Page intempestive

Bonjour, ça serait pour savoir comment se débarrasser de pages internet qui s'ouvre durant ma connexion et commençant par : CiD:http:// la suite de l'adresse étant toujours différente mais étant toujours de la publicité...
Merci de me donner des conseils voire même un logiciel pour enlever, ce que je pense être un spyware !!
Super site qui répond à tous vos problèmes je vous salue lol !
Configuration: Windows XP
Firefox 3.0

59 réponses

Résumé de la discussion

Des pages CiD:http s'ouvrent durant la connexion et affichent de la publicité, évoquant une possible infection par spyware sur Windows XP et Firefox 3.0, problématique largement répandue. Des solutions préconisent des nettoyages avec des outils tels que Navilog1, ToolsCleaner et ComboFix, et des étapes consistant à générer des rapports pour analyse détaillée ensuite. D'autres conseils passent par le démarrage en mode sans échec, le scan en ligne BitDefender et la vérification des fichiers cachés pour faciliter la désinfection. En complément, il faut réactiver les protections et enregistrer les rapports générés afin de vérifier l'absence de réinfections, puis envisager une réinitialisation des paramètres de sécurité et des extensions.

Bobot (l’IA à votre service)
  1. Re


    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):


    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.


    Télécharge maintenant Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
    "Exécuter en tant qu'administrateur".

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

    Bon courage
    A++
    2
    1. Bonjour

      Jette un oeil dans ajout/supp des programmes si tu n'as un truc du genre ""CidHelp""

      → Télécharge Lopxp et enregistres-le sur ton bureau.
      http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
      http://www.commentcamarche.net/telecharger/telecharger 34055210 lopxp

      ► Referme les fenêtres de tous les programmes en cours, y compris Internet Explorer et MSN

      Double clic sur le fichier Lopxpsetup.exe
      pour lancer l'installation.

      Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
      Dans le menu, choisis l'option 1 et valide avec la touche entrée.
      Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.

      Copie et colle ensuite tous son contenu dans ta prochaine réponse.

      ++

      1
      1. Télécharge SmitfraudFix
        Utilitaire de S!Ri: Moe et balltrap34
        http://siri.urz.free.fr/Fix/SmitfraudFix.php
        et télécharge SmitfraudFix.exe.

        Regarde le tuto

        Exécute le en choisissant l’option 1,
        il va générer un rapport
        Copie/colle le sur le poste stp.

        Bon courage
        A++

        1
        1. re

          1) Affiche les fichiers et dossiers cachés …
          Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
          Ensuite, clique sur >
          Outils > Options des dossiers ...
          clique sur l' onglet « Affichage » et ...
          Ou bien
          « Outil »
          « Option Internet »
          « Avancés »
          coche ---> Afficher les fichiers et dossiers cachés
          décoche > Masquer les extensions des fichiers dont le type est connu
          décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
          « Appliquer » et « OK ».
          refaire la manip inverse en fin de désinfection

          Télécharges ComboFix à partir d'un de ces liens :
          En premier
          http://download.bleepingcomputer.com/sUBs/ComboFix.exe

          Et important, enregistre le sur le bureau.

          Avant d'utiliser ComboFix :

          ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

          ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

          Une fois fait, sur ton bureau double-clic sur Combofix.exe.

          - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

          /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

          - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

          - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

          ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

          ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

          1
          1. Salut

            un "fichier" appelé Quoboox ► c'est ComboFix

            · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
            http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
            http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
            · Clique sur Recherche et laisse le scan se terminer.
            · Clique, sur Suppression pour finaliser.
            · Tu peux, si tu le souhaites, te servir des Options facultatives.
            · Clique sur Quitter, pour que le rapport puisse se créer.
            · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

            E - Scan online avec BitDefender
            Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
            Une fois qu'il a terminé colle le rapport ici stp
            https://www.bitdefender.com/toolbox/
            Copie/Colle le rapport ► C:\windows\bdoscan8\scanres.txt (html)
            http://www.malekal.com/tutorial_BitDefender_AntiSpyware.php
            https://kerio.probb.fr/t673-bitdefender-antivirus-en-ligne?highlight=tutorial+bitdefender
            http://pageperso.aol.fr/rginformatique/mapage/defender.htm

            1
            1. je prefere te laisser avec marie car elle en connait bien plus que moi,je reviendrai si elle est trop occupee.
              je ne sais pas ce qu elle pense de boonty games mais cette societe est un peu speciale.(histoire a suivre).
              1
              1. Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
                Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

                Au menu principal, Fais le choix 2
                Laisse toi guider et patiente.
                Le fix va t'informer qu'il va alors redémarrer ton PC
                Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                Appuie sur une touche comme demandé.
                (si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
                Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
                Patiente jusqu'au message :
                *** Nettoyage Termine le ..... ***
                Le blocnote va s'ouvrir.
                Sauvegarde le rapport de manière à le retrouver
                Referme le blocnote. Ton bureau va réapparaître
                Réactive le contrôle des comptes utilisateurs (UAC)

                PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                Tape explorer et valide. Cela te fera apparaître ton bureau

                1
                1. Re

                  Comment se comporte ton PC ?

