SkiMorph et navipo

Bonjour,
J'ai un soucis avec ces 2 intrus. Pouvez vous m'aider ?
Merci d'avance,
Configuration: Windows XP
Firefox 3.0.4

26 réponses

Résumé de la discussion

Désinfection d'un PC Windows XP sous Firefox 3.0.4 en présence de deux intrus et recherche de méthodes fiables pour éliminer les infections et sécuriser le système. Plusieurs solutions techniques sont évoquées, notamment HijackThis pour générer un rapport et ToolsCleaner pour le nettoyage, avec des scans en ligne recommandés par Kaspersky ou Nod32. D'autres recommandations évoquent l'emploi ponctuel d antivirus gratuits comme Avast ou AVG et l'envoi des rapports, tels que TCleaner.txt ou le log Nod32, pour analyse ultérieure. En pratique, plusieurs guides préconisent de ne traiter qu'après vérification croisée des rapports et d'éviter d'exécuter sans précautions des outils système, afin de ne pas aggraver la situation.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    peut-tu mettre le problème en résolu stp merci
    1
    1. oui, je cherche justement comment faire ...
      0
    2. Comment faire en tant que anonyme pour clore la discussion ?
      0
  2. Contributeur sécurité
    tu peux garder avast qui et un bon antivirus gratuit sinon tu as antivir ou AVG a toi de voir A+
    0
    1. merci encore pour ta patience.
      A bientôt
      0
  3. Contributeur sécurité
    se qui généré les pages de pub c'était les infections NAVIPROMO
    0
    1. Contributeur sécurité
      Oui tout et ok sinon le pc va mieu ?
      0
      1. j'ai l'impression que le pc va mieux.
        En tout cas, merci beaucoup pour ton aide.
        Penses tu qu'avast est un antivirus suffisant ? ou dois je en changer ?
        0
    2. Contributeur sécurité
      niquel

      encore des soucis ? comment va le pc ?
      0
      1. Alors, d'après les rapports ?
        J'ai l'impression que c'est ok, non ?
        0
      2. est ce que ce sont ces intrus qui généraient des pages de pub à n'en plus finir ?
        0
    3. Contributeur sécurité
      1/ Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.

      Déconnectes toi et fermes bien toutes tes applications en cours .

      Lances le .
      *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
      *Cliques sur Suppression pour finaliser.
      *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
      --> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

      Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
      Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

      2/ Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
      Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
      - On va te demander de télécharger un contôle active x, accepte .
      - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
      - Sauvegardes le rapport qui sera généré, puis copies/colles le dans ta prochaine réponse pour analyse et attends la suite ...

      --> tuto :
      https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
      0
      1. voici le résultat après toolsCleaner :
        [ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

        -->- Recherche:

        C:\Combofix.txt: trouvé !
        C:\fixnavi.txt: trouvé !
        C:\cleannavi.txt: trouvé !
        C:\TB.txt: trouvé !
        C:\Combofix: trouvé !
        C:\Qoobox: trouvé !
        C:\Toolbar SD: trouvé !
        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
        C:\Documents and Settings\Laurence\Bureau\HijackThis.lnk: trouvé !
        C:\Documents and Settings\Laurence\Bureau\GenProc.zip: trouvé !
        C:\Documents and Settings\Laurence\Bureau\Navilog1.exe: trouvé !
        C:\Documents and Settings\Laurence\Bureau\ComboFix.exe: trouvé !
        C:\Documents and Settings\Laurence\Bureau\HJTInstall.exe: trouvé !
        C:\Documents and Settings\Laurence\Bureau\SmitFraudFix.exe: trouvé !
        C:\Documents and Settings\Laurence\Bureau\ToolBarSD.exe: trouvé !
        C:\Documents and Settings\Laurence\Bureau\SmitFraudfix: trouvé !
        C:\Documents and Settings\Laurence\Bureau\GenProc: trouvé !
        C:\Documents and Settings\Laurence\Bureau\GenProc\GenProc: trouvé !
        C:\Program Files\Navilog1: trouvé !
        C:\Program Files\Navilog1\Navilog1.bat: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
        C:\Documents and Settings\Laurence\Bureau\HijackThis.lnk: supprimé !
        C:\Documents and Settings\Laurence\Bureau\GenProc.zip: supprimé !
        C:\Documents and Settings\Laurence\Bureau\Navilog1.exe: supprimé !
        C:\Documents and Settings\Laurence\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
        C:\Documents and Settings\Laurence\Bureau\HJTInstall.exe: supprimé !
        C:\Documents and Settings\Laurence\Bureau\SmitFraudFix.exe: supprimé !
        C:\Documents and Settings\Laurence\Bureau\ToolBarSD.exe: supprimé !
        C:\Program Files\Navilog1\Navilog1.bat: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Combofix.txt: supprimé !
        C:\fixnavi.txt: supprimé !
        C:\cleannavi.txt: supprimé !
        C:\TB.txt: supprimé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
        C:\Combofix: supprimé !
        C:\Qoobox: supprimé !
        C:\Toolbar SD: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
        C:\Documents and Settings\Laurence\Bureau\SmitFraudfix: ERREUR DE SUPPRESSION !!
        C:\Documents and Settings\Laurence\Bureau\GenProc: supprimé !
        C:\Program Files\Navilog1: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !

        je continue avec la 2ème étape
        0
      2. voici l'autre rapport
        KASPERSKY ON-LINE SCANNER REPORT
        Monday, December 08, 2008 10:11:27 PM
        Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
        Kaspersky On-line Scanner version : 5.0.84.2
        Dernière mise à jour de la base antivirus Kaspersky : 8/12/2008
        Enregistrements dans la base antivirus Kaspersky : 1294186
        Paramètres d'analyse
        Analyser avec la base antivirus suivante standard
        Analyser les archives vrai
        Analyser les bases de messagerie vrai
        Cible de l'analyse Poste de travail
        A:\
        C:\
        D:\
        E:\
        Statistiques de l'analyse
        Total d'objets analysés 70908
        Nombre de virus trouvés 0
        Nombre d'objets infectés 0 / 0
        Nombre d'objets suspects 0
        Durée de l'analyse 01:09:58

        Nom de l'objet infecté Nom du virus Dernière action
        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.87.Crwl L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.87.gthr L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSS.log L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSStmp.log L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010014.ci L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010014.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010014.wsb L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010015.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010018.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010026.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000 L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy11.gthr L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tmp.edb L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Windows.edb L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_Perfdata_7dc.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Cookies\index.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\Application Data\Microsoft\Messenger\ma_cacahouete@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\Application Data\Microsoft\Messenger\ma_cacahouete@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\Application Data\Microsoft\Messenger\ma_cacahouete@hotmail.fr\SharingMetadata\Working\database_62D0_B97F_246D_9705\dfsr.db L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\Application Data\Microsoft\Messenger\ma_cacahouete@hotmail.fr\SharingMetadata\Working\database_62D0_B97F_246D_9705\fsr.log L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\Application Data\Microsoft\Messenger\ma_cacahouete@hotmail.fr\SharingMetadata\Working\database_62D0_B97F_246D_9705\fsrtmp.log L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\Application Data\Microsoft\Messenger\ma_cacahouete@hotmail.fr\SharingMetadata\Working\database_62D0_B97F_246D_9705\tmp.edb L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\Application Data\Microsoft\Windows Live Contacts\ma_cacahouete@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\temp\~DF840E.tmp L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\temp\~DF8420.tmp L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\NTUSER.DAT L'objet est verrouillé ignoré
        C:\Documents and Settings\Laurence\ntuser.dat.LOG L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
        C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
        C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
        C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
        C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
        C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
        C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
        C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
        C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
        C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
        C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
        C:\System Volume Information\tracking.log L'objet est verrouillé ignoré
        C:\System Volume Information\_restore{6B545D7D-D0D0-42C0-85A5-D58EE67CACD9}\RP220\change.log L'objet est verrouillé ignoré
        C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
        C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
        C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
        C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
        C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
        C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
        C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
        C:\WINDOWS\Temp\Perflib_Perfdata_4c0.dat L'objet est verrouillé ignoré
        C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
        C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
        C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
        C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
        Analyse terminée.
        0
    4. voici le 2eme rapport genproc :

      Rapport GenProc 2.275 [2] -08/12/2008- Windows XP

      GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

      # Etape 1/ Télécharge :
      ToolsCleaner! http://pc-system.fr/ (A.Rothstein & Dj QUIOU) sur ton Bureau.

      # Etape 2/
      - Double-clique sur ToolsCleaner2.exe pour le lancer.
      - Clique sur Recherche et laisse le scan agir.
      - Clique sur Suppression pour finaliser.
      - Tu peux, si tu le souhaites, te servir des Options Facultatives.
      - Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt
      - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

      # Etape 3/
      Poste un rapport Nod32 https://www.eset.com/
      - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
      - C:\Program Files\EsetOnlineScanner\log.txt

      __________________________________________________________________________________________________________

      Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
      0
      1. Contributeur sécurité
        passe un coup de genproc et poste le rapport stp
        0
        1. Contributeur sécurité
          lance un nettoyage (registre compris)
          0
          1. Merci,
            Cette étape est terminée.
            Quelle est la prochaine ?
            0
        2. Désolé pour mon ignorance. Mais j'ai lancé l'application et décoché la case spécifiée.
          Quelle est l'étape suivante, s'il te plaît ?
          Analyse ?, "lancer le nettoyage" ?, autre chose ? ou peut être plus rien ?
          merci pour ta patience
          0
          1. Contributeur sécurité
            lit ce qui et marqué
            0
            1. Contributeur sécurité
              Télécharges : - CCleaner
              https://www.pcastuces.com/logitheque/ccleaner.htm
              Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
              Une fois le prg installé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).
              0
              1. et après, je lance un "nettoyeur"?
                0
            2. voilà,

              SmitFraudFix v2.381

              Rapport fait à 19:44:13,20, 08/12/2008
              Executé à partir de C:\Documents and Settings\Laurence\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              127.0.0.1 localhost

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

              S!Ri's WS2Fix: LSP not Found.

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              C:\Program Files\Google\googletoolbar1.dll supprimé

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              HKLM\SYSTEM\CS2\Services\Tcpip\..\{E81D9E22-5DD0-4C20-9B9C-921DB6A01B34}: DhcpNameServer=89.2.0.1 89.2.0.2
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{E81D9E22-5DD0-4C20-9B9C-921DB6A01B34}: DhcpNameServer=89.2.0.1 89.2.0.2
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. Contributeur sécurité
                fait l'option 2 de SmitFraudFix
                0
                1. voici la suite

                  SmitFraudFix v2.381

                  Rapport fait à 19:39:27,25, 08/12/2008
                  Executé à partir de C:\Documents and Settings\Laurence\Bureau\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\SearchIndexer.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE
                  C:\Program Files\QuickTime\qttask.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\hkcmd.exe
                  C:\WINDOWS\system32\igfxpers.exe
                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                  C:\WINDOWS\vVX3000.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  C:\Program Files\TomTom HOME 2\HOMERunner.exe
                  C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                  C:\Program Files\Fichiers communs\Sonic Shared\CineTray.exe
                  C:\Program Files\Berchet Media\eLooK\StvDetect.exe
                  C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
                  C:\WINDOWS\system32\SearchProtocolHost.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\Documents and Settings\Laurence\Bureau\SmitfraudFix\Policies.exe
                  C:\WINDOWS\system32\cmd.exe

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Laurence

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Laurence\LOCALS~1\Temp

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Laurence\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Laurence\Favoris

                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                  C:\Program Files\Google\googletoolbar1.dll PRESENT !

                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                  "Source"="About:Home"
                  "SubscribedURL"="About:Home"
                  "FriendlyName"="Ma page d'accueil"

                  »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  o4Patch
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  IEDFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  VACFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  404Fix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                  "AppInit_DLLs"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» RK

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{E81D9E22-5DD0-4C20-9B9C-921DB6A01B34}: DhcpNameServer=89.2.0.1 89.2.0.2
                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{E81D9E22-5DD0-4C20-9B9C-921DB6A01B34}: DhcpNameServer=89.2.0.1 89.2.0.2
                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  0
                  1. Contributeur sécurité
                    Télécharges SmitfraudFix de S!Ri, balltrap34 et moe3 :

                    Installes le soft sur ton bureau ( et pas ailleurs! ) .

                    !! Déconnectes toi, fermes toute tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!

                    Tuto
                    Autre : tuto animé ( merci balltrapp34 ;) )

                    Utilisation ---> option 1 / Recherche :
                    Double cliques sur l'icône "Smitfraudfix.exe" et sélectionnes 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

                    Postes le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...

                    (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
                    0
                    1. Rapport GenProc 2.275 [1] le 08/12/2008 à 19:32:05,50 - Windows XP

                      # Etape 1 / Télécharge :

                      - CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo)
                      Ce logiciel va permettre de supprimer tous les fichiers temporaires.
                      Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                      Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

                      - SmitfraudFix http://siri.urz.free.fr/Fix/SmitfraudFix.exe (S!Ri)
                      Double-clique sur le fichier "smitfraudfix.exe" et choisis l'option 1 ; il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.

                      Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** Laurence ***

                      # Etape 2/

                      Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

                      # Etape 3/

                      Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                      # Etape 4/

                      Redémarre normalement et poste, dans la même réponse :

                      - Le rapport SmitfraudFix que tu as sauvegardé sur ton bureau ;
                      - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

                      Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                      ____________________________________________________________________________________________________________

                      Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                      0
                      1. Contributeur sécurité
                        Télécharges GenProc de Jean-Chretien1 et Narco4 sur ton bureau (et pas ailleur !) :

                        !!Déconnectes toi et fermes tes application en cours !!

                        Dézippes (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

                        Ouvres le dossier Genproc :
                        double-cliques sur GenProc.bat et laisses faire ...

                        Une fois terminé, postes le contenu du rapport qui s'ouvre ...

                        Aide en images ici

                        IMPORTANT : postes le rapport et ne fait rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .
                        0
                        1. Contributeur sécurité
                          ça n'est pas combofix ça

                          il est la : C:\Combofix.txt
                          0
                          1. Bonjour,
                            Oui, je me suis trompé
                            je retourne rapidement chez moi pour transmettre le fichier
                            à tout de suite
                            0
                          2. voilà le rapport

                            ComboFix 08-12-06.06 - Laurence 2008-12-07 22:27:47.1 - NTFSx86
                            Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.176 [GMT 1:00]
                            Lancé depuis: c:\documents and settings\Laurence\Bureau\ComboFix.exe
                            * Un nouveau point de restauration a été créé
                            .

                            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            c:\windows\IE4 Error Log.txt

                            .
                            ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-07 au 2008-12-07 ))))))))))))))))))))))))))))))))))))
                            .

                            2008-12-07 21:31 . 2008-12-07 21:46 <REP> d-------- c:\program files\Navilog1
                            2008-12-07 20:53 . 2008-12-07 21:59 <REP> d-------- C:\ToolBar SD
                            2008-12-07 20:51 . 2008-12-07 20:51 <REP> d-------- c:\program files\Trend Micro
                            2008-11-12 09:50 . 2008-10-24 12:21 455,296 --------- c:\windows\system32\dllcache\mrxsmb.sys
                            2008-11-12 09:46 . 2008-09-04 18:16 1,106,944 --------- c:\windows\system32\dllcache\msxml3.dll
                            2008-11-11 16:58 . 2008-11-11 16:58 0 --a------ c:\windows\nsreg.dat
                            2008-11-11 16:33 . 2008-11-11 16:33 <REP> d-------- c:\documents and settings\Laurence\Application Data\Windows Search

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
                            2008-10-22 17:03 --------- d-----w c:\program files\Microsoft Silverlight
                            2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
                            2008-10-16 13:13 202,776 ----a-w c:\windows\system32\dllcache\wuweb.dll
                            2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
                            2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\dllcache\wuaueng.dll
                            2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
                            2008-10-16 13:12 561,688 ----a-w c:\windows\system32\dllcache\wuapi.dll
                            2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
                            2008-10-16 13:12 323,608 ----a-w c:\windows\system32\dllcache\wucltui.dll
                            2008-10-16 13:09 92,696 ----a-w c:\windows\system32\dllcache\cdm.dll
                            2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
                            2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
                            2008-10-16 13:09 51,224 ----a-w c:\windows\system32\dllcache\wuauclt.exe
                            2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
                            2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
                            2008-10-16 13:08 34,328 ----a-w c:\windows\system32\dllcache\wups.dll
                            2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll
                            2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll
                            2008-10-15 16:35 337,408 ------w c:\windows\system32\dllcache\netapi32.dll
                            2008-10-03 17:12 6,066,176 ------w c:\windows\system32\dllcache\ieframe.dll
                            2008-09-15 15:26 1,846,528 ----a-w c:\windows\system32\win32k.sys
                            2008-09-15 15:26 1,846,528 ------w c:\windows\system32\dllcache\win32k.sys
                            2008-09-10 01:15 1,307,648 ----a-w c:\windows\system32\msxml6.dll
                            2008-09-10 01:15 1,307,648 ------w c:\windows\system32\dllcache\msxml6.dll
                            2008-09-08 10:41 333,824 ------w c:\windows\system32\dllcache\srv.sys
                            2008-08-18 13:37 32,768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008081820080819\index.dat
                            .

                            ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                            REGEDIT4

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
                            "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
                            "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-25 68856]
                            "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
                            "TomTomHOME.exe"="c:\program files\TomTom HOME 2\HOMERunner.exe" [2008-05-06 202088]
                            "NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2005-06-02 1957888]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "PTHOSTTR"="c:\program files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE" [2005-10-04 86016]
                            "SetRefresh"="c:\program files\Compaq\SetRefresh\SetRefresh.exe" [2003-11-20 525824]
                            "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
                            "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-02-17 98304]
                            "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
                            "igfxtray"="c:\windows\system32\igfxtray.exe" [2005-09-20 94208]
                            "igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-09-20 77824]
                            "igfxpers"="c:\windows\system32\igfxpers.exe" [2005-09-20 114688]
                            "SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
                            "LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2007-05-17 279912]
                            "VX3000"="c:\windows\vVX3000.exe" [2007-04-10 709992]
                            "Raccourci vers la page des propriétés de High Definition Audio"="HDAShCut.exe" [2005-01-07 c:\windows\system32\hdashcut.exe]
                            "RTHDCPL"="RTHDCPL.EXE" [2005-03-08 c:\windows\RTHDCPL.EXE]

                            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                            c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                            Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 29696]
                            NkbMonitor.exe.lnk - c:\program files\Nikon\PictureProject\NkbMonitor.exe [2006-02-17 118784]
                            Sonic CinePlayer Quick Launch.lnk - c:\program files\Fichiers communs\Sonic Shared\CineTray.exe [2005-10-15 114688]
                            Start ELooK.lnk - c:\windows\Installer\{78ED68ED-572C-11D5-A6EB-004005654B67}\StvDetect.exe [2006-04-02 118784]
                            Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-05-26 123904]

                            [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
                            "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                            "EnableFirewall"= 0 (0x0)

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                            "%windir%\\system32\\sessmgr.exe"=
                            "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                            "c:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
                            "c:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
                            "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                            "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

                            R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-04 111184]
                            R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-04-04 20560]

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9b80bc43-b322-11dc-9cc1-000000000000}]
                            \Shell\AutoRun\command - G:\InstallTomTomHOME.exe

                            *Newly Created Service* - PROCEXP90
                            .
                            Contenu du dossier 'Tâches planifiées'

                            2007-12-26 c:\windows\Tasks\Microsoft_Hardware_Launch_vVX3000_exe.job
                            - c:\windows\vVX3000.exe [2007-04-10 22:46]
                            .
                            .
                            ------- Examen supplémentaire -------
                            .
                            uStart Page = hxxp://imp.free.fr/
                            FireFox -: Profile - c:\documents and settings\Laurence\Application Data\Mozilla\Firefox\Profiles\924hakjl.default\
                            FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://imp.free.fr/
                            FF -: plugin - c:\program files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
                            FF -: plugin - c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.1.0.30716.0.dll
                            FF -: plugin - c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.dll
                            .

                            **************************************************************************

                            catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-12-07 22:29:39
                            Windows 5.1.2600 Service Pack 3 NTFS

                            Recherche de processus cachés ...

                            Recherche d'éléments en démarrage automatique cachés ...

                            Recherche de fichiers cachés ...

                            Scan terminé avec succès
                            Fichiers cachés: 0

                            **************************************************************************
                            .
                            Heure de fin: 2008-12-07 22:30:38
                            ComboFix-quarantined-files.txt 2008-12-07 21:30:29

                            Avant-CF: 62 394 040 320 octets libres
                            Après-CF: 62,958,755,840 octets libres

                            WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
                            [boot loader]
                            timeout=2
                            default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                            [operating systems]
                            c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                            multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

                            136 --- E O F --- 2008-11-12 09:40:06
                            0
                        2. Contributeur sécurité
                          Télécharge combofix (par sUBs) ici
                          ou ici

                          A lire

                          -> Double clique sur combofix.exe.
                          -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                          -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                          NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                          Avant d'utiliser ComboFix :

                          -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                          -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                          Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                          - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                          /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                          - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                          - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                          -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                          -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                          je passerais demain au alentour de 4h 5h A+
                          0
                          1. voilà le résultat de combofix :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:02:35, on 07/12/2008
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\SearchIndexer.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE
                            C:\Program Files\QuickTime\qttask.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\system32\hkcmd.exe
                            C:\WINDOWS\system32\igfxpers.exe
                            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                            C:\WINDOWS\vVX3000.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                            C:\Program Files\TomTom HOME 2\HOMERunner.exe
                            C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                            C:\Program Files\Fichiers communs\Sonic Shared\CineTray.exe
                            C:\Program Files\Berchet Media\eLooK\StvDetect.exe
                            C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://imp.free.fr/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
                            O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                            O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                            O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                            O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                            O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                            O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                            O4 - Global Startup: Sonic CinePlayer Quick Launch.lnk = C:\Program Files\Fichiers communs\Sonic Shared\CineTray.exe
                            O4 - Global Startup: Start ELooK.lnk = ?
                            O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\Shared\hpqwmi.exe
                            0
                        • 1
                        • 2