Problème avec spysheriff

Bonjour a tous,

Je suis avec windows me et j'ai un probleme avec spysheriff. J'essai depuis ce matin de l'enlever. J'avais trouver sur un site anglophone une procédure qui utilisait Ewido security suite, mais je ne suis pas capable de l'installer parce qu'il dit qu'il faut windows 2000 et +.

Aidez-moi s.v.p

Voici mon log

Logfile of HijackThis v1.99.1
Scan saved at 2:54:38 PM, on 07/13/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\SYMANTEC\PCANYWHERE\AWHOST32.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\ATI2EVAE.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SLLIGHTS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\STARTER.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\PHOTO IMAGING\HPI_MONITOR.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WND.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WNF.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\CEFVVCQU.EXE
C:\WINDOWS\SYSTEM\MSXCT.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
C:\WINDOWS\SYSTEM\ATI2CWXX.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAM FILES\ISTSVC\ISTSVC.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\SYSTEM\SYMCSVC.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\SNDSRVC.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.nnanet.com/portal/en/US/direct/matrix?cmd=DealerPortalHomePageDisplay
R3 - Default URLSearchHook is missing
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_5_0.DLL
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR-CA\MSNTB.DLL (file missing)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {B75F75B8-93F3-429D-FF34-660B206D897A} - C:\WINDOWS\SYSTEM\ZOLKER003.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_5_0.DLL
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR-CA\MSNTB.DLL (file missing)
O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\PROGRAM FILES\ISTBAR\ISTBARCM.DLL (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr-ca\msnappau.exe"
O4 - HKLM\..\Run: [mqNqsjA] C:\WINDOWS\CEFVVCQU.EXE
O4 - HKLM\..\Run: [version] C:\WINDOWS\SYSTEM\IFLNTE.exe
O4 - HKLM\..\Run: [secure] C:\WINDOWS\SYSTEM\XPOVYA.exe
O4 - HKLM\..\Run: [msxct] msxct.exe
O4 - HKLM\..\Run: [Error Nuker] C:\Program Files\Error Nuker\bin\ErrorNuker.exe autostart
O4 - HKLM\..\Run: [Symantec Core LC] C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE /Consumer
O4 - HKLM\..\Run: [Vvbtnwxs] C:\PROGRAM FILES\AHDN\AMPN.EXE
O4 - HKLM\..\Run: [Auto Update] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [load32] C:\WINDOWS\SYSTEM\winldra.exe
O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [System] C:\WINDOWS\SYSTEM\kernels32.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [awhost32] C:\Program Files\Symantec\pcAnywhere\\Awhost32.exe /A
O4 - HKLM\..\RunServices: [DNS2GoClient] C:\PROGRAM FILES\DEERFIELD.COM\DNS2GO\DNS2GOCLIENT.EXE -run9xservice
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [NPFMonitor] C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\SYSTEM\kernels32.exe
O4 - HKLM\..\RunServices: [Shell] Explorer.exe C:\WINDOWS\SYSTEM\kernels32.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evae.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
O4 - HKCU\..\Run: [wupd] C:\WINDOWS\SYSTEM\symcsvc.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [SpySheriff] C:\PROGRAM FILES\SPYSHERIFF\SpySheriff.exe
O4 - HKCU\..\RunServices: [wupd] C:\WINDOWS\SYSTEM\symcsvc.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.infinit.net
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O15 - Trusted IP range: http://216.208.221.98
O15 - Trusted IP range: http://206.41.95.46
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021205/qtinstall.info.apple.com/borris/us/win/QuickTimeInstaller.exe
O16 - DPF: {4620BC29-8B8E-4F4E-9D92-1DB6633D6793} (SurferNETWORK Plugin) - http://rd1.surfernetwork.com/surferplugin.ocx
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BC617D90-1836-4FD8-BFE2-4D7D8B380962} (vbcalendrierocx.calendrierocx) - http://206.41.95.46/superieurweb/cab/calendrierocx.CAB
O16 - DPF: {6A3FF1BB-2AB8-11D5-AE4B-006067326CCD} (vbValidOcx.ValidOcx) - http://206.41.95.46/superieurweb/cab/validOcx.CAB
O16 - DPF: {15589FA1-C456-11CE-BF01-000000000000} - http://www.errornuker.com/products/errn2004/installers/default/ErrorNukerInstaller.exe
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 24.201.245.114,24.200.243.234,24.201.245.106

24 réponses

  1. salut

    en fait je viens de m'en debarraser , ce spy sherif ce matin.
    et tout cela grâce à ccm.
    suis les consignes qu'on te dira ici ok.
    mais moi je suis windows xp.

    a+
    0
    1. J'ai le meme probleme avec smitfraudFix qu'avec Ewido security suite, ce sont des logiciels que pour windows 2000 et +.
      0
      1. Contributeur sécurité
        oki tu as 98 je supposse
        0
        1. Merci de t'informer, J'ai Windoes Millenium qui agit comme un windows 98

          Platform: Windows ME (Win9x 4.90.3000)
          0
          1. Contributeur sécurité
            oki ont vas le faire a la main
            telecharge ceci
            http://www.bleepingcomputer.com/files/reg/smitfraud.reg

            double clik dessus pas sur qu il fonctionne sous 98
            ensuite fait ceci
            HijackThis (ici) http://www.florensac-chasse-trap.com/ section virus
            section virus

            telecharge le et met le dans son propre dossier ex/c :hj

            clik sur do a systeme scan et save a logfile
            et copier coller le rapport
            demo
            http://pageperso.aol.fr/balltrap34/demohijack.htm
            0
            1. ça fonctionné pour smitfraud.reg, et voila mon log

              Logfile of HijackThis v1.99.1
              Scan saved at 7:17:55 PM, on 07/13/2005
              Platform: Windows ME (Win9x 4.90.3000)
              MSIE: Internet Explorer v6.00 (6.00.2600.0000)

              Running processes:
              C:\WINDOWS\SYSTEM\KERNEL32.DLL
              C:\WINDOWS\SYSTEM\mmtask.tsk
              C:\WINDOWS\SYSTEM\MPREXE.EXE
              C:\WINDOWS\SYSTEM\MSTASK.EXE
              C:\WINDOWS\SYSTEM\SSDPSRV.EXE
              C:\WINDOWS\SYSTEM\STIMON.EXE
              C:\PROGRAM FILES\SYMANTEC\PCANYWHERE\AWHOST32.EXE
              C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
              C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
              C:\PROGRAM FILES\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE
              C:\WINDOWS\EXPLORER.EXE
              C:\WINDOWS\SYSTEM\ATI2EVAE.EXE
              C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
              C:\WINDOWS\SYSTEM\DDHELP.EXE
              C:\WINDOWS\SYSTEM\TAPISRV.EXE
              C:\WINDOWS\SYSTEM\RNAAPP.EXE
              C:\WINDOWS\SLLIGHTS.EXE
              C:\WINDOWS\TASKMON.EXE
              C:\WINDOWS\SYSTEM\SYSTRAY.EXE
              C:\WINDOWS\STARTER.EXE
              C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\PHOTO IMAGING\HPI_MONITOR.EXE
              C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WND.EXE
              C:\WINDOWS\SYSTEM\WMIEXE.EXE
              C:\WINDOWS\SYSTEM\INTERNAT.EXE
              C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WNF.EXE
              C:\WINDOWS\LOADQM.EXE
              C:\WINDOWS\CEFVVCQU.EXE
              C:\WINDOWS\SYSTEM\MSXCT.EXE
              C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
              C:\WINDOWS\SYSTEM\ATI2CWXX.EXE
              C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
              C:\PROGRAM FILES\ISTSVC\ISTSVC.EXE
              C:\WINDOWS\RunDLL.exe
              C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\SNDSRVC.EXE
              C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
              C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
              C:\PROGRAM FILES\REFLECTION\R2WIN.EXE
              C:\NISSAN\FASTWIN.EXE
              C:\WINDOWS\SYSTEM\SYMCSVC.EXE
              C:\WINDOWS\RUNDLL32.EXE
              C:\HIJACKTHIS\HIJACKTHIS.EXE

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.nnanet.com/portal/en/US/direct/matrix?cmd=DealerPortalHomePageDisplay
              R3 - Default URLSearchHook is missing
              O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_5_0.DLL
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR-CA\MSNTB.DLL (file missing)
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL (file missing)
              O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O2 - BHO: (no name) - {B75F75B8-93F3-429D-FF34-660B206D897A} - C:\WINDOWS\SYSTEM\ZOLKER003.DLL
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_5_0.DLL
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR-CA\MSNTB.DLL (file missing)
              O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\PROGRAM FILES\ISTBAR\ISTBARCM.DLL (file missing)
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
              O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
              O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
              O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
              O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
              O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
              O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
              O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
              O4 - HKLM\..\Run: [internat.exe] internat.exe
              O4 - HKLM\..\Run: [LoadQM] loadqm.exe
              O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr-ca\msnappau.exe"
              O4 - HKLM\..\Run: [mqNqsjA] C:\WINDOWS\CEFVVCQU.EXE
              O4 - HKLM\..\Run: [version] C:\WINDOWS\SYSTEM\IFLNTE.exe
              O4 - HKLM\..\Run: [secure] C:\WINDOWS\SYSTEM\XPOVYA.exe
              O4 - HKLM\..\Run: [msxct] msxct.exe
              O4 - HKLM\..\Run: [Error Nuker] C:\Program Files\Error Nuker\bin\ErrorNuker.exe autostart
              O4 - HKLM\..\Run: [Symantec Core LC] C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe start
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE /Consumer
              O4 - HKLM\..\Run: [Vvbtnwxs] C:\PROGRAM FILES\AHDN\AMPN.EXE
              O4 - HKLM\..\Run: [Auto Update] C:\WINDOWS\svchost.exe
              O4 - HKLM\..\Run: [load32] C:\WINDOWS\SYSTEM\winldra.exe
              O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
              O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
              O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
              O4 - HKLM\..\Run: [System] C:\WINDOWS\SYSTEM\kernels32.exe
              O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
              O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
              O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
              O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
              O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
              O4 - HKLM\..\RunServices: [awhost32] C:\Program Files\Symantec\pcAnywhere\\Awhost32.exe /A
              O4 - HKLM\..\RunServices: [DNS2GoClient] C:\PROGRAM FILES\DEERFIELD.COM\DNS2GO\DNS2GOCLIENT.EXE -run9xservice
              O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
              O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
              O4 - HKLM\..\RunServices: [NPFMonitor] C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
              O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
              O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\SYSTEM\kernels32.exe
              O4 - HKLM\..\RunServices: [Shell] Explorer.exe C:\WINDOWS\SYSTEM\kernels32.exe
              O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evae.exe
              O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
              O4 - HKCU\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
              O4 - HKCU\..\Run: [wupd] C:\WINDOWS\SYSTEM\symcsvc.exe
              O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
              O4 - HKCU\..\Run: [SpySheriff] C:\PROGRAM FILES\SPYSHERIFF\SpySheriff.exe
              O4 - HKCU\..\RunServices: [wupd] C:\WINDOWS\SYSTEM\symcsvc.exe
              O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O14 - IERESET.INF: START_PAGE_URL=http://www.infinit.net
              O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
              O15 - Trusted IP range: http://216.208.221.98
              O15 - Trusted IP range: http://206.41.95.46
              O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021205/qtinstall.info.apple.com/borris/us/win/QuickTimeInstaller.exe
              O16 - DPF: {4620BC29-8B8E-4F4E-9D92-1DB6633D6793} (SurferNETWORK Plugin) - http://rd1.surfernetwork.com/surferplugin.ocx
              O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O16 - DPF: {BC617D90-1836-4FD8-BFE2-4D7D8B380962} (vbcalendrierocx.calendrierocx) - http://206.41.95.46/superieurweb/cab/calendrierocx.CAB
              O16 - DPF: {6A3FF1BB-2AB8-11D5-AE4B-006067326CCD} (vbValidOcx.ValidOcx) - http://206.41.95.46/superieurweb/cab/validOcx.CAB
              O16 - DPF: {15589FA1-C456-11CE-BF01-000000000000} - http://www.errornuker.com/products/errn2004/installers/default/ErrorNukerInstaller.exe
              O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 24.201.245.114,24.200.243.234,24.201.245.106
              0
              1. salut nissan,

