Se connecter avec
S'enregistrer | Connectez-vous

[RESOLU]tojan-spy.win32@mx

Dernière réponse : dans Sécurité
Lassé par la pub ? Créez un compte

Bonjour,

1/ Télécharge SmitfraudFix de S!Ri :

http://siri.urz.free.fr/Fix/SmitfraudFix.php

Tu le dézippes sur le Bureau. (clik droit choisit "extraire tout")

Tu ouvres SmitfraudFix, tu double cliques sur SmitfraudFix.cmd et tu choisis l’option 1.

Poste le rapport qui serra généré à la fin du fix.

2/ Poste un rapport HijackThis

Télécharge le, puis met le dans un dossier dédié (exemple : ..\Bureau\Hijackthis\Hijackthis.exe ).
Renomme-le en Scanner.exe (clic droit sur le fichier HijackThis et choisis renommer).
Ensuite, lance le (double clic sur Scanner.exe ensuite tu l’exécutes) appuie sur Do a system scan a save a logfile, le bloc note va alors s’ouvrir, tu copies et tu colles le rapport ici dans ta prochaine réponse.

Merci de me répondre si vite.

voila le rapport smitfraud:

SmitFraudFix v2.123

Rapport fait à 11:28:20,00, 22/11/2006
Executé à partir de C:\Documents and Settings\Flo\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\dcvwaah.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Flo


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Flo\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Flo\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau

C:\DOCUME~1\ALLUSE~1\Bureau\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\Bureau\Security Troubleshooting.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\Perfect Codec\ PRESENT !
C:\Program Files\Virus-Bursters\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{40dcff6e-af8d-4183-8ebe-a82270ac449e}"="gimmicks"

[HKEY_CLASSES_ROOT\CLSID\{40dcff6e-af8d-4183-8ebe-a82270ac449e}\InProcServer32]
@="C:\WINDOWS\System32\dcvwaah.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{40dcff6e-af8d-4183-8ebe-a82270ac449e}\InProcServer32]
@="C:\WINDOWS\System32\dcvwaah.dll"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Et voici le rapport hijackthis:
SmitFraudFix v2.123

Rapport fait à 11:28:20,00, 22/11/2006
Executé à partir de C:\Documents and Settings\Flo\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\dcvwaah.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Flo


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Flo\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Flo\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau

C:\DOCUME~1\ALLUSE~1\Bureau\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\Bureau\Security Troubleshooting.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\Perfect Codec\ PRESENT !
C:\Program Files\Virus-Bursters\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{40dcff6e-af8d-4183-8ebe-a82270ac449e}"="gimmicks"

[HKEY_CLASSES_ROOT\CLSID\{40dcff6e-af8d-4183-8ebe-a82270ac449e}\InProcServer32]
@="C:\WINDOWS\System32\dcvwaah.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{40dcff6e-af8d-4183-8ebe-a82270ac449e}\InProcServer32]
@="C:\WINDOWS\System32\dcvwaah.dll"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Merci.

Euh excusez ma question stupide mais je télécharge lequel d'AVG antivirus il ya Avg antispyware, Avg free edition..
Alors j'ai télécharger la free edition j'ai eu juste?
Désolé de poser des questions si minable

Re salut, alors g telecharger AVG et fait une analyse rapide:
voila les emplacements:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\SystemDoctor 2006 Free
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\usdr6cw

le rapport:
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:10:05 22/11/2006