                  Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
                  Tuto
                  http://mickael.barroux.free.fr/securite/clean.php
                  Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
                  Cela va créer un dossier clean.
                  Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                  Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                  Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
                  Clean va travailler.
                  Un rapport Va etre généré, colle le contenu entier ici.

                  (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                  Bon courage

                  A++

                  1
                  1. Re

                    Redémarre ton PC en mode sans échec :
                    Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
                    http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
                    https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

                    Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                    Un menu va apparaitre, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
                    Clean va travailler.
                    Un rapport Va être généré, envoie le moi dans ta prochaine réponse !
                    1
                    1. fais comme indique sur ce lien,des que tu obtiens un rapport colle le, pour que l on avance avec toi.

                      http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up
                      0
                      1. Bilou parle de CID, là ;;)

                        0
                    2. ^^Marie^^ j'ai trouvé un logiciel s'appelant CiDHelp et je l'ai supprimée ca suffit ou il faut que j'envoi le rapport ?
                      Merki pour les conseils :)
                      0
                      1. # Rapport Lopxp fait le 19/06/2008 à 10:48:16
                        # Exécuté dans : C:\Program Files\Lopxp
                        # Version 3.10 - Maj du 11/04/2008

                        ========== Listing des dossiers Application Data

                        +- C:\Documents and Settings\ALINE\Application Data

                        2008-01-19 à 12:46:13 - Adobe
                        2006-11-04 à 17:23:28 - AdobeUM
                        2006-11-04 à 16:48:59 - Anuman Interactive
                        2007-02-07 à 15:09:40 - Apple Computer
                        2007-01-17 à 18:18:36 - Google
                        2007-02-20 à 16:48:23 - HbTools_Icons
                        2002-10-28 à 15:18:35 - Help
                        2002-10-28 à 13:11:43 - Identities
                        2007-03-18 à 19:40:13 - Macromedia
                        2007-01-31 à 20:50:15 - Microsoft
                        2008-06-18 à 14:28:51 - Mozilla
                        2007-01-18 à 17:47:41 - MSN6
                        2007-03-13 à 19:29:13 - Sun
                        2007-02-02 à 20:21:01 - Talkback
                        2006-07-30 à 16:37:01 - Ulead Systems
                        2007-01-28 à 19:52:13 - WinAntiVirus Pro 2006

                        +- C:\Documents and Settings\ALINE\Local Settings\Application Data

                        2006-11-04 à 17:23:09 - Adobe
                        2007-02-07 à 15:09:41 - Apple Computer
                        2007-01-19 à 11:43:42 - Google
                        2002-10-28 à 15:18:35 - Help
                        2007-01-20 à 13:30:02 - Identities
                        2007-12-02 à 11:51:42 - Microsoft
                        2007-01-19 à 11:44:16 - Mozilla

                        +- C:\Documents and Settings\All Users\Application Data

                        2007-01-26 à 18:01:15 - Adobe
                        2007-08-14 à 13:41:04 - Apple
                        2007-01-29 à 17:37:24 - Apple Computer
                        2006-04-26 à 11:58:22 - ATI MMC
                        2007-03-10 à 20:11:12 - BOONTY
                        2007-08-15 à 17:03:42 - Google
                        2007-05-10 à 14:16:35 - Google Updater
                        2007-08-29 à 12:50:49 - Messenger Plus!
                        2008-03-23 à 16:03:24 - Microsoft
                        2002-12-27 à 16:16:31 - MSN6
                        2008-06-19 à 08:34:20 - Noun Love Bits Peak
                        2007-03-10 à 15:32:50 - pixelStorm
                        2002-10-29 à 14:53:42 - QuickTime
                        2007-01-29 à 18:03:58 - Symantec
                        2006-01-28 à 15:00:20 - Ulead Systems
                        2007-01-27 à 20:02:10 - WinAntiVirus Pro 2006
                        2007-01-17 à 15:29:04 - Windows Genuine Advantage
                        2007-01-17 à 18:20:47 - Windows Live Toolbar
                        2008-03-19 à 19:23:07 - WLInstaller

                        +- C:\Documents and Settings\Herv‚\Application Data

                        2007-11-22 à 19:03:39 - Adobe
                        2008-04-19 à 12:49:22 - AdobeUM
                        2007-06-15 à 13:16:36 - Google
                        2002-10-28 à 15:18:35 - Help
                        2002-10-28 à 13:11:43 - Identities
                        2007-06-04 à 18:19:42 - Macromedia
                        2008-04-24 à 15:58:25 - Microsoft
                        2007-06-02 à 17:17:02 - Mozilla
                        2008-06-09 à 15:34:55 - OpenOffice.org2
                        2007-06-02 à 17:17:24 - Talkback

                        +- C:\Documents and Settings\Herv‚\Local Settings\Application Data

                        2007-11-22 à 19:04:17 - Adobe
                        2008-03-28 à 11:37:40 - Apple Computer
                        2007-06-15 à 13:16:36 - Google
                        2002-10-28 à 15:18:35 - Help
                        2007-12-08 à 21:42:12 - Identities
                        2007-12-04 à 11:43:05 - Microsoft
                        2007-06-02 à 17:17:02 - Mozilla

                        +- C:\Documents and Settings\MATTHIEU\Application Data

                        2007-03-07 à 14:00:54 - .gaim
                        2008-06-17 à 08:47:47 - .wyzo
                        2008-06-17 à 14:17:50 - Adobe
                        2007-01-26 à 17:49:47 - AdobeUM
                        2006-11-05 à 19:20:39 - Anuman Interactive
                        2007-12-25 à 18:13:39 - Apple Computer
                        2007-02-04 à 13:22:21 - DriveCleaner 2006 Free
                        2007-12-26 à 19:35:29 - dvdcss
                        2006-06-29 à 09:08:31 - Gearbox Software
                        2007-01-18 à 19:52:34 - Google
                        2002-10-28 à 15:18:35 - Help
                        2002-10-28 à 13:11:43 - Identities
                        2004-02-12 à 15:09:45 - InterTrust
                        2007-01-29 à 17:16:13 - Lavasoft
                        2007-02-25 à 15:40:06 - Macromedia
                        2007-01-25 à 15:39:20 - MessengerSkinner
                        2007-03-19 à 19:37:34 - Microsoft
                        2008-06-17 à 20:08:28 - Mozilla
                        2007-01-17 à 17:05:39 - MSN6
                        2008-06-02 à 19:03:56 - OpenOffice.org2
                        2006-06-29 à 12:00:29 - Sierra
                        2007-02-11 à 19:40:59 - Sun
                        2007-01-18 à 20:35:17 - Symantec
                        2007-02-03 à 11:42:59 - Talkback
                        2006-01-28 à 15:00:24 - Ulead Systems
                        2007-02-16 à 08:28:29 - vlc
                        2007-05-28 à 15:58:38 - Wallpaper
                        2007-01-27 à 20:10:56 - WinAntiVirus Pro 2006

                        +- C:\Documents and Settings\MATTHIEU\Local Settings\Application Data

                        2006-11-21 à 19:23:16 - Adobe
                        2008-03-27 à 16:38:03 - Apple
                        2007-02-02 à 17:23:50 - Apple Computer
                        2007-12-29 à 19:23:44 - Google
                        2005-12-23 à 18:01:27 - Help
                        2003-01-03 à 17:03:59 - Identities
                        2007-01-25 à 15:52:13 - IM
                        2008-06-19 à 07:01:04 - Microsoft
                        2007-01-18 à 20:32:25 - Mozilla
                        2007-07-26 à 16:51:48 - Pando
                        2008-03-19 à 19:24:46 - PCHealth
                        2007-06-29 à 08:18:52 - WMTools Downloaded Files
                        2008-06-17 à 08:47:47 - Wyzo
                        2007-07-26 à 15:34:39 - {7B279561-FBF9-4C9E-9E3D-B3785DCF04E3}

                        ========== Listing du dossier Program Files

                        +- C:\Program Files

                        2007-03-18 à 09:29:55 - 180Search Assistant
                        2007-01-26 à 10:09:58 - 3DO
                        2007-01-26 à 10:09:58 - 3DO(2)
                        2006-11-04 à 16:30:14 - Adobe
                        2007-01-29 à 18:09:15 - Alwil Software
                        2006-11-04 à 16:33:53 - Anuman Interactive
                        2008-05-10 à 08:36:23 - Apple Software Update
                        2008-01-12 à 18:08:11 - ATI Multimedia
                        2002-10-28 à 15:17:18 - ATI Technologies
                        2008-06-17 à 09:45:35 - BitDownload
                        2008-03-27 à 16:41:28 - Bonjour
                        2007-03-10 à 20:09:42 - Boonty
                        2008-06-17 à 20:10:23 - BoontyGames
                        2006-09-24 à 16:07:40 - Call of Duty
                        2008-06-19 à 07:15:39 - Call of Duty Single Player Demo
                        2006-10-31 à 17:07:53 - Codemasters
                        2006-09-24 à 16:05:20 - Codemasters(2)
                        2007-03-07 à 13:58:23 - Common Files
                        2008-02-24 à 16:30:38 - Cossacks - The Art Of War
                        2008-02-25 à 13:38:38 - directx
                        2007-10-12 à 19:54:31 - DivX
                        2006-09-24 à 16:07:22 - EA SPORTS
                        2008-03-15 à 18:27:31 - eMule
                        2007-03-18 à 09:30:10 - EZ Emoticons
                        2008-03-23 à 16:03:24 - Fichiers communs
                        2007-01-17 à 10:29:01 - Free
                        2007-02-18 à 14:37:56 - FunWebProducts
                        2008-02-13 à 14:11:14 - GameSpy Arcade
                        2006-09-20 à 15:42:48 - GameSpy Arcade(2)
                        2007-08-15 à 17:03:44 - Google
                        2008-03-13 à 20:01:27 - GRISOFT
                        2007-02-16 à 09:21:56 - Hotbar
                        2006-10-27 à 14:58:40 - IKEA Home Planner Kitchen
                        2007-12-09 à 19:39:19 - IKEA HomePlanner
                        2007-03-24 à 21:52:25 - IncrediMail
                        2007-12-29 à 19:28:03 - InstallShield Installation Information
                        2006-09-24 à 16:05:20 - InstallShield Installation Information(2)
                        2006-10-27 à 14:58:41 - InstantCD+DVD
                        2008-06-12 à 05:33:29 - Internet Explorer
                        2008-05-09 à 21:44:42 - iPod
                        2008-05-09 à 21:45:14 - iTunes
                        2008-03-13 à 19:28:21 - Java
                        2007-01-29 à 17:16:15 - Lavasoft
                        2008-06-17 à 08:29:16 - LimeWire
                        2008-01-05 à 15:57:10 - Livre Album Fuji Photo
                        2008-06-19 à 08:48:23 - Lopxp
                        2006-09-24 à 16:06:18 - LucasArts
                        2005-12-23 à 18:56:35 - Maxis
                        2007-02-01 à 16:54:06 - Messenger
                        2008-04-04 à 15:27:30 - Messenger Plus! Live
                        2008-06-14 à 18:23:59 - MessengerDiscovery
                        2007-01-23 à 19:27:22 - MessengerPlus! 3
                        2008-03-08 à 11:01:45 - MessengerSkinner
                        2007-05-09 à 18:57:07 - Microsoft CAPICOM 2.1.0.2
                        2008-03-08 à 14:03:30 - Microsoft Encarta
                        2002-10-28 à 13:08:13 - microsoft frontpage
                        2005-05-08 à 12:52:57 - Microsoft Games
                        2007-06-25 à 20:04:18 - Microsoft Office
                        2008-05-12 à 09:49:41 - Microsoft Picture It! PhotoPub
                        2006-09-24 à 16:05:56 - Microsoft Visual Studio
                        2007-01-07 à 12:51:41 - Mindscape
                        2007-03-30 à 16:40:46 - Montorgueil
                        2007-01-26 à 10:10:03 - Movie Maker
                        2008-06-19 à 08:44:33 - Mozilla Firefox
                        2007-01-17 à 16:44:53 - MSN
                        2002-10-28 à 13:04:18 - MSN Gaming Zone
                        2008-05-15 à 19:13:51 - MSN Messenger
                        2007-01-26 à 18:03:42 - MSXML 4.0
                        2007-02-18 à 14:37:11 - MyWebSearch
                        2007-01-25 à 10:29:05 - NetMeeting
                        2008-06-16 à 06:26:56 - Norton Security Scan
                        2007-06-25 à 20:52:33 - OpenOffice.org 2.2
                        2007-06-13 à 11:09:17 - Outlook Express
                        2006-03-05 à 13:31:14 - Packard Bell
                        2006-06-28 à 08:42:59 - Paradox Entertainment
                        2007-12-24 à 15:47:48 - PENTAX
                        2008-02-22 à 16:21:53 - PhotoFiltre
                        2008-05-09 à 21:42:15 - QuickTime
                        2006-03-29 à 11:29:18 - Red Storm Entertainment
                        2007-01-17 à 11:01:24 - Services en ligne
                        2006-09-24 à 16:06:08 - Sierra
                        2007-01-26 à 10:10:05 - Sierra On-Line
                        2002-10-28 à 15:19:34 - SigmaTel
                        2002-12-28 à 18:03:35 - SoftChris
                        2005-12-25 à 08:17:07 - Strategy First
                        2007-02-07 à 15:01:59 - Symantec
                        2006-09-24 à 16:06:06 - Ubisoft
                        2006-01-28 à 14:53:21 - Ulead Systems
                        2004-09-13 à 17:02:57 - Uninstall Information
                        2005-08-31 à 09:56:01 - Vegas Games 2000 Demo
                        2007-02-16 à 08:27:03 - VideoLAN
                        2007-10-29 à 18:20:34 - Visicom Media
                        2006-11-02 à 14:11:46 - Wanadoo Edition
                        2008-06-01 à 12:19:39 - Warcraft III
                        2008-03-02 à 19:50:23 - Windows Live
                        2008-02-06 à 20:26:35 - Windows Live Safety Center
                        2007-11-30 à 17:25:07 - Windows Live Toolbar
                        2007-12-01 à 21:26:50 - Windows Media Connect 2
                        2007-12-01 à 21:28:45 - Windows Media Player
                        2007-01-25 à 10:28:59 - Windows NT
                        2007-01-17 à 10:44:01 - WindowsUpdate
                        2007-04-11 à 18:57:15 - WinRAR
                        2002-10-28 à 13:08:13 - xerox

