Files\UDC6V_0001_D19M0709NetInstaller.exe.vir -> Not-A-Virus.Downloader.Win32.WinFixer.m : Ignoré.
                      C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Ignoré.
                      :mozilla.6:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
                      :mozilla.7:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
                      :mozilla.10:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                      :mozilla.11:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                      :mozilla.12:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                      :mozilla.258:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                      :mozilla.270:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                      :mozilla.291:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                      :mozilla.341:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                      :mozilla.361:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                      :mozilla.8:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                      :mozilla.9:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                      C:\Documents and Settings\FERINO\Cookies\ferino@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
                      C:\Documents and Settings\FERINO\Cookies\ferino@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
                      :mozilla.30:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
                      :mozilla.31:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
                      C:\Documents and Settings\FERINO\Cookies\ferino@adtech[1].txt -> TrackingCookie.Adtech : Ignoré.
                      :mozilla.36:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
                      :mozilla.37:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
                      :mozilla.38:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
                      :mozilla.39:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
                      C:\Documents and Settings\FERINO\Cookies\ferino@advertising[2].txt -> TrackingCookie.Advertising : Ignoré.
                      :mozilla.61:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Atdmt : Ignoré.
                      C:\Documents and Settings\FERINO\Cookies\ferino@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
                      C:\Documents and Settings\FERINO\Cookies\ferino@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Ignoré.
                      :mozilla.140:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
                      C:\Documents and Settings\FERINO\Cookies\ferino@estat[1].txt -> TrackingCookie.Estat : Ignoré.
                      :mozilla.192:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
                      :mozilla.193:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
                      :mozilla.529:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Information : Ignoré.
                      :mozilla.271:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
                      :mozilla.272:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
                      :mozilla.273:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
                      C:\Documents and Settings\FERINO\Cookies\ferino@overture[1].txt -> TrackingCookie.Overture : Ignoré.
                      :mozilla.24:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                      :mozilla.25:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                      :mozilla.26:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                      :mozilla.27:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                      :mozilla.330:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Revenue : Ignoré.
                      :mozilla.335:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                      :mozilla.336:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                      :mozilla.337:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                      :mozilla.338:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                      :mozilla.339:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                      :mozilla.340:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                      :mozilla.72:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                      C:\Documents and Settings\FERINO\Cookies\ferino@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Ignoré.
                      C:\Documents and Settings\FERINO\Cookies\ferino@serving-sys[1].txt -> TrackingCookie.Serving-sys : Ignoré.
                      :mozilla.475:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
                      :mozilla.476:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
                      :mozilla.353:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                      :mozilla.354:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                      :mozilla.355:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                      :mozilla.356:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                      :mozilla.623:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                      :mozilla.624:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                      :mozilla.625:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                      C:\Documents and Settings\FERINO\Cookies\ferino@smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
                      :mozilla.372:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Tacoda : Ignoré.
                      :mozilla.373:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Tacoda : Ignoré.
                      :mozilla.374:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Tacoda : Ignoré.
                      :mozilla.423:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
                      :mozilla.424:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
                      :mozilla.425:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
                      C:\Documents and Settings\FERINO\Cookies\ferino@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
                      :mozilla.483:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Webtrends : Ignoré.
                      :mozilla.446:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
                      :mozilla.447:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
                      :mozilla.448:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
                      :mozilla.449:C:\Documents and Settings\FERINO\Application Data\Mozilla\Firefox\Profiles\helmkxf8.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.

                      Fin du rapport
                      0
                      1. Contributeur sécurité
                        Re,

                        poste le rapport de AVG AS

                        essaye avec :

                        Fais un scan en ligne Kaspersky avec Internet Explorer :
                        - Clique sur Démarrer Online-Scanner

                        - Clique maintenant sur J'accepte.
                        - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
                        - Patiente pendant l'installation des Mises à jour.
                        - Choisis par la suite l'analyse du Poste de travail.
                        - Sauvegarde puis colle le rapport généré en fin d'analyse.

