Ms antivirus comment s'en debarasser ??

Bonjour, je m'apel marian

voila depuis hier jai chopeé ms antivirus et je me suis apercu que s'etait un bon virus bref esseyant a mainte reprise de m'en débarasser je vous demande de l'aide svp aidez moi car c'est vraiment super chiant sans etre vulgaire merci d'avance
Configuration: Windows Vista
Internet Explorer 7.0

23 réponses

  1. c pas firefox mes la oui normalemen on peu au debu je pouvez mes setai avec les vrai widget et jai du choper une merde car maintenan mes widget son sou forme de bourse en ligne , quan jessaie de les supprimer sur mon ecran principal sa plante mon ordi et je sui obliger de le rallumer a la main sou chaque carré de bourse en dessu c marquer ''cotations par idc comstock avec retard de 20min''
    0
    1. Contributeur sécurité
      je suis pas fortich pour firefox,je suis sous opéra donc

      mais normalement tu peux supprimer les widgets,non?
      0
      1. voila je suis revenu pourriez vous maider maintenant ou me donner des information sur cette sorte de bourse qui et ala place des widget et que jessai de supprimer sans yarrive quan je clique dessu sa blok mon ordi et je suis obliger de le redemarrer manuelement merci davance et surtout encoer merci pour le virus ms antivirus !
        0
        1. T'as trouver une solution ? j'ai exactement le meme probleme
          0
      2. voila c fait mes je doit parti je reviendrai soir vers 20h pour essayer de regler mon autre probleme de la bourse sur le coter de mon ordi je vous remerci beaucoup peutetre a tout a lheur merci encore!!!
        0
        1. Contributeur sécurité
          regarde ici,
          http://www.pcinpact.com/astuces/windows-vista/164-vista-restauration-liberer-espace.html
          -1
          1. jai une fenetre maintenan apres le nettoyage du disque ou ije peu cocher plusieur chose qui sera suprimer par la suite exemple il ya la corbeil, fichier programmes téléchargé , fichier archivé de rapport d'erreur et plein dautre que dois-je cocher ?
            0
            1. Contributeur sécurité
              Ouvrez le menu Démarrer puis cliquez sur Ordinateur. Faites ensuite un clic droit sur la lettre de votre ou d'un de vos disques durs et optez pour Propriétés.

              Etape 2 - Cliquez alors sur Nettoyage de disque puis, dans la boîte de dialogue suivante, choisissez Les fichiers de tous les utilisateurs.

              Cliquez sur Continuer, puis, dans la fenêtre qui s'affiche par la suite, sur l'onglet Autres options. Cliquez enfin sur le bouton Nettoyer... situé dans la rubrique Restauration du système et clichés instantanés, puis sur Supprimer.

              Etape 3 - Pour finir cette opération, cliquez sur OK puis sur le bouton Supprimer les fichiers et à nouveau sur OK.

              Recommencez l'opération pour chacun de vos disques durs ou de vos partitions présents dans le Poste de travail.
              -1
              1. je ne trouve pas poste de travail jsui sur wista je dois aller ou ?
                0
                1. Contributeur sécurité
                  attend,c'est pas fini

                  fais ceci

                  Télécharges : - CCleaner
                  https://www.pcastuces.com/logitheque/ccleaner.htm
                  Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
                  Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

                  Un tuto ( aide ):
                  http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                  ---> Utilisation:
                  ! déconnectes toi et fermes toutes applications en cours !
                  * vas dans "nettoyeur" : fait analyse puis nettoyage
                  * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                  ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                  ensuite

                  Suppression des points de restauration :
                  1.Ouvre le Menu Démarrer
                  2.Clique-droit sur Poste de travail
                  3.Clique sur Propriétés
                  4.Positionne-toi dans l'onglet Restauration du système
                  5.Coche "Désactiver la restauration système"
                  6.Valide par Ok
                  7.Redémarre ton pc
                  8.Reproduis les manipulations 1 à 3
                  9.Décoche "Désactiver la restauration système"
                  10.Valide par Ok

                  poste un nouveau rapport HJT stp
                  -1
                  1. jcroi bien que je ne l'est pu supppperrrrr jvou remerci beaucoup le site et super dabitude dan sles autre site on peu attendre lomgtem avec davoir une reponse la c tout simplement super cepedant jaurai encore un derniere aide a vous demande depui pas mal de temp sur mon ordi a la place des widget jai je ne c pas si c un virus ou autre mes comme une sorte de bourse en fete tout a droite d emon ecran de haut en bas jai plein de carré avec des numero qui ressemble a la bourse a la place des widget pourriez vous me dire ske c si on peu sen debarassé svp mes en tous cas je vous remercie encore beaucoup pour votre aide puis je reactivé se que jai desactive dans le compte dutilisateur ? MERCI
                    0
                    1. voila le rapport

                      Malwarebytes' Anti-Malware 1.26
                      Version de la base de données: 1107
                      Windows 6.0.6000

                      03/09/2008 15:36:12
                      mbam-log-2008-09-03 (15-36-12).txt

                      Type de recherche: Examen complet (C:\|E:\|F:\|G:\|H:\|J:\|)
                      Eléments examinés: 137161
                      Temps écoulé: 25 minute(s), 36 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 11
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 8

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\viea543.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\viea543.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\vie8a93.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\vieadac.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\vie8a93.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\vie7973.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\viecafb.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\viee05f.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\vieadac.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      C:\Windows\System32\VIEA543.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      C:\ProgramData\1 Active Two\ptytgdpe.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                      C:\Program Files\MSA\MSA.exe (Rogue.MSAntivirus) -> Quarantined and deleted successfully.
                      C:\Program Files\MSA\msa0.dat (Rogue.MSAntivirus) -> Quarantined and deleted successfully.
                      C:\Program Files\MSA\msa1.dat (Rogue.MSAntivirus) -> Quarantined and deleted successfully.
                      C:\Program Files\MSA\MSA.cpl (Rogue.MSAntivirus) -> Quarantined and deleted successfully.
                      C:\Windows\System32\MSA.cpl (Rogue.MSAntivirus) -> Quarantined and deleted successfully.
                      C:\Users\marian\Desktop\MS Antivirus.lnk (Rogue.Link) -> Quarantined and deleted successfully.
                      0
                      1. Contributeur sécurité
                        nickel,
                        t'as fais tout correctement...

                        allez courage,y a encore des trucs à faire

                        Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
                        https://www.malwarebytes.com/
                        A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
                        Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.
                        Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
                        MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
                        Ferme MBAM
                        Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

                        Relance MBAM
                        La fenêtre principale de MBAM s'affiche :
                        Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
                        MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                        A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
                        Si des malwares ont été détectés, leur liste s'affiche.
                        ***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                        MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
                        Ferme MBAM en cliquant sur Quitter.
                        Poste le rapport dans ta réponse
                        -1
                        1. jai repondu oui a la question voulez corruger le fichier infecter jai entré il ya eu un moment et apres jai eu un rapport le voici mes je n'ai rien fait pour se qui est manuel ou la suite des chose que vous mavai ecrit

                          SmitFraudFix v2.345

                          Rapport fait à 14:34:22,93, 03/09/2008
                          Executé à partir de C:\Users\marian\Desktop\SmitfraudFix
                          OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode sans echec

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          127.0.0.1 localhost
                          ::1 localhost

                          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                          VACFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                          S!Ri's WS2Fix: LSP not Found.

                          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                          GenericRenosFix by S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                          C:\Windows\system32\1.ico supprimé
                          C:\Windows\system32\2.ico supprimé
                          C:\Users\marian\FAVORI~1\Antivirus Scan.url supprimé
                          C:\Program Files\PCHealthCenter\ supprimé

                          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                          IEDFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                          404Fix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

                          »»»»»»»»»»»»»»»»»»»»»»»» RK

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{C1766BBA-C21B-4235-8D82-A7828F01FEF6}: DhcpNameServer=192.168.0.1
                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{C1766BBA-C21B-4235-8D82-A7828F01FEF6}: DhcpNameServer=192.168.0.1
                          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
                          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

                          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                          Nettoyage terminé.

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin
                          0
                          1. et se SmitfraudFix.exe je vais le trouver ou quan je serai en sans echec?
                            0
                            1. Contributeur sécurité
                              Redémarre l'ordinateur en mode sans échec .
                              Comment aller en Mode sans échec
                              1) Redémarre ton ordi
                              2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                              3) Tu verras un écran avec options de démarrage apparaître
                              4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                              5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                              ( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copies ou imprimes bien les info ci-dessous ...)

                              *Double click sur SmitfraudFix.exe

                              * Sélectionnes 2 et presses "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

                              * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presser Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

                              ( Le correctif déterminera si le fichier wininet.dll est infecté.)

                              * A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
                              pour remplacer le fichier corrompu.

                              * Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

                              Le rapport se trouve à la racine de C\:
                              (dans le fichier "rapport.txt")

                              Poste ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport hijackthis ( fais en mode normal )
                              -1
                              1. SmitFraudFix v2.345

                                Rapport fait à 13:53:15,51, 03/09/2008
                                Executé à partir de C:\Users\marian\Desktop\paris\SmitfraudFix
                                OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                                Le type du système de fichiers est NTFS
                                Fix executé en mode normal

