Virus ?

Bonjour,
depuis quelques jours mon pc tourné au ralenti, j'ai tout de suite penser à un virus, kaspersky ne detecte rien, quand je lance spybot ou ad aware non plus, j'ai supprimé le contenu du dossier temp (j'ai fait ça a totu hasard, je savais meme pas si c'était risqué :/ ) , depuis l'ordinateur tourne beaucoup plus vite rien que pour le démarrage mais lorsque je l'allume j'ai immédiatement sur le bureau un message " erreur de chargement de "C:\...\temp\hggec.dll", j'ai essayer de regarder sur internet et je le vois que dans des sujets où ça parle de virus, je suis pas trés doué et j'aimerai bien savoir si c'est un virus ou un spyware, comment l'enlever ou au moins le message qui apparait a chaque démarrage :x
j'ai vu qu'il fallait souvent le rapport hijack this je le met donc directement au cas où :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:39:00, on 14/02/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Last.fm\LastFMHelper.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Users\TOSHIBA\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atoutsweb.com/index.php?forum=ggenty
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\TOSHIBA\Program Files\BitTorrent_DNA\dna.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\TOSHIBA\AppData\Local\Temp\hggec.dll,c
O4 - Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - http://stream.pussyharem.com/stream/mmp2.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 10385 bytes

Voila, si quelqu'un a le temps de regarder ça merci beaucoup
Configuration: Windows Vista
Opera 9.25

31 réponses

Résumé de la discussion

Un utilisateur signale un PC lent et une erreur au démarrage relative à C:\...\temp\hggec.dll, s'interrogeant sur une infection virale ou spyware malgré des scans qui ne détectent rien. La réponse principale propose d'exécuter Zeb restore et d'analyser le rapport HijackThis, qui détaille les processus actifs et les entrées de démarrage soupçonnées. En parallèle, une autre intervention évoque que l'infection pourrait provenir de sites pornographiques, reflétant une association parfois présentée dans ce type de discussions et soulignant la nécessité d'une vigilance accrue. La discussion illustre l'utilisation d'outils d'analyse comme HijackThis pour diagnostiquer les entrées de démarrage et les DLL associées, utile pour guider les prochaines étapes de nettoyage et de sécurisation du système.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonsoir onyme,

    En effet ton rapport montre bien l'infection hggec.dll,c

    Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/Combo-Fix.exe
    et sauvegarde le sur ton bureau et pas ailleurs!

    Double-clic sur combofix,
    Attends que combofix ait terminé, laisse le faire ne touche à rien
    un rapport sera créé. Poste le rapport.
    @+
    1. Bonsoir,

      Ton infection s'attrape sur des sites pornographiques.....et il y en a d'autres.....

      Ca parait long parce que détaillé et plus ou moins complet ====> a suivre...

      OK,

      > Désinstalle SearchAssistant (panneau de cong. => Ajout/supp. de progs)

      > Démarre en mode sans échec : (image). Si problème : tuto ici
      - Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l 'option 2 et tape "oui" pour toutes les questions.
      - Enregistre le rapport puis envoie le dans ton prochain poste.

      > Lance Hijackthis :
      > Puis sélectionne < do a system scan only >
      - Coche les cases des lignes suivantes :

      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

      O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\TOSHIBA\AppData\Local\Temp\hggec.dll,c
      O4 - Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe

      O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
      O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)

      O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - http://stream.pussyharem.com/stream/mmp2.cab

      Ensuite,
      - Ferme toutes les autres fenêtres et applications (même internet)
      - Clic sur "fixe checked"

      > Les logiciels suivants (AVG et Ccleaner te seront utiles par la suite - ils sont à conserver)...

      > Télécharge et installe sur ton PC AVG anti-spyware (si tu as déjà les programmes alors fais juste les mises à jour) : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware, fais les mises à jour puis ferme le programme.

      > Télécharge et installe Ccleaner : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html fais les mises à jour puis ferme le programme.
      Si besoin est tu trouveras des Tutoriaux ici :
      https://kerio.probb.fr/t242-tuto-ccleaner-v-2 , https://www.malekal.com/tutoriel-ccleaner/ et [http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner

      > Télécharge Cleaner : http://www.malekal.com/download/clean.zip (différent de Ccleaner),

      > Télécharge SDFix sur ton bureau
      - Double clique sur l'archive SDFix qui à été créé sur le Bureau et installe le programme (l'installation va créer un dossier (à la racine du disque dur par défaut) nommé SDFix). Ferme ensuite le programme.

      > Commence par faire un copier/coller de ce poste : (si tu as besoin)
      Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
      puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
      Sauvegarde le sur le bureau, tu pourras y avoir accès même déconnecté ou en mode sans échec.

      > Démarre en mode sans échec : (image). Si problème : tuto ici

      > Lance AVG,
      - Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Quarantaine>.
      - Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
      - Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>.
      Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
      Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
      - Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau.
      - Fais un copier/coller du rapport généré dans ton prochain poste.

      > Lance Ccleaner,
      - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
      - Dans l'onglet "Nettoyeur" clique sur "Analyse".
      - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
      - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
      N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
      Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

      > Pour Clean (encore en mode sans échec) :
      - Double-clic sur clean.cmd
      - Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean
      - Si tu obtiens un fichier C:\upload_moi.zip, alors fais ceci: http://www.malekal.com/tuto_upload_fichiers.php
      NB : Si besoin, clean : http://mickael.barroux.free.fr/securite/clean.php

      > Pour SDFix (toujours en mode sans échec) :
      - Vas dans c:/SDFix et double-clique sur RunThis.bat
      - Appuie sur < Y > puis < Entrée >....Le nettoyage commance....patience...
      - Le programme va te demander de relancer le PC, frappe une touche...
      - Le nettoyage se termine...un rapport apparait...
      -Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse

      > Relance ton PC en mode normal

      > Relance Hijackthis :
      Puis sélectionne < do a system scan and save a logfile >,

      Et envoie moi, par collier/coller, ton log Hijackthis stp,

      Bon courage,

      :)
      1. merci beaucoup pour vos réponse,
        pour la premeire personne voici le rapport

        ComboFix 08-02-15.1 - TOSHIBA 2008-02-14 20:28:27.1 - NTFSx86
        Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.848 [GMT 1:00]
        Endroit: C:\Users\TOSHIBA\Desktop\Combo-Fix.exe
        * Création d'un nouveau point de restauration
        .

        ((((((((((((((((((((((((((((( Fichiers créés 2008-01-15 to 2008-02-15 ))))))))))))))))))))))))))))))))))))
        .

        Pas de nouveau fichier créé dans cet espace de temps

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2008-02-14 19:26 139,548,448 --sha-w C:\Windows\system32\drivers\fidbox.dat
        2008-02-14 18:13 --------- d-----w C:\ProgramData\Kaspersky Lab
        2008-02-14 18:11 1,863,848 --sha-w C:\Windows\system32\drivers\fidbox.idx
        2008-02-14 18:10 --------- d-----w C:\Users\TOSHIBA\AppData\Roaming\BitTorrent
        2008-02-13 22:48 194,560 ----a-w C:\Windows\System32\WebClnt.dll
        2008-02-13 22:48 110,080 ----a-w C:\Windows\system32\drivers\mrxdav.sys
        2008-02-13 22:47 943,800 ----a-w C:\Windows\System32\winload.exe
        2008-02-13 22:47 905,400 ----a-w C:\Windows\System32\winresume.exe
        2008-02-13 22:47 7,168 ----a-w C:\Windows\System32\f3ahvoas.dll
        2008-02-13 22:47 613,888 ----a-w C:\Windows\System32\wpd_ci.dll
        2008-02-13 22:47 6,656 ----a-w C:\Windows\System32\kbd106n.dll
        2008-02-13 22:47 595,456 ----a-w C:\Windows\System32\schedsvc.dll
        2008-02-13 22:47 558,080 ----a-w C:\Windows\System32\oleaut32.dll
        2008-02-13 22:47 54,784 ----a-w C:\Windows\system32\drivers\i8042prt.sys
        2008-02-13 22:47 495,160 ----a-w C:\Windows\system32\drivers\Wdf01000.sys
        2008-02-13 22:47 39,424 ----a-w C:\Windows\System32\lodctr.exe
        2008-02-13 22:47 35,384 ----a-w C:\Windows\system32\drivers\WdfLdr.sys
        2008-02-13 22:47 35,384 ----a-w C:\Windows\system32\drivers\kbdclass.sys
        2008-02-13 22:47 35,328 ----a-w C:\Windows\System32\dispci.dll
        2008-02-13 22:47 34,360 ----a-w C:\Windows\system32\drivers\mouclass.sys
        2008-02-13 22:47 32,256 ----a-w C:\Windows\System32\unlodctr.exe
        2008-02-13 22:47 260,096 ----a-w C:\Windows\System32\dpx.dll
        2008-02-13 22:47 23,552 ----a-w C:\Windows\System32\nshhttp.dll
        2008-02-13 22:47 224,824 ----a-w C:\Windows\System32\clfs.sys
        2008-02-13 22:47 221,696 ----a-w C:\Windows\System32\umpnpmgr.dll
        2008-02-13 22:47 19,968 ----a-w C:\Windows\system32\drivers\sermouse.sys
        2008-02-13 22:47 19,456 ----a-w C:\Windows\System32\cfgmgr32.dll
        2008-02-13 22:47 17,408 ----a-w C:\Windows\System32\prflbmsg.dll
        2008-02-13 22:47 15,872 ----a-w C:\Windows\system32\drivers\mouhid.sys
        2008-02-13 22:47 15,872 ----a-w C:\Windows\system32\drivers\kbdhid.sys
        2008-02-13 22:47 12,800 ----a-w C:\Windows\System32\batt.dll
        2008-02-13 22:47 115,200 ----a-w C:\Windows\System32\loadperf.dll
        2008-02-13 22:47 101,888 ----a-w C:\Windows\System32\drvinst.exe
        2008-02-13 22:47 1,585,664 ----a-w C:\Windows\System32\setupapi.dll
        2008-02-13 22:45 45,112 ----a-w C:\Windows\system32\drivers\pciidex.sys
        2008-02-13 22:45 3,504,696 ----a-w C:\Windows\System32\ntkrnlpa.exe
        2008-02-13 22:45 3,470,392 ----a-w C:\Windows\System32\ntoskrnl.exe
        2008-02-13 22:45 21,560 ----a-w C:\Windows\system32\drivers\atapi.sys
        2008-02-13 22:45 17,464 ----a-w C:\Windows\system32\drivers\intelide.sys
        2008-02-13 22:45 154,624 ----a-w C:\Windows\system32\drivers\nwifi.sys
        2008-02-13 22:45 109,624 ----a-w C:\Windows\system32\drivers\ataport.sys
        2008-02-13 22:44 803,328 ----a-w C:\Windows\system32\drivers\tcpip.sys
        2008-02-13 22:44 24,064 ----a-w C:\Windows\System32\netcfg.exe
        2008-02-13 22:44 22,016 ----a-w C:\Windows\System32\netiougc.exe
        2008-02-13 22:44 216,632 ----a-w C:\Windows\system32\drivers\netio.sys
        2008-02-13 22:44 167,424 ----a-w C:\Windows\System32\tcpipcfg.dll
        2008-02-13 22:44 --------- d-----w C:\ProgramData\Microsoft Help
        2008-02-13 22:43 537,600 ----a-w C:\Windows\AppPatch\AcLayers.dll
        2008-02-13 22:43 449,536 ----a-w C:\Windows\AppPatch\AcSpecfc.dll
        2008-02-13 22:43 4,247,552 ----a-w C:\Windows\System32\GameUXLegacyGDFs.dll
        2008-02-13 22:43 2,144,256 ----a-w C:\Windows\AppPatch\AcGenral.dll
        2008-02-13 22:43 173,056 ----a-w C:\Windows\AppPatch\AcXtrnal.dll
        2008-02-13 22:43 1,686,528 ----a-w C:\Windows\System32\gameux.dll
        2008-02-13 22:41 824,832 ----a-w C:\Windows\System32\wininet.dll
        2008-02-13 22:41 56,320 ----a-w C:\Windows\System32\iesetup.dll
        2008-02-13 22:41 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll
        2008-02-13 22:41 26,624 ----a-w C:\Windows\System32\ieUnatt.exe
        2008-02-13 18:33 --------- d-----w C:\Program Files\MeuhMeuhTV
        2008-02-13 12:10 --------- d---a-w C:\ProgramData\TEMP
        2008-02-13 09:17 --------- d-----w C:\ProgramData\Spybot - Search & Destroy
        2008-02-13 09:08 --------- d-----w C:\Program Files\Spybot - Search & Destroy
        2008-02-13 09:01 --------- d-----w C:\ProgramData\Lavasoft
        2008-02-13 08:58 --------- d-----w C:\Program Files\Lavasoft
        2008-02-13 08:57 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
        2008-02-12 17:07 --------- d-----w C:\Users\TOSHIBA\AppData\Roaming\BitTorrent DNA
        2008-02-12 16:13 --------- d-----w C:\Program Files\Common Files\Totem Shared
        2008-02-01 21:21 --------- d-----w C:\ProgramData\Last.fm
        2008-02-01 21:17 --------- d-----w C:\Program Files\Last.fm
        2008-01-31 18:06 91,700 ----a-w C:\Windows\system32\drivers\klin.dat
        2008-01-26 21:29 --------- d-----w C:\Users\TOSHIBA\AppData\Roaming\Nero
        2008-01-26 21:22 --------- d-----w C:\Program Files\Nero
        2008-01-26 21:21 --------- d-----w C:\ProgramData\Nero
        2008-01-26 21:21 --------- d-----w C:\Program Files\Common Files\Nero
        2008-01-26 15:53 --------- d-----w C:\Program Files\TvAnts
        2008-01-26 13:38 --------- d-----w C:\Program Files\BitTorrent_DNA
        2008-01-26 13:38 --------- d-----w C:\Program Files\BitTorrent
        2008-01-24 20:50 --------- d-----w C:\Program Files\OpenOffice.org 2.3
        2008-01-23 18:33 --------- d-----w C:\Program Files\SopCast
        2008-01-15 21:43 --------- d-----w C:\Users\TOSHIBA\AppData\Roaming\DesktopSMS
        2008-01-15 21:42 --------- d-----w C:\Users\TOSHIBA\AppData\Roaming\OpenOffice.org2
        2008-01-11 17:54 85,860 ----a-w C:\Windows\system32\drivers\klick.dat
        2008-01-11 17:53 --------- d-----w C:\Program Files\Kaspersky Lab
        2008-01-11 17:47 --------- d-----w C:\ProgramData\Symantec
        2008-01-11 17:47 --------- d-----w C:\Program Files\Common Files\Symantec Shared
        2008-01-11 17:40 --------- d-----w C:\Program Files\Symantec
        2008-01-11 17:34 --------- d-----w C:\ProgramData\Kaspersky Lab Setup Files
        2008-01-09 23:12 --------- d-----w C:\Program Files\Windows Mail
        2008-01-09 17:24 --------- d-----w C:\Program Files\MSBuild
        2008-01-09 17:24 --------- d-----w C:\Program Files\Microsoft Works
        2008-01-09 17:22 --------- d-----w C:\Program Files\Microsoft.NET
        2008-01-09 17:19 --------- d-----w C:\Program Files\Microsoft Visual Studio 8
        2008-01-09 07:54 211,000 ----a-w C:\Windows\system32\drivers\volsnap.sys
        2008-01-09 07:54 1,060,920 ----a-w C:\Windows\system32\drivers\ntfs.sys
        2008-01-09 07:53 11,776 ----a-w C:\Windows\System32\sbunattend.exe
        2008-01-09 07:53 --------- d-----w C:\Program Files\Windows Sidebar
        2008-01-07 21:02 --------- d-----w C:\ProgramData\Messenger Plus!
        2008-01-07 20:51 --------- d-----w C:\Program Files\Messenger Plus! Live
        2008-01-02 15:28 --------- d-----w C:\Program Files\Java
        2008-01-02 14:45 --------- d-----w C:\Program Files\GPLGS
        .

        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        REGEDIT4
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-09 08:53 1232896]
        "TOSCDSPD"="TOSCDSPD.EXE" []
        "ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 13:35 125440]
        "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
        "BitTorrent DNA"="C:\Users\TOSHIBA\Program Files\BitTorrent_DNA\dna.exe" [ ]
        "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
        "cmds"="C:\Users\TOSHIBA\AppData\Local\Temp\hggec.dll" [ ]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2007-06-01 07:08 1006264]
        "TPwrMain"="C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE" [2007-03-29 09:39 411192]
        "HSON"="C:\Program Files\TOSHIBA\TBS\HSON.exe" [2006-12-07 15:49 55416]
        "SmoothView"="C:\Program Files\Toshiba\SmoothView\SmoothView.exe" [2007-05-16 14:52 509496]
        "00TCrdMain"="C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe" [2007-04-26 17:56 538744]
        "RtHDVCpl"="RtHDVCpl.exe" [2007-05-18 16:11 4472832 C:\Windows\RtHDVCpl.exe]
        "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-27 12:50 815104]
        "NDSTray.exe"="NDSTray.exe" []
        "topi"="C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe" [2007-04-02 11:48 577536]
        "Desktop SMS"="C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe" [2007-06-18 10:51 1507328]
        "IgfxTray"="C:\Windows\system32\igfxtray.exe" [2007-04-27 14:08 138008]
        "HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2007-04-27 14:08 154392]
        "Persistence"="C:\Windows\system32\igfxpers.exe" [2007-04-27 14:08 133912]
        "Camera Assistant Software"="C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" [2007-04-10 15:40 413696]
        "Toshiba Registration"="C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe" [2007-05-04 12:05 571024]
        "IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2007-02-12 13:37 174872]
        "IntelliPoint"="C:\Program Files\Microsoft IntelliPoint\ipoint.exe" [2007-02-06 00:52 849280]
        "Symantec PIF AlertEng"="C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22 517768]
        "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
        "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [2007-12-18 00:43 227856]

        C:\Users\TOSHIBA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
        Last.fm Helper.lnk - C:\Program Files\Last.fm\LastFMHelper.exe [2008-02-01 22:16:56 106496]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
        "AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
        "LoadAppInit_DLLs"=1 (0x1)

        R0 tos_sps32;TOSHIBA tos_sps32 Service;C:\Windows\system32\DRIVERS\tos_sps32.sys [2007-04-27 19:13]
        R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;C:\Windows\system32\DRIVERS\klim6.sys [2007-10-16 11:05]
        R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" [2007-09-26 10:56]
        R2 SBSDWSCService;SBSD Security Center Service;C:\Program Files\Spybot []
        R2 TNaviSrv;TOSHIBA Navi Support Service;C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe [2007-04-27 19:15]
        R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service;c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2007-02-25 20:55]
        R3 igfx;igfx;C:\Windows\system32\DRIVERS\igdkmd32.sys [2007-04-23 20:13]
        R3 NETw4v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits;C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-09-26 13:12]
        R3 QIOMem;Generic IO & Memory Access;C:\Windows\system32\DRIVERS\QIOMem.sys [2007-04-09 15:13]
        R3 RTL8169;Realtek 8169 NT Driver;C:\Windows\system32\DRIVERS\Rtlh86.sys [2007-03-05 20:28]
        R3 tdcmdpst;TOSHIBA Writing Engine Filter Driver;C:\Windows\system32\DRIVERS\tdcmdpst.sys [2006-10-18 11:50]
        R3 tosrfec;Bluetooth ACPI;C:\Windows\system32\DRIVERS\tosrfec.sys [2006-10-23 15:32]
        R3 UVCFTR;UVCFTR;C:\Windows\system32\Drivers\UVCFTR_S.SYS [2007-04-16 09:19]
        S3 NETw3v32;Pilote de carte Intel(R) PRO/Wireless 3945ABG pour Windows Vista 32 bits;C:\Windows\system32\DRIVERS\NETw3v32.sys [2006-11-02 08:30]
        S4 KR10I;KR10I;C:\Windows\system32\drivers\kr10i.sys [2007-01-18 15:40]
        S4 KR10N;KR10N;C:\Windows\system32\drivers\kr10n.sys [2007-01-18 15:47]

        .
        Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
        "2008-02-15 19:30:15 C:\Windows\Tasks\User_Feed_Synchronization-{3DA41F9C-3C62-4F59-B18F-3A1833E45258}.job"
        - C:\Windows\system32\msfeedssync.exe
        .
        **************************************************************************

        catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-02-15 20:31:49
        Windows 6.0.6000 NTFS

        Balayage processus cachés ...

        Balayage caché autostart entries ...

        Balayage des fichiers cachés ...

        Scan terminé avec succès
        Les fichiers cachés: 0

        **************************************************************************
        .
        --------------------- DLLs a chargé sous des processus courants ---------------------

        PROCESS: C:\Windows\explorer.exe [6.00.6000.16549]
        -> C:\Program Files\IDM\Desktop SMS\oehook.dll
        .
        Temps d'accomplissement: 2008-02-15 20:33:31
        .
        2008-02-14 07:46:59 --- E O F ---
        1. je sais pas si c'est tellement important mais des là je ne trouve pas le programme search assistant dans la liste, en tout cas merci beaucoup pour votre aide
          1. Contributeur
            su pprime combofix de ton pc et suit les étapes du poste de DLLD
            bon courage :-)

            ps : supprimer combofix > click sur demarrer > executer > dans la boite de dialogue taper > combofix /u ( en respectant l´espace ) et valider par ok.
            1. Bonsoir ep44 et bien sûr onyme,

              Pour search assistant c'est pas grave...

              Passe à la suite stp..

              On reviendra dessus après : c'est pas le plus important....

              A+
              1. desolé pour le retard,
                - Le dossier SmitfraudFix ni même la commande je ne la trouve pas , enfin j'ai continué quand même.

                - Pour le rapport AVG, il sait pas fait, où je l'ai pas trouvé, enin il a trouvé deux cookies que j'ai supprimé j'ai refait du coup une deuxième fois l'analyse pour qu'ils refassent le rapport , il a toujours pas fait le rapport mais ce coup ci il a rien trouvé :).

                - Pour le rapport clean j'ai obtenu ça :

                Script executed in Safe Mode
                Rapport clean par Malekal_morte - http://www.malekal.com
                Script executed in Safe Mode 15/02/2008 a 22:11:54,48

                Microsoft Windows [version 6.0.6000]

                *** Suppression C:

                *** Suppression C:\Windows\

                *** Suppression C:\Windows\system32
                tentative de suppression de C:\Windows\system32\wininit.exe
                Impossible de supprimer C:\Windows\system32\wininit.exe
                tentative de suppression de C:\Windows\system32\wininit.exe
                Impossible de supprimer C:\Windows\system32\wininit.exe

                *** Suppression C:\Program Files

                *** Deletion of the registry keys successful..

                - Enfin pour sdfix, quand je le lance en mode sans echec la fenêtre s'ouvre afin de se fermer immédiatement, et si je le lance en mode normal là une fenêtre s'ouvre avec pleins d'options différentes je sais pas quelle option choisir.

                -Le dernier rapport hijackthis donne ceci :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 23:07:54, on 15/02/2008
                Platform: Windows Vista (WinNT 6.00.1904)
                MSIE: Internet Explorer v7.00 (7.00.6000.16609)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
                C:\Windows\system32\taskeng.exe
                C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
                C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
                C:\Windows\System32\igfxtray.exe
                C:\Windows\System32\hkcmd.exe
                C:\Windows\System32\igfxpers.exe
                C:\Windows\system32\igfxsrvc.exe
                C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                C:\Program Files\Microsoft IntelliPoint\ipoint.exe
                C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                C:\Program Files\Synaptics\SynTP\SynToshiba.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Windows Mail\WinMail.exe
                c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
                C:\Windows\system32\conime.exe
                C:\Program Files\Opera\Opera.exe
                C:\Users\TOSHIBA\Desktop\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atoutsweb.com/index.php?forum=ggenty
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                O1 - Hosts: ::1 localhost
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
                O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
                O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
                O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
                O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
                O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
                O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
                O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
                O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\TOSHIBA\AppData\Local\Temp\hggec.dll,c
                O4 - Global Startup: Bluetooth Manager.lnk = ?
                O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
                O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O13 - Gopher Prefix:
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
                O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                1. En tout cas je précise que le message qui apparaissait au démarrage a disparu :)
                  1. re,

                    ok,

                    très bien.;;non c'est pas fin...

                    >Rétente un smitfraud stp:
                    > Démarre en mode sans échec : (image). Si problème : tuto ici
                    - Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l 'option 2 et tape "oui" pour toutes les questions.
                    - Enregistre le rapport puis envoie le dans ton prochain poste.

                    A+
                    1. re,
                      je crois avoir trouvé, je pense que c'est ça que tu attends :

                      SmitFraudFix v2.289

                      Scan done at 0:08:34,61, 16/02/2008
                      Run from C:\Windows\System32\SmitfraudFix
                      OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                      The filesystem type is NTFS
                      Fix run in safe mode

                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                      C:\Windows\system32\csrss.exe
                      C:\Windows\system32\csrss.exe
                      C:\Windows\system32\wininit.exe
                      C:\Windows\system32\winlogon.exe
                      C:\Windows\system32\services.exe
                      C:\Windows\system32\lsass.exe
                      C:\Windows\system32\lsm.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      C:\Windows\Explorer.EXE
                      C:\Windows\system32\svchost.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Windows\system32\svchost.exe
                      C:\Program Files\Opera\Opera.exe
                      C:\Windows\system32\cmd.exe
                      C:\Windows\system32\wbem\wmiprvse.exe

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      hosts file corrupted !

                      127.0.0.1 www.legal-at-spybot.info
                      127.0.0.1 legal-at-spybot.info

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\TOSHIBA

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\TOSHIBA\Application Data

                      »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\TOSHIBA\FAVORI~1

                      »»»»»»»»»»»»»»»»»»»»»»»» Desktop

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                      »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

                      »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

                      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                      !!!Attention, following keys are not inevitably infected!!!

                      IEDFix
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                      !!!Attention, following keys are not inevitably infected!!!

                      VACFix
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                      !!!Attention, following keys are not inevitably infected!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                      !!!Attention, following keys are not inevitably infected!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                      "AppInit_DLLs"="C:\\PROGRA~1\\KASPER~1\\KASPER~1.0\\r3hook.dll,C:\\PROGRA~1\\KASPER~1\\KASPER~1.0\\adialhk.dll"

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                      !!!Attention, following keys are not inevitably infected!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

                      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      Description: Intel(R) PRO/Wireless 3945ABG Network Connection
                      DNS Server Search Order: 84.103.237.147
                      DNS Server Search Order: 86.64.145.147

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{0A8AF5DC-2C1A-4891-9D6A-62CC93926FA9}: DhcpNameServer=84.103.237.147 86.64.145.147
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{0A8AF5DC-2C1A-4891-9D6A-62CC93926FA9}: DhcpNameServer=84.103.237.147 86.64.145.147
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{0A8AF5DC-2C1A-4891-9D6A-62CC93926FA9}: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=84.103.237.147 86.64.145.147
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=84.103.237.147 86.64.145.147
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                      »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

                      »»»»»»»»»»»»»»»»»»»»»»»» End
                      1. en fait, désolé, je crois que c'est plutôt celui là de rapport qui est attendu :

                        SmitFraudFix v2.289

                        Rapport fait à 0:23:19,61, 16/02/2008
                        Executé à partir de C:\Windows\System32\SmitfraudFix
                        OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode sans echec

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        127.0.0.1 localhost
                        ::1 localhost
                        127.0.0.1 www.007guard.com
                        127.0.0.1 007guard.com
                        127.0.0.1 008i.com
                        127.0.0.1 www.008k.com
                        127.0.0.1 008k.com
                        127.0.0.1 www.00hq.com
                        127.0.0.1 00hq.com
                        127.0.0.1 010402.com
                        127.0.0.1 www.032439.com
                        127.0.0.1 032439.com
                        127.0.0.1 www.1001-search.info
                        127.0.0.1 1001-search.info
                        127.0.0.1 www.100888290cs.com
                        127.0.0.1 100888290cs.com
                        127.0.0.1 www.100sexlinks.com
                        127.0.0.1 100sexlinks.com
                        127.0.0.1 www.10sek.com
                        127.0.0.1 10sek.com
                        127.0.0.1 www.123topsearch.com
                        127.0.0.1 123topsearch.com
                        127.0.0.1 www.132.com
                        127.0.0.1 132.com
                        127.0.0.1 www.136136.net
                        127.0.0.1 136136.net
                        127.0.0.1 www.139mm.com
                        127.0.0.1 139mm.com
                        127.0.0.1 www.163ns.com
                        127.0.0.1 163ns.com
                        127.0.0.1 171203.com
                        127.0.0.1 17-plus.com
                        127.0.0.1 www.1800searchonline.com
                        127.0.0.1 1800searchonline.com
                        127.0.0.1 www.180searchassistant.com
                        127.0.0.1 180searchassistant.com
                        127.0.0.1 www.180solutions.com
                        127.0.0.1 180solutions.com
                        127.0.0.1 www.181.365soft.info
                        127.0.0.1 181.365soft.info
                        127.0.0.1 www.1987324.com
                        127.0.0.1 1987324.com
                        127.0.0.1 www.1-domains-registrations.com
                        127.0.0.1 1-domains-registrations.com
                        127.0.0.1 www.1-extreme.biz
                        127.0.0.1 1-extreme.biz
                        127.0.0.1 www.1sexparty.com
                        127.0.0.1 1sexparty.com
                        127.0.0.1 www.1stantivirus.com
                        127.0.0.1 1stantivirus.com
                        127.0.0.1 www.1stpagehere.com
                        127.0.0.1 1stpagehere.com
                        127.0.0.1 www.1stsearchportal.com
                        127.0.0.1 1stsearchportal.com
                        127.0.0.1 2.82211.net
                        127.0.0.1 www.2006ooo.com
                        127.0.0.1 www.2007-download.com
                        127.0.0.1 2007-download.com
                        127.0.0.1 www.2020search.com
                        127.0.0.1 2020search.com
                        127.0.0.1 20x2p.com
                        127.0.0.1 www.24.365soft.info
                        127.0.0.1 24.365soft.info
                        127.0.0.1 www.24-7pharmacy.info
                        127.0.0.1 24-7pharmacy.info
                        127.0.0.1 www.24-7searching-and-more.com
                        127.0.0.1 24-7searching-and-more.com
                        127.0.0.1 www.24teen.com
                        127.0.0.1 24teen.com
                        127.0.0.1 www.2every.net
                        127.0.0.1 2every.net
                        127.0.0.1 2ndpower.com
                        127.0.0.1 www.2search.com
                        127.0.0.1 2search.com
                        127.0.0.1 www.2search.org
                        127.0.0.1 2search.org
                        127.0.0.1 www.2squared.com
                        127.0.0.1 2squared.com
                        127.0.0.1 www.3322.org
                        127.0.0.1 3322.org
                        127.0.0.1 365soft.info
                        127.0.0.1 www.36site.com
                        127.0.0.1 36site.com
                        127.0.0.1 3721.com
                        127.0.0.1 39-93.com
                        127.0.0.1 www.3abetterinternet.com
                        127.0.0.1 3abetterinternet.com
                        127.0.0.1 www.3bay.it
                        127.0.0.1 3bay.it
                        127.0.0.1 www.3ebay.it
                        127.0.0.1 3ebay.it
                        127.0.0.1 www.3xclipsonline.com
                        127.0.0.1 3xclipsonline.com
                        127.0.0.1 www.3xcurves.com
                        127.0.0.1 3xcurves.com
                        127.0.0.1 www.3xfestival.com
                        127.0.0.1 3xfestival.com
                        127.0.0.1 www.3x-festival.com
                        127.0.0.1 3x-festival.com
                        127.0.0.1 www.3x-galls.com
                        127.0.0.1 3x-galls.com
                        127.0.0.1 www.3xmiracle.com
                        127.0.0.1 3xmiracle.com
                        127.0.0.1 www.3xmoviesblog.com
                        127.0.0.1 3xmoviesblog.com
                        127.0.0.1 www.404dns.com
                        127.0.0.1 404dns.com
                        127.0.0.1 www.4199.com
                        127.0.0.1 4199.com
                        127.0.0.1 www.4corn.net
                        127.0.0.1 4corn.net
                        127.0.0.1 www.4ebay.it
                        127.0.0.1 4ebay.it
                        127.0.0.1 4klm.com
                        127.0.0.1 www.4mpg.com
                        127.0.0.1 4mpg.com
                        127.0.0.1 www.4repubblica.it
                        127.0.0.1 4repubblica.it
                        127.0.0.1 www.4softget.com
                        127.0.0.1 4softget.com
                        127.0.0.1 www.5iscali.it
                        127.0.0.1 5iscali.it
                        127.0.0.1 www.5repubblica.it
                        127.0.0.1 5repubblica.it
                        127.0.0.1 www.5starvideos.com
                        127.0.0.1 5starvideos.com
                        127.0.0.1 www.5tiscali.it
                        127.0.0.1 5tiscali.it
                        127.0.0.1 www.5zgmu7o20kt5d8yq.com
                        127.0.0.1 5zgmu7o20kt5d8yq.com
                        127.0.0.1 www.680180.net
                        127.0.0.1 680180.net
                        127.0.0.1 www.6iscali.it
                        127.0.0.1 6iscali.it
                        127.0.0.1 www.6njaga.com
                        127.0.0.1 6njaga.com
                        127.0.0.1 www.6sek.com
                        127.0.0.1 6sek.com
                        127.0.0.1 www.6tiscali.it
                        127.0.0.1 6tiscali.it
                        127.0.0.1 www.70-music.com
                        127.0.0.1 70-music.com
                        127.0.0.1 www.7322.com
                        127.0.0.1 7322.com
                        127.0.0.1 75tz.com
                        127.0.0.1 www.777search.com
                        127.0.0.1 777search.com
                        127.0.0.1 www.777top.com
                        127.0.0.1 777top.com
                        127.0.0.1 www.7939.com
                        127.0.0.1 7939.com
                        127.0.0.1 www.7search.com
                        127.0.0.1 7search.com
                        127.0.0.1 80gw6ry3i3x3qbrkwhxhw.032439.com
                        127.0.0.1 www.80-music.com
                        127.0.0.1 80-music.com
                        127.0.0.1 82211.net
                        127.0.0.1 8866.org
                        127.0.0.1 www.888.com
                        127.0.0.1 888.com
                        127.0.0.1 www.8ad.com
                        127.0.0.1 8ad.com
                        127.0.0.1 www.90-music.com
                        127.0.0.1 90-music.com
                        127.0.0.1 www.9505.com
                        127.0.0.1 9505.com
                        127.0.0.1 www.971searchbox.com
                        127.0.0.1 971searchbox.com
                        127.0.0.1 a.bestmanage.org
                        127.0.0.1 www.aaabesthomepage.com
                        127.0.0.1 aaabesthomepage.com
                        127.0.0.1 aaasexypics.com
                        127.0.0.1 www.aaawebfinder.com
                        127.0.0.1 aaawebfinder.com
                        127.0.0.1 www.aaqadarsztriv.com
                        127.0.0.1 aaqadarsztriv.com
                        127.0.0.1 www.aaqada-rsztriv.com
                        127.0.0.1 aaqada-rsztriv.com
                        127.0.0.1 www.aaqadaueorn.com
                        127.0.0.1 aaqadaueorn.com
                        127.0.0.1 www.aaqada-ueorn.com
                        127.0.0.1 aaqada-ueorn.com
                        127.0.0.1 www.aaqada-ygco.com
                        127.0.0.1 aaqada-ygco.com
                        127.0.0.1 www.aaqada-ymct.com
                        127.0.0.1 aaqada-ymct.com
                        127.0.0.1 aavc.com
                        127.0.0.1 www.abcdperformance.com
                        127.0.0.1 abcdperformance.com
                        127.0.0.1 www.abc-find.info
                        127.0.0.1 abc-find.info
                        127.0.0.1 www.abcsearch.com
                        127.0.0.1 abcsearch.com
                        127.0.0.1 www.abetterinternet.com
                        127.0.0.1 abetterinternet.com
                        127.0.0.1 www.abnetsoft.info
                        127.0.0.1 abnetsoft.info
                        127.0.0.1 www.aboutclicker.com
                        127.0.0.1 aboutclicker.com
                        127.0.0.1 www.abrp.net
                        127.0.0.1 abrp.net
                        127.0.0.1 www.absolutee.com
                        127.0.0.1 absolutee.com
                        127.0.0.1 www.abyssmedia.com
                        127.0.0.1 abyssmedia.com
                        127.0.0.1 www.ac66.cn
                        127.0.0.1 ac66.cn
                        127.0.0.1 access.Navinetwork.com
                        127.0.0.1 access.rapid-pass.net
                        127.0.0.1 www.accessactivexvideo.com
                        127.0.0.1 accessactivexvideo.com
                        127.0.0.1 www.accessclips.com
                        127.0.0.1 accessclips.com
                        127.0.0.1 www.access-dvd.com
                        127.0.0.1 access-dvd.com
                        127.0.0.1 www.accesskeygenerator.com
                        127.0.0.1 accesskeygenerator.com
                        127.0.0.1 www.accessorygeeks.com
                        127.0.0.1 accessorygeeks.com
                        127.0.0.1 www.accessthefuture.net
                        127.0.0.1 accessthefuture.net
                        127.0.0.1 www.accessvid.net
                        127.0.0.1 accessvid.net
                        127.0.0.1 www.acemedic.com
                        127.0.0.1 acemedic.com
                        127.0.0.1 www.ace-webmaster.com
                        127.0.0.1 ace-webmaster.com
                        127.0.0.1 acjp.com
                        127.0.0.1 www.acrobat-2007.com
                        127.0.0.1 acrobat-2007.com
                        127.0.0.1 www.acrobat-8.com
                        127.0.0.1 acrobat-8.com
                        127.0.0.1 www.acrobat-center.com
                        127.0.0.1 acrobat-center.com
                        127.0.0.1 www.acrobat-hq.com
                        127.0.0.1 acrobat-hq.com
                        127.0.0.1 www.acrobatreader-8.com
                        127.0.0.1 acrobatreader-8.com
                        127.0.0.1 www.acrobat-reader-8.de
                        127.0.0.1 acrobat-reader-8.de
                        127.0.0.1 www.acrobat-stop.com
                        127.0.0.1 acrobat-stop.com
                        127.0.0.1 www.actionbreastcancer.org
                        127.0.0.1 actionbreastcancer.org
                        127.0.0.1 www.activesearcher.info
                        127.0.0.1 activesearcher.info
                        127.0.0.1 www.activexaccessobject.com
                        127.0.0.1 activexaccessobject.com
                        127.0.0.1 www.activexaccessvideo.com
                        127.0.0.1 activexaccessvideo.com
                        127.0.0.1 www.activexemedia.com
                        127.0.0.1 activexemedia.com
                        127.0.0.1 www.activexmediaobject.com
                        127.0.0.1 activexmediaobject.com
                        127.0.0.1 www.activexmediapro.com
                        127.0.0.1 activexmediapro.com
                        127.0.0.1 www.activexmediasite.com
                        127.0.0.1 activexmediasite.com
                        127.0.0.1 www.activexmediasoftware.com
                        127.0.0.1 activexmediasoftware.com
                        127.0.0.1 www.activexmediasource.com
                        127.0.0.1 activexmediasource.com
                        127.0.0.1 www.activexmediatool.com
                        127.0.0.1 activexmediatool.com
                        127.0.0.1 www.activexmediatour.com
                        127.0.0.1 activexmediatour.com
                        127.0.0.1 www.activexsoftwares.com
                        127.0.0.1 activexsoftwares.com
                        127.0.0.1 www.activexsource.com
                        127.0.0.1 activexsource.com
                        127.0.0.1 www.activexupdate.com
                        127.0.0.1 activexupdate.com
                        127.0.0.1 www.activexvideo.com
                        127.0.0.1 activexvideo.com
                        127.0.0.1 www.activexvideotool.com
                        127.0.0.1 activexvideotool.com
                        127.0.0.1 www.ad.marketingsector.com
                        127.0.0.1 ad.marketingsector.com
                        127.0.0.1 www.ad.mokead.com
                        127.0.0.1 ad.mokead.com
                        127.0.0.1 ad.oinadserver.com
                        127.0.0.1 ad.outerinfoads.com
                        127.0.0.1 www.ad.yieldmanager.com
                        127.0.0.1 ad.yieldmanager.com
                        127.0.0.1 ad25.com
                        127.0.0.1 ad45.com
                        127.0.0.1 ad77.com
                        127.0.0.1 ad86.com
                        127.0.0.1 www.adamsupportgroup.org
                        127.0.0.1 adamsupportgroup.org
                        127.0.0.1 www.adarmor.com
                        127.0.0.1 adarmor.com
                        127.0.0.1 www.adasearch.com
                        127.0.0.1 adasearch.com
                        127.0.0.1 adaware.cc
                        127.0.0.1 www.adawarenow.com
                        127.0.0.1 adawarenow.com
                        127.0.0.1 adchannel.contextplus.net
                        127.0.0.1 www.addetect.com
                        127.0.0.1 addetect.com
                        127.0.0.1 www.addictivetechnologies.com
                        127.0.0.1 addictivetechnologies.com
                        127.0.0.1 www.addictivetechnologies.net
                        127.0.0.1 addictivetechnologies.net
                        127.0.0.1 www.addioerrori.com
                        127.0.0.1 addioerrori.com