                concernant votre probleme avec spysherif,je vous conseille d'installer si on te laisse de faire car ce que je sais de spysherif il devient patron de pc;bon allez vite installer microsoft anti spyware beta 1, vous aller directement vers

                http://www.clubic.com/telecharger-fiche13691-microsoft-anti-spyware.html
                et vous allez voir il va attaquer tous les spy qui sont sur votre disque ,c'est il surveille ton pc 24/24 ,tennez moi au courant merci
                0
                1. N importe quoi " il devient patron de pc"---> ah ouai et il fait quoi?
                  0
                  1. Contributeur sécurité
                    cela metonnerais qu il le vire lol
                    commence par desinstal spy scherif regarde si tu le trouve dans ajous suppr de programme
                    si tu ne le trouve pas
                    recherche ici
                    C:\PROGRAM FILES\SPYSHERIFF vire le dossier
                    idem pour ceux ci cherche et suppr
                    Security IGuard
                    Virtual Maid
                    Search Maid
                    Spyware Vanisher
                    PSGuard

                    ensuite assure toi de ceci
                    Affiche tous les fichiers et dossiers :
                    cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                    Cocher afficher les dossiers cacher

                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                    Décocher masquer les extensions dont le type est connu
                    Puis fais "Ok" pour valider les changements.

                    Et appliquer
                    ------
                    redemarre en mode sans echec comme ceci
                    mode sans echec pour cela tu tapote la touche f8
                    des le debut de l allumage du pc sans t arreter
                    une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                    une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5

                    recherche et suppr ces fichier je sais il y en a beaucoup
                    tu ne les trouverat pas tous
                    helper.exe
                    hhk.dll
                    hookdump.exe
                    hp????.tmp
                    intel32.exe
                    intmonp.exe
                    msmsgs.exe
                    msole32.exe
                    ole32vbs.exe
                    oleadm.dll
                    oleadm32.dll
                    perfcii.ini
                    shnlog.exe
                    runsrv32.dll
                    runsrv32.exe
                    srpcsrv32.exe
                    txfdb32.dll
                    w8673492.exe
                    winnook.exe
                    wldr.dll
                    wp.bmp
                    desktop.html
                    wallpaper.html
                    desktop.html
                    popuper.exe
                    screen.html
                    sites.ini
                    uninstIU.exe
                    windows.html
                    zloader3.exe
                    bsw.exe
                    r.exe
                    winstall.exe
                    wp.exe
                    A5281300.so

                    et refait un hijack apres ceci
                    bon courage

                    0
                    1. Merci encore de ton aide.

                      J'ai recherché tous les fichiers un par un et j'ai seulement supprimé desktop.html, winstall.exe et msmsgs.exe. J'ai reparti l'ordi et plusieurs virus son apparues dans des fichier comme dvpd.dll, prox[1].exe ou 6.qtdfmp mais norton les supprimes à chaque ouverture. J'ai aussi kernels32 qui m'apparait.

                      Voici donc mon nouveau log

                      Logfile of HijackThis v1.99.1
                      Scan saved at 8:16:20 PM, on 07/13/2005
                      Platform: Windows ME (Win9x 4.90.3000)
                      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                      Running processes:
                      C:\WINDOWS\SYSTEM\KERNEL32.DLL
                      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                      C:\WINDOWS\SYSTEM\MPREXE.EXE
                      C:\WINDOWS\SYSTEM\MSTASK.EXE
                      C:\WINDOWS\SYSTEM\SSDPSRV.EXE
                      C:\WINDOWS\SYSTEM\STIMON.EXE
                      C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
                      C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
                      C:\PROGRAM FILES\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE
                      C:\WINDOWS\SYSTEM\KERNELS32.EXE
                      C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                      C:\WINDOWS\SYSTEM\mmtask.tsk
                      C:\WINDOWS\EXPLORER.EXE
                      C:\WINDOWS\SYSTEM\DDHELP.EXE
                      C:\WINDOWS\SYSTEM\ATI2EVAE.EXE
                      C:\WINDOWS\SYSTEM\MAXD1.EXE
                      C:\WINDOWS\SVCHOST.EXE
                      C:\WINDOWS\SYSTEM\TAPISRV.EXE
                      C:\WINDOWS\SYSTEM\RNAAPP.EXE
                      C:\WINDOWS\TASKMON.EXE
                      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                      C:\WINDOWS\STARTER.EXE
                      C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WND.EXE
                      C:\WINDOWS\SYSTEM\INTERNAT.EXE
                      C:\WINDOWS\LOADQM.EXE
                      C:\WINDOWS\SYSTEM\WMIEXE.EXE
                      C:\WINDOWS\CEFVVCQU.EXE
                      C:\WINDOWS\SYSTEM\MSXCT.EXE
                      C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WNF.EXE
                      C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
                      C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
                      C:\WINDOWS\SYSTEM\ATI2CWXX.EXE
                      C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
                      C:\PROGRAM FILES\ISTSVC\ISTSVC.EXE
                      C:\WINDOWS\RunDLL.exe
                      C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\SNDSRVC.EXE
                      C:\WINDOWS\SYSTEM\SYMCSVC.EXE
                      C:\HIJACKTHIS\HIJACKTHIS.EXE

