PC encore infecté

Résolu
Bonjour à tous

Je reviens encore une fois vers vous pour un peu d'aide.... j'ai bien tenté de me débrouiller seule mais...
en effet, mon PC (système : VISTA) est infecté pour la enième fois... pas très pro en informatique, j'essaye donc de suivre les conseils qui figurent dans ce forum pour éviter virus et infections...j'ai installé CCLEANER, AVG, SPYWARE TERMINATOR, MBAM, SPYBOT et je fais des scans réguliers. J'ai aussi remplacé AVAST par ANTIVIR . je fais les mises à jour régulièrment avec WINDOWS UPDATE.
Malgré toutes ces précautions, l'ordi est encore infecté. j'ai voulu faire un scan avec BIT DEFENDER mais là : impossible : il me demande de me connecter sur IE en tant qu'administrateur. Je ne comprend pas car sur l'ordi, il n'y qu'une seule session (la mienne donc) et que je suis l'admistrateur.
A priori, l'ordi est infecté par un pg espion et spywares (mais je ne sais pa lesquels).

j'ai fais un log hyackthis , le voici :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:34:56, on 22/06/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\ATK0100\HControl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\UMonit.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Softex\OmniPass\scureapp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Windows\System32\wpcumi.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\ATK0100\ATKOSD.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Crawler\CToolbar.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Windows\Downloaded Program Files\gatelauncher.exe
C:\Users\PC\AppData\Local\Temp\fsgk32.exe
C:\Users\PC\AppData\Local\Temp\fssm32.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HControl] C:\Windows\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [UMonit] C:\Windows\system32\UMonit.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [OmniPass] C:\Program Files\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O13 - Gopher Prefix:
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD} (TSEasyInstallX Control) - http://www.trendsecure.com/easy_install/_activex/fr/TSEasyInstallX.CAB
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Program Files\Softex\OmniPass\OmniServ.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkSrv.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 11731 bytes

Peut etre que quelqu'un pourra me dire quoi faire ?
Merci

Clo

PS : un grand bonjour à ~Marie~ et à JFK
Configuration: VISTA

26 réponses

Résumé de la discussion

Infection persistante sur Windows Vista malgré plusieurs outils de sécurité et des mises à jour régulières, conduisant à solliciter de l'aide pour identifier et neutraliser les menaces. Elle a installé CCleaner, AVG, Spyware Terminator, Malwarebytes, Spybot et abandonné Avast au profit d'Antivir, effectue des scans et tente Bitdefender mais échoue car l'administrateur IE est requis. Un log HijackThis volumineux est fourni, révélant de nombreuses entrées liées à des barres d'outils, des composants Windows Live et divers processus et services susceptibles d'être indésirables. D'autres éléments du fil pourraient proposer des nettoyages ciblés, mais la suite n'est pas visible et l'infection semble mêler publicités intrusives, modules potentiellement dangereux et extensions indésirables.

Bobot (l’IA à votre service)
  1. OUFF !!!!!!!!!! et ben....je pensais ne jamais y arriver ....
    alors, un grand merci à toi geoffrey - ainsi qu'a tenshi - pour tous vos conseils et votre gentillesse.

    j'ai supprimé SPYBOT. et vais garder AVG et MBAM et j'espère que tt se passera bien.

    Merci encore

    @ +
    Clo
    0
    1. Contributeur sécurité
      c est ok clo...

      Si tu as encore les icones sur ton bureau tu peux les supprimer manuellement...Sauf malwarebytes qui pourra te servir à faire des analyses de temps en temps...

      problème RESOLU !

      @+
      0
      1. geoffrey

        voila, pour 1 fois, j'ai pas eu de pb... incroyable !!!!!!!!!!!!!!!!!!!

        -->- Recherche:

        C:\HJTInstall.exe: trouvé !
        C:\_OtMoveIt: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
        C:\Users\Invité\Desktop\HijackThis.lnk: trouvé !
        C:\Users\PC\HJTInstall.exe: trouvé !
        C:\Users\PC\AppData\Local\Temp\Temp1_SmitfraudFix.zip\SmitFraudFix.exe: trouvé !
        C:\Users\PC\AppData\Local\Temp\Temp2_SmitfraudFix.zip\SmitFraudFix.exe: trouvé !
        C:\Users\PC\AppData\Local\Temp\Temp3_SmitfraudFix.zip\SmitFraudFix.exe: trouvé !
        C:\Users\PC\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Users\PC\Desktop\HijackThis.lnk: trouvé !
        C:\Users\PC\Downloads\SmitFraudFix.zip: trouvé !
        C:\Users\PC\Downloads\HJTInstall.exe: trouvé !
        C:\Users\PC\Downloads\SmitFraudFix.exe: trouvé !
        C:\Users\PC\Downloads\SmitFraudfix: trouvé !
        C:\Users\PC\Downloads\SmitfraudFix\SmitFraudFix.exe: trouvé !
        C:\Users\Pierre\Desktop\HijackThis.lnk: trouvé !
        C:\Windows\System32\SmitFraudfix: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\HJTInstall.exe: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
        C:\Users\Invité\Desktop\HijackThis.lnk: supprimé !
        C:\Users\PC\HJTInstall.exe: supprimé !
        C:\Users\PC\AppData\Local\Temp\Temp1_SmitfraudFix.zip\SmitFraudFix.exe: supprimé !
        C:\Users\PC\AppData\Local\Temp\Temp2_SmitfraudFix.zip\SmitFraudFix.exe: ERREUR DE SUPPRESSION !!
        C:\Users\PC\AppData\Local\Temp\Temp3_SmitfraudFix.zip\SmitFraudFix.exe: ERREUR DE SUPPRESSION !!
        C:\Users\PC\Desktop\HijackThis.lnk: supprimé !
        C:\Users\PC\Downloads\SmitFraudFix.zip: supprimé !
        C:\Users\PC\Downloads\HJTInstall.exe: supprimé !
        C:\Users\PC\Downloads\SmitFraudFix.exe: supprimé !
        C:\Users\PC\Downloads\SmitfraudFix\SmitFraudFix.exe: supprimé !
        C:\Users\Pierre\Desktop\HijackThis.lnk: supprimé !
        C:\_OtMoveIt: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
        C:\Users\PC\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
        C:\Users\PC\Downloads\SmitFraudfix: supprimé !
        C:\Windows\System32\SmitFraudfix: supprimé !

        Point de restauration crée !
        Corbeille vidée!
        Fichiers temporaires nettoyés !
        Sauvegarde du registre crée !
        0
        1. merci bcp geoffrey,

          je suis vraiment contente s'il n'y a plus d'infections..;

          je vais faire tout ca; et poste le rapport

          merci de ta patience...
          0
          1. Contributeur sécurité
            Salut clo !!

            ca a l air bon je ne vois plus d infections dans ton rapport...tu peux faire ceci :

            relance hijackthis en cliquant sur scan only et coches ces lignes :

            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)

            puis tu cliques sur fix checked.

            ensuite :

            Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

            - Va dans démarrer puis panneau de configuration
            - Double Clique sur l'icône "Comptes d'utilisateurs"
            - Clique ensuite sur désactiver et valide.

            Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

            Télécharge toolscleaner sur ton Bureau : http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
            * Double-clique sur ToolsCleaner2.bat et laisse le travailler
            * Clique sur Recherche et laisse le scan se terminer.
            * Clique sur Suppression pour finaliser.
            * Tu peux, si tu le souhaites, te servir des Options facultatives.
            * Clique sur Quitter, pour que le rapport puisse se créer.
            * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
            0
            1. Bjr,

              J'ai tout laissé tomber hier soir, car j'en avais trop marre...
              aujourd'hui, me voila "calmée"..
              et voici le rapport hijackthis.

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 13:00:33, on 25/06/2008
              Platform: Windows Vista SP1 (WinNT 6.00.1905)
              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Windows\ATK0100\HControl.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Windows\RtHDVCpl.exe
              C:\Windows\System32\UMonit.exe
              C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
              C:\Program Files\Softex\OmniPass\scureapp.exe
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\Windows\System32\wpcumi.exe
              C:\Windows\System32\hkcmd.exe
              C:\Windows\System32\igfxpers.exe
              C:\Windows\system32\igfxsrvc.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
              C:\Windows\ehome\ehtray.exe
              C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
              C:\Windows\ATK0100\ATKOSD.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
              C:\Windows\system32\SearchFilterHost.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O1 - Hosts: ::1 localhost
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [HControl] C:\Windows\ATK0100\HControl.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [UMonit] C:\Windows\system32\UMonit.exe
              O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
              O4 - HKLM\..\Run: [OmniPass] C:\Program Files\Softex\OmniPass\scureapp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
              O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O8 - Extra context menu item: Crawler Search - tbr:iemenu
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O13 - Gopher Prefix:
              O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Program Files\Softex\OmniPass\OmniServ.exe
              O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
              O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
              O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
              O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkSrv.exe
              O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
              O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
              0
              1. Contributeur sécurité
                refais un nouveau rapport hijackthis stp clo
                0
                1. non, je ne peux pas copier le rapport, il est bcp bcp trop long ....
                  0
                  1. 127.0.0.1 www.4softget.com
                    127.0.0.1 5iscali.it
                    127.0.0.1 www.5iscali.it
                    127.0.0.1 5repubblica.it
                    127.0.0.1 www.5repubblica.it
                    127.0.0.1 5starvideos.com
                    127.0.0.1 www.5starvideos.com
                    127.0.0.1 5tiscali.it
                    127.0.0.1 www.5tiscali.it
                    127.0.0.1 5zgmu7o20kt5d8yq.com
                    127.0.0.1 www.5zgmu7o20kt5d8yq.com
                    127.0.0.1 6iscali.it
                    127.0.0.1 www.6iscali.it
                    127.0.0.1 6sek.com
                    127.0.0.1 www.6sek.com
                    127.0.0.1 6tiscali.it
                    127.0.0.1 www.6tiscali.it
                    127.0.0.1 7322.com
                    127.0.0.1 www.7322.com
                    127.0.0.1 75tz.com
                    127.0.0.1 777search.com
                    127.0.0.1 www.777search.com
                    127.0.0.1 777top.com
                    127.0.0.1 www.777top.com
                    127.0.0.1 7939.com
                    127.0.0.1 www.7939.com
                    127.0.0.1 7search.com
                    127.0.0.1 www.7search.com
                    127.0.0.1 80gw6ry3i3x3qbrkwhxhw.032439.com
                    127.0.0.1 82211.net
                    127.0.0.1 8866.org
                    127.0.0.1 8ad.com
                    127.0.0.1 www.8ad.com
                    127.0.0.1 9505.com
                    127.0.0.1 www.9505.com
                    127.0.0.1 971searchbox.com
                    127.0.0.1 www.971searchbox.com
                    127.0.0.1 a.bestmanage.org
                    127.0.0.1 aaasexypics.com
                    127.0.0.1 aaawebfinder.com
                    127.0.0.1 www.aaawebfinder.com
                    127.0.0.1 aavc.com
                    127.0.0.1 abc-find.info
                    127.0.0.1 www.abc-find.info
                    127.0.0.1 abetterinternet.com
                    127.0.0.1 www.abetterinternet.com
                    127.0.0.1 abnetsoft.info
                    127.0.0.1 www.abnetsoft.info
                    127.0.0.1 aboutclicker.com
                    127.0.0.1 www.aboutclicker.com
                    127.0.0.1 abrp.net
                    127.0.0.1 www.abrp.net
                    127.0.0.1 absolutee.com
                    127.0.0.1 www.absolutee.com
                    127.0.0.1 abyssmedia.com
                    127.0.0.1 www.abyssmedia.com
                    127.0.0.1 ac66.cn
                    127.0.0.1 www.ac66.cn
                    127.0.0.1 access.Navinetwork.com
                    127.0.0.1 access.rapid-pass.net
                    127.0.0.1 accessactivexvideo.com
                    127.0.0.1 www.accessactivexvideo.com
                    127.0.0.1 accessclips.com
                    127.0.0.1 www.accessclips.com
                    127.0.0.1 access-dvd.com
                    127.0.0.1 www.access-dvd.com
                    127.0.0.1 accesskeygenerator.com
                    127.0.0.1 www.accesskeygenerator.com
                    127.0.0.1 accessorygeeks.com
                    127.0.0.1 www.accessorygeeks.com
                    127.0.0.1 accessthefuture.net
                    127.0.0.1 www.accessthefuture.net
                    127.0.0.1 accessvid.net
                    127.0.0.1 www.accessvid.net
                    127.0.0.1 acemedic.com
                    127.0.0.1 www.acemedic.com
                    127.0.0.1 ace-webmaster.com
                    0
                    1. SmitFraudFix v2.328

                      Rapport fait à 20:02:22,70, 24/06/2008
                      Executé à partir de C:\Windows\system32\SmitfraudFix
                      OS: Microsoft Windows [version 6.0.6001] - Windows_NT
                      Le type du système de fichiers est NTFS
                      Fix executé en mode sans echec

                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      127.0.0.1 localhost
                      ::1 localhost
                      127.0.0.1 007guard.com
                      127.0.0.1 www.007guard.com
                      127.0.0.1 008i.com
                      127.0.0.1 008k.com
                      127.0.0.1 www.008k.com
                      127.0.0.1 00hq.com
                      127.0.0.1 www.00hq.com
                      127.0.0.1 010402.com
                      127.0.0.1 032439.com
                      127.0.0.1 www.032439.com
                      127.0.0.1 1001-search.info
                      127.0.0.1 www.1001-search.info
                      127.0.0.1 100888290cs.com
                      127.0.0.1 www.100888290cs.com
                      127.0.0.1 100sexlinks.com
                      127.0.0.1 www.100sexlinks.com
                      127.0.0.1 10sek.com
                      127.0.0.1 www.10sek.com
                      127.0.0.1 123topsearch.com
                      127.0.0.1 www.123topsearch.com
                      127.0.0.1 132.com
                      127.0.0.1 www.132.com
                      127.0.0.1 136136.net
                      127.0.0.1 www.136136.net
                      127.0.0.1 139mm.com
                      127.0.0.1 www.139mm.com
                      127.0.0.1 163ns.com
                      127.0.0.1 www.163ns.com
                      127.0.0.1 171203.com
                      127.0.0.1 17-plus.com
                      127.0.0.1 1800searchonline.com
                      127.0.0.1 www.1800searchonline.com
                      127.0.0.1 180searchassistant.com
                      127.0.0.1 www.180searchassistant.com
                      127.0.0.1 180solutions.com
                      127.0.0.1 www.180solutions.com
                      127.0.0.1 181.365soft.info
                      127.0.0.1 www.181.365soft.info
                      127.0.0.1 1987324.com
                      127.0.0.1 www.1987324.com
                      127.0.0.1 1-domains-registrations.com
                      127.0.0.1 www.1-domains-registrations.com
                      127.0.0.1 1-extreme.biz
                      127.0.0.1 www.1-extreme.biz
                      127.0.0.1 1sexparty.com
                      127.0.0.1 www.1sexparty.com
                      127.0.0.1 1stantivirus.com
                      127.0.0.1 www.1stantivirus.com
                      127.0.0.1 1stpagehere.com
                      127.0.0.1 www.1stpagehere.com
                      127.0.0.1 1stsearchportal.com
                      127.0.0.1 www.1stsearchportal.com
                      127.0.0.1 2.82211.net
                      127.0.0.1 www.2006ooo.com
                      127.0.0.1 2007-download.com
                      127.0.0.1 www.2007-download.com
                      127.0.0.1 2020search.com
                      127.0.0.1 www.2020search.com
                      127.0.0.1 20x2p.com
                      127.0.0.1 24.365soft.info
                      127.0.0.1 www.24.365soft.info
                      127.0.0.1 24-7pharmacy.info
                      127.0.0.1 www.24-7pharmacy.info
                      127.0.0.1 24-7searching-and-more.com
                      127.0.0.1 www.24-7searching-and-more.com
                      127.0.0.1 24teen.com
                      127.0.0.1 www.24teen.com
                      127.0.0.1 2every.net
                      127.0.0.1 www.2every.net
                      127.0.0.1 2ndpower.com
                      127.0.0.1 2search.com
                      127.0.0.1 www.2search.com
                      127.0.0.1 2search.org
                      127.0.0.1 www.2search.org
                      127.0.0.1 2squared.com
                      127.0.0.1 www.2squared.com
                      127.0.0.1 3322.org
                      127.0.0.1 www.3322.org
                      127.0.0.1 365soft.info
                      127.0.0.1 36site.com
                      127.0.0.1 www.36site.com
                      127.0.0.1 3721.com
                      127.0.0.1 39-93.com
                      127.0.0.1 3abetterinternet.com
                      127.0.0.1 www.3abetterinternet.com
                      127.0.0.1 3bay.it
                      127.0.0.1 www.3bay.it
                      127.0.0.1 3ebay.it
                      127.0.0.1 www.3ebay.it
                      127.0.0.1 404dns.com
                      127.0.0.1 www.404dns.com
                      127.0.0.1 4199.com
                      127.0.0.1 www.4199.com
                      127.0.0.1 4corn.net
                      127.0.0.1 www.4corn.net
                      127.0.0.1 4ebay.it
                      127.0.0.1 www.4ebay.it
                      127.0.0.1 4klm.com
                      127.0.0.1 4repubblica.it
                      127.0.0.1 www.4repubblica.it
                      127.0.0.1 4softget.com
                      0
                      1. Bonsoir à vous 2

                        je viens de faire la manip mais à mon avis c pas bon car le rapport Smitfraudix est "anormalement long"....
                        il ne tiendra pas dans le post
                        (pour info, je n'ai pas pu "dézipper l'archive" puisque lorsque je clique sur l'icone, je n'ai pas "extraire tout")
                        que faire ?
                        0
                        1. Contributeur sécurité
                          Salut !!

                          ok clo

                          et ok tenshi...moi je pensais lui faire passer un coup de hostsXpert pour ses fichiers host :)
                          0
                          1. ok, merci beaucoup pour toutes ces explications claires.

                            Je ferais les manip ce soir sur mon PC, car là, suis au boulot (sur MAC).

                            vous tiens au courant,

                            merci bcp
                            0
                            1. En ce qui concerne MSN, si votre fils fait attention au fichier ou liens qu'il télécharge vous n'aurez aucun problème. Par contre il n'existe pas de moyen pour se protéger des liens envoyé par ces contacts ( et ceci malgrès eux !!! )
                              Le seule protection sur msn et que votre fils doit faire attention à ce qu'il clic ou télécharge.

                              Pour les sites de mangas il n'y a aucun problème de ce coté la.

                              Fichiers host infecté veut dire que vous allez être redirectionné vers d'autre site lorsque vous souhaitez vous rendre sur un site précis ou autre. Cela peut être le cas ici même.

                              Après avoir lancé le nettoyage de smitfraudfix, veuillez tenter à nouveau un scan en ligne puis nous tenir au courant ;)

                              Pour que rien ne gêne l'outil vérifier que vous avez désactivé l'UAC :

                              Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                              - Va dans démarrer puis panneau de configuration
                              - Double Clique sur l'icône "Comptes d'utilisateurs"
                              - Clique ensuite sur désactiver et valide.

                              Nous le réactiverons à la fin
                              0
                              1. juste 1 p'tite question svp, si vous avez le temps de me répondre :
                                mon fils va régulièrerment sur MSN et sur des sites de mangas. est ce que toutes ces infections peuvent venir de là ?
                                et si oui, comment nous protéger mieux ???

                                et que veut dire "HOST infecté" ?

                                merci

                                Configuration : - VISTA et IE 7
                                0
                                1. hosts file corrupted !
                                  
                                  127.0.0.1 legal-at-spybot.info
                                  127.0.0.1 www.legal-at-spybot.info 


                                  host infecté y'avait d'autre moyen de le restorer mais comme il a smitfraud sous la main autant le lui faire utiliser
                                  0
                                  1. Bonjour

                                    OK; Dès ce soir, je fais ca. en espérant que tout se passe bien. car j'avoue que j'ai un peu craqué ces derniers jours...

                                    J'ai donc "viré" ANTIVIR et remis AVAST car trop de messages avec ANTIVIR.
                                    en tout cas, merci bcp à vous 2

                                    à +
                                    0
                                    1. Contributeur sécurité
                                      smitfraudfix n a rien trouvé tenshi...je me trompe??
                                      0
                                      1. 3/ redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général).

                                        (tuto ici : http://www.coupdepoucepc.com/modules/news/article.php?storyid=253

                                        Ensuite relance SmitfraudFix, et dans le menu, tape 2, puis appui sur la touche Entrée de ton clavier.

                                        A la question : voulez-vous nettoyer le registre ? tapez O (oui) et appuyez sur la touche Entrée de votre clavier.

                                        A la question : corriger le fichier infecté ? tapez O (oui) et appuyez sur la touche Entrée de votre clavier.

                                        Sois ensuite patients, SmitfraudFix va supprimer les fichiers infectieux détectés dans la recherche effectuée précédemment.

                                        Un redemarrage sera peut être necessaire pour terminer la procédure de nettoyage (SmitfraudFix te le dira si besoin).

                                        Ensuite post nous le rapport :D
                                        0
                                        1. re _re_

                                          j'ai retenté smitfraudix....
                                          je ne sais pas comment mais g eu un écran noir et j'ai tapé 1

                                          voici le rapport
                                          SmitFraudFix v2.328

                                          Scan done at 20:54:41,47, 23/06/2008
                                          Run from C:\Users\PC\Desktop\SmitfraudFix
                                          OS: Microsoft Windows [version 6.0.6001] - Windows_NT
                                          The filesystem type is NTFS
                                          Fix run in normal mode

                                          »»»»»»»»»»»»»»»»»»»»»»»» Process

                                          C:\Windows\system32\csrss.exe
                                          C:\Windows\system32\wininit.exe
                                          C:\Windows\system32\csrss.exe
                                          C:\Windows\system32\services.exe
                                          C:\Windows\system32\lsass.exe
                                          C:\Windows\system32\lsm.exe
                                          C:\Windows\system32\winlogon.exe
                                          C:\Windows\system32\svchost.exe
                                          C:\Program Files\Softex\OmniPass\OmniServ.exe
                                          C:\Windows\system32\svchost.exe
                                          C:\Windows\System32\svchost.exe
                                          C:\Windows\System32\svchost.exe
                                          C:\Windows\System32\svchost.exe
                                          C:\Windows\system32\svchost.exe
                                          C:\Windows\system32\SLsvc.exe
                                          C:\Windows\system32\svchost.exe
                                          C:\Windows\system32\svchost.exe
                                          C:\Windows\System32\spoolsv.exe
                                          C:\Windows\system32\svchost.exe
                                          C:\Windows\system32\taskeng.exe
                                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                          C:\Windows\system32\svchost.exe
                                          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                                          C:\Windows\system32\svchost.exe
                                          C:\Windows\System32\StkSrv.exe
                                          C:\Windows\System32\svchost.exe
                                          C:\Windows\system32\SearchIndexer.exe
                                          C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                                          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                          C:\Windows\system32\taskeng.exe
                                          C:\Windows\system32\Dwm.exe
                                          C:\Windows\Explorer.EXE
                                          C:\Program Files\Windows Defender\MSASCui.exe
                                          C:\Windows\ATK0100\HControl.exe
                                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          C:\Windows\RtHDVCpl.exe
                                          C:\Windows\System32\UMonit.exe
                                          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                                          C:\Program Files\Softex\OmniPass\scureapp.exe
                                          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                          C:\Windows\System32\wpcumi.exe
                                          C:\Windows\System32\hkcmd.exe
                                          C:\Windows\System32\igfxpers.exe
                                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                          C:\Program Files\Softex\OmniPass\opvapp.exe
                                          C:\Program Files\Windows Sidebar\sidebar.exe
                                          C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                                          C:\Windows\system32\igfxsrvc.exe
                                          C:\Windows\ehome\ehtray.exe
                                          C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
                                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                          C:\Windows\ATK0100\ATKOSD.exe
                                          C:\Windows\ehome\ehmsas.exe
                                          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                                          C:\Program Files\Internet Explorer\iexplore.exe
                                          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                          C:\Windows\servicing\TrustedInstaller.exe
                                          C:\Windows\system32\wbem\wmiprvse.exe
                                          C:\Windows\system32\SearchProtocolHost.exe
                                          C:\Windows\system32\SearchFilterHost.exe
                                          C:\Windows\system32\cmd.exe
                                          C:\Windows\system32\conime.exe
                                          C:\Windows\system32\wbem\wmiprvse.exe

                                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                          hosts file corrupted !

                                          127.0.0.1 legal-at-spybot.info
                                          127.0.0.1 www.legal-at-spybot.info

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\PC

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\PC\Application Data

                                          »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\PC\FAVORI~1

                                          »»»»»»»»»»»»»»»»»»»»»»»» Desktop

                                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                          »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

                                          »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

                                          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                          !!!Attention, following keys are not inevitably infected!!!

                                          IEDFix
                                          Credits: Malware Analysis & Diagnostic
                                          Code: S!Ri

                                          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                          !!!Attention, following keys are not inevitably infected!!!

                                          VACFix
                                          Credits: Malware Analysis & Diagnostic
                                          Code: S!Ri

                                          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                          !!!Attention, following keys are not inevitably infected!!!

                                          404Fix
                                          Credits: Malware Analysis & Diagnostic
                                          Code: S!Ri

                                          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                          !!!Attention, following keys are not inevitably infected!!!

                                          SrchSTS.exe by S!Ri
                                          Search SharedTaskScheduler's .dll

                                          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                          !!!Attention, following keys are not inevitably infected!!!

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                          "AppInit_DLLs"=""
                                          "LoadAppInit_DLLs"=dword:00000001

                                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                          !!!Attention, following keys are not inevitably infected!!!

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                          "Userinit"="C:\\Windows\\system32\\userinit.exe,"

                                          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                          Description: Intel(R) PRO/Wireless 3945ABG Network Connection
                                          DNS Server Search Order: 192.168.1.1

                                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{04F57478-41FD-4B37-9061-F5C2E848D82C}: DhcpNameServer=192.168.1.1
                                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{04F57478-41FD-4B37-9061-F5C2E848D82C}: DhcpNameServer=192.168.1.1
                                          HKLM\SYSTEM\CS2\Services\Tcpip\..\{04F57478-41FD-4B37-9061-F5C2E848D82C}: DhcpNameServer=192.168.1.1
                                          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                          »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

                                          »»»»»»»»»»»»»»»»»»»»»»»» End

                                          qu'est ce que c'est ???????????

                                          chui vraiment perdue...
                                          0
                                          • 1
                                          • 2