Prôblem de virus

Résolu
Bonjour,
bonjour bonjour, il y aurais t'il qu elle qu'un qui pourais m'aide
je poste un raport de hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:21:29, on 18/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
C:\Program Files\F-Secure\FSGUI\fsguidll.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\1f0ff9cd77277bbfa312e709c95b4b39\update\update.exe
C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {7EB8B2AC-28EE-45F1-9834-418FC9D72DDF} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {E3E087D3-CA1D-4ECA-9960-D85944C2554C} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Policies\Explorer\Run: [0VEG5RMi7z] C:\Documents and Settings\All Users.WINDOWS\Application Data\uxqbmhqd\opibmnav.exe
O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab
O21 - SSODL: gormet - {C44C6F38-E7AC-4EAC-99E7-39AED9EAE61E} - (no file)
O21 - SSODL: pmkret - {692963E4-2A48-47C3-9730-438D0A835909} - (no file)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

--
End of file - 8093 bytes

merci a seux qui save m'aide
Configuration: Windows XP
Internet Explorer 7.0

26 réponses

Résumé de la discussion

Un utilisateur sollicite de l’aide pour interpréter un rapport HijackThis et nettoyer un PC Windows XP après plusieurs entrées système suspectes et des éléments liés à Boonty et F-Secure. Plusieurs réponses préconisent d’analyser les fichiers suspects sur VirusTotal, puis de désactiver le service Boonty Games et de relancer un HijackThis pour confirmer l’état du système. Des conseils complémentaires évoquent l’exécution d’outils anti-malware (AD-Aware, Spybot, Malwarebytes) et la suppression d’adware potentiel en désactivant certains services et en effectuant une nouvelle analyse HijackThis. En complément, la démarche proposée consiste à faire analyser le fichier opibmnav.exe sur VirusTotal et à désactiver le service Boonty Games via les propriétés système, puis à republier un nouveau rapport HijackThis.

Bobot (l’IA à votre service)
  1. Bonjour,

    >Ouvre ce lien http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix (de S!RI).
    - Regarde le tuto
    - Exécute le programme et choisi l’option 1 (et uniquement).
    NB : sous Vista : fais un clic-droit sur le programme et choisis "Exécuter en tant qu'administrateur"
    Le programme va générer un rapport, copie/colle le sur le forum.

    A+
    1. ok merci il est en train de la faire et le poste des que possible
      1. et voilas merci

        SmitFraudFix v2.363

        Rapport fait à 14:24:55,32, sam. 18/10/2008
        Executé à partir de H:\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\F-Secure\Common\FSM32.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device

        Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
        C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
        C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
        C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
        C:\Program Files\F-Secure\Common\FSMA32.EXE
        C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
        C:\Program Files\F-Secure\Common\FSMB32.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
        C:\Program Files\F-Secure\Common\FCH32.EXE
        C:\Program Files\F-Secure\Common\FAMEH32.EXE
        C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
        C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
        C:\Program Files\F-Secure\Common\FNRB32.EXE
        C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
        C:\Program Files\F-Secure\Common\FIH32.EXE
        C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
        C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
        C:\Program Files\F-Secure\FSGUI\fsguidll.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\cmd.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        Fichier hosts corrompu !

        127.0.0.1 www.legal-at-spybot.info
        127.0.0.1 legal-at-spybot.info

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        C:\WINDOWS\Tasks\At?.job PRESENT !
        C:\WINDOWS\Tasks\At??.job PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»»

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        C:\Program Files\sav\ PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        o4Patch
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        AntiXPVSTFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» RK

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: Carte Fast Ethernet PCI de base SiS 900 - Miniport d'ordonnancement de paquets
        DNS Server Search Order: 192.168.1.1

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{0F06571F-8D8C-4266-AA60-A6E37F39F3E2}:

        DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{0F06571F-8D8C-4266-AA60-A6E37F39F3E2}:

        DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS3\Services\Tcpip\..\{0F06571F-8D8C-4266-AA60-A6E37F39F3E2}:

        DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin
        1. Re,
          très bien.

          Alors,
          > Télécharge Zeb-Restore : http://telechargement.zebulon.fr/telecharger-zeb-restore.html
          - Mets le dans un dossier, sur ton bureau par exemple.
          - Lance Zebrestore et coche la/les case(s) suivante(s) :

          Réinitialiser Fichier Hosts

          - Ne coche que la/les case(s) indiquée(s).
          - Clique sur le bouton Restaurer.
          - Quitte le programme.