                        ========== Tâches planifiées

                        AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
                        Norton Security Scan.job: C:\Program Files\Norton Security Scan\Nss.exe /scan-full /scheduled
                        Symantec NetDetect.job: C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
                        Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

                        ========== Clés registre

                        ========== Bloqueur popups Internet Explorer

                        zonenxt.msn-ppe.com
                        zone.msn.com

                        ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                        C:\Documents and Settings\All Users\Application Data\Noun Love Bits Peak
                        C:\Program Files\BitDownload
                        C:\Documents and Settings\MATTHIEU\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload Downloads.lnk

                        +- Registre : Aucune suggestion.

                        - Fin du rapport -
                        0
                        1. va dans :

                          Démarrer > Exécuter

                          puis copier/coller :

                          "%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris

                          Au menu, choisis l'option 1.

                          Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

                          Poste le rapport stp

                          + 1 log hijackthis

                          +++
                          0
                          1. # Rapport Lopxp fait le 19/06/2008 à 10:54:38
                            # Exécuté dans : C:\Program Files\Lopxp
                            # Version 3.10 - Maj du 11/04/2008

                            ========== FixLog ==========

                            +- C:\Documents and Settings\All Users\Application Data\Noun Love Bits Peak
                            Choix utilisateur : Suppression acceptée.
                            Déplacé avec succès.

                            Supprimé: C:\Program Files\BitDownload
                            Supprimé: C:\Documents and Settings\MATTHIEU\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload Downloads.lnk

                            +- Fichiers temporaires :
                            Nettoyage effectué.

                            ========== Listing des dossiers Application Data

                            +- C:\Documents and Settings\ALINE\Application Data

                            2008-01-19 à 12:46:13 - Adobe
                            2006-11-04 à 17:23:28 - AdobeUM
                            2006-11-04 à 16:48:59 - Anuman Interactive
                            2007-02-07 à 15:09:40 - Apple Computer
                            2007-01-17 à 18:18:36 - Google
                            2007-02-20 à 16:48:23 - HbTools_Icons
                            2002-10-28 à 15:18:35 - Help
                            2002-10-28 à 13:11:43 - Identities
                            2007-03-18 à 19:40:13 - Macromedia
                            2007-01-31 à 20:50:15 - Microsoft
                            2008-06-18 à 14:28:51 - Mozilla
                            2007-01-18 à 17:47:41 - MSN6
                            2007-03-13 à 19:29:13 - Sun
                            2007-02-02 à 20:21:01 - Talkback
                            2006-07-30 à 16:37:01 - Ulead Systems
                            2007-01-28 à 19:52:13 - WinAntiVirus Pro 2006

                            +- C:\Documents and Settings\ALINE\Local Settings\Application Data

                            2006-11-04 à 17:23:09 - Adobe
                            2007-02-07 à 15:09:41 - Apple Computer
                            2007-01-19 à 11:43:42 - Google
                            2002-10-28 à 15:18:35 - Help
                            2007-01-20 à 13:30:02 - Identities
                            2007-12-02 à 11:51:42 - Microsoft
                            2007-01-19 à 11:44:16 - Mozilla

                            +- C:\Documents and Settings\All Users\Application Data

                            2007-01-26 à 18:01:15 - Adobe
                            2007-08-14 à 13:41:04 - Apple
                            2007-01-29 à 17:37:24 - Apple Computer
                            2006-04-26 à 11:58:22 - ATI MMC
                            2007-03-10 à 20:11:12 - BOONTY
                            2007-08-15 à 17:03:42 - Google
                            2007-05-10 à 14:16:35 - Google Updater
                            2007-08-29 à 12:50:49 - Messenger Plus!
                            2008-03-23 à 16:03:24 - Microsoft
                            2002-12-27 à 16:16:31 - MSN6
                            2007-03-10 à 15:32:50 - pixelStorm
                            2002-10-29 à 14:53:42 - QuickTime
                            2007-01-29 à 18:03:58 - Symantec
                            2006-01-28 à 15:00:20 - Ulead Systems
                            2007-01-27 à 20:02:10 - WinAntiVirus Pro 2006
                            2007-01-17 à 15:29:04 - Windows Genuine Advantage
                            2007-01-17 à 18:20:47 - Windows Live Toolbar
                            2008-03-19 à 19:23:07 - WLInstaller