                        127.0.0.1 www.add-manager.com
                        127.0.0.1 add-manager.com
                        127.0.0.1 www.adgate.info
                        127.0.0.1 adgate.info
                        127.0.0.1 www.adioserrores.com
                        127.0.0.1 adioserrores.com
                        127.0.0.1 www.adipics.com
                        127.0.0.1 adipics.com
                        127.0.0.1 www.adlogix.com
                        127.0.0.1 adlogix.com
                        127.0.0.1 www.admin2cash.biz
                        127.0.0.1 admin2cash.biz
                        127.0.0.1 adnet-plus.com
                        127.0.0.1 www.adnetserver.com
                        127.0.0.1 adnetserver.com
                        127.0.0.1 adobe-download-now.com
                        127.0.0.1 www.adobe-downloads.com
                        127.0.0.1 adobe-downloads.com
                        127.0.0.1 www.adobe-reader-8.fr
                        127.0.0.1 adobe-reader-8.fr
                        127.0.0.1 www.adprotect.com
                        127.0.0.1 adprotect.com
                        127.0.0.1 ads.centralmedia.ws
                        127.0.0.1 ads.k8l.info
                        127.0.0.1 ads.kmpads.com
                        127.0.0.1 ads.kw.revenue.net
                        127.0.0.1 ads.marketingsector.com
                        127.0.0.1 ads.searchingbooth.com
                        127.0.0.1 ads.z-quest.com
                        127.0.0.1 ads1.revenue.net
                        127.0.0.1 www.ads183.com
                        127.0.0.1 ads183.com
                        127.0.0.1 www.adscontex.com
                        127.0.0.1 adscontex.com
                        127.0.0.1 www.adservices1.enhance.com
                        127.0.0.1 adservices1.enhance.com
                        127.0.0.1 adservs.com
                        127.0.0.1 www.adsextend.net
                        127.0.0.1 adsextend.net
                        127.0.0.1 www.adshttp.com
                        127.0.0.1 adshttp.com
                        127.0.0.1 www.adsniffer.com
                        127.0.0.1 adsniffer.com
                        127.0.0.1 www.adsonwww.com
                        127.0.0.1 adsonwww.com
                        127.0.0.1 www.adspics.com
                        127.0.0.1 adspics.com
                        127.0.0.1 www.adsrevenue.net
                        127.0.0.1 adsrevenue.net
                        127.0.0.1 www.adtrak.net
                        127.0.0.1 adtrak.net
                        127.0.0.1 adtrgt.com
                        127.0.0.1 www.adult777search.info
                        127.0.0.1 adult777search.info
                        127.0.0.1 www.adultan.com
                        127.0.0.1 adultan.com
                        127.0.0.1 www.adult-engine-search.com
                        127.0.0.1 adult-engine-search.com
                        127.0.0.1 www.adult-erotic-guide.net
                        127.0.0.1 adult-erotic-guide.net
                        127.0.0.1 www.adultfilmsite.com
                        127.0.0.1 adultfilmsite.com
                        127.0.0.1 www.adult-friends-finder.net
                        127.0.0.1 adult-friends-finder.net
                        127.0.0.1 adultgambling.org
                        127.0.0.1 adult-host.org
                        127.0.0.1 www.adulthyperlinks.com
                        127.0.0.1 adulthyperlinks.com
                        127.0.0.1 www.adultmovieplus.com
                        127.0.0.1 adultmovieplus.com
                        127.0.0.1 www.adult-mpg.net
                        127.0.0.1 adult-mpg.net
                        127.0.0.1 adult-personal.us
                        127.0.0.1 adultsgames.net
                        127.0.0.1 www.adultsonlyvids.com
                        127.0.0.1 adultsonlyvids.com
                        127.0.0.1 www.adultsper.com
                        127.0.0.1 adultsper.com
                        127.0.0.1 www.adulttds.com
                        127.0.0.1 adulttds.com
                        127.0.0.1 www.adultzoneworld.com
                        127.0.0.1 adultzoneworld.com
                        127.0.0.1 www.advcash.biz
                        127.0.0.1 advcash.biz
                        127.0.0.1 advert.exaccess.ru
                        127.0.0.1 www.advertisemoney.info
                        127.0.0.1 advertisemoney.info
                        127.0.0.1 advertising.paltalk.com
                        127.0.0.1 www.advertising-money.info
                        127.0.0.1 advertising-money.info
                        127.0.0.1 ad-ware.cc
                        127.0.0.1 www.ad-w-a-r-e.com
                        127.0.0.1 ad-w-a-r-e.com
                        127.0.0.1 www.a-d-w-a-r-e.com
                        127.0.0.1 a-d-w-a-r-e.com
                        127.0.0.1 www.adwarebazooka.com
                        127.0.0.1 adwarebazooka.com
                        127.0.0.1 www.adwarecommander.com
                        127.0.0.1 adwarecommander.com
                        127.0.0.1 www.adwarefinder.com
                        127.0.0.1 adwarefinder.com
                        127.0.0.1 www.adwaregold.com
                        127.0.0.1 adwaregold.com
                        127.0.0.1 www.adwarepatrol.com
                        127.0.0.1 adwarepatrol.com
                        127.0.0.1 www.adwareplatinum.com
                        127.0.0.1 adwareplatinum.com
                        127.0.0.1 www.adwareprotectionsite.com
                        127.0.0.1 adwareprotectionsite.com
                        127.0.0.1 www.adwarepunisher.com
                        127.0.0.1 adwarepunisher.com
                        127.0.0.1 www.adwareremover.ws
                        127.0.0.1 adwareremover.ws
                        127.0.0.1 www.adwaresafety.com
                        127.0.0.1 adwaresafety.com
                        127.0.0.1 www.adwarexp.com
                        127.0.0.1 adwarexp.com
                        127.0.0.1 affiliate.idownload.com
                        127.0.0.1 www.aflgate.com
                        127.0.0.1 aflgate.com
                        127.0.0.1 africaspromise.org
                        127.0.0.1 agava.com
                        127.0.0.1 agava.ru
                        127.0.0.1 agentstudio.com
                        127.0.0.1 www.aginegialle.it
                        127.0.0.1 aginegialle.it
                        127.0.0.1 aifind.info
                        127.0.0.1 www.aifind.info
                        127.0.0.1 www.airtleworld.com
                        127.0.0.1 airtleworld.com
                        127.0.0.1 www.aitalia.it
                        127.0.0.1 aitalia.it
                        127.0.0.1 akamai.downloadv3.com
                        127.0.0.1 www.aklitalia.it
                        127.0.0.1 aklitalia.it
                        127.0.0.1 akril.com
                        127.0.0.1 alcatel.ws
                        127.0.0.1 www.alertspy.com
                        127.0.0.1 alertspy.com
                        127.0.0.1 www.alfacleaner.com
                        127.0.0.1 alfacleaner.com
                        127.0.0.1 alfa-search.com
                        127.0.0.1 www.alialia.it
                        127.0.0.1 alialia.it
                        127.0.0.1 www.aliotalia.it
                        127.0.0.1 aliotalia.it
                        127.0.0.1 www.alirtalia.it
                        127.0.0.1 alirtalia.it
                        127.0.0.1 www.alitaia.it
                        127.0.0.1 alitaia.it
                        127.0.0.1 www.alitaklia.it
                        127.0.0.1 alitaklia.it
                        127.0.0.1 www.alitala.it
                        127.0.0.1 alitala.it
                        127.0.0.1 www.alitali.it
                        127.0.0.1 alitali.it
                        127.0.0.1 www.alitaliaq.it
                        127.0.0.1 alitaliaq.it
                        127.0.0.1 www.alitalias.it
                        127.0.0.1 alitalias.it
                        127.0.0.1 www.alitaliaz.it
                        127.0.0.1 alitaliaz.it
                        127.0.0.1 www.alitalioa.it
                        127.0.0.1 alitalioa.it
                        127.0.0.1 www.alitalisa.it
                        127.0.0.1 alitalisa.it
                        127.0.0.1 www.alitaliua.it
                        127.0.0.1 alitaliua.it
                        127.0.0.1 www.alitalkia.it
                        127.0.0.1 alitalkia.it
                        127.0.0.1 www.alitaloia.it
                        127.0.0.1 alitaloia.it
                        127.0.0.1 www.alitaluia.it
                        127.0.0.1 alitaluia.it
                        127.0.0.1 www.alitaslia.it
                        127.0.0.1 alitaslia.it
                        127.0.0.1 www.alitlia.it
                        127.0.0.1 alitlia.it
                        127.0.0.1 www.alitralia.it
                        127.0.0.1 alitralia.it
                        127.0.0.1 www.alitsalia.it
                        127.0.0.1 alitsalia.it
                        127.0.0.1 www.aliutalia.it
                        127.0.0.1 aliutalia.it
                        127.0.0.1 www.ALL1COUNT.NET
                        127.0.0.1 ALL1COUNT.NET
                        127.0.0.1 www.all4internet.com
                        127.0.0.1 all4internet.com
                        127.0.0.1 allabtcars.com
                        127.0.0.1 allabtjeeps.com
                        127.0.0.1 www.all-bittorrent.com
                        127.0.0.1 all-bittorrent.com
                        127.0.0.1 allcybersearch.com
                        127.0.0.1 www.allcybersearch.com
                        127.0.0.1 www.alldnserrors.com
                        127.0.0.1 alldnserrors.com
                        127.0.0.1 www.all-downloads-now.com
                        127.0.0.1 all-downloads-now.com
                        127.0.0.1 www.all-edonkey.com
                        127.0.0.1 all-edonkey.com
                        127.0.0.1 www.allertaminacce.com
                        127.0.0.1 allertaminacce.com
                        127.0.0.1 allforadult.com
                        127.0.0.1 allhyperlinks.com
                        127.0.0.1 www.alliesecurity.com
                        127.0.0.1 alliesecurity.com
                        127.0.0.1 all-inet.com
                        127.0.0.1 allinternetbusiness.com
                        127.0.0.1 www.all-limewire.com
                        127.0.0.1 all-limewire.com
                        127.0.0.1 www.allmegabucks.com
                        127.0.0.1 allmegabucks.com
                        127.0.0.1 www.allprotections.com
                        127.0.0.1 allprotections.com
                        127.0.0.1 www.allresultz.net
                        127.0.0.1 allresultz.net
                        127.0.0.1 www.allsearch.us
                        127.0.0.1 allsearch.us
                        127.0.0.1 www.allsecuritynotes.com
                        127.0.0.1 allsecuritynotes.com
                        127.0.0.1 www.allsecuritysite.com
                        127.0.0.1 allsecuritysite.com
                        127.0.0.1 www.allstarsvideos.net
                        127.0.0.1 allstarsvideos.net
                        127.0.0.1 www.alltiettantivirus.com
                        127.0.0.1 alltiettantivirus.com
                        127.0.0.1 www.alltruesoftware.com
                        127.0.0.1 alltruesoftware.com
                        127.0.0.1 www.allvideoactivex.com
                        127.0.0.1 allvideoactivex.com
                        127.0.0.1 www.almanah.biz
                        127.0.0.1 almanah.biz
                        127.0.0.1 almarvideos.com
                        127.0.0.1 www.aloitalia.it
                        127.0.0.1 aloitalia.it
                        127.0.0.1 www.aluitalia.it
                        127.0.0.1 aluitalia.it
                        127.0.0.1 www.amaena.com
                        127.0.0.1 amaena.com
                        127.0.0.1 amandamountains.com
                        127.0.0.1 www.amateurliveshow.com
                        127.0.0.1 amateurliveshow.com
                        127.0.0.1 www.amediasoftware.com
                        127.0.0.1 amediasoftware.com
                        127.0.0.1 www.amediasource.com
                        127.0.0.1 amediasource.com
                        127.0.0.1 www.americanautobargains.com
                        127.0.0.1 americanautobargains.com
                        127.0.0.1 www.americancarbargains.com
                        127.0.0.1 americancarbargains.com
                        127.0.0.1 american-teens.net
                        127.0.0.1 amigeek.com
                        127.0.0.1 www.amigobore.com
                        127.0.0.1 amigobore.com
                        127.0.0.1 amisbusiness.com
                        127.0.0.1 www.ampmsearch.com
                        127.0.0.1 ampmsearch.com
                        127.0.0.1 www.analcord.com
                        127.0.0.1 analcord.com
                        127.0.0.1 analmovi.com
                        127.0.0.1 www.anarchylolita.com
                        127.0.0.1 anarchylolita.com
                        127.0.0.1 anarchyporn.com
                        127.0.0.1 www.andromedical.com
                        127.0.0.1 andromedical.com
                        127.0.0.1 www.animepornmag.com
                        127.0.0.1 animepornmag.com
                        127.0.0.1 anin.org
                        127.0.0.1 www.anjpn-avxiz.biz
                        127.0.0.1 anjpn-avxiz.biz
                        127.0.0.1 www.anjpnzqav.biz
                        127.0.0.1 anjpnzqav.biz
                        127.0.0.1 www.anjpn-zqav.biz
                        127.0.0.1 anjpn-zqav.biz
                        127.0.0.1 annaromeo.com
                        127.0.0.1 www.antiddos.us
                        127.0.0.1 antiddos.us
                        127.0.0.1 www.Antiespiadorado.com
                        127.0.0.1 Antiespiadorado.com
                        127.0.0.1 www.Antiespionspack.com
                        127.0.0.1 Antiespionspack.com
                        127.0.0.1 www.Antigusanos2008.com
                        127.0.0.1 Antigusanos2008.com
                        127.0.0.1 www.antispamassistant.com
                        127.0.0.1 antispamassistant.com
                        127.0.0.1 www.antispamdeluxe.com
                        127.0.0.1 antispamdeluxe.com
                        127.0.0.1 www.Antispionage.com
                        127.0.0.1 Antispionage.com
                        127.0.0.1 www.Antispionagepro.com
                        127.0.0.1 Antispionagepro.com
                        127.0.0.1 www.antispyadvanced.com
                        127.0.0.1 antispyadvanced.com
                        127.0.0.1 www.antispydns.biz
                        127.0.0.1 antispydns.biz
                        127.0.0.1 www.antispylab.com
                        127.0.0.1 antispylab.com
                        127.0.0.1 www.antispysolutions.com
                        127.0.0.1 antispysolutions.com
                        127.0.0.1 www.antispyware.com
                        127.0.0.1 antispyware.com
                        127.0.0.1 www.antispywareboot.com
                        127.0.0.1 antispywareboot.com
                        127.0.0.1 www.antispywarebot.com
                        127.0.0.1 antispywarebot.com
                        127.0.0.1 www.antispywarebox.com
                        127.0.0.1 antispywarebox.com
                        127.0.0.1 www.antispywaredownloads.com
                        127.0.0.1 antispywaredownloads.com
                        127.0.0.1 antispywaresuite.com
                        127.0.0.1 www.antispywaresuite.com
                        127.0.0.1 Antispywaresuite.com
                        127.0.0.1 www.Antispywaresuite.com
                        127.0.0.1 www.antispywarexp.com
                        127.0.0.1 antispywarexp.com
                        127.0.0.1 www.Antispyweb.net
                        127.0.0.1 Antispyweb.net
                        127.0.0.1 www.Antiver2008.com
                        127.0.0.1 Antiver2008.com
                        127.0.0.1 www.antivermins.com
                        127.0.0.1 antivermins.com
                        127.0.0.1 www.anti-vermins.com
                        127.0.0.1 anti-vermins.com
                        127.0.0.1 www.antivir2007.com
                        127.0.0.1 antivir2007.com
                        127.0.0.1 www.antivirgear.com
                        127.0.0.1 antivirgear.com
                        127.0.0.1 www.antivirus.fastfreedownload.com
                        127.0.0.1 antivirus.fastfreedownload.com
                        127.0.0.1 www.antivirusadvance.com
                        127.0.0.1 antivirusadvance.com
                        127.0.0.1 www.antivirusaskeladd.com
                        127.0.0.1 antivirusaskeladd.com
                        127.0.0.1 www.antivirusgereedschap.com
                        127.0.0.1 antivirusgereedschap.com
                        127.0.0.1 www.antivirusgolden.com
                        127.0.0.1 antivirusgolden.com
                        127.0.0.1 www.antivirus-hq.net
                        127.0.0.1 antivirus-hq.net
                        127.0.0.1 www.antiviruspcsuite.com
                        127.0.0.1 antiviruspcsuite.com
                        127.0.0.1 www.antiviruspremium.com
                        127.0.0.1 antiviruspremium.com
                        127.0.0.1 www.anti-virus-pro.com
                        127.0.0.1 anti-virus-pro.com
                        127.0.0.1 www.antivirusprotector.com
                        127.0.0.1 antivirusprotector.com
                        127.0.0.1 www.antivirusscherm.com
                        127.0.0.1 antivirusscherm.com
                        127.0.0.1 www.antivirussecuritypro.com
                        127.0.0.1 antivirussecuritypro.com
                        127.0.0.1 www.antivirus-stop.com
                        127.0.0.1 antivirus-stop.com
                        127.0.0.1 antiworm2008.com
                        127.0.0.1 www.antiworm2008.com
                        127.0.0.1 Antiworm2008.com
                        127.0.0.1 www.Antiworm2008.com
                        127.0.0.1 www.Antiwurm2008.com
                        127.0.0.1 Antiwurm2008.com
                        127.0.0.1 antrocity.com
                        127.0.0.1 www.anyofus.com
                        127.0.0.1 anyofus.com
                        127.0.0.1 www.anysn.seproger.com
                        127.0.0.1 anysn.seproger.com
                        127.0.0.1 anything4health.com
                        127.0.0.1 www.apicpreview.com
                        127.0.0.1 apicpreview.com
                        127.0.0.1 www.appealcircuit.com
                        127.0.0.1 appealcircuit.com
                        127.0.0.1 www.approvedlinks.com
                        127.0.0.1 approvedlinks.com
                        127.0.0.1 apps.deskwizz.com
                        127.0.0.1 apps.webservicehost.com
                        127.0.0.1 www.aprotectedpage.com
                        127.0.0.1 aprotectedpage.com
                        127.0.0.1 apsua.com
                        127.0.0.1 www.archivioadulti.com
                        127.0.0.1 archivioadulti.com
                        127.0.0.1 www.archiviosex.net
                        127.0.0.1 archiviosex.net
                        127.0.0.1 aregay.com
                        127.0.0.1 www.ares.click-new-download.com
                        127.0.0.1 ares.click-new-download.com
                        127.0.0.1 www.ares-freebie.com
                        127.0.0.1 ares-freebie.com
                        127.0.0.1 www.arespro2007.com
                        127.0.0.1 arespro2007.com
                        127.0.0.1 www.aresultra.com
                        127.0.0.1 aresultra.com
                        127.0.0.1 www.ares-usa.com
                        127.0.0.1 ares-usa.com
                        127.0.0.1 arheo.com
                        127.0.0.1 arizonaweb.org
                        127.0.0.1 armitageinn.com
                        127.0.0.1 www.arquivojpgs.smtp.ru
                        127.0.0.1 arquivojpgs.smtp.ru
                        127.0.0.1 artachnid.com
                        127.0.0.1 art-func.com
                        127.0.0.1 art-xxx.com
                        127.0.0.1 www.asafebrowser.com
                        127.0.0.1 asafebrowser.com
                        127.0.0.1 www.asafetyalways.com
                        127.0.0.1 asafetyalways.com
                        127.0.0.1 www.asafetynotice.com
                        127.0.0.1 asafetynotice.com
                        127.0.0.1 www.asafetypage.com
                        127.0.0.1 asafetypage.com
                        127.0.0.1 www.asdbiz.biz
                        127.0.0.1 asdbiz.biz
                        127.0.0.1 www.asdeykuddq.com
                        127.0.0.1 asdeykuddq.com
                        127.0.0.1 www.asecurebar.com
                        127.0.0.1 asecurebar.com
                        127.0.0.1 www.asecureboard.com
                        127.0.0.1 asecureboard.com
                        127.0.0.1 www.asecurevalue.com
                        127.0.0.1 asecurevalue.com
                        127.0.0.1 www.asecurityissue.com
                        127.0.0.1 asecurityissue.com
                        127.0.0.1 www.asecuritynotice.com
                        127.0.0.1 asecuritynotice.com
                        127.0.0.1 www.asecuritypaper.com
                        127.0.0.1 asecuritypaper.com
                        127.0.0.1 www.asecuritystuff.com
                        127.0.0.1 asecuritystuff.com
                        127.0.0.1 asiankingkong.com
                        127.0.0.1 www.asianpornmag.com
                        127.0.0.1 asianpornmag.com
                        127.0.0.1 www.asiantoolbar.com
                        127.0.0.1 asiantoolbar.com
                        127.0.0.1 www.asidseiupc.com
                        127.0.0.1 asidseiupc.com
                        127.0.0.1 www.aslitalia.it
                        127.0.0.1 aslitalia.it
                        127.0.0.1 ass-gals.com
                        127.0.0.1 www.assureprotection.com
                        127.0.0.1 assureprotection.com
                        127.0.0.1 asta-killer.com
                        127.0.0.1 www.asupereva.it
                        127.0.0.1 asupereva.it
                        127.0.0.1 www.ataprogram.com
                        127.0.0.1 ataprogram.com
                        127.0.0.1 athenrye.com
                        127.0.0.1 www.atotalsafety.com
                        127.0.0.1 atotalsafety.com
                        127.0.0.1 www.atrueprotection.com
                        127.0.0.1 atrueprotection.com
                        127.0.0.1 www.atruesecurity.com
                        127.0.0.1 atruesecurity.com
                        127.0.0.1 www.attackware.com
                        127.0.0.1 attackware.com
                        127.0.0.1 www.attrezzi.biz
                        127.0.0.1 attrezzi.biz
                        127.0.0.1 www.aucunsvirus.com
                        127.0.0.1 aucunsvirus.com
                        127.0.0.1 www.aulde.net
                        127.0.0.1 aulde.net
                        127.0.0.1 www.aupereva.it
                        127.0.0.1 aupereva.it
                        127.0.0.1 www.autobargains.org
                        127.0.0.1 autobargains.org
                        127.0.0.1 www.autobargainsnetwork.com
                        127.0.0.1 autobargainsnetwork.com
                        127.0.0.1 www.autocontext.begun.ru
                        127.0.0.1 autocontext.begun.ru
                        127.0.0.1 autoescrowpay.com
                        127.0.0.1 www.avadvance.com
                        127.0.0.1 avadvance.com
                        127.0.0.1 www.avast.free-software-center.com
                        127.0.0.1 avast.free-software-center.com
                        127.0.0.1 www.avast-2007.com
                        127.0.0.1 avast-2007.com
                        127.0.0.1 www.avast-downloads.com
                        127.0.0.1 avast-downloads.com
                        127.0.0.1 www.avast-hq.com
                        127.0.0.1 avast-hq.com
                        127.0.0.1 www.avforce.com
                        127.0.0.1 avforce.com
                        127.0.0.1 www.avg.grab-it-today.net
                        127.0.0.1 avg.grab-it-today.net
                        127.0.0.1 www.avg.softwarecenterz.com
                        127.0.0.1 avg.softwarecenterz.com
                        127.0.0.1 www.avg-secure.com
                        127.0.0.1 avg-secure.com
                        127.0.0.1 avian-ads.com
                        127.0.0.1 www.avideoaxaccess.com
                        127.0.0.1 avideoaxaccess.com
                        127.0.0.1 www.avideosurfer.com
                        127.0.0.1 avideosurfer.com
                        127.0.0.1 www.aviewersoft.com
                        127.0.0.1 aviewersoft.com
                        127.0.0.1 www.avpcheckupdate.com
                        127.0.0.1 avpcheckupdate.com
                        127.0.0.1 www.avsmanufacture.com
                        127.0.0.1 avsmanufacture.com
                        127.0.0.1 www.avsystemcare.com
                        127.0.0.1 avsystemcare.com
                        127.0.0.1 www.avxizaaqada.biz
                        127.0.0.1 avxizaaqada.biz
                        127.0.0.1 www.avxiz-anjpn.biz
                        127.0.0.1 avxiz-anjpn.biz
                        127.0.0.1 www.avxizueorn.biz
                        127.0.0.1 avxizueorn.biz
                        127.0.0.1 www.avxiz-ueorn.biz
                        127.0.0.1 avxiz-ueorn.biz
                        127.0.0.1 www.avxiz-vtvcp.biz
                        127.0.0.1 avxiz-vtvcp.biz
                        127.0.0.1 www.avxiz-ygco.biz
                        127.0.0.1 avxiz-ygco.biz
                        127.0.0.1 www.avxiz-zqav.biz
                        127.0.0.1 avxiz-zqav.biz
                        127.0.0.1 www.awarenesstech.com
                        127.0.0.1 awarenesstech.com
                        127.0.0.1 www.awarninglist.com
                        127.0.0.1 awarninglist.com
                        127.0.0.1 awbeta.net-nucleus.com
                        127.0.0.1 www.awesomehomepage.com
                        127.0.0.1 awesomehomepage.com
                        127.0.0.1 awmcash.biz
                        127.0.0.1 awmdabest.com
                        127.0.0.1 www.axemediasoftware.com
                        127.0.0.1 axemediasoftware.com
                        127.0.0.1 www.aximageobject.com
                        127.0.0.1 aximageobject.com
                        127.0.0.1 www.axmediaproject.com
                        127.0.0.1 axmediaproject.com
                        127.0.0.1 www.axmediasoftware.com
                        127.0.0.1 axmediasoftware.com
                        127.0.0.1 www.axmediasolutions.com
                        127.0.0.1 axmediasolutions.com
                        127.0.0.1 www.axobjectpage.com
                        127.0.0.1 axobjectpage.com
                        127.0.0.1 www.axobjectsource.com
                        127.0.0.1 axobjectsource.com
                        127.0.0.1 www.axsoftwaretool.com
                        127.0.0.1 axsoftwaretool.com
                        127.0.0.1 www.axvideoproject.com
                        127.0.0.1 axvideoproject.com
                        127.0.0.1 www.axvideosetup.com
                        127.0.0.1 axvideosetup.com
                        127.0.0.1 ayakawamura.com
                        127.0.0.1 ayb.dns-look-up.com
                        127.0.0.1 ayb.netbios-wait.com
                        127.0.0.1 ayumitaniguchi.com
                        127.0.0.1 azebar.com
                        127.0.0.1 www.azureusclub.com
                        127.0.0.1 azureusclub.com
                        127.0.0.1 www.azureus-freebie.com
                        127.0.0.1 azureus-freebie.com
                        127.0.0.1 www.azzetta.it
                        127.0.0.1 azzetta.it
                        127.0.0.1 b.casalemedia.com
                        127.0.0.1 b122.mcboo.com
                        127.0.0.1 www.babe.k-lined.com
                        127.0.0.1 babe.k-lined.com
                        127.0.0.1 www.babe.the-killer.bz
                        127.0.0.1 babe.the-killer.bz
                        127.0.0.1 www.babenet.com
                        127.0.0.1 babenet.com
                        127.0.0.1 www.babespornmag.com
                        127.0.0.1 babespornmag.com
                        127.0.0.1 www.babeweb.de
                        127.0.0.1 babeweb.de
                        127.0.0.1 www.baccarat-other.info
                        127.0.0.1 baccarat-other.info
                        127.0.0.1 www.Backstripgirls.com
                        127.0.0.1 Backstripgirls.com
                        127.0.0.1 backup.mabou.org
                        127.0.0.1 www.balotierra.com
                        127.0.0.1 balotierra.com
                        127.0.0.1 bannedhost.net
                        127.0.0.1 barbudafarms.com
                        127.0.0.1 www.bardownload.com
                        127.0.0.1 bardownload.com
                        127.0.0.1 barnandfence.com
                        127.0.0.1 batsearch.com
                        127.0.0.1 baygraphicsllc.com
                        127.0.0.1 bbbsearch.com
                        127.0.0.1 bb-search.com
                        127.0.0.1 www.bcnproduction.com
                        127.0.0.1 bcnproduction.com
                        127.0.0.1 bdsmlibrary.net
                        127.0.0.1 www.bdsmpornmag.com
                        127.0.0.1 bdsmpornmag.com
                        127.0.0.1 www.bearshare.click-new-download.com
                        127.0.0.1 bearshare.click-new-download.com
                        127.0.0.1 www.bearshare.download-me.info
                        127.0.0.1 bearshare.download-me.info
                        127.0.0.1 www.bearshare.mp3-muzic.com
                        127.0.0.1 bearshare.mp3-muzic.com
                        127.0.0.1 www.bearshare-download.org
                        127.0.0.1 bearshare-download.org
                        127.0.0.1 www.bearshare-downloads.net
                        127.0.0.1 bearshare-downloads.net
                        127.0.0.1 www.bear
                        1. Bonsoir,

                          oui...c'est celui là... :)))

                          > Télécharge Zeb-Restore : http://telechargement.zebulon.fr/zeb-restore.html
                          - Mets le dans un dossier, sur ton bureau par exemple.
                          - Lance Zebrestore et coche les cases suivantes :

                          Réinitialiser Fichier Hosts

                          - Clique sur le bouton Restaurer.
                          - Quitte le programme puis renvoie un log HiJack,

                          > Reposte un rapport HiJackT stp après.

                          Merci,
                          A+

                          :)
                          1. Bonjour,

                            Voila, j'ai bien exécuter Zeb restore, voila le rapport hijack this

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 09:18:26, on 16/02/2008
                            Platform: Windows Vista (WinNT 6.00.1904)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16609)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Windows\system32\taskeng.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
                            C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
                            C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
                            C:\Windows\RtHDVCpl.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                            C:\Program Files\Synaptics\SynTP\SynToshiba.exe
                            C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                            C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
                            C:\Windows\System32\igfxtray.exe
                            C:\Windows\System32\hkcmd.exe
                            C:\Windows\System32\igfxpers.exe
                            C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                            C:\Windows\system32\igfxsrvc.exe
                            C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                            C:\Program Files\Microsoft IntelliPoint\ipoint.exe
                            C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
                            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                            C:\Program Files\Windows Mail\WinMail.exe
                            c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                            c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                            C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\SearchFilterHost.exe
                            C:\Users\TOSHIBA\Desktop\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
                            O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
                            O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
                            O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
                            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                            O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
                            O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
                            O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                            O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                            O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                            O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
                            O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
                            O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                            O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
                            O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                            O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Global Startup: Bluetooth Manager.lnk = ?
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
                            O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O13 - Gopher Prefix:
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
                            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                            O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                            O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                            O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                            O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                            O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                            O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
                            O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                            O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                            O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                            O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                            1. Coucou,
                              ok, très bien on avance.