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.nnanet.com/portal/en/US/direct/matrix?cmd=DealerPortalHomePageDisplay
                      R3 - Default URLSearchHook is missing
                      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_5_0.DLL
                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR-CA\MSNTB.DLL (file missing)
                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL (file missing)
                      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O2 - BHO: (no name) - {B75F75B8-93F3-429D-FF34-660B206D897A} - C:\WINDOWS\SYSTEM\ZOLKER004.DLL
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_5_0.DLL
                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR-CA\MSNTB.DLL (file missing)
                      O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\PROGRAM FILES\ISTBAR\ISTBARCM.DLL (file missing)
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                      O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                      O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
                      O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                      O4 - HKLM\..\Run: [internat.exe] internat.exe
                      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                      O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr-ca\msnappau.exe"
                      O4 - HKLM\..\Run: [mqNqsjA] C:\WINDOWS\CEFVVCQU.EXE
                      O4 - HKLM\..\Run: [version] C:\WINDOWS\SYSTEM\IFLNTE.exe
                      O4 - HKLM\..\Run: [secure] C:\WINDOWS\SYSTEM\XPOVYA.exe
                      O4 - HKLM\..\Run: [msxct] msxct.exe
                      O4 - HKLM\..\Run: [Error Nuker] C:\Program Files\Error Nuker\bin\ErrorNuker.exe autostart
                      O4 - HKLM\..\Run: [Symantec Core LC] C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe start
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE /Consumer
                      O4 - HKLM\..\Run: [Vvbtnwxs] C:\PROGRAM FILES\AHDN\AMPN.EXE
                      O4 - HKLM\..\Run: [Auto Update] C:\WINDOWS\svchost.exe
                      O4 - HKLM\..\Run: [load32] C:\WINDOWS\SYSTEM\winldra.exe
                      O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
                      O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
                      O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
                      O4 - HKLM\..\Run: [System] C:\WINDOWS\SYSTEM\kernels32.exe
                      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                      O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
                      O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                      O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                      O4 - HKLM\..\RunServices: [awhost32] C:\Program Files\Symantec\pcAnywhere\\Awhost32.exe /A
                      O4 - HKLM\..\RunServices: [DNS2GoClient] C:\PROGRAM FILES\DEERFIELD.COM\DNS2GO\DNS2GOCLIENT.EXE -run9xservice
                      O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
                      O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
                      O4 - HKLM\..\RunServices: [NPFMonitor] C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                      O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
                      O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\SYSTEM\kernels32.exe
                      O4 - HKLM\..\RunServices: [Shell] Explorer.exe C:\WINDOWS\SYSTEM\kernels32.exe
                      O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evae.exe
                      O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
                      O4 - HKCU\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
                      O4 - HKCU\..\Run: [wupd] C:\WINDOWS\SYSTEM\symcsvc.exe
                      O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
                      O4 - HKCU\..\RunServices: [wupd] C:\WINDOWS\SYSTEM\symcsvc.exe
                      O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O14 - IERESET.INF: START_PAGE_URL=http://www.infinit.net
                      O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
                      O15 - Trusted IP range: http://216.208.221.98
                      O15 - Trusted IP range: http://206.41.95.46
                      O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021205/qtinstall.info.apple.com/borris/us/win/QuickTimeInstaller.exe
                      O16 - DPF: {4620BC29-8B8E-4F4E-9D92-1DB6633D6793} (SurferNETWORK Plugin) - http://rd1.surfernetwork.com/surferplugin.ocx
                      O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                      O16 - DPF: {BC617D90-1836-4FD8-BFE2-4D7D8B380962} (vbcalendrierocx.calendrierocx) - http://206.41.95.46/superieurweb/cab/calendrierocx.CAB
                      O16 - DPF: {6A3FF1BB-2AB8-11D5-AE4B-006067326CCD} (vbValidOcx.ValidOcx) - http://206.41.95.46/superieurweb/cab/validOcx.CAB
                      O16 - DPF: {15589FA1-C456-11CE-BF01-000000000000} - http://www.errornuker.com/products/errn2004/installers/default/ErrorNukerInstaller.exe
                      O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 24.201.245.114,24.200.243.234,24.201.245.106
                      0
                      1. Merci encore de ton aide.

                        J'ai recherché tous les fichiers un par un et j'ai seulement supprimé desktop.html, winstall.exe et msmsgs.exe. J'ai reparti l'ordi et plusieurs virus son apparues dans des fichier comme dvpd.dll, prox[1].exe ou 6.qtdfmp mais norton les supprimes à chaque ouverture. J'ai aussi kernels32 qui m'apparait.

                        Voici donc mon nouveau log

                        Logfile of HijackThis v1.99.1
                        Scan saved at 8:16:20 PM, on 07/13/2005
                        Platform: Windows ME (Win9x 4.90.3000)
                        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                        Running processes:
                        C:\WINDOWS\SYSTEM\KERNEL32.DLL
                        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                        C:\WINDOWS\SYSTEM\MPREXE.EXE
                        C:\WINDOWS\SYSTEM\MSTASK.EXE
                        C:\WINDOWS\SYSTEM\SSDPSRV.EXE
                        C:\WINDOWS\SYSTEM\STIMON.EXE
                        C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
                        C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
                        C:\PROGRAM FILES\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE
                        C:\WINDOWS\SYSTEM\KERNELS32.EXE
                        C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                        C:\WINDOWS\SYSTEM\mmtask.tsk
                        C:\WINDOWS\EXPLORER.EXE
                        C:\WINDOWS\SYSTEM\DDHELP.EXE
                        C:\WINDOWS\SYSTEM\ATI2EVAE.EXE
                        C:\WINDOWS\SYSTEM\MAXD1.EXE
                        C:\WINDOWS\SVCHOST.EXE
                        C:\WINDOWS\SYSTEM\TAPISRV.EXE
                        C:\WINDOWS\SYSTEM\RNAAPP.EXE
                        C:\WINDOWS\TASKMON.EXE
                        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                        C:\WINDOWS\STARTER.EXE
                        C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WND.EXE
                        C:\WINDOWS\SYSTEM\INTERNAT.EXE
                        C:\WINDOWS\LOADQM.EXE
                        C:\WINDOWS\SYSTEM\WMIEXE.EXE
                        C:\WINDOWS\CEFVVCQU.EXE
                        C:\WINDOWS\SYSTEM\MSXCT.EXE
                        C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WNF.EXE
                        C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
                        C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
                        C:\WINDOWS\SYSTEM\ATI2CWXX.EXE
                        C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
                        C:\PROGRAM FILES\ISTSVC\ISTSVC.EXE
                        C:\WINDOWS\RunDLL.exe
                        C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\SNDSRVC.EXE
                        C:\WINDOWS\SYSTEM\SYMCSVC.EXE
                        C:\HIJACKTHIS\HIJACKTHIS.EXE