                                »»»»»»»»»»»»»»»»»»»»»»»» Process

                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\wininit.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\services.exe
                                C:\Windows\system32\lsass.exe
                                C:\Windows\system32\lsm.exe
                                C:\Windows\system32\winlogon.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\SLsvc.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\System32\spoolsv.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\Explorer.EXE
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\Windows\RtHDVCpl.exe
                                C:\Windows\System32\rundll32.exe
                                C:\Windows\System32\rundll32.exe
                                C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                                C:\Program Files\Picasa2\PicasaMediaDetector.exe
                                C:\Windows\vVX3000.exe
                                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Windows\System32\VIE8A93.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                                C:\Program Files\Windows Sidebar\sidebar.exe
                                C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                                C:\Windows\ehome\ehtray.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\Windows Media Player\wmpnscfg.exe
                                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\ehome\ehmsas.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\SearchIndexer.exe
                                C:\Windows\system32\WUDFHost.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\System32\mobsync.exe
                                C:\Program Files\Windows Media Player\wmpnetwk.exe
                                C:\Windows\system32\conime.exe
                                C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                                C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                C:\Windows\system32\vssvc.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\wuauclt.exe
                                C:\Program Files\VideoLAN\VLC\vlc.exe
                                C:\Windows\system32\SearchProtocolHost.exe
                                C:\Windows\system32\SearchFilterHost.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\servicing\TrustedInstaller.exe
                                C:\Windows\system32\cmd.exe
                                C:\Windows\system32\wbem\wmiprvse.exe

                                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

                                C:\Windows\system32\1.ico PRESENT !
                                C:\Windows\system32\2.ico PRESENT !

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\marian

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\marian\Application Data

                                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\marian\FAVORI~1

                                C:\Users\marian\FAVORI~1\Antivirus Scan.url PRESENT !

                                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                C:\Program Files\PCHealthCenter\ PRESENT !

                                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                IEDFix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                VACFix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                404Fix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                "AppInit_DLLs"="C:\\PROGRA~1\\KASPER~1\\KASPER~1.0\\r3hook.dll"
                                "LoadAppInit_DLLs"=dword:00000001

                                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                "Userinit"="C:\\Windows\\system32\\userinit.exe,"

                                »»»»»»»»»»»»»»»»»»»»»»»» RK

                                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                Description: Carte réseau Fast Ethernet Realtek RTL8139/810x Family
                                DNS Server Search Order: 192.168.0.1

                                HKLM\SYSTEM\CCS\Services\Tcpip\..\{C1766BBA-C21B-4235-8D82-A7828F01FEF6}: DhcpNameServer=192.168.0.1
                                HKLM\SYSTEM\CS1\Services\Tcpip\..\{C1766BBA-C21B-4235-8D82-A7828F01FEF6}: DhcpNameServer=192.168.0.1
                                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
                                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                0
                                1. Contributeur sécurité
                                  pas grave
                                  clique sur SmitfraudFix
                                  -1
                                  1. Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 13:40:16, on 03/09/2008
                                    Platform: Windows Vista (WinNT 6.00.1904)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16711)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Program Files\Windows Defender\MSASCui.exe
                                    C:\Windows\RtHDVCpl.exe
                                    C:\Windows\System32\rundll32.exe
                                    C:\Windows\System32\rundll32.exe
                                    C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                                    C:\Program Files\Picasa2\PicasaMediaDetector.exe
                                    C:\Windows\vVX3000.exe
                                    C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Windows\System32\VIE8A93.exe
                                    C:\Program Files\MSA\MSA.exe
                                    C:\Program Files\Windows Sidebar\sidebar.exe
                                    C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                                    C:\Windows\ehome\ehtray.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                                    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                    C:\Windows\ehome\ehmsas.exe
                                    C:\Windows\System32\mobsync.exe
                                    C:\Windows\system32\conime.exe
                                    C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Windows\system32\SearchFilterHost.exe
                                    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                                    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
                                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                                    O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                                    O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                                    O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
                                    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\Run: [\VIE8A93.exe] C:\Windows\System32\VIE8A93.exe
                                    O4 - HKLM\..\Run: [Antivirus] C:\Program Files\MSA\MSA.exe
                                    O4 - HKLM\..\Run: [\VIEADAC.exe] C:\Windows\System32\VIEADAC.exe
                                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                    O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                                    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [site glue] "C:\ProgramData\road dent dent.gwtj0y5"
                                    O4 - HKCU\..\Run: [bait deaf idle setup] "C:\ProgramData\MAGS OKAY 01.8r5wtww"
                                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    O4 - HKCU\..\Run: [\VIE8A93.exe] C:\Windows\System32\VIE8A93.exe
                                    O4 - HKCU\..\Run: [Antivirus] C:\Program Files\MSA\MSA.exe
                                    O4 - HKCU\..\Run: [\VIE7973.exe] C:\Windows\System32\VIE7973.exe
                                    O4 - HKCU\..\Run: [\VIECAFB.exe] C:\Windows\System32\VIECAFB.exe
                                    O4 - HKCU\..\Run: [\VIEE05F.exe] C:\Windows\System32\VIEE05F.exe
                                    O4 - HKCU\..\Run: [\VIEADAC.exe] C:\Windows\System32\VIEADAC.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                    O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                                    O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                                    O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                                    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
                                    O13 - Gopher Prefix:
                                    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                                    O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
                                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                                    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                    O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                    O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                                    O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                    O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe (file missing)
                                    0
                                    • 1
                                    • 2