                            +- C:\Documents and Settings\Herv‚\Application Data

                            2007-11-22 à 19:03:39 - Adobe
                            2008-04-19 à 12:49:22 - AdobeUM
                            2007-06-15 à 13:16:36 - Google
                            2002-10-28 à 15:18:35 - Help
                            2002-10-28 à 13:11:43 - Identities
                            2007-06-04 à 18:19:42 - Macromedia
                            2008-04-24 à 15:58:25 - Microsoft
                            2007-06-02 à 17:17:02 - Mozilla
                            2008-06-09 à 15:34:55 - OpenOffice.org2
                            2007-06-02 à 17:17:24 - Talkback

                            +- C:\Documents and Settings\Herv‚\Local Settings\Application Data

                            2007-11-22 à 19:04:17 - Adobe
                            2008-03-28 à 11:37:40 - Apple Computer
                            2007-06-15 à 13:16:36 - Google
                            2002-10-28 à 15:18:35 - Help
                            2007-12-08 à 21:42:12 - Identities
                            2007-12-04 à 11:43:05 - Microsoft
                            2007-06-02 à 17:17:02 - Mozilla

                            +- C:\Documents and Settings\MATTHIEU\Application Data

                            2007-03-07 à 14:00:54 - .gaim
                            2008-06-17 à 08:47:47 - .wyzo
                            2008-06-17 à 14:17:50 - Adobe
                            2007-01-26 à 17:49:47 - AdobeUM
                            2006-11-05 à 19:20:39 - Anuman Interactive
                            2007-12-25 à 18:13:39 - Apple Computer
                            2007-02-04 à 13:22:21 - DriveCleaner 2006 Free
                            2007-12-26 à 19:35:29 - dvdcss
                            2006-06-29 à 09:08:31 - Gearbox Software
                            2007-01-18 à 19:52:34 - Google
                            2002-10-28 à 15:18:35 - Help
                            2002-10-28 à 13:11:43 - Identities
                            2004-02-12 à 15:09:45 - InterTrust
                            2007-01-29 à 17:16:13 - Lavasoft
                            2007-02-25 à 15:40:06 - Macromedia
                            2007-01-25 à 15:39:20 - MessengerSkinner
                            2007-03-19 à 19:37:34 - Microsoft
                            2008-06-17 à 20:08:28 - Mozilla
                            2007-01-17 à 17:05:39 - MSN6
                            2008-06-02 à 19:03:56 - OpenOffice.org2
                            2006-06-29 à 12:00:29 - Sierra
                            2007-02-11 à 19:40:59 - Sun
                            2007-01-18 à 20:35:17 - Symantec
                            2007-02-03 à 11:42:59 - Talkback
                            2006-01-28 à 15:00:24 - Ulead Systems
                            2007-02-16 à 08:28:29 - vlc
                            2007-05-28 à 15:58:38 - Wallpaper
                            2007-01-27 à 20:10:56 - WinAntiVirus Pro 2006

                            +- C:\Documents and Settings\MATTHIEU\Local Settings\Application Data

                            2006-11-21 à 19:23:16 - Adobe
                            2008-03-27 à 16:38:03 - Apple
                            2007-02-02 à 17:23:50 - Apple Computer
                            2007-12-29 à 19:23:44 - Google
                            2005-12-23 à 18:01:27 - Help
                            2003-01-03 à 17:03:59 - Identities
                            2007-01-25 à 15:52:13 - IM
                            2008-06-19 à 07:01:04 - Microsoft
                            2007-01-18 à 20:32:25 - Mozilla
                            2007-07-26 à 16:51:48 - Pando
                            2008-03-19 à 19:24:46 - PCHealth
                            2007-06-29 à 08:18:52 - WMTools Downloaded Files
                            2008-06-17 à 08:47:47 - Wyzo
                            2007-07-26 à 15:34:39 - {7B279561-FBF9-4C9E-9E3D-B3785DCF04E3}

