Pb

Bonjour, je me permets de vous embeter car j'ai un souci.
depuis quelques temps je n'arrete pas de recevoir des tas de fausses alertes (thepsyguard, spywarequake, doctorsystem ...)me disant que mon ordi est infecté par de nombreux virus trojan et ttes sortes de crasses. c'est alertes apparaisse a l'ecran ouvre des pages net sans raison sont present ds ma barre de bureau etc mai ces liens m'amene a faire une analyse grtuites pour ensuite acheter leurs logiciel. je vien juste de me racheter un antivirus (bitdefender9 p+) mai lui n'arrive pas a me les enlever alors je me suis dis que vous vous pourriez suremen m'aider a le faire. et n'etant pas specialement le plus doué du monde en informatique...lol
merci d'avance pour votre reponse et votre aide

11 réponses

  1. ces alertes sont probablement fausses et doivent résulter de la présence de Spywares sur ton pc. Pour en avoir le coeur net, post un log hijack.

    voila la marche a suivre. tu vas telecharger un programme qui se nomme hijackthis. tu le trouveras ici :

    http://www.merijn.org/downloads.html

    en decendant dans la catégorie "official download"

    tu demarre le programme et tu clique sur "do a system scan and save log file". un fichier texte va s'ouvrir avec un rapport que tu copies et colles ici.
    0
    1. Contributeur sécurité
      Salut

      Télécharge ceci: (merci a S!RI pour ce programme).
      http://siri.urz.free.fr/Fix/SmitfraudFix.zip
      Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
      Copie/colle le sur le poste stp.
      ----------------------------------------------------------------------------
      Démarre en mode sans échec :
      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
      (Si F8 ne marche pas utilise la touche F5).
      ----------------------------------------------------------------------------
      Relance le programme Smitfraud,
      Cette fois choisit l’option 2, répond oui a tous ;
      Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

      A+
      0
      1. Logfile of HijackThis v1.99.1
        Scan saved at 18:11:02, on 06/07/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\atmclk.exe
        C:\WINDOWS\system32\dcomcfg.exe
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\Program Files\Acer\eRecovery\Monitor.exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\WINDOWS\system32\VTTimer.exe
        C:\WINDOWS\system32\VTtrayp.exe
        C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        C:\Program Files\Acer\Acer eMode Management\AspireService.exe
        C:\Program Files\Acer\Acer eConsole\MediaSync.exe
        C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\PROGRA~1\WANADOO\TaskBarIcon.exe
        C:\Program Files\HbTools\Bin\4.7.2.1\HbtWeatherOnTray.exe
        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\VIAudioi\SBADeck\ADeck.exe
        C:\Program Files\Winamp\winampa.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
        C:\PROGRA~1\SOFTWIN\BITDEF~2\bdnagent.exe
        C:\PROGRA~1\SOFTWIN\BITDEF~2\bdswitch.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        c:\progra~1\intern~1\iexplore.exe
        C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
        C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
        C:\Program Files\Poste de Travail Sans Fil Labtec\MulMouse.exe
        C:\PROGRA~1\WANADOO\ComComp.exe
        C:\Program Files\Poste de Travail Sans Fil Labtec\MagicKey.exe
        C:\PROGRA~1\WANADOO\Toaster.exe
        C:\PROGRA~1\WANADOO\Inactivity.exe
        C:\PROGRA~1\WANADOO\PollingModule.exe
        C:\Program Files\acer\Acer eConsole\MediaServerService.exe
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\PROGRA~1\WANADOO\Watch.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Winamp\Winamp.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        C:\Program Files\Softwin\BitDefender9\vsserv.exe
        c:\progra~1\softwin\bitdef~2\bdmcon.exe
        D:\Mes documents\Mes telechargements\hijackthis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
        R3 - URLSearchHook: (no name) - - (no file)
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.1.0.0\ShprRprt.dll (file missing)
        O2 - BHO: Microsoft Configuration - {40205287-E793-41AC-B95C-D8D064BA33CA} - C:\WINDOWS\mscfg.dll (file missing)
        O2 - BHO: (no name) - {5535836E-2E0B-F2BF-2CA0-9E6ED334DC15} - C:\DOCUME~1\JULIEN~1\APPLIC~1\EQFILE~1\Global Pop.exe (file missing)
        O2 - BHO: (no name) - {5f4c3d09-b3b9-4f88-aa82-31332fee1c08} - C:\WINDOWS\system32\hp100.tmp (file missing)
        O2 - BHO: Nothing - {686a161d-5bd1-4999-8832-6393f41e564c} - C:\WINDOWS\system32\hp100.tmp (file missing)
        O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.2.1\HbtHostIE.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.2.1\HbtHostIE.dll (file missing)
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [LaunchApp] Alaunch
        O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
        O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
        O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.2.1\HbtWeatherOnTray.exe
        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [VC COAL FLAW META] C:\Documents and Settings\All Users\Application Data\flagmpegvccoal\grim download.exe
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\SOFTWIN\BITDEF~2\bdmcon.exe
        O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
        O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~2\bdnagent.exe"
        O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~2\bdswitch.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\JULIEN~1\APPLIC~1\ELSEPL~1\AXISNEW.exe
        O4 - HKCU\..\Run: [WinFixer2005] "C:\Program Files\WinFixer 2005\uwfx5.exe" /min
        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
        O4 - Global Startup: Activer le Poste de Travail Sans Fil Labtec.lnk = C:\Program Files\Poste de Travail Sans Fil Labtec\MulMouse.exe
        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.1.0.0\ShprRprt.dll (file missing)
        O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\1.1.0.0\ShprRprt.dll (file missing)
        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - https://www.afternic.com/domains/downloadv3.com
        O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
        O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
        O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
        O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

        voila, j'atten tes instructions
        0
        1. SmitFraudFix v2.68

          Rapport fait à 18:23:07,78, 06/07/2006
          Executé à partir de D:\Mes documents\Mes telechargements\SmitfraudFix\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          C:\WINDOWS\system32\atmclk.exe PRESENT !
          C:\WINDOWS\system32\dcomcfg.exe PRESENT !
          C:\WINDOWS\system32\hp???.tmp PRESENT !
          C:\WINDOWS\system32\hp????.tmp PRESENT !
          C:\WINDOWS\system32\ld???.tmp PRESENT !
          C:\WINDOWS\system32\ld????.tmp PRESENT !
          C:\WINDOWS\system32\ofcukiz.dll PRESENT !
          C:\WINDOWS\system32\ot.ico PRESENT !
          C:\WINDOWS\system32\regperf.exe PRESENT !
          C:\WINDOWS\system32\simpole.tlb PRESENT !
          C:\WINDOWS\system32\stdole3.tlb PRESENT !
          C:\WINDOWS\system32\ts.ico PRESENT !
          C:\WINDOWS\system32\1024\ PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Julien BOULAIN\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JULIEN~1\FAVORIS

          C:\DOCUME~1\JULIEN~1\FAVORIS\Antivirus Test Online.url PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
          "{05a91164-3c96-47d6-aa74-2c855791b2d0}"="incaged"

          [HKEY_CLASSES_ROOT\CLSID\{05a91164-3c96-47d6-aa74-2c855791b2d0}\InProcServer32]
          @="C:\WINDOWS\system32\ofcukiz.dll"

          [HKEY_CURRENT_USER\Software\Classes\CLSID\{05a91164-3c96-47d6-aa74-2c855791b2d0}\InProcServer32]
          @="C:\WINDOWS\system32\ofcukiz.dll"

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. Contributeur
            Salut Julien,

            Pour avancer,

            Fais cette manipulation :

            - Redémarre le PC en mode "sans échec" : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode "sans échec".

            - Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

            Colle le nouveau rapport après.

            a+
            0
            1. SmitFraudFix v2.68

              Rapport fait à 18:30:45,14, 06/07/2006
              Executé à partir de D:\Mes documents\Mes telechargements\SmitfraudFix\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              merci deja car pr le momen j'appren deja des choses...lol
              0
              1. Contributeur sécurité
                Salut

                Ah super, si on peut t en apprendre, j en suis content !

                Peux tu remettre un HijackThis?

                A+
                0
                1. voila

                  Logfile of HijackThis v1.99.1
                  Scan saved at 14:29:39, on 07/07/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\Program Files\Acer\eRecovery\Monitor.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\WINDOWS\system32\VTTimer.exe
                  C:\WINDOWS\system32\VTtrayp.exe
                  C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                  C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                  C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\HbTools\Bin\4.7.2.1\HbtWeatherOnTray.exe
                  C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\VIAudioi\SBADeck\ADeck.exe
                  C:\PROGRA~1\WANADOO\TaskBarIcon.exe
                  C:\Program Files\Winamp\winampa.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                  C:\progra~1\softwin\bitdef~2\bdnagent.exe
                  C:\progra~1\softwin\bitdef~2\bdswitch.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                  C:\Program Files\Poste de Travail Sans Fil Labtec\MulMouse.exe
                  C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
                  C:\Program Files\Poste de Travail Sans Fil Labtec\MagicKey.exe
                  C:\PROGRA~1\WANADOO\ComComp.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\PROGRA~1\WANADOO\Watch.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  C:\Program Files\Softwin\BitDefender9\vsserv.exe
                  c:\progra~1\softwin\bitdef~2\bdmcon.exe
                  C:\Program Files\Winamp\Winamp.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  D:\Mes documents\Mes telechargements\hijackthis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
                  R3 - URLSearchHook: (no name) - - (no file)
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.1.0.0\ShprRprt.dll (file missing)
                  O2 - BHO: Microsoft Configuration - {40205287-E793-41AC-B95C-D8D064BA33CA} - C:\WINDOWS\mscfg.dll (file missing)
                  O2 - BHO: (no name) - {5535836E-2E0B-F2BF-2CA0-9E6ED334DC15} - C:\DOCUME~1\JULIEN~1\APPLIC~1\EQFILE~1\Global Pop.exe (file missing)
                  O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.2.1\HbtHostIE.dll (file missing)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.2.1\HbtHostIE.dll (file missing)
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O4 - HKLM\..\Run: [LaunchApp] Alaunch
                  O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                  O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                  O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                  O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.2.1\HbtWeatherOnTray.exe
                  O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [VC COAL FLAW META] C:\Documents and Settings\All Users\Application Data\flagmpegvccoal\grim download.exe
                  O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                  O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\SOFTWIN\BITDEF~2\bdmcon.exe
                  O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                  O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~2\bdnagent.exe"
                  O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~2\bdswitch.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\JULIEN~1\APPLIC~1\ELSEPL~1\AXISNEW.exe
                  O4 - HKCU\..\Run: [WinFixer2005] "C:\Program Files\WinFixer 2005\uwfx5.exe" /min
                  O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                  O4 - Global Startup: Activer le Poste de Travail Sans Fil Labtec.lnk = C:\Program Files\Poste de Travail Sans Fil Labtec\MulMouse.exe
                  O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                  O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.1.0.0\ShprRprt.dll (file missing)
                  O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\1.1.0.0\ShprRprt.dll (file missing)
                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
                  O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                  O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - https://www.afternic.com/domains/downloadv3.com
                  O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                  O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                  O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
                  O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                  ...
                  0
                  1. Contributeur sécurité
                    Re,

                    HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

                    A+
                    0
                    1. c'est fait

                      Acer eConsole
                      Acer eMode Management
                      Ad-Aware SE Personal
                      Adobe Reader 7.0
                      Agere Systems PCI Soft Modem
                      AIDA32 v3.93
                      Archiveur WinRAR
                      a-squared Free 1.6.1
                      AviSynth 2.5
                      Barre d'outils MSN
                      BitDefender 9 Professional Plus
                      Correctif Windows XP - KB867282
                      Correctif Windows XP - KB873339
                      Correctif Windows XP - KB885250
                      Correctif Windows XP - KB885835
                      Correctif Windows XP - KB885836
                      Correctif Windows XP - KB886185
                      Correctif Windows XP - KB887472
                      Correctif Windows XP - KB887742
                      Correctif Windows XP - KB888113
                      Correctif Windows XP - KB888302
                      Correctif Windows XP - KB890047
                      Correctif Windows XP - KB890175
                      Correctif Windows XP - KB890859
                      Correctif Windows XP - KB890923
                      Correctif Windows XP - KB891781
                      Correctif Windows XP - KB893086
                      DivXMachine 2.2 - 220
                      Empires Dawn of the Modern World
                      eMule
                      ffvfw MPEG-4 Video Codec (uninstall only)
                      FL Studio 6
                      Google Toolbar for Internet Explorer
                      HijackThis 1.99.1
                      iTunes
                      J2SE Runtime Environment 5.0 Update 2
                      J2SE Runtime Environment 5.0 Update 6
                      Jasc Paint Shop Pro 9
                      Language pack for Ad-Aware SE
                      Livebox
                      Macromedia Flash Player 8
                      Messenger Plus! 3 & Sponsor
                      Microsoft .NET Framework 1.1
                      Microsoft .NET Framework 1.1 French Language Pack
                      Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
                      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)
                      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
                      Mise à jour de sécurité pour Windows XP (KB890046)
                      Mise à jour de sécurité pour Windows XP (KB893066)
                      Mise à jour de sécurité pour Windows XP (KB893756)
                      Mise à jour de sécurité pour Windows XP (KB896358)
                      Mise à jour de sécurité pour Windows XP (KB896422)
                      Mise à jour de sécurité pour Windows XP (KB896423)
                      Mise à jour de sécurité pour Windows XP (KB896424)
                      Mise à jour de sécurité pour Windows XP (KB896428)
                      Mise à jour de sécurité pour Windows XP (KB899587)
                      Mise à jour de sécurité pour Windows XP (KB899591)
                      Mise à jour de sécurité pour Windows XP (KB900725)
                      Mise à jour de sécurité pour Windows XP (KB901017)
                      Mise à jour de sécurité pour Windows XP (KB901190)
                      Mise à jour de sécurité pour Windows XP (KB901214)
                      Mise à jour de sécurité pour Windows XP (KB902400)
                      Mise à jour de sécurité pour Windows XP (KB904706)
                      Mise à jour de sécurité pour Windows XP (KB905414)
                      Mise à jour de sécurité pour Windows XP (KB905749)
                      Mise à jour de sécurité pour Windows XP (KB905915)
                      Mise à jour de sécurité pour Windows XP (KB908519)
                      Mise à jour de sécurité pour Windows XP (KB908531)
                      Mise à jour de sécurité pour Windows XP (KB911562)
                      Mise à jour de sécurité pour Windows XP (KB911567)
                      Mise à jour de sécurité pour Windows XP (KB911927)
                      Mise à jour de sécurité pour Windows XP (KB912812)
                      Mise à jour de sécurité pour Windows XP (KB912919)
                      Mise à jour de sécurité pour Windows XP (KB913446)
                      Mise à jour de sécurité pour Windows XP (KB913580)
                      Mise à jour de sécurité pour Windows XP (KB914389)
                      Mise à jour de sécurité pour Windows XP (KB916281)
                      Mise à jour de sécurité pour Windows XP (KB917344)
                      Mise à jour de sécurité pour Windows XP (KB917953)
                      Mise à jour de sécurité pour Windows XP (KB918439)
                      Mise à jour pour Windows XP (KB894391)
                      Mise à jour pour Windows XP (KB898461)
                      Mise à jour pour Windows XP (KB900485)
                      Mise à jour pour Windows XP (KB910437)
                      Mise à jour pour Windows XP (KB911280)
                      MSN
                      MSN Messenger 7.5
                      Nero 7 Demo
                      NTI Backup NOW! 4
                      NTI CD & DVD-Maker
                      NTI HomeVideo-Maker
                      Outil de connexion Wanadoo
                      Panavue ImageAssembler 3.3.0 (Démo)
                      Poste de Travail Sans Fil Labtec
                      PowerDVD
                      QuickTime
                      SAGEM Wi-Fi 11g USB adapter (Driver)
                      SAGEM Wi-Fi 11g USB adapter (Tool)
                      Ulead Photo Explorer 8.0 SE Basic
                      Universal Media Player
                      Unziplify v1.21
                      VIA Vinyl Audio Codecs Driver Setup Program
                      VideoLAN VLC media player 0.8.4a
                      Wanadoo Messager
                      Winamp (remove only)
                      Windows Installer 3.1 (KB893803)
                      Windows Media Format Runtime
                      WordExpress 2.0 32 bit
                      Yahoo! Toolbar

                      désolé si je suis long mai je suis la que le soir je taff autrement mais merci de ne pas me laisses dans ma ... c'est vraiment cool
                      0
                      1. Contributeur sécurité
                        Bonjour,

                        Méthode à suivre dans l'ordre...

                        Dans ajout/suppression de programme:
                        *Clik sur MSN+ pour le supprimer, il va te donner le choix de supprimer soit MSN soit les sponsors, supprime les sponsors.
                        ----------------------------------------------------------------------------
                        ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

                        1/

                        Spybot S&D 1.4 <<nouvelle version.
                        https://www.safer-networking.org/

                        Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                        2/

                        Ad-Aware SE 1.06 <<nouvelle version.
                        https://www.adaware.com/
                        -Une aide:
                        http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
                        - installe le patch français, tu pourras le trouver ici:
                        http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                        et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
                        http://pageperso.aol.fr/balltrap34/adawrevid.asf

                        3/ Ewido:

                        http://perso.orange.fr/entraide-hijackthis/Ewido/

                        Installation puis mises à jour.

                        4/ Ccleaner :

                        https://www.pcastuces.com/logitheque/ccleaner.htm
                        ----------------------------------------------------------------------------
                        ¤Affiche tous les fichiers et dossiers :
                        Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                        Coche « afficher les fichiers et dossiers cachés »

                        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                        Décoche « masquer les extensions dont le type est connu »
                        Puis fais «Ok» pour valider les changements.

                        Et appliquer !
                        ----------------------------------------------------------------------------
                        ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                        R3 - URLSearchHook: (no name) - - (no file)

                        O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.1.0.0\ShprRprt.dll (file missing)

                        O2 - BHO: Microsoft Configuration - {40205287-E793-41AC-B95C-D8D064BA33CA} - C:\WINDOWS\mscfg.dll (file missing)

                        O2 - BHO: (no name) - {5535836E-2E0B-F2BF-2CA0-9E6ED334DC15} - C:\DOCUME~1\JULIEN~1\APPLIC~1\EQFILE~1\Global Pop.exe (file missing)

                        O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.2.1\HbtHostIE.dll (file missing)

                        O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.2.1\HbtHostIE.dll (file missing)

                        O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.2.1\HbtWeatherOnTray.exe

                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

                        O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

                        O4 - HKLM\..\Run: [VC COAL FLAW META] C:\Documents and Settings\All Users\Application Data\flagmpegvccoal\grim download.exe

                        O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\JULIEN~1\APPLIC~1\ELSEPL~1\AXISNEW.exe

                        O4 - HKCU\..\Run: [WinFixer2005] "C:\Program Files\WinFixer 2005\uwfx5.exe" /min

                        O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.1.0.0\ShprRprt.dll (file missing)

                        O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\1.1.0.0\ShprRprt.dll (file missing)

                        O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - https://www.afternic.com/domains/downloadv3.com

                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

                        O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
                        ----------------------------------------------------------------------------
                        ¤Démarre en mode sans échec :
                        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                        (Si F8 ne marche pas utilise la touche F5).
                        ----------------------------------------------------------------------------
                        ¤Recherche et supprime ceci:
                        attention seulement les fichiers (si présents).

                        C:\DOCUME~1\JULIEN~1\APPLIC~1\EQFILE
                        C:\Program Files\HbTools
                        C:\WINDOWS\system\smss.exe
                        C:\Documents and Settings\All Users\Application Data\flagmpegvccoal
                        C:\DOCUME~1\JULIEN~1\APPLIC~1\ELSEPL
                        C:\Program Files\WinFixer 2005
                        C:\Program Files\ShopperReports
                        C:\WINDOWS\System32\FTRTSVC.exe
                        C:\WINDOWS\system32\nvsvcd.exe
                        ----------------------------------------------------------------------------
                        ¤Arrête ces services :

                        Clique sur Démarrer->exécuter->tape: services.msc

                        Double-clique: Service: France Telecom Routing Table Service

                        Règle-le sur "Arrêté" et "Désactivé".

                        De même avec: Windows Log
                        ----------------------------------------------------------------------------
                        ¤ Lancer et exécuter Ewido pour un scan complet et copier/coller le rapport en forum.
                        ----------------------------------------------------------------------------
                        ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                        ----------------------------------------------------------------------------
                        ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                        -------------------------------------------------------------------------------------------
                        ¤ Lance CCleaner.

                        Suppression des fichiers temporaires

                        Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
                        Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
                        • Clique sur Analyse
                        • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                        • Une fois le scan terminé, clique sur Lancer le Nettoyage

                        Suppression des incohérence du registre

                        • Clique sur l'icône Erreurs situés dans la marge à gauche.
                        • Puis clique sur Analyser les erreurs
                        • Patiente pendant que CCleaner scan ton registre.
                        • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                        • Tu peux cliquer ensuite sur Corriger les erreurs.
                        Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement
                        ----------------------------------------------------------------------------
                        ¤ Vide ta Corbeille.
                        ----------------------------------------------------------------------------
                        ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                        Précise tes soucis s’il en reste....

                        Tiens-moi au courant

                        A+
                        0