          Puis,
          >Ouvre ce lien http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix (de S!RI).
          - Regarde le tuto
          - Exécute le programme et choisi l’option 1 (et uniquement).
          NB : sous Vista : fais un clic-droit sur le programme et choisis "Exécuter en tant qu'administrateur"
          Le programme va générer un rapport, copie/colle le sur le forum.

          Ensuite,
          > Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
          - Enregistre-le sur ton Bureau puis décompresse-le en faisant un clic droit dessus puis « extraire-tout ».
          - Double clique sur Navilog1.exe (NB : Si tu es sous Vista : clique-droit sur le programme et choisis "Exécuter en tant qu' Administrateur").
          - Choisis pour la langue le français, puis l'option 1 et valide.
          Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton PC)
          - Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
          - Fais un copier coller du rapport généré et poste-le ici.
          NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt

          Bon courage.

          A+
          1. et voilzas le raport

            Search Navipromo version 3.6.6 commencé le sam. 18/10/2008 à 15:09:31,10

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "Propriétaire"

            Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11
            Système de fichiers : NTFS

            Recherche executé en mode normal

            *** Recherche Programmes installés ***

            *** Recherche dossiers dans "C:\WINDOWS" ***

            *** Recherche dossiers dans "C:\Program Files" ***

            *** Recherche dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menudm~1" ***

            *** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.USE\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\Eric\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ERICME~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1.USE\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\Josiane\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\JOSIAN~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\Julien\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.USE\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\Eric\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ERICME~1\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1.USE\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\Josiane\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\JOSIAN~1\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\Julien\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.USE\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\Eric\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ERICME~1\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1.USE\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\Josiane\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\JOSIAN~1\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\Julien\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\JULIEN~1\menudm~1\progra~1" ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans "C:\WINDOWS\system32" *

            * Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\ADMINI~1.USE\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\Eric\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\ERICME~1\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\INVIT~1.USE\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\Josiane\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\JOSIAN~1\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\Julien\locals~1\applic~1" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans "C:\WINDOWS\system32" :

            * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\ADMINI~1.USE\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\Eric\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\ERICME~1\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\INVIT~1.USE\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\Josiane\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\JOSIAN~1\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\Julien\locals~1\applic~1" :

            3)Recherche Certificats :

            Certificat Egroup absent !
            Certificat Electronic-Group absent !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit absent !
            Certificat Sunny-Day-Design-Ltd absent !

            4)Recherche fichiers connus :

            *** Analyse terminée le sam. 18/10/2008 à 16:01:20,96 ***
            1. Ok,
              et le rapport SmitFraud ? Tu peux le poste r?

              Avec aussi un nouveau HiJackT stp.

              A+
              1. oui ok je vien de relirt et il ce fais en se moment
            2. le voias le raport de SmitFraudFix

              SmitFraudFix v2.363

              Rapport fait à 16:57:53,39, sam. 18/10/2008
              Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
              C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
              C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
              C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
              C:\Program Files\F-Secure\Common\FSMA32.EXE
              C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
              C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
              C:\Program Files\F-Secure\Common\FSMB32.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\F-Secure\Common\FCH32.EXE
              C:\Program Files\F-Secure\Common\FAMEH32.EXE
              C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
              C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
              C:\Program Files\F-Secure\Common\FNRB32.EXE
              C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
              C:\Program Files\F-Secure\Common\FIH32.EXE
              C:\Program Files\F-Secure\Common\FSM32.EXE
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
              C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
              C:\Program Files\F-Secure\FSGUI\fsguidll.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Documents and Settings\Propriétaire\Bureau\Zeb-Restore\ZR_1.0.0.37\Zeb-Restore.exe
              C:\WINDOWS\explorer.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              C:\WINDOWS\Tasks\At?.job PRESENT !
              C:\WINDOWS\Tasks\At??.job PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»»

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              C:\Program Files\sav\ PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              o4Patch
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              AntiXPVSTFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Carte Fast Ethernet PCI de base SiS 900 - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 192.168.1.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{0F06571F-8D8C-4266-AA60-A6E37F39F3E2}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{0F06571F-8D8C-4266-AA60-A6E37F39F3E2}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{0F06571F-8D8C-4266-AA60-A6E37F39F3E2}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              1. et un hijackhits

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:34:56, on 18/10/2008
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
                C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
                C:\Program Files\F-Secure\Common\FSMA32.EXE
                C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
                C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
                C:\Program Files\F-Secure\Common\FSMB32.EXE
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\F-Secure\Common\FCH32.EXE
                C:\Program Files\F-Secure\Common\FAMEH32.EXE
                C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
                C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
                C:\Program Files\F-Secure\Common\FNRB32.EXE
                C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
                C:\Program Files\F-Secure\Common\FIH32.EXE
                C:\Program Files\F-Secure\Common\FSM32.EXE
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
                C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
                C:\Program Files\F-Secure\FSGUI\fsguidll.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\Propriétaire\Bureau\Zeb-Restore\ZR_1.0.0.37\Zeb-Restore.exe
                C:\WINDOWS\explorer.exe
                C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dhnet.be/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: (no name) - {7EB8B2AC-28EE-45F1-9834-418FC9D72DDF} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O3 - Toolbar: (no name) - {E3E087D3-CA1D-4ECA-9960-D85944C2554C} - (no file)
                O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
                O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKLM\..\Policies\Explorer\Run: [0VEG5RMi7z] C:\Documents and Settings\All Users.WINDOWS\Application Data\uxqbmhqd\opibmnav.exe
                O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
                O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
                O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
                O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
                O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
                O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab
                O21 - SSODL: gormet - {C44C6F38-E7AC-4EAC-99E7-39AED9EAE61E} - (no file)
                O21 - SSODL: pmkret - {692963E4-2A48-47C3-9730-438D0A835909} - (no file)
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
                O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
                O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
                O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                1. Re,
                  pour le smitfraudfix c'est en mode sans échec et l'option 2 qu'il faut faire.

                  Poste son rapport puis re t'envoie la suite.

                  A+
                  1. et voilas les raport

                    SmitFraudFix v2.363

                    Rapport fait à 18:10:56,20, sam. 18/10/2008
                    Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode sans echec

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    127.0.0.1 localhost

                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                    VACFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                    S!Ri's WS2Fix: LSP not Found.
                    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                    GenericRenosFix by S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                    C:\WINDOWS\Tasks\At?.job supprimé
                    C:\WINDOWS\Tasks\At??.job supprimé
                    C:\Program Files\sav\ supprimé

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                    IEDFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                    404Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

                    AntiXPVSTFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» RK

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{0F06571F-8D8C-4266-AA60-A6E37F39F3E2}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{0F06571F-8D8C-4266-AA60-A6E37F39F3E2}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{0F06571F-8D8C-4266-AA60-A6E37F39F3E2}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                    Nettoyage terminé.

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                    et le raport de hijackhits

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 10:35:06, on 19/10/2008
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                    C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                    C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
                    C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
                    C:\Program Files\F-Secure\Common\FSMA32.EXE
                    C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
                    C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
                    C:\Program Files\F-Secure\Common\FSMB32.EXE
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\F-Secure\Common\FCH32.EXE
                    C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
                    C:\Program Files\F-Secure\Common\FAMEH32.EXE
                    C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\Program Files\F-Secure\Common\FSM32.EXE
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\F-Secure\Common\FNRB32.EXE
                    C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
                    C:\Program Files\F-Secure\Common\FIH32.EXE
                    C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
                    C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
                    C:\Program Files\F-Secure\FSGUI\fsguidll.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\WINDOWS\system32\taskmgr.exe
                    C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKLM\..\Policies\Explorer\Run: [0VEG5RMi7z] C:\Documents and Settings\All Users.WINDOWS\Application Data\uxqbmhqd\opibmnav.exe
                    O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
                    O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
                    O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
                    O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
                    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
                    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                    O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                    O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
                    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    1. Bonjour Axel,
                      bien joué.
                      Il en reste mais une bonne partie vient de sauter.

                      Alors,
                      je ne comprends pas pourquoi Navilog n'a rien trouvé sur une des entrées HiJackT.

                      Peux tu faire ceci stp :

                      > Télécharge sur ton bureau OAD (Outil d'Aide au Diagnostic) de !aur3n7 :
                      - Clique sur OAD.exe, fais un copier/coller du nom du fichier suivant, puis tape sur la touche <Entrée>.

                      opibmnav.exe

                      - Dans la fenêtre suivante choisis l'option 6 puis valide. Le scan va débuter puis le rapport de recherche s'affichera automatiquement dès qu'il aura terminé.
                      - Fais un copier/coller de ce rapport dans ton prochain poste.
                      Note : Certains Antivirus (comme Panda) peuvent émettre une alerte lors du téléchargement ou de l'utilisation. Il faut alors ignorer l'alerte ou désactiver l'antivirus le temps de la recherche.
                      - Effectue les mêmes recherches avec :

                      Puis on continue (on a bientôt terminé ;))

                      Bon dimanche !
                      1. je te remercie baucoup pour l'aide apporte, je vien de le finir et il me donne plus de blem il re fonctionne parfaitement
                        merci a toi
                        Axel
                    2. et bien voilas le raport de OAD
                      je te remercie pour ce que tu fais et un bon dimanche aussi
                      je doit partire et je sais pas a qu elle heures revient donc pour la semaine
                      ou au soir qui sais lol merci

                      dim. 19/10/2008 ---- 14:20:09,06

                      ----------------------------------
                      §§§§§§ [OAD.exe] §§§§§§
                      ----------------------------------
                      [X] Registre

                      -------------- [ ] rapide
                      -- Fichier --- [ ] disque systeme
                      ------------- [X] complete

                      ********************
                      [Registre]
                      ********************

                      [HKEY_USERS\S-1-5-21-343818398-1078081533-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
                      "h"="C:\\Documents and Settings\\Propriétaire\\Bureau\\OAD.exe"

                      [HKEY_USERS\S-1-5-21-343818398-1078081533-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe]
                      "d"="C:\\Documents and Settings\\Propriétaire\\Bureau\\OAD.exe"

                      [HKEY_USERS\S-1-5-21-343818398-1078081533-725345543-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache]
                      "C:\\Documents and Settings\\Propriétaire\\Bureau\\OAD.exe"="OAD "

                      *******************
                      [Fichier]
                      *******************

                      c:\Documents and Settings\Propri‚taire\Bureau\OAD.exe

                      *********************
                      [Même date]
                      *********************

                      Aucun fichier créé à la même date détecté

                      Outil Aide Diagnostic By !aur3n7 Version 1.1
                      ----------------------------------
                      §§§§§ Fin Rapport §§§§§
                      ----------------------------------
                      1. et bien voilas le raport de OAD
                        je te remercie pour ce que tu fais et un bon dimanche aussi
                        je doit partire et je sais pas a qu elle heures revient donc pour la semaine
                        ou au soir qui sais lol merci

                        dim. 19/10/2008 ---- 14:20:09,06

                        ----------------------------------
                        §§§§§§ [OAD.exe] §§§§§§
                        ----------------------------------
                        [X] Registre

                        -------------- [ ] rapide
                        -- Fichier --- [ ] disque systeme
                        ------------- [X] complete

                        ********************
                        [Registre]
                        ********************

                        [HKEY_USERS\S-1-5-21-343818398-1078081533-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
                        "h"="C:\\Documents and Settings\\Propriétaire\\Bureau\\OAD.exe"

                        [HKEY_USERS\S-1-5-21-343818398-1078081533-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe]
                        "d"="C:\\Documents and Settings\\Propriétaire\\Bureau\\OAD.exe"

                        [HKEY_USERS\S-1-5-21-343818398-1078081533-725345543-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache]
                        "C:\\Documents and Settings\\Propriétaire\\Bureau\\OAD.exe"="OAD "

                        *******************
                        [Fichier]
                        *******************

                        c:\Documents and Settings\Propri‚taire\Bureau\OAD.exe

                        *********************
                        [Même date]
                        *********************

                        Aucun fichier créé à la même date détecté

                        Outil Aide Diagnostic By !aur3n7 Version 1.1
                        ----------------------------------
                        §§§§§ Fin Rapport §§§§§
                        ----------------------------------
                        1. Coucou,

                          On n'a pas tout à fait fini.

                          :-)

                          Il y a d'ailleurs quelque chose d'étrange.
                          Peux tu faire ceci stp :
                          > Rends toi sur ce site virustotal et fais analyser le/les fichier(s) suivant(s) stp : (copie/colle la/les ligne(s) dans le cadre "envoyer un fichier")

                          C:\Documents and Settings\All Users.WINDOWS\Application Data\uxqbmhqd\opibmnav.exe

                          et poste le/les résultat(s) par copier/coller stp (ou le/les lien(s) http, c'est plus rapide et préférable).

                          Ensuite,
                          Voici la politique menée par Boonty Games :
                          "Il se peut que nous partageons aussi des informations payantes avec des tiers
                          qui fournissent ds services payants et partage des données regroupées montrant le type
                          et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
                          niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                          internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
                          De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                          qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."


                          Je te conseille donc de le supprimer, pour cela :
                          > Désactivation de service :
                          - Clique sur Démarrer --> Exécuter
                          - Saisis : Services.msc puis OK
                          - Choisis le mode "Etendu" (onglets inférieurs)
                          - Grâce à la barre de défilement (à droite) recherche le service suivant:

                          Code:
                          Boonty Games

                          - Quand le service est trouvé, pointe dessus, double-clique (bouton gauche).
                          - Dans la fenêtre suivante qui apparait, sous l'onglet Général clique sur le bouton Arrêter,
                          puis déroule le Type de Démarrage pour le modifier en Désactivé
                          - Clique sur Appliquer puis OK.

                          Poste ensuite un nouveau HiJackT stp.

                          Après on termine.

                          A+
                          1. bonjour oui est vu qu il y avais toujour un truc desolee et merci pour ton aide
                            et pour

                            HijackThis il veux pas s'ouvrir
                            ????

                            0 bytes size received / Se ha recibido un archivo vacio
                        2. voilas un redemerrage a resolus tous ca le raport de hijackthis

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 19:21:29, on 20/10/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                          C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                          C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
                          C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
                          C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
                          C:\Program Files\F-Secure\Common\FSMA32.EXE
                          C:\Program Files\F-Secure\Common\FSMB32.EXE
                          C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
                          C:\Program Files\F-Secure\Common\FCH32.EXE
                          C:\Program Files\F-Secure\Common\FNRB32.EXE
                          C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
                          C:\Program Files\F-Secure\Common\FAMEH32.EXE
                          C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
                          C:\Program Files\F-Secure\Common\FIH32.EXE
                          C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
                          C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
                          O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
                          O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
                          O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                          O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
                          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
                          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
                          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
                          1. Bonsoir,

                            As-tu fait des manip de nettoyage sur ton PC autres que celles ci ?

                            Fais ceci stp :
                            > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            N.B. : Le scan ne marche que sous Internet Explorer.
                            - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si nécessaire.
                            - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
                            - On va te demander de télécharger un contrôle active x, accepte .
                            - Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
                            - Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
                            S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
                            Rappel : le scan est à faire sous Internet Explorer
                            Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
                            NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
                            Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").

                            Bon soirée.

                            A+
                            1. voilas le raport de kaspersky et merci
                              vu qu il rame tjr

                              KASPERSKY ON-LINE SCANNER REPORT
                              Monday, October 20, 2008 9:46:33 PM
                              Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                              Kaspersky On-line Scanner version : 5.0.84.2
                              Dernière mise à jour de la base antivirus Kaspersky : 20/10/2008
                              Enregistrements dans la base antivirus Kaspersky : 1186797

                              Paramètres d'analyse
                              Analyser avec la base antivirus suivante standard
                              Analyser les archives vrai
                              Analyser les bases de messagerie vrai

                              Cible de l'analyse Zones critiques
                              C:\WINDOWS
                              C:\DOCUME~1\PROPRI~1.ALG\LOCALS~1\Temp\

                              Statistiques de l'analyse
                              Total d'objets analysés 9580
                              Nombre de virus trouvés 0
                              Nombre d'objets infectés 0 / 0
                              Nombre d'objets suspects 0
                              Durée de l'analyse 00:25:07

                              Nom de l'objet infecté Nom du virus Dernière action
                              C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                              C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                              C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                              C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                              C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                              C:\DOCUME~1\PROPRI~1.ALG\LOCALS~1\Temp\Perflib_Perfdata_de8.dat L'objet est verrouillé ignoré

                              Analyse terminée.
                          2. Re,

                            Tu n'as pas répondu à ma question :
                            As-tu fait des manip de nettoyage sur ton PC autres que celles ci ?

                            Bon,
                            > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
                            - Clique sur Recherche et laisse le scan agir ...
                            - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
                            - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).

                            Ensuite,
                            > Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
                            Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
                            - Double clique combofix.exe
                            - Tape sur la touche 1 (Yes) pour démarrer le scan.
                            Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer la machine.
                            - Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
                            NOTE : Le rapport se trouve également ici : C:\Combofix.txt
                            PS2 : Il peut s'avérer que le rapport Combofix soit trop long pour être supporter par CCM.net. Dans ce cas utilise ce service http://www.cijoint.fr pour me l'envoyer (dépose le fichier puis poste le lien sur le forum).

                            Bon courage.
                            N'oublie pas le rapport Toolscleaner stp et ma question aussi.

                            A+
                            1. bjr oui juste trop occuper hier desolee

                              j'ai AD-aware, spyboot, ccleaner, Malwarebytes
                              je vais les executer merci
                            2. @axel383Hello,
                              ok parfait.
                              Avec les rapports stp ;)

                              Merci.
                              A+
                            3. salut enfin voilas le lien de combofix avec mille excuse
                              http://www.cijoint.fr/cjlink.php?file=cj200810/cijuHuB0te.txt
                              et pour toolclean il est tjr en (sans reponce )
                              desole

                              axel
                          • 1
                          • 2