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.nnanet.com/portal/en/US/direct/matrix?cmd=DealerPortalHomePageDisplay
                        R3 - Default URLSearchHook is missing
                        O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_5_0.DLL
                        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR-CA\MSNTB.DLL (file missing)
                        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL (file missing)
                        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                        O2 - BHO: (no name) - {B75F75B8-93F3-429D-FF34-660B206D897A} - C:\WINDOWS\SYSTEM\ZOLKER004.DLL
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_5_0.DLL
                        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR-CA\MSNTB.DLL (file missing)
                        O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\PROGRAM FILES\ISTBAR\ISTBARCM.DLL (file missing)
                        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                        O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                        O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                        O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                        O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
                        O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                        O4 - HKLM\..\Run: [internat.exe] internat.exe
                        O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                        O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr-ca\msnappau.exe"
                        O4 - HKLM\..\Run: [mqNqsjA] C:\WINDOWS\CEFVVCQU.EXE
                        O4 - HKLM\..\Run: [version] C:\WINDOWS\SYSTEM\IFLNTE.exe
                        O4 - HKLM\..\Run: [secure] C:\WINDOWS\SYSTEM\XPOVYA.exe
                        O4 - HKLM\..\Run: [msxct] msxct.exe
                        O4 - HKLM\..\Run: [Error Nuker] C:\Program Files\Error Nuker\bin\ErrorNuker.exe autostart
                        O4 - HKLM\..\Run: [Symantec Core LC] C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe start
                        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE /Consumer
                        O4 - HKLM\..\Run: [Vvbtnwxs] C:\PROGRAM FILES\AHDN\AMPN.EXE
                        O4 - HKLM\..\Run: [Auto Update] C:\WINDOWS\svchost.exe
                        O4 - HKLM\..\Run: [load32] C:\WINDOWS\SYSTEM\winldra.exe
                        O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
                        O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
                        O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
                        O4 - HKLM\..\Run: [System] C:\WINDOWS\SYSTEM\kernels32.exe
                        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                        O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
                        O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                        O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                        O4 - HKLM\..\RunServices: [awhost32] C:\Program Files\Symantec\pcAnywhere\\Awhost32.exe /A
                        O4 - HKLM\..\RunServices: [DNS2GoClient] C:\PROGRAM FILES\DEERFIELD.COM\DNS2GO\DNS2GOCLIENT.EXE -run9xservice
                        O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
                        O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
                        O4 - HKLM\..\RunServices: [NPFMonitor] C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                        O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
                        O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\SYSTEM\kernels32.exe
                        O4 - HKLM\..\RunServices: [Shell] Explorer.exe C:\WINDOWS\SYSTEM\kernels32.exe
                        O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evae.exe
                        O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
                        O4 - HKCU\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
                        O4 - HKCU\..\Run: [wupd] C:\WINDOWS\SYSTEM\symcsvc.exe
                        O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
                        O4 - HKCU\..\RunServices: [wupd] C:\WINDOWS\SYSTEM\symcsvc.exe
                        O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                        O14 - IERESET.INF: START_PAGE_URL=http://www.infinit.net
                        O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
                        O15 - Trusted IP range: http://216.208.221.98
                        O15 - Trusted IP range: http://206.41.95.46
                        O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021205/qtinstall.info.apple.com/borris/us/win/QuickTimeInstaller.exe
                        O16 - DPF: {4620BC29-8B8E-4F4E-9D92-1DB6633D6793} (SurferNETWORK Plugin) - http://rd1.surfernetwork.com/surferplugin.ocx
                        O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                        O16 - DPF: {BC617D90-1836-4FD8-BFE2-4D7D8B380962} (vbcalendrierocx.calendrierocx) - http://206.41.95.46/superieurweb/cab/calendrierocx.CAB
                        O16 - DPF: {6A3FF1BB-2AB8-11D5-AE4B-006067326CCD} (vbValidOcx.ValidOcx) - http://206.41.95.46/superieurweb/cab/validOcx.CAB
                        O16 - DPF: {15589FA1-C456-11CE-BF01-000000000000} - http://www.errornuker.com/products/errn2004/installers/default/ErrorNukerInstaller.exe
                        O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 24.201.245.114,24.200.243.234,24.201.245.106
                        0
                        1. Contributeur sécurité
                          salut
                          imprime ceci pour ne rien oublier et tous faire
                          tous faire dans l ordre imperativement
                          -------------------------
                          tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

                          ad-aware (1)version 1.06
                          (ici) http://www.florensac-chasse-trap.com/ section virus
                          voir demo
                          http://pageperso.aol.fr/balltrap34/adwseflash.zip
                          0
                          1. Enfin un ouverture en beauté, tout à l'air de bien aller, plus aucuns fichiers infectés en début d'ouverture, plus de spysheriff. J'uste plus capable de changer mon fond d'écran.

                            voici mon dernier log:

                            Logfile of HijackThis v1.99.1
                            Scan saved at 3:32:53 PM, on 07/14/2005
                            Platform: Windows ME (Win9x 4.90.3000)
                            MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                            Running processes:
                            C:\WINDOWS\SYSTEM\KERNEL32.DLL
                            C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                            C:\WINDOWS\SYSTEM\mmtask.tsk
                            C:\WINDOWS\SYSTEM\MPREXE.EXE
                            C:\WINDOWS\SYSTEM\MSTASK.EXE
                            C:\WINDOWS\SYSTEM\SSDPSRV.EXE
                            C:\WINDOWS\SYSTEM\STIMON.EXE
                            C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
                            C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
                            C:\PROGRAM FILES\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE
                            C:\WINDOWS\SYSTEM\ATI2EVAE.EXE
                            C:\WINDOWS\SYSTEM\DDHELP.EXE
                            C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                            C:\WINDOWS\EXPLORER.EXE
                            C:\WINDOWS\TASKMON.EXE
                            C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                            C:\WINDOWS\STARTER.EXE
                            C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WND.EXE
                            C:\WINDOWS\SYSTEM\WMIEXE.EXE
                            C:\WINDOWS\SYSTEM\INTERNAT.EXE
                            C:\WINDOWS\LOADQM.EXE
                            C:\PROGRAM FILES\HEWLETT-PACKARD\PHOTOSMART\HP SHARE-TO-WEB\HPGS2WNF.EXE
                            C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
                            C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
                            C:\WINDOWS\SYSTEM\ATI2CWXX.EXE
                            C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
                            C:\WINDOWS\RunDLL.exe
                            C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                            C:\HIJACKTHIS\HIJACKTHIS.EXE

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.nnanet.com/portal/en/US/direct/matrix?cmd=DealerPortalHomePageDisplay
                            O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_5_0.DLL
                            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR-CA\MSNTB.DLL (file missing)
                            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL (file missing)
                            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_5_0.DLL
                            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR-CA\MSNTB.DLL (file missing)
                            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                            O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                            O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                            O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                            O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                            O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                            O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
                            O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                            O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                            O4 - HKLM\..\Run: [internat.exe] internat.exe
                            O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                            O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr-ca\msnappau.exe"
                            O4 - HKLM\..\Run: [Symantec Core LC] C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe start
                            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE /Consumer
                            O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
                            O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
                            O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                            O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                            O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
                            O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                            O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                            O4 - HKLM\..\RunServices: [awhost32] C:\Program Files\Symantec\pcAnywhere\\Awhost32.exe /A
                            O4 - HKLM\..\RunServices: [DNS2GoClient] C:\PROGRAM FILES\DEERFIELD.COM\DNS2GO\DNS2GOCLIENT.EXE -run9xservice
                            O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
                            O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
                            O4 - HKLM\..\RunServices: [NPFMonitor] C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                            O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
                            O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evae.exe
                            O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
                            O4 - HKCU\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
                            O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                            O15 - Trusted IP range: http://216.208.221.98
                            O15 - Trusted IP range: http://206.41.95.46
                            O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 24.201.245.114,24.200.243.234,24.201.245.106
                            0
                            1. Un gros merci pour l'aide, tout est revenu à la normal.
                              0
                              1. Contributeur sécurité
                                content pour toi
                                a++
                                0
                                1. salut,
                                  j interviens pr dire que si tu n as plus de soucis, reactive ta restauration systeme + recache tes fichiers

                                  a+
                                  0
                                  1. Contributeur sécurité
                                    merci quentin
                                    0
                                    1. De rien mon ami Gerard, comment tu fais pour pas m oublier ??? lol (toi qui m avait dit tu retenais rien)
                                      0
                                      1. Contributeur sécurité
                                        vous avez dit que j etais vieux alors je fait marcher ma memoire
                                        0
                                        • 1
                                        • 2

                                        Discussions similaires

                                        spysheriff l'art du vol

                                        13 réponses