                            ========== Listing du dossier Program Files

                            +- C:\Program Files

                            2007-03-18 à 09:29:55 - 180Search Assistant
                            2007-01-26 à 10:09:58 - 3DO
                            2007-01-26 à 10:09:58 - 3DO(2)
                            2006-11-04 à 16:30:14 - Adobe
                            2007-01-29 à 18:09:15 - Alwil Software
                            2006-11-04 à 16:33:53 - Anuman Interactive
                            2008-05-10 à 08:36:23 - Apple Software Update
                            2008-01-12 à 18:08:11 - ATI Multimedia
                            2002-10-28 à 15:17:18 - ATI Technologies
                            2008-03-27 à 16:41:28 - Bonjour
                            2007-03-10 à 20:09:42 - Boonty
                            2008-06-17 à 20:10:23 - BoontyGames
                            2006-09-24 à 16:07:40 - Call of Duty
                            2008-06-19 à 07:15:39 - Call of Duty Single Player Demo
                            2006-10-31 à 17:07:53 - Codemasters
                            2006-09-24 à 16:05:20 - Codemasters(2)
                            2007-03-07 à 13:58:23 - Common Files
                            2008-02-24 à 16:30:38 - Cossacks - The Art Of War
                            2008-02-25 à 13:38:38 - directx
                            2007-10-12 à 19:54:31 - DivX
                            2006-09-24 à 16:07:22 - EA SPORTS
                            2008-03-15 à 18:27:31 - eMule
                            2007-03-18 à 09:30:10 - EZ Emoticons
                            2008-03-23 à 16:03:24 - Fichiers communs
                            2007-01-17 à 10:29:01 - Free
                            2007-02-18 à 14:37:56 - FunWebProducts
                            2008-02-13 à 14:11:14 - GameSpy Arcade
                            2006-09-20 à 15:42:48 - GameSpy Arcade(2)
                            2007-08-15 à 17:03:44 - Google
                            2008-03-13 à 20:01:27 - GRISOFT
                            2007-02-16 à 09:21:56 - Hotbar
                            2006-10-27 à 14:58:40 - IKEA Home Planner Kitchen
                            2007-12-09 à 19:39:19 - IKEA HomePlanner
                            2007-03-24 à 21:52:25 - IncrediMail
                            2007-12-29 à 19:28:03 - InstallShield Installation Information
                            2006-09-24 à 16:05:20 - InstallShield Installation Information(2)
                            2006-10-27 à 14:58:41 - InstantCD+DVD
                            2008-06-12 à 05:33:29 - Internet Explorer
                            2008-05-09 à 21:44:42 - iPod
                            2008-05-09 à 21:45:14 - iTunes
                            2008-03-13 à 19:28:21 - Java
                            2007-01-29 à 17:16:15 - Lavasoft
                            2008-06-17 à 08:29:16 - LimeWire
                            2008-01-05 à 15:57:10 - Livre Album Fuji Photo
                            2008-06-19 à 08:55:39 - Lopxp
                            2006-09-24 à 16:06:18 - LucasArts
                            2005-12-23 à 18:56:35 - Maxis
                            2007-02-01 à 16:54:06 - Messenger
                            2008-04-04 à 15:27:30 - Messenger Plus! Live
                            2008-06-14 à 18:23:59 - MessengerDiscovery
                            2007-01-23 à 19:27:22 - MessengerPlus! 3
                            2008-03-08 à 11:01:45 - MessengerSkinner
                            2007-05-09 à 18:57:07 - Microsoft CAPICOM 2.1.0.2
                            2008-03-08 à 14:03:30 - Microsoft Encarta
                            2002-10-28 à 13:08:13 - microsoft frontpage
                            2005-05-08 à 12:52:57 - Microsoft Games
                            2007-06-25 à 20:04:18 - Microsoft Office
                            2008-05-12 à 09:49:41 - Microsoft Picture It! PhotoPub
                            2006-09-24 à 16:05:56 - Microsoft Visual Studio
                            2007-01-07 à 12:51:41 - Mindscape
                            2007-03-30 à 16:40:46 - Montorgueil
                            2007-01-26 à 10:10:03 - Movie Maker
                            2008-06-19 à 08:49:39 - Mozilla Firefox
                            2007-01-17 à 16:44:53 - MSN
                            2002-10-28 à 13:04:18 - MSN Gaming Zone
                            2008-05-15 à 19:13:51 - MSN Messenger
                            2007-01-26 à 18:03:42 - MSXML 4.0
                            2007-02-18 à 14:37:11 - MyWebSearch
                            2007-01-25 à 10:29:05 - NetMeeting
                            2008-06-16 à 06:26:56 - Norton Security Scan
                            2007-06-25 à 20:52:33 - OpenOffice.org 2.2
                            2007-06-13 à 11:09:17 - Outlook Express
                            2006-03-05 à 13:31:14 - Packard Bell
                            2006-06-28 à 08:42:59 - Paradox Entertainment
                            2007-12-24 à 15:47:48 - PENTAX
                            2008-02-22 à 16:21:53 - PhotoFiltre
                            2008-05-09 à 21:42:15 - QuickTime
                            2006-03-29 à 11:29:18 - Red Storm Entertainment
                            2007-01-17 à 11:01:24 - Services en ligne
                            2006-09-24 à 16:06:08 - Sierra
                            2007-01-26 à 10:10:05 - Sierra On-Line
                            2002-10-28 à 15:19:34 - SigmaTel
                            2002-12-28 à 18:03:35 - SoftChris
                            2005-12-25 à 08:17:07 - Strategy First
                            2007-02-07 à 15:01:59 - Symantec
                            2006-09-24 à 16:06:06 - Ubisoft
                            2006-01-28 à 14:53:21 - Ulead Systems
                            2004-09-13 à 17:02:57 - Uninstall Information
                            2005-08-31 à 09:56:01 - Vegas Games 2000 Demo
                            2007-02-16 à 08:27:03 - VideoLAN
                            2007-10-29 à 18:20:34 - Visicom Media
                            2006-11-02 à 14:11:46 - Wanadoo Edition
                            2008-06-01 à 12:19:39 - Warcraft III
                            2008-03-02 à 19:50:23 - Windows Live
                            2008-02-06 à 20:26:35 - Windows Live Safety Center
                            2007-11-30 à 17:25:07 - Windows Live Toolbar
                            2007-12-01 à 21:26:50 - Windows Media Connect 2
                            2007-12-01 à 21:28:45 - Windows Media Player
                            2007-01-25 à 10:28:59 - Windows NT
                            2007-01-17 à 10:44:01 - WindowsUpdate
                            2007-04-11 à 18:57:15 - WinRAR
                            2002-10-28 à 13:08:13 - xerox

                            ========== Tâches planifiées

                            AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
                            Norton Security Scan.job: C:\Program Files\Norton Security Scan\Nss.exe /scan-full /scheduled
                            Symantec NetDetect.job: C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
                            Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

                            ========== Clés registre

                            ========== Bloqueur popups Internet Explorer

                            zonenxt.msn-ppe.com
                            zone.msn.com

                            ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                            +- Registre : Aucune suggestion.

                            - Fin du rapport -
                            0
                            1. Voici le rapport de hijackthis :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 11:09:55, on 19/06/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                              C:\WINDOWS\system32\pctspk.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\PROGRA~1\INSTAN~1\INSTAN~1\IWCTRL.EXE
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\ATI Multimedia\main\launchpd.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\system32\notepad.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\WINDOWS\system32\notepad.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iesearch.com/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\4.bin\MWSSRCAS.DLL
                              O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\4.bin\MWSSRCAS.DLL
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O4 - HKLM\..\Run: [IW Controlcenter] C:\PROGRA~1\INSTAN~1\INSTAN~1\IWCTRL.EXE
                              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                              O4 - HKLM\..\Run: [beeavc] c:\windows\system32\beeavc.exe beeavc
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKCU\..\Run: [ATI Launchpad] "C:\Program Files\ATI Multimedia\main\launchpd.exe"
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                              O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
                              0
                              1. J'ai répondu à ce que tu voulais ou j'ai pas envoyer ce qui'il faut ?
                                0
                                1. SmitFraudFix v2.327

                                  Rapport fait à 11:25:10,40, 19/06/2008
                                  Executé à partir de C:\Documents and Settings\MATTHIEU\Bureau\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                  C:\WINDOWS\system32\pctspk.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\PROGRA~1\INSTAN~1\INSTAN~1\IWCTRL.EXE
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\ATI Multimedia\main\launchpd.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                  C:\WINDOWS\system32\cmd.exe

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\MATTHIEU

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\MATTHIEU\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MATTHIEU\Favoris

                                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                  "Source"="About:Home"
                                  "SubscribedURL"="About:Home"
                                  "FriendlyName"="Ma page d'accueil"

                                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  IEDFix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  VACFix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  404Fix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                  "AppInit_DLLs"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  Description: Carte Ethernet à base ADMtek AN983 - Miniport d'ordonnancement de paquets
                                  DNS Server Search Order: 212.27.53.252
                                  DNS Server Search Order: 212.27.54.252

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{662498E7-C84F-4E01-AF9F-2B4B78FAAD6D}: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{662498E7-C84F-4E01-AF9F-2B4B78FAAD6D}: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{662498E7-C84F-4E01-AF9F-2B4B78FAAD6D}: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  0
                                  1. Démarre en mode sans échec :
                                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                    (Si F8 ne marche pas utilise la touche F5).

                                    http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
                                    https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

                                    ----------------------------------------------------------------------------
                                    Relance le programme Smitfraud,
                                    Cette fois choisit l’option 2, répond oui a tous ;
                                    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                                    + un log hijackthis en mode normal

                                    Je repasse plus tard

                                    0
                                    • 1
                                    • 2
                                    • 3