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Security Plugin 2006 -> Adware.IntCodec : Ignoré.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On -> Adware.IntCodec : Ignoré.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Public Messenger ver 2.03 -> Adware.IntCodec : Ignoré.
HKU\S-1-5-21-1844237615-492894223-1957994488-1003\Software\Internet Security -> Adware.IntCodec : Ignoré.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\SystemDoctor 2006 Free -> Adware.Systemdoctor : Ignoré.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\usdr6cw -> Adware.Systemdoctor : Ignoré.
C:\WINDOWS\Downloaded Program Files\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignoré.
:mozilla.69:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.70:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.71:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.72:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.73:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.152:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.74:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.18:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
:mozilla.65:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Clickbank : Ignoré.
:mozilla.30:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.106:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
:mozilla.197:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.198:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.53:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.66:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.130:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Hotlog : Ignoré.
:mozilla.29:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Mediaplex : Ignoré.
:mozilla.57:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
:mozilla.58:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\Flo\Cookies\flo@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Ignoré.
:mozilla.10:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.6:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.7:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.8:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.9:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.96:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Sexcounter : Ignoré.
:mozilla.97:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Sexcounter : Ignoré.
:mozilla.31:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.32:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.33:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.167:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Spylog : Ignoré.
:mozilla.48:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.45:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.46:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.47:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Flo\Cookies\flo@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.168:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Yadro : Ignoré.
:mozilla.169:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Yadro : Ignoré.

Fin du rapport

Voila je vais lancer une autre analyse plus longue pour être sûr de pas être passer à côté de qqch au cas ou..

Alors voila le rapport de smitfraudfix avec mode sans echec:
SmitFraudFix v2.123

Rapport fait à 15:38:37,50, 22/11/2006
Executé à partir de C:\Documents and Settings\Flo\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Et je colle aussi si ça vous sert le rapport d'analyse complète d'AVG:

Localisation:
C:\Documents and Settings\Flo\Local Settings\Temp\temp.fr2EA9\up.dat

C:\System Volume Information\_restore{3AEF422D-CBF3-409D-B33E-7CDE9189FC62}\RP6\A0002766.exe

C:\System Volume Information\_restore{3AEF422D-CBF3-409D-B33E-7CDE9189FC62}\RP6\A0002768.dll

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\SystemDoctor 2006 Free

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\usdr6cw

le rapport:
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:10:05 22/11/2006

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Security Plugin 2006 -> Adware.IntCodec : Ignoré.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On -> Adware.IntCodec : Ignoré.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Public Messenger ver 2.03 -> Adware.IntCodec : Ignoré.
HKU\S-1-5-21-1844237615-492894223-1957994488-1003\Software\Internet Security -> Adware.IntCodec : Ignoré.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\SystemDoctor 2006 Free -> Adware.Systemdoctor : Ignoré.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\usdr6cw -> Adware.Systemdoctor : Ignoré.
C:\WINDOWS\Downloaded Program Files\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignoré.
:mozilla.69:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.70:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.71:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.72:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.73:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.152:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.74:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.18:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
:mozilla.65:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Clickbank : Ignoré.
:mozilla.30:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.106:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
:mozilla.197:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.198:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.53:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.66:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.130:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Hotlog : Ignoré.
:mozilla.29:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Mediaplex : Ignoré.
:mozilla.57:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
:mozilla.58:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\Flo\Cookies\flo@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Ignoré.
:mozilla.10:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.6:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.7:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.8:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.9:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.96:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Sexcounter : Ignoré.
:mozilla.97:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Sexcounter : Ignoré.
:mozilla.31:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.32:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.33:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.167:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Spylog : Ignoré.
:mozilla.48:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.45:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.46:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.47:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Flo\Cookies\flo@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.168:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Yadro : Ignoré.
:mozilla.169:C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt -> TrackingCookie.Yadro : Ignoré.


Fin du rapport

Re,

Fais bien TOUT ce qui suit.

- Télécharge Hijackthis de Merjin.
- Mets le dans un dossier ou sur ton bureau.
-- Clique Droit sur Hijackthis :
-> Choisis "Renommer"
-> Tape Scanner.exe puis valide.

- Lance l'application
- Choisis l'option "Do a system scan and save a logfile"
-- Le Bloc-Notes s'ouvre :
-> Edition / Sélectionner Tout
-> Edition / Copier

- Colle le rapport ici.

Aide sur Hijackthis

Tu n'as rien supprimé avec AVG...

Ok alors il me semble n'avoir rien effacé avec AVG juste une analyse.J'ai bien suivi tes instructions et voila:
Rapