Cheval de troie

Bonjour,
je suis vraiement debutante et j'ai un gros prob virus dans la memoire
c:/programme file antispywareexpert
win32:faker(spy)
c:/programme file PCHealcenter
win32:trojan-gen(other)
c:/progamme file V A V
c:/system volume.inf restore
win32:vapsu EB(adw)
c:/windows/system32
win32:fakeav-M(troy)
Configuration: Windows XP
Internet Explorer 7.0

65 réponses

Résumé de la discussion

Plusieurs problèmes signalés concernent une infection virale sur Windows XP, avec des composants malveillants détectés dans le système et des modifications du navigateur et du fichier hosts. La solution préconisée privilégie Malwarebytes pour un balayage complet et la désinfection, puis la génération d'un rapport HijackThis et un redémarrage avant un second contrôle. D'autres conseils mentionnent le démarrage en mode sans échec, l'emploi d'outils complémentaires comme SmitFraudFix ou VirtumundoBeGone, et la vérification ou correction du fichier host. En complément, les échanges évoquent également la vérification des services et des entrées de démarrage pour empêcher la réinfection et la rétablir l'état sûr du système.

Bobot (l’IA à votre service)
  1. bonjours!
    ça fais longtemps mais de gros prb avec l'ordi ,j'ai fais ce que j'ai pu mais il reste encore 2 problemes
    je viens de faire un scanBitDefender - Fichier journal

    Produit : BitDefender Total Security 2009
    Version : BitDefender UIScanner v.12
    Tâche d'analyse : Analyse approfondie
    Date du journal : 10:33:42 03/12/2008
    Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1228296822_1_02.xml

    Analyse des chemins :Chemin 0000: C:\
    Chemin 0001: H:\

    Options d’analyse :Détecter les virus : Oui
    Détecter les adwares : Oui
    Détecter les spywares : Oui
    Analyser les applications : Oui
    Détecter les dialers : Oui
    Détecter les rootkits : Oui

    Options de sélection de cible :Analyser les clés du registre : Oui
    Analyser les cookies : Oui
    Analyser les secteurs de boot : Oui
    Analyser les processus mémoire : Oui
    Analyser les archives : Oui
    Analyser les fichiers enpaquetés : Oui
    Analyser les e-mails : Non
    Analyser tous les fichiers : Oui
    Analyse heuristique : Oui
    Extensions analysées :
    Extensions exclues :

    Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
    Action par défaut pour les objets suspects : Aucune
    Action par défaut pour les objets camouflés : Aucune

    Résumé de l'analyseNombre de signatures de virus : 2324448
    Plugins archives : 43
    Plugins e-mail : 6
    Plugins d'analyse : 12
    Plugins système : 5
    Plugins de décompression : 7

    Résumé de l'analyse généraleEléments analysés : 305533
    Eléments infectés : 3
    Eléments suspects : 0
    Eléments résolus : 1
    Éléments non résolus : 11
    Eléments protégés par mot de passe : 9
    Virus individuels trouvés : 3
    Répertoires analysés : 10845
    Secteur de boot analysés : 2
    Archives analysés : 11975
    Erreurs I/O : 79
    Temps d'analyse : 03:15:01
    Fichiers par seconde : 25

    Résumé des processus analysésAnalysé : 76
    Infecté : 0

    Résumé des clés de registre analyséesAnalysé : 1274
    Infecté : 0

    Résumé des cookies analysésAnalysé : 1274
    Infecté : 0

    Problèmes non résolus :Nom de l'objet Nom de la menace État final
    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP157\A0074673.exe Application.Adware.Savenow.G Échec de la désinfection
    [System]=]HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\TYPELIB\{C24D7016-D00F-41EF-9781-984B6B5FF38F}\1.0\0\WIN32\=]C:\WINDOWS\SYSTEM32\CONTEST.DLL Trojan.Peed.651 Infecté(s)

    Problèmes résolusNom de l'objet Nom de la menace État final
    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP157\A0074566.exe Backdoor.Generic.131987 Supprimé

    Objets non scannés :Nom de l'objet Raison État final
    C:\APPS\Packard Bell Companion\settings.pak=]settings.xml Protégé par mot de passe Aucune action possible
    C:\APPS\Packard Bell Companion\users\usersettings.pak=]usersettings.xml Protégé par mot de passe Aucune action possible
    C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig\FRA_\Data1.cab=]WebSearchENU.pdf Protégé par mot de passe Aucune action possible
    C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig\FRA_\Data1.cab=]RdrMsgSplash.pdf Protégé par mot de passe Aucune action possible
    C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig708\ENU\Data1.cab=]WebSearchENU.pdf Protégé par mot de passe Aucune action possible
    C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig708\ENU\Data1.cab=]RdrMsgENU.pdf Protégé par mot de passe Aucune action possible
    C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig708\ENU\Data1.cab=]RdrMsgSplash.pdf Protégé par mot de passe Aucune action possible
    C:\WINDOWS\Cache\Adobe Reader 6.0\FRABIG\Data1.cab=]RdrMsgFRA.pdf Protégé par mot de passe Aucune action possible
    C:\WINDOWS\Cache\Adobe Reader 6.0\FRABIG\Data1.cab=]RdrMsgENU.pdf Protégé par mot de passe Aucune action possible

    de bitdefender voici le resultat merci de me dire quoi faire
    0
    1. Contributeur sécurité
      Salut !!

      au démarrage de ton PC, après la première image (celle de la marque de ton ton PC), il faut que tu tapotes rapidement la touche F8 jusqu à l apparition du menu des options avancées... Ensuite à l aide des flèches du clavier, tu sélectionnes mode sans échec et tu valide par enter.

      Ensuite tu fais l option 2 de smitfraudfix, tu enregistres le rapport sur ton bureau..

      puis tu redémarres en mode normal et tu postes le rapport
      0
      1. salut!
        quand je selectionne la touche f8
        une petite fenetre apparrait j'appuie sur entree
        et windws se telecharge normalement ??
        merci de me dire quoi faire es ce que je ne peut pas suppprimer ces 2 fichiers
        en allant sur le disque dur directement?
        0
        1. Contributeur sécurité
          Salut nylda !!

          il faut absolument que tu fasse le nettoyage de SmitfraudFix, il y a les 2 fichiers suivant à supprimer :

          C:\WINDOWS\system32\1.ico PRESENT !
          C:\WINDOWS\system32\2.ico PRESENT !

          Pourquoi n arrives tu pas à redémarrer en mode sans échec ?? tu ne comprends pas ce que tu dois faire ??
          0
          1. salut!
            impossible de demarrer en mode sans echec
            j'aifais un nettoyage de la base il y a 3 jours
            par bit defender
            je viens de refaire un scan hijackthis
            que je tLogfile of Trend Micro HijackThis v2.0.2
            Scan saved at 12:53:08, on 2008-10-15
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
            C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\netdde.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\PnkBstrA.exe
            C:\WINDOWS\system32\PnkBstrB.exe
            c:\fotowin\RTETPISv.exe
            C:\WINDOWS\System32\tcpsvcs.exe
            C:\WINDOWS\system32\slserv.exe
            C:\WINDOWS\System32\snmp.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\dllhost.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\WINDOWS\System32\vssvc.exe
            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
            C:\WINDOWS\System32\wbem\wmiapsrv.exe
            C:\WINDOWS\System32\dmadmin.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\IncrediMail\bin\IMApp.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
            C:\WINDOWS\System32\msdtc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
            C:\Program Files\BitDefender\BitDefender 2009\bdtkexec.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\SoftwareDistribution\Download\Install\dotnetfx.exe
            C:\DOCUME~1\berniot\LOCALS~1\Temp\IXP000.TMP\install.exe
            C:\WINDOWS\system32\msiexec.exe
            C:\WINDOWS\system32\MsiExec.exe
            C:\WINDOWS\system32\MsiExec.exe
            C:\scan.exe.exe
            C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_regiis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O2 - BHO: (no name) - {C5E289F9-B264-4718-B0A2-CCEB7D4AF900} - (no file)
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
            O4 - HKLM\..\Run: [PE2CKFNT SE] "C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe"
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
            O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] "rundll32.exe" bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
            O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
            O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
            O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\berniot\LOCALS~1\Temp\IXP000.TMP\"
            O4 - HKCU\..\Run: [EPSON Stylus Photo RX420 Series] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE" /P31 "EPSON Stylus Photo RX420 Series" /M "Stylus Photo RX420" /EF "HKCU"
            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [Glary Memory Optimizer] "C:\Program Files\Glary Utilities\memdefrag.exe" /autostart
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
            O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
            O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
            O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - https://login.orange.fr/captcha?return_url=https%3A%2F%2Fmescontacts.orange.fr
            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{4518B267-9AF3-4263-9DEA-6ABF5DE39050}: NameServer = 80.10.246.2,80.10.246.129
            O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
            O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
            O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
            O23 - Service: RTE : Partage TAPI (RTETAPIService) - RTE Software - c:\fotowin\RTETPISv.exe
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
            O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
            O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
            O24 - Desktop Component 0: (no name) - http://www.catchclub.com/catch/Images/batista/13.jpg
            O24 - Desktop Component 1: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
            0
            1. Contributeur sécurité
              Salut nylda !!

              Ca faisait longtemps lol

              fais ceci maintenant stp :

              Option 2 - Nettoyage :

              Redémarrer l'ordinateur en mode sans échec (tapoter rapidement la touche F8 au démarrage du pc pour obtenir le menu des options avancées).

              ▶ Double cliquer sur smitfraudfix

              ▶ Sélectionner 2 pour supprimer les fichiers responsables de l'infection.

              ▶ A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

              Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

              ▶ Enregistre le rapport sur ton bureau

              ▶ Redémarrer en mode normal et poster le rapport.

              ensuite refais un nouveau rapport hijackthis stp
              0
              1. SmitFraudFix v2.359

                Rapport fait à 14:15:02.04, 2008-10-12
                Executé à partir de C:\Documents and Settings\berniot\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\netdde.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\PnkBstrA.exe
                C:\WINDOWS\system32\PnkBstrB.exe
                c:\fotowin\RTETPISv.exe
                C:\WINDOWS\System32\tcpsvcs.exe
                C:\WINDOWS\system32\slserv.exe
                C:\WINDOWS\System32\snmp.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\dllhost.exe
                C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                C:\WINDOWS\System32\vssvc.exe
                C:\WINDOWS\System32\wbem\wmiapsrv.exe
                C:\WINDOWS\System32\dmadmin.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\PROGRA~1\Magentic\bin\MgApp.exe
                C:\Program Files\IncrediMail\bin\IMApp.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\System32\msdtc.exe
                C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\dllhost.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\internet explorer\iexplore.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
                C:\WINDOWS\SoftwareDistribution\Download\4670aacf79378f0e9a482bcfa28bc9c7\update\update.exe
                C:\PROGRA~1\Magentic\bin\Magentic.exe
                C:\WINDOWS\system32\cmd.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                C:\WINDOWS\system32\1.ico PRESENT !
                C:\WINDOWS\system32\2.ico PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\berniot

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\berniot\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\berniot\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                "Source"="http://www.catchclub.com/catch/Images/batista/13.jpg"
                "SubscribedURL"="http://www.catchclub.com/catch/Images/batista/13.jpg"
                "FriendlyName"=""

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
                "Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
                "SubscribedURL"=""
                "FriendlyName"="Privacy Protection"
                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
                "Source"="About:Home"
                "SubscribedURL"="About:Home"
                "FriendlyName"="Ma page d'accueil"

                »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                o4Patch
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                404Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                AntiXPVSTFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» RK

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                Description: 802.11 USB Wireless LAN Adapter #2 - Miniport d'ordonnancement de paquets
                DNS Server Search Order: 80.10.246.2
                DNS Server Search Order: 80.10.246.129

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{4518B267-9AF3-4263-9DEA-6ABF5DE39050}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CCS\Services\Tcpip\..\{4518B267-9AF3-4263-9DEA-6ABF5DE39050}: NameServer=80.10.246.2,80.10.246.129
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{4518B267-9AF3-4263-9DEA-6ABF5DE39050}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{4518B267-9AF3-4263-9DEA-6ABF5DE39050}: NameServer=80.10.246.2,80.10.246.129
                HKLM\SYSTEM\CS2\Services\Tcpip\..\{4518B267-9AF3-4263-9DEA-6ABF5DE39050}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS2\Services\Tcpip\..\{4518B267-9AF3-4263-9DEA-6ABF5DE39050}: NameServer=80.10.246.2,80.10.246.129
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin

                bonjours
                toutes mes excuses j'etais hyper occuppée ces derniers temps
                voici donc le résultat de smitfraudfix
                j'attends tes réponses a+
                0
                1. Contributeur sécurité
                  Salut nylda !!

                  ton problème n est pas encore résolu, il reste des infections dans ton pc :s

                  je te conseille de faire une recherche avec smitfraudfix comme je t avais demandé au message 55

                  et je te conseille aussi de rester au SP2 et de ne pas prendre le SP3
                  0
                  1. quand j'installe lamise a jour (windws service pack 3)
                    il plante en me demandant de trouvé un certain fichier manquant (beethoven)
                    c'est quoi? merci
                    0
                    1. j'ai installer bit-defender 2009
                      tout a l'air ok merci pour tout
                      je suis aller sur le disque c:pour supprimer ad adware
                      a bientot
                      ou puis je valider problemes résolus
                      0
                      1. bonjours
                        merci pour tous les conseils
                        maintenant il faut que je supprime ad-adware
                        comment faire ?
                        je ne peut pas le supprimer
                        ça me marque: could not open INSTALL.LOG file
                        merci
                        0
                        1. Contributeur sécurité
                          ok...fais smitfraudfix que je t ai demandé au message 55 stp
                          0
                          1. j'ai desactivé la case (privacy protection)
                            pour les raccourci c'est ok
                            0
                            1. Contributeur sécurité
                              Option 1 - Recherche :

                              télécharge smitfraudfix et enregistre le sur le bureau à cette adresse (c est le numéro 2 en bas de la page) :

                              https://www.androidworld.fr/

                              Ensuite double clique sur smitfraudfix puis exécuter

                              Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

                              copier/coller le rapport dans la réponse.

                              (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
                              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
                              cet utilitaire pourrait arrêter des logiciels de sécurité.)
                              0
                              1. Contributeur sécurité
                                comment se fait il que tu n arrives pas à copier/coller le rapport ??

                                on s occupera de ton antivirus apres la désinfection, rappelle le moi ;-)

                                pour les icones, fais un clic droit sur ton bureau et choisis propriétés.

                                ensuite tu cliques sur la rubrique "bureau" => personnalisation du bureau => rubrique "web" => décoches la case "verrouiller les éléments de bureau" => ok => appliquer => ok
                                0
                                1. Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 08:10: VIRUS ALERT!, on 2008-09-03
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\netdde.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                  C:\WINDOWS\system32\PnkBstrA.exe
                                  C:\WINDOWS\system32\PnkBstrB.exe
                                  c:\fotowin\RTETPISv.exe
                                  C:\WINDOWS\System32\tcpsvcs.exe
                                  C:\WINDOWS\system32\slserv.exe
                                  C:\WINDOWS\System32\snmp.exe
                                  C:\WINDOWS\System32\dllhost.exe
                                  C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                                  C:\WINDOWS\System32\vssvc.exe
                                  C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                  C:\WINDOWS\system32\LVCOMSX.EXE
                                  C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\WINDOWS\System32\dmadmin.exe
                                  C:\Program Files\Logitech\Video\LogiTray.exe
                                  C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                  C:\Program Files\MSA\MSA.exe
                                  C:\Program Files\VirusRemover2008\VRM2008.exe
                                  C:\Program Files\PCPrivacyCleaner\pcpc.exe
                                  C:\Program Files\AntiSpywareExpert\ase_fr.exe
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Glary Utilities\memdefrag.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\WINDOWS\System32\msdtc.exe
                                  C:\Program Files\Logitech\Video\FxSvr2.exe
                                  C:\WINDOWS\System32\dllhost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                                  C:\Documents and Settings\berniot\Local Settings\Temporary Internet Files\Content.IE5\7E75M8UZ\HiJackThis[1].exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: QXK Olive - {9BBB6A13-2897-4E6F-BD87-A51DAAF4366E} - C:\WINDOWS\vanwxemgbdp.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O2 - BHO: (no name) - {C5E289F9-B264-4718-B0A2-CCEB7D4AF900} - (no file)
                                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: gksraemq - {CCF8082F-2A1A-4460-B3FF-E2D826259ADD} - C:\WINDOWS\gksraemq.dll
                                  O4 - HKLM\..\Run: [PE2CKFNT SE] "C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe"
                                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                  O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
                                  O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] "rundll32.exe" bthprops.cpl,,BluetoothAuthenticationAgent
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
                                  O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [\VIEF.exe] C:\Windows\System32\VIEF.exe
                                  O4 - HKLM\..\Run: [\VIE10.exe] C:\Windows\System32\VIE10.exe
                                  O4 - HKLM\..\Run: [\VIE11.exe] C:\Windows\System32\VIE11.exe
                                  O4 - HKLM\..\Run: [\VIE12.exe] C:\Windows\System32\VIE12.exe
                                  O4 - HKLM\..\Run: [Antivirus] C:\Program Files\MSA\MSA.exe
                                  O4 - HKLM\..\Run: [\VIE2.exe] C:\Windows\System32\VIE2.exe
                                  O4 - HKLM\..\Run: [\VIE4.exe] C:\Windows\System32\VIE4.exe
                                  O4 - HKLM\..\Run: [\VIE1.exe] C:\Windows\System32\VIE1.exe
                                  O4 - HKLM\..\Run: [\VIE3.exe] C:\Windows\System32\VIE3.exe
                                  O4 - HKLM\..\Run: [VirusRemover2008] C:\Program Files\VirusRemover2008\VRM2008.exe
                                  O4 - HKLM\..\Run: [PCPrivacyCleaner] C:\Program Files\PCPrivacyCleaner\pcpc.exe
                                  O4 - HKLM\..\Run: [AntiSpywareExpert] C:\Program Files\AntiSpywareExpert\ase_fr.exe
                                  O4 - HKCU\..\Run: [EPSON Stylus Photo RX420 Series] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE" /P31 "EPSON Stylus Photo RX420 Series" /M "Stylus Photo RX420" /EF "HKCU"
                                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [Glary Memory Optimizer] "C:\Program Files\Glary Utilities\memdefrag.exe" /autostart
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [\VIEF.exe] C:\Windows\System32\VIEF.exe
                                  O4 - HKCU\..\Run: [\VIE10.exe] C:\Windows\System32\VIE10.exe
                                  O4 - HKCU\..\Run: [\VIE11.exe] C:\Windows\System32\VIE11.exe
                                  O4 - HKCU\..\Run: [\VIE12.exe] C:\Windows\System32\VIE12.exe
                                  O4 - HKCU\..\Run: [Antivirus] C:\Program Files\MSA\MSA.exe
                                  O4 - HKCU\..\Run: [\VIE2.exe] C:\Windows\System32\VIE2.exe
                                  O4 - HKCU\..\Run: [\VIE4.exe] C:\Windows\System32\VIE4.exe
                                  O4 - HKCU\..\Run: [\VIE1.exe] C:\Windows\System32\VIE1.exe
                                  O4 - HKCU\..\Run: [\VIE3.exe] C:\Windows\System32\VIE3.exe
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                                  O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
                                  O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                  O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - https://login.orange.fr/captcha?return_url=https%3A%2F%2Fmescontacts.orange.fr
                                  O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{4518B267-9AF3-4263-9DEA-6ABF5DE39050}: NameServer = 80.10.246.2,80.10.246.129
                                  O21 - SSODL: xrdwbfgn - {ADD17C47-6687-49B4-AE28-D1748A7BA2D2} - C:\WINDOWS\xrdwbfgn.dll
                                  O21 - SSODL: dgksvbpn - {3D371EAE-DF20-4E38-9212-99877DB88489} - C:\WINDOWS\dgksvbpn.dll
                                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                  O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                  O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                                  O23 - Service: RTE : Partage TAPI (RTETAPIService) - RTE Software - c:\fotowin\RTETPISv.exe
                                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                  O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                                  O24 - Desktop Component 0: (no name) - http://www.catchclub.com/catch/Images/batista/13.jpg
                                  O24 - Desktop Component 1: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
                                  0
                                  1. j'ai fais un test hij...
                                    mais je n'arrive pas à le copier coller
                                    je n'ai plus vurus alerte ni MSantivirus
                                    mais je dois avoir AVG anti virus que je ne trouve pas
                                    je voudrais le supprimer pour installer Kapersky

                                    tous mes raccourcis de bureau sont surlignés en bleu
                                    comme si je voulais les selectionner
                                    0
                                    1. Contributeur sécurité
                                      beau nettoyage de malwarebytes :-)

                                      refais un nouveau rapport hijackthis stp
                                      0
                                      1. Malwarebytes' Anti-Malware 1.26
                                        Version de la base de données: 1106
                                        Windows 5.1.2600 Service Pack 2

                                        2008-09-03 10:00:08
                                        mbam-log-2008-09-03 (10-00-08).txt

                                        Type de recherche: Examen complet (C:\|)
                                        Eléments examinés: 116919
                                        Temps écoulé: 1 hour(s), 42 minute(s), 44 second(s)

                                        Processus mémoire infecté(s): 2
                                        Module(s) mémoire infecté(s): 4
                                        Clé(s) du Registre infectée(s): 22
                                        Valeur(s) du Registre infectée(s): 6
                                        Elément(s) de données du Registre infecté(s): 10
                                        Dossier(s) infecté(s): 4
                                        Fichier(s) infecté(s): 51

                                        Processus mémoire infecté(s):
                                        C:\Program Files\AntiSpywareExpert\ase_fr.exe (Rogue.AntiSpywareExpert) -> Unloaded process successfully.
                                        C:\Program Files\MSA\MSA.exe (Rogue.MSAntivirus) -> Unloaded process successfully.

                                        Module(s) mémoire infecté(s):
                                        C:\WINDOWS\dgksvbpn.dll (Trojan.Zlob) -> Delete on reboot.
                                        C:\WINDOWS\vanwxemgbdp.dll (Trojan.FakeAlert) -> Delete on reboot.
                                        C:\WINDOWS\xrdwbfgn.dll (Trojan.FakeAlert) -> Delete on reboot.
                                        C:\WINDOWS\gksraemq.dll (Trojan.FakeAlert) -> Delete on reboot.

                                        Clé(s) du Registre infectée(s):
                                        HKEY_CLASSES_ROOT\CLSID\{3d371eae-df20-4e38-9212-99877db88489} (Trojan.Zlob) -> Quarantined and deleted successfully.
                                        HKEY_CLASSES_ROOT\CLSID\{4f8360bf-9546-4791-a1f6-046d7ad16ea6} (Trojan.Zlob) -> Quarantined and deleted successfully.
                                        HKEY_CURRENT_USER\SOFTWARE\{5222008a-dd62-49c7-a735-7bd18ecc7350} (Rogue.VirusRemover) -> Quarantined and deleted successfully.
                                        HKEY_CURRENT_USER\SOFTWARE\{65de966d-11d1-4bb1-bf7e-b8a273514daf} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_LOCAL_MACHINE\SOFTWARE\{5222008a-dd62-49c7-a735-7bd18ecc7350} (Rogue.VirusRemover) -> Quarantined and deleted successfully.
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\virusremover2008 (Rogue.VirusRemove) -> Quarantined and deleted successfully.
                                        HKEY_CURRENT_USER\SOFTWARE\AntiSpywareExpert (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.
                                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
                                        HKEY_CLASSES_ROOT\TypeLib\{ce2af125-57bf-43c7-bbc8-0fd584840607} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_CLASSES_ROOT\Interface\{24d976e4-84be-48fa-af83-0ea26e0ecb17} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_CLASSES_ROOT\Interface\{b8a5b1ac-280c-43b3-90c9-4419cdf08bfc} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_CLASSES_ROOT\CLSID\{9bbb6a13-2897-4e6f-bd87-a51daaf4366e} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9bbb6a13-2897-4e6f-bd87-a51daaf4366e} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_CLASSES_ROOT\CLSID\{a15b6f41-77ab-4338-bad3-9d13b1a81356} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_CLASSES_ROOT\CLSID\{add17c47-6687-49b4-ae28-d1748a7ba2d2} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webvideo (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_CLASSES_ROOT\TypeLib\{8f3bd401-bf5a-4347-91ce-71d3ce60553d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_CLASSES_ROOT\Interface\{b010ab67-b12c-4ed2-b7af-e4ba613bb41c} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_CLASSES_ROOT\CLSID\{ccf8082f-2a1a-4460-b3ff-e2d826259add} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_CLASSES_ROOT\gksraemq.bgow (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        HKEY_CLASSES_ROOT\gksraemq.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                                        Valeur(s) du Registre infectée(s):
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\dgksvbpn (Trojan.Zlob) -> Quarantined and deleted successfully.
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\antispywareexpert (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.
                                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\antivirus (Rogue.MSAntivirus) -> Quarantined and deleted successfully.
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\antivirus (Rogue.MSAntivirus) -> Quarantined and deleted successfully.
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\xrdwbfgn (Trojan.FakeAlert) -> Delete on reboot.
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{ccf8082f-2a1a-4460-b3ff-e2d826259add} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                                        Elément(s) de données du Registre infecté(s):
                                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.Homepage) -> Bad: (http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2 Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductId (Trojan.FakeAlert) -> Bad: (VIRUS ALERT!) Good: (55639-OEM-0011903-00109) -> Quarantined and deleted successfully.
                                        HKEY_CURRENT_USER\Control Panel\International\sTimeFormat (Trojan.FakeAlert) -> Bad: (HH:mm: VIRUS ALERT!) Good: (HH:mm) -> Quarantined and deleted successfully.
                                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoStartMenuMorePrograms (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (12) Good: (0) -> Quarantined and deleted successfully.
                                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoToolbarCustomize (Hijack.Explorer) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders (Hijack.Explorer) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCPL (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                                        Dossier(s) infecté(s):
                                        C:\WINDOWS\privacy_danger (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\privacy_danger\images (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter (Trojan.Fakealert) -> Quarantined and deleted successfully.
                                        C:\Program Files\AntiSpywareExpert (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.

                                        Fichier(s) infecté(s):
                                        C:\WINDOWS\dgksvbpn.dll (Trojan.Zlob) -> Delete on reboot.
                                        C:\Documents and Settings\berniot\Bureau\jérémy\Installation\MediaTubeCodec_ver1.1050.0.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\Documents and Settings\berniot\Local Settings\Temp\nso19.tmp\blowfish_d.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\0.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\1.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\2.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\3.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\4.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\5.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\7.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\privacy_danger\index.htm (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\privacy_danger\images\capt.gif (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\privacy_danger\images\danger.jpg (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\privacy_danger\images\down.gif (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\privacy_danger\images\spacer.gif (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\0.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\1.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\1.ico (Trojan.Fakealert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\2.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\2.ico (Trojan.Fakealert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\3.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
                                        C:\Program Files\PCHealthCenter\sc.html (Trojan.Fakealert) -> Quarantined and deleted successfully.
                                        C:\Program Files\AntiSpywareExpert\ase_fr.exe (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.
                                        C:\Program Files\MSA\MSA.exe (Rogue.MSAntivirus) -> Quarantined and deleted successfully.
                                        C:\Program Files\MSA\msa0.dat (Rogue.MSAntivirus) -> Quarantined and deleted successfully.
                                        C:\Program Files\MSA\msa1.dat (Rogue.MSAntivirus) -> Quarantined and deleted successfully.
                                        C:\Program Files\MSA\MSA.cpl (Rogue.MSAntivirus) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\system32\MSA.cpl (Rogue.MSAntivirus) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\system32\tdssserf.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\system32\tdsslog.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\vanwxemgbdp.dll (Trojan.FakeAlert) -> Delete on reboot.
                                        C:\WINDOWS\xrdwbfgn.dll (Trojan.FakeAlert) -> Delete on reboot.
                                        C:\WINDOWS\sxmaokgf.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\WINDOWS\gksraemq.dll (Trojan.FakeAlert) -> Delete on reboot.
                                        C:\Documents and Settings\berniot\Local Settings\Temp\lwpwer.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\Documents and Settings\berniot\Local Settings\Temp\08.php (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                        C:\Documents and Settings\berniot\Application Data\Microsoft\Internet Explorer\Quick Launch\AntiSpywareExpert.lnk (Rogue.Antispyware) -> Quarantined and deleted successfully.
                                        C:\Documents and Settings\berniot\Application Data\TmpRecentIcons\PCPrivacyCleaner.lnk (Rogue.Link) -> Quarantined and deleted successfully.
                                        C:\Documents and Settings\berniot\Application Data\TmpRecentIcons\VirusRemover2008.lnk (Rogue.Link) -> Quarantined and deleted successfully.
                                        C:\Documents and Settings\berniot\Bureau\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully.
                                        C:\Documents and Settings\berniot\Bureau\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully.
                                        C:\Documents and Settings\berniot\Bureau\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully.
                                        C:\Documents and Settings\berniot\Favoris\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully.
                                        C:\Documents and Settings\berniot\Favoris\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully.
                                        C:\Documents and Settings\berniot\Favoris\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully.
                                        voici le resultat de Malwarebytes'
                                        0
                                        1. Contributeur sécurité
                                          Salut nylda !!

                                          Ca fait longtemps :-)

                                          refais un nouveau rapport hijackthis pour que je vérifie stp

                                          Si tu ne l as plus, voici le lien...tout est expliqué : https://www.androidworld.fr/
                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4