                        AIDE : Configurer le contrôle des ActiveX

                        NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
                        0
                        1. Bonsoir Lyonnais92.
                          ton lien bitdefender nemarche pas. le sites est en anglais et l'antivirus ne part pas. il est en failure.

                          que puis je faire?

                          merci
                          0
                          1. Contributeur sécurité
                            Re,

                            Aller dans Démarrer > Panneau de configuration > Connexions > clique droit sur la connexion > Propriétés > onglet Gestion de réseau
                            Mettre en surbrillance Protocole Internet (tcp/ip) puis cliquer sur le bouton Propriétés.
                            Dans les options (serveur DNS préféré et serveur DNS auxiliaire) on trouvera une de ces adresses présentes dans le rapport hijackthis en ligne 017 =>(85.255.114.73 85.255.112.227 etc...)

                            Pour les éliminer, cocher : "Obtenir les adresses des serveurs DNS automatiquement" puis cliquer 2 fois sur"Ok" et redémarrer le PC.

                            Supprime tout ce que trouve ad aware.

                            *Spybot (gratuit) :
                            Téléchargement :
                            http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
                            voir demo d utilisation (merci Balltrap)
                            http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

                            * AVG AS

                            AVG anti spyware
                            https://www.01net.com/telecharger/
                            Mets le a jour avant de lancer le scan.
                            Tuto :
                            http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                            Nettoyeurs (de fichiers inutiles) et autres :

                            *Ccleaner (gratuit)
                            Téléchargement :
                            https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                            Tuto :
                            https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                            Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                            ========================================
                            ->Affiche tous les fichiers et dossiers :
                            clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                            [Coche] « afficher les dossiers et fichiers cachés »

                            [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                            [Décoche] « masquer les extensions dont le type est connu »

                            Puis fais [appliquer] pour valider les changements.

                            Et [Ok]
                            ========================================

                            =======================================

                            ->Démarre en mode sans échec :
                            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
                            puis tape « entrée ».
                            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                            (Si F8 ne marche pas utilise la touche F5).
                            =
                            ========================================
                            ->Lance CCleaner.

                            Suppression des fichiers temporaires

                            Va dans la section "Options" situé dans la marge gauche.
                            Décoche "Avancé"
                            Retourne ensuite dans la section "Nettoyeur"
                            Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
                            • Clique sur [Analyse]
                            • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                            • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

                            ========================================
                            ->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

                            Sous la question "Comment réagir ?" :

                            -> clique sur "Actions recommandées" et choisis "Quarantaines"
                            -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                            Si un fichier est infecté en fin d'analyse

                            ->Clique sur "Appliquer toutes les actions "

                            ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                            ->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]

                            ========================================
                            ->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                            ========================================
                            ->Relance CCleaner.
                            Suppression des incohérences du registre

                            • Clique sur l'icône [Erreurs] situés dans la marge à gauche
                            • Puis clique sur [Analyser les erreurs]
                            • Patiente pendant que CCleaner scan ton registre.
                            • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                            • Tu peux cliquer ensuite sur [Corriger les erreurs].

                            Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
                            ========================================
                            ->Vide ta Corbeille.
                            ========================================
                            ->Redémarre en mode normal,

                            - > Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

                            https://www.bitdefender.com/toolbox/

                            Utilisation :
                            Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
                            Ensuite, cliquer sur "Cliquez ici pour scanner".
                            Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

                            Copier/coller le rapport entier sur le forum.

                            Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
                            [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                            Relance Hijackthis et copie/colle un nouveau rapport sur le forum.
                            0
                            1. Lyonnais92

                              je te poste en urgence

                              1/ je ne suis pas chez Alice mais chez Télé2

                              2/ aussi bien IE que firefox sont accessibles au début puis deviennet lent au point ou je dois fermer et redémarrer. Zone Alarm est toujours à bloc

                              3/ j'ai déjà un O17. mais bizarrement si je lance des rapport une fois je l'ai et une fois non. Je te poste le dernier rapport

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 21:19:35, on 09/01/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\ATI-CPanel\atiptaxx.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\DAEMON Tools\daemon.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                              O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
                              O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
                              O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                              O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
                              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                              O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /M "Stylus DX3800" /EF "HKCU"
                              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                              O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                              O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                              O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                              O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                              O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{4958CBAA-F066-4F53-98D8-E98F73A6ECF9}: NameServer = 85.255.114.18 85.255.112.148
                              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              0
                              1. Contributeur sécurité
                                Bonsoir,

                                Relance HijackThis.