                              > Tu possède une version beta des maj de Kaspersky. Je ne te le recommande pas parce que même si il s'agit d'une avancée dans la base antivirus, elle ^peut présenter des dysfonctionnements possibles...
                              Info : http://www.kaspersky.com/beta?product=165219909

                              > Télécharge sur ton bureau ELIBAGLA en bas de la page : httpwww.zonavirus.comdatosdescargas95elibagla.asp (clique sur le bouton Descargar Elibagla)
                              - Lance le programme, si possible en mode sans échec, puis patiente le temps du scan.
                              - Poste le contenu du fichier infoSat.txt qui se trouve dans C:/ stp.

                              > Rends toi ensuite sur ce site virustotal et fais analyser les fichiers suivants stp :
                              (Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm )

                              C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe


                              et poste les resultats par copier/coller stp.

                              > Redemarre en mode sans échec et essyae à nouveau de lancer SDFix stp.

                              > Idem (mode sans échec) pour Clean option 2

                              > Télécharge, puis installe MSNFix : http://sosvirus.changelog.fr/MSNFix.zip , tuto de Malekal : [https://www.malekal.com/supprimer-virus-desinfecter-pc/ (si tu as besion).
                              - Décompresse donc le dossier zip MSNFix et lance le fichier "MSNFix.bat". Une fenêtre bleue doit apparaitre.
                              - Mets l'interface en français en appuyant sur la touche F puis sur Entrée.
                              - Lance la recherche de virus en appuyant sur la touche R puis sur Entrée.
                              Si un virus est détecté, il te sera alors demandé de nettoyer l'ordinateur.
                              Un message d'erreur concernant la suppression impossible d'un fichier sera résolu par un redémarrage.
                              Après le nettoyage, la barre "Démarrer" s'efface puis réapparait, cela fait partie de la procédure de nettoyage.
                              - Poste le rapport qui s'ouvre en fin de nettoyage sur le forum stp.

                              Si ta barre "Démarrer" ne s'affiche toujours pas, il suffit de faire :
                              Ctrl + Alt + Suppr (sous Windows XP), ou Ctrl + Maj + Echap (sous Windows Vista) pour ouvrir le Gestionnaire de tâches Windows.
                              - Fais ensuite "Fichier", puis "Nouvelle tâche" et entre explorer.exe dans la fenêtre qui apparait et finis par "OK".

                              - redémarre ton ordinateur pour achever le nettoyage !

                              > Fixe cette ligne dans HiJackT stp :

                              O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)

                              > Renvoie aussi un rapport HiJAckT stp.

                              > On arrive à la fin :))

                              Bon courage,

                              Dl.

                              :)
                              1. bonjour,

                                le premiere rapport info sat donne ceci :

                                Sat Feb 16 14:26:02 2008
                                EliBagle v11.00 (c)2008 S.G.H. / Satinfo S.L.
                                ----------------------------------------------
                                Lista de Acciones (por Acción Directa):

                                Sat Feb 16 14:26:11 2008
                                EliBagle v11.00 (c)2008 S.G.H. / Satinfo S.L.
                                ----------------------------------------------
                                Lista de Acciones (por Exploración):
                                Explorando Unidad C:\

                                Nº Total de Directorios: 6592
                                Nº Total de Ficheros: 51292
                                Nº de Ficheros Analizados: 8185
                                Nº de Ficheros Infectados: 0
                                Nº de Ficheros Limpiados: 0
                                Exploración Detenida por el Usuario.

                                Sat Feb 16 14:29:49 2008
                                EliBagle v11.00 (c)2008 S.G.H. / Satinfo S.L.
                                ----------------------------------------------
                                Lista de Acciones (por Acción Directa):

                                Sat Feb 16 14:29:52 2008
                                EliBagle v11.00 (c)2008 S.G.H. / Satinfo S.L.
                                ----------------------------------------------
                                Lista de Acciones (por Exploración):
                                Explorando Unidad C:\

                                Nº Total de Directorios: 12976
                                Nº Total de Ficheros: 85154
                                Nº de Ficheros Analizados: 13772
                                Nº de Ficheros Infectados: 0
                                Nº de Ficheros Limpiados: 0

                                pour le site virustotal le rapport est celui ci :

                                Antivirus Version Dernière mise à jour Résultat
                                AhnLab-V3 2008.2.16.10 2008.02.15 -
                                AntiVir 7.6.0.67 2008.02.15 -
                                Authentium 4.93.8 2008.02.15 -
                                Avast 4.7.1098.0 2008.02.15 -
                                AVG 7.5.0.516 2008.02.15 -
                                BitDefender 7.2 2008.02.16 -
                                CAT-QuickHeal None 2008.02.16 -
                                ClamAV 0.92.1 2008.02.15 -
                                DrWeb 4.44.0.09170 2008.02.16 -
                                eSafe 7.0.15.0 2008.02.14 -
                                eTrust-Vet 31.3.5541 2008.02.15 -
                                Ewido 4.0 2008.02.16 -
                                FileAdvisor 1 2008.02.16 -
                                Fortinet 3.14.0.0 2008.02.16 -
                                F-Prot 4.4.2.54 2008.02.15 -
                                F-Secure 6.70.13260.0 2008.02.15 -
                                Ikarus T3.1.1.20 2008.02.16 -
                                Kaspersky 7.0.0.125 2008.02.16 -
                                McAfee 5231 2008.02.15 -
                                Microsoft 1.3204 2008.02.16 -
                                NOD32v2 2880 2008.02.15 -
                                Norman 5.80.02 2008.02.15 -
                                Panda 9.0.0.4 2008.02.16 Suspicious file
                                Prevx1 V2 2008.02.16 -
                                Rising 20.31.50.00 2008.02.16 -
                                Sophos 4.26.0 2008.02.16 -
                                Sunbelt 2.2.907.0 2008.02.14 -
                                Symantec 10 2008.02.16 -
                                TheHacker 6.2.9.221 2008.02.15 -
                                VBA32 3.12.6.1 2008.02.14 -
                                VirusBuster 4.3.26:9 2008.02.15 -
                                Webwasher-Gateway 6.6.2 2008.02.15 -

                                Information additionnelle
                                File size: 1507328 bytes
                                MD5: 5f5764e4046019031c7445541d728721
                                SHA1: 5eb3c487903d600ab1a25a8d3c9deb1b005e0e8a
                                PEiD: -

                                Le rapport clean :

                                Script executed in Safe Mode
                                Rapport clean par Malekal_morte - http://www.malekal.com
                                Script executed in Safe Mode 16/02/2008 a 14:51:23,00

                                Microsoft Windows [version 6.0.6000]

                                *** Suppression C:

                                *** Suppression C:\Windows\

                                *** Suppression C:\Windows\system32
                                tentative de suppression de C:\Windows\system32\wininit.exe
                                Impossible de supprimer C:\Windows\system32\wininit.exe
                                tentative de suppression de C:\Windows\system32\wininit.exe
                                Impossible de supprimer C:\Windows\system32\wininit.exe

                                *** Suppression C:\Program Files

                                *** Deletion of the registry keys successful..

                                Sd fix doit forcément être lancer en mode sans echec ? quand je le lance en mode normal il marche mais en mode sans echec la fenêtre ne fait qu'apparaitre deux secondes .
                                1. Re,
                                  Ok, en mode sans échec normalement....essaye en mode normal sinon.

                                  Si tu as des problèmes : passe à la suite stp.

                                  A°°¨¨
                                  1. en fait même en mode normal ça marche pas :s,

                                    Quand je lance msnfix et que j'appuie sur R il doit afficher quelquechose lord de la recherche de virus parceque pour l'instant j'ai fait R j'ai validé et j'ai l'impression qu'il ne se passe rien.
                                    1. j'ai rien dit le rapport vien de tombé et il m'a rien trouvé (je sais pas si je doit m'en réjouir ou pas :/)

                                      le voici (j'ai fais l'analyse en mode sans échec au cas où je peux la relancer en mode normal) :

                                      MSNFix 1.661

                                      C:\Users\TOSHIBA\Desktop\MSNFix
                                      Fix exécuté le 16/02/2008 - 15:43:33,57 By TOSHIBA
                                      mode sans échec

                                      ************************ Recherche les fichiers présents

                                      ... C:\Windows\system32\tmp.txt

                                      ************************ Recherche les dossiers présents

                                      ... C:\Users\TOSHIBA\AppData\Local\TEMP\

                                      ************************ Suppression des fichiers

                                      .. OK ... C:\Windows\system32\tmp.txt

                                      ************************ Suppression des dossiers

                                      /!\ ... C:\Users\TOSHIBA\AppData\Local\TEMP\

                                      ************************ Nettoyage du registre

                                      ************************ Fichiers suspects

                                      Aucun Fichier trouvé

                                      Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 16022008_16124433.zip

                                      ------------------------------------------------------------------------
                                      Auteur : !aur3n7 Contact: https://www.ionos.fr/
                                      ------------------------------------------------------------------------

                                      --------------------------------------------- END ---------------------------------------------
                                      1. Re,

                                        bon ok,

                                        Il faut que tu te débarrasse de cette crasse : wininit.exe

                                        Alors 2 solutions (fais les deux stp) :

                                        > Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
                                        - Double-clique sur OTMoveIt.exe pour le lancer.
                                        - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
                                        - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

                                        C:\Windows\system32\wininit.exe

                                        - Clique sur < MoveIt! > pour lancer la suppression.
                                        - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
                                        N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
                                        Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour, copie-colle-le dans ta réponse suivante stp.

                                        Ensuite,
                                        > Démarre en mode sans échec : (image). Si problème : tuto ici
                                        - Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l 'option 2 et tape "oui" pour toutes les questions.
                                        - Enregistre le rapport puis envoie le dans ton prochain poste.

                                        A+

                                        Bon courage.

                                        A+
                                        • 1
                                        • 2