                                Choisis Do a scan only

                                Coche la case devant les lignes suivantes

                                O14 - IERESET.INF: START_PAGE_URL=

                                Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

                                Clique sur fix checked.

                                Ferme Hijackthis.

                                Tu es chez Alice ?

                                fais un scan minutieux avec Avast.

                                Scan avec tes antispy (ad aware, )

                                Télécharge firefox

                                http://www.commentcamarche.net/telecharger/telecharger 111 firefox

                                et fais en ton navigateur par défaut.

                                Ne te sers de IE que pour les mises à jour de Windows et les applications nécessitant Activr X (attention, toujours risqué).

                                Tu utilises l'ordi normalement.

                                Tu vérifies 2 fois par jour l'absence des lignes 017.

                                Si tout va bien, tu reviens dans 3 jours.

                                Sinon, tu postes en urgence.
                                0
                                1. Bonjour Lyonnais92

                                  j'ai fais ce midi, les opérations demandées.

                                  j'ai une remarque: du me demandais de cocher "afficher les dossiers et fichiers cachés"=> c'était déjà coché. Par contre je l'ai décoché comme demandé à la fin de ta réponse.

                                  tu trouveras aussi deux Hijack, un avant de remettre les parapètres en place et un après. je ne sais pasi si ca a une grande importance

                                  Rapport Smitfraudfic:

                                  SmitFraudFix v2.274

                                  Rapport fait à 12:50:54,46, 09/01/2008
                                  Executé à partir de C:\Documents and Settings\FERINO\Bureau\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix

                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{065EBCBA-B73B-4A9F-A70C-199799EABA0E}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{77E424E2-5FB6-4F2B-8C67-9D02AAEBA15D}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{9E9963F9-24F6-4043-A2D8-9EBF7A48D07B}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{9E9963F9-24F6-4043-A2D8-9EBF7A48D07B}: NameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{D4BC3A51-07F7-49C9-B1C8-280971B0A2C3}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{D4BC3A51-07F7-49C9-B1C8-280971B0A2C3}: NameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{065EBCBA-B73B-4A9F-A70C-199799EABA0E}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{77E424E2-5FB6-4F2B-8C67-9D02AAEBA15D}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{9E9963F9-24F6-4043-A2D8-9EBF7A48D07B}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{9E9963F9-24F6-4043-A2D8-9EBF7A48D07B}: NameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{D4BC3A51-07F7-49C9-B1C8-280971B0A2C3}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{D4BC3A51-07F7-49C9-B1C8-280971B0A2C3}: NameServer=85.255.114.18,85.255.112.148

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix

                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{065EBCBA-B73B-4A9F-A70C-199799EABA0E}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{77E424E2-5FB6-4F2B-8C67-9D02AAEBA15D}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{9E9963F9-24F6-4043-A2D8-9EBF7A48D07B}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{9E9963F9-24F6-4043-A2D8-9EBF7A48D07B}: NameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{D4BC3A51-07F7-49C9-B1C8-280971B0A2C3}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{D4BC3A51-07F7-49C9-B1C8-280971B0A2C3}: NameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{065EBCBA-B73B-4A9F-A70C-199799EABA0E}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{77E424E2-5FB6-4F2B-8C67-9D02AAEBA15D}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{9E9963F9-24F6-4043-A2D8-9EBF7A48D07B}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{9E9963F9-24F6-4043-A2D8-9EBF7A48D07B}: NameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{D4BC3A51-07F7-49C9-B1C8-280971B0A2C3}: DhcpNameServer=85.255.114.18,85.255.112.148
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{D4BC3A51-07F7-49C9-B1C8-280971B0A2C3}: NameServer=85.255.114.18,85.255.112.148

                                  Rapport OTMove It

                                  File move failed. C:\\Norman\\NVC\\BIN\\ZLH.EXE scheduled to be moved on reboot.
                                  File/Folder C:\NORMAN\Nvc\BIN\nipsvc.exe not found.
                                  C:\Norman\NVC\BIN\Zanda.exe moved successfully.
                                  C:\Norman\Temp moved successfully.
                                  C:\Norman\NVC\Tasks moved successfully.
                                  C:\Norman\NVC\RELEASE moved successfully.
                                  C:\Norman\NVC\Qarantin moved successfully.
                                  C:\Norman\NVC\CONFIG moved successfully.
                                  Folder cleanup failed. C:\Norman\NVC\BIN scheduled to be deleted on reboot.
                                  Folder cleanup failed. C:\Norman\NVC scheduled to be deleted on reboot.
                                  C:\Norman\Msg moved successfully.
                                  C:\Norman\Logs moved successfully.
                                  C:\Norman\Download moved successfully.
                                  Folder cleanup failed. C:\Norman scheduled to be deleted on reboot.

                                  Created on 01/09/2008 12:56:00

                                  Rapprot BTFix

                                  Lancé depuis C:\Documents and Settings\FERINO\Bureau\BTFix\BTFix.exe

                                  ---> Fichiers/dossiers supprimés

                                  - Fichiers temporaires effacés
                                  - C:\Program Files\MySearch
                                  - C:\Program Files\ucmore
                                  - C:\Program Files\AskTBar

                                  ---> Nettoyage terminé

                                  Rapport Hijack avant remise des paramètres (coche)

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 13:03:19, on 09/01/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\ATI-CPanel\atiptaxx.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\Program Files\DAEMON Tools\daemon.exe
                                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
                                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                  O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
                                  O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                  O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
                                  O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                  O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /M "Stylus DX3800" /EF "HKCU"
                                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                                  O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                                  O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                                  O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                                  O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                  O14 - IERESET.INF: START_PAGE_URL=https://www.proximus.be/pickx
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                                  O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  0
                                  1. Contributeur sécurité
                                    Re,

                                    imprime ces instructions et déconnecte toi d'Internet.

                                    1) ========================================
                                    ->Affiche tous les fichiers et dossiers :
                                    clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                                    [Coche] « afficher les dossiers et fichiers cachés »

                                    [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                                    [Décoche] « masquer les extensions dont le type est connu »

                                    Puis fais [appliquer] pour valider les changements.

                                    Et [Ok]
                                    ========================================

                                    2) ========================================
                                    Arrête ce service

                                    Norman API-hooking helper (NipSvc)

                                    pour ça fais cette manip :

                                    Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

                                    Fais la même chose avec : Norman ZANDA

                                    =======================================

                                    3) relance Smitfraudfix et choisis l'option 5.

                                    Sauvegarde le rapport qui s'ouvre (dans le bloc-notes).

                                    Tu le posteras dans ta réponse.

                                    4) Relance HijackThis.

                                    Choisis Do a scan only

                                    Coche la case devant les lignes suivantes

                                    O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\NVC\BIN\ZLH.EXE /LOAD /SPLASH
                                    O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll


                                    Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

                                    Clique sur fix checked.

                                    Ferme Hijackthis.

                                    5) double-clique sur OTMoveIt.exe pour le lancer.
                                    copie la liste qui se trouve en grasn ci-dessous,
                                    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                    C:\\Norman\\NVC\\BIN\\ZLH.EXE
                                    C:\NORMAN\Nvc\BIN\nipsvc.exe
                                    C:\Norman\NVC\BIN\Zanda.exe
                                    C:\Norman


                                    clique sur MoveIt! pour lancer la suppression.
                                    le résultat apparaitra dans le cadre "Results".
                                    clique sur Exit pour fermer.
                                    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                                    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                                    6) Démarre en mode sans échec :
                                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                    (Si F8 ne marche pas utilise la touche F5).
                                    ----------------------------------------------------------------------------
                                    Double clique sur BTFix.exe.
                                    Clique sur Nettoyer.

                                    Sauvergarde le rapport pour le poster plus tard;

                                    7) redémarre en mode normal.

                                    poste les rapports de

                                    -smitfraudfic

                                    - OTMove It ( rapport situé dans C:\_OTMoveIt\MovedFiles.)

                                    _ BTFix

                                    - et un nouveau rapport de Hijackthis.

                                    8) ========================================
                                    ->Désaffiche tous les fichiers et dossiers :
                                    clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                                    [Décoche] « afficher les dossiers et fichiers cachés »

                                    Coche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                                    Puis fais [appliquer] pour valider les changements.

                                    Et [Ok]
                                    ========================================
                                    Poste le rapport dans ta réponse avec un nouveau rapport Hijackthis.

                                    @+
                                    N'acceptez jamais une désinfection par mp.
                                    0
                                    1. re

                                      rapport SIRI

                                      SmitFraudFix v2.274

                                      Rapport fait à 23:13:07,14, 08/01/2008
                                      Executé à partir de C:\Documents and Settings\FERINO\Bureau\SmitfraudFix
                                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                      Le type du système de fichiers est NTFS
                                      Fix executé en mode normal

                                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      C:\Norman\NVC\BIN\Zanda.exe
                                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\ATI-CPanel\atiptaxx.exe
                                      C:\WINDOWS\system32\rundll32.exe
                                      C:\Program Files\DAEMON Tools\daemon.exe
                                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                      C:\Norman\NVC\BIN\ZLH.EXE
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                                      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                                      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\WINDOWS\system32\cmd.exe

                                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\FERINO

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\FERINO\Application Data

                                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\FERINO\Favoris

                                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                      "Source"="About:Home"
                                      "SubscribedURL"="About:Home"
                                      "FriendlyName"="Ma page d'accueil"

                                      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      IEDFix.exe by S!Ri

                                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      SrchSTS.exe by S!Ri
                                      Search SharedTaskScheduler's .dll

                                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                      "AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~3\\GOEC62~1.DLL"
                                      "LoadAppInit_DLLs"=dword:00000001

                                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                      "system"=""

                                      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                      Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

                                      Description: WAN (PPP/SLIP) Interface
                                      DNS Server Search Order: 85.255.114.18
                                      DNS Server Search Order: 85.255.112.148

                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{4958CBAA-F066-4F53-98D8-E98F73A6ECF9}: NameServer=85.255.114.18 85.255.112.148
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{065EBCBA-B73B-4A9F-A70C-199799EABA0E}: DhcpNameServer=85.255.114.18,85.255.112.148
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{77E424E2-5FB6-4F2B-8C67-9D02AAEBA15D}: DhcpNameServer=85.255.114.18,85.255.112.148
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{9E9963F9-24F6-4043-A2D8-9EBF7A48D07B}: DhcpNameServer=85.255.114.18,85.255.112.148
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{9E9963F9-24F6-4043-A2D8-9EBF7A48D07B}: NameServer=85.255.114.18,85.255.112.148
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{D4BC3A51-07F7-49C9-B1C8-280971B0A2C3}: DhcpNameServer=85.255.114.18,85.255.112.148
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{D4BC3A51-07F7-49C9-B1C8-280971B0A2C3}: NameServer=85.255.114.18,85.255.112.148
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{065EBCBA-B73B-4A9F-A70C-199799EABA0E}: DhcpNameServer=85.255.114.18,85.255.112.148
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{77E424E2-5FB6-4F2B-8C67-9D02AAEBA15D}: DhcpNameServer=85.255.114.18,85.255.112.148
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{9E9963F9-24F6-4043-A2D8-9EBF7A48D07B}: DhcpNameServer=85.255.114.18,85.255.112.148
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{9E9963F9-24F6-4043-A2D8-9EBF7A48D07B}: NameServer=85.255.114.18,85.255.112.148
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{D4BC3A51-07F7-49C9-B1C8-280971B0A2C3}: DhcpNameServer=85.255.114.18,85.255.112.148
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{D4BC3A51-07F7-49C9-B1C8-280971B0A2C3}: NameServer=85.255.114.18,85.255.112.148
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{4958CBAA-F066-4F53-98D8-E98F73A6ECF9}: NameServer=85.255.114.18 85.255.112.148

                                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                      »»»»»»»»»»»»»»»»»»»»»»»»FIN

                                      Rapport BTFIX

                                      BTFix 1.068 (par bibi26) - 08/01/2008 23:38:42 - Analyse
                                      Lancé depuis C:\Documents and Settings\FERINO\Bureau\BTFix\BTFix.exe

                                      ---> Fichiers/Dossiers trouvés

                                      - C:\Program Files\MySearch
                                      - C:\Program Files\ucmore
                                      - C:\Program Files\AskTBar

                                      ---> Analyse terminée

                                      rapport fixeweraout

                                      Username "FERINO" - 08/01/2008 22:54:38 [Fixwareout edited 9/01/2007]

                                      ~~~~~ Prerun check

                                      HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{4958CBAA-F066-4F53-98D8-E98F73A6ECF9}
                                      "nameserver"="85.255.114.18" <Value cleared.

                                      Cache de résolution DNS vidé.

                                      ~~~~~ Postrun check
                                      HKLM\SOFTWARE\~\Winlogon\ "system"=""
                                      ....
                                      ....
                                      ~~~~~ Misc files.
                                      ....
                                      ~~~~~ Checking for older varients.
                                      ....

                                      ~~~~~ Current runs (hklm hkcu "run" Keys Only)
                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                                      "ATIModeChange"="Ati2mdxx.exe"
                                      "ATIPTA"="C:\\ATI-CPanel\\atiptaxx.exe"
                                      "AdslTaskBar"="rundll32.exe stmctrl.dll,TaskBar"
                                      "FirstSteps"=hex(2):00
                                      "DAEMON Tools"="\"C:\\Program Files\\DAEMON Tools\\daemon.exe\" -lang 1033"
                                      "EPSON Stylus DX3800 Series"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATIACE.EXE /P26 \"EPSON Stylus DX3800 Series\" /O6 \"USB002\" /M \"Stylus DX3800\""
                                      "Google Desktop Search"="\"C:\\Program Files\\Google\\Google Desktop Search\\GoogleDesktop.exe\" /startup"
                                      "Babylon Client"="C:\\Program Files\\Babylon\\Babylon-Pro\\Babylon.exe -AutoStart"
                                      "TkBellExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
                                      "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
                                      "Adobe Reader Speed Launcher"="\"C:\\Program Files\\Adobe\\Reader 8.0\\Reader\\Reader_sl.exe\""
                                      "NeroFilterCheck"="C:\\Program Files\\Fichiers communs\\Ahead\\Lib\\NeroCheck.exe"
                                      "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_03\\bin\\jusched.exe\""
                                      "Norman ZANDA"="C:\\Norman\\NVC\\BIN\\ZLH.EXE /LOAD /SPLASH"

                                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      "ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
                                      "swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"
                                      "EPSON Stylus DX3800 Series"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATIACE.EXE /P26 \"EPSON Stylus DX3800 Series\" /M \"Stylus DX3800\" /EF \"HKCU\""
                                      "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Fichiers communs\\Ahead\\Lib\\NMBgMonitor.exe\""
                                      ....
                                      Hosts file was reset, If you use a custom hosts file please replace it...
                                      ~~~~~ End report ~~~~~

                                      Dans l'attentE
                                      Walter
                                      0
                                      1. Contributeur sécurité
                                        bonsoir,

                                        relance fixwareout et poste le rapport.

                                        Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
                                        et télécharge SmitfraudFix.exe.

                                        Regarde le tuto
                                        Exécute le en choisissant l’option 1, il va générer un rapport
                                        Copie/colle le sur le poste stp.

                                        Télécharge BTFix de Bibi26
                                        http://cluster1.easy-hebergement.net/ de Bibi26
                                        Dézippe l'archive sur ton Bureau.
                                        Ouvre le dossier BTFix.
                                        Double clique sur BTFix.exe.
                                        Clique sur Rechercher.
                                        Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

                                        télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.

                                        On s'en servira plus tard.

                                        Ne reste connecté que le strict minimum.
                                        0
                                        • 1
                                        • 2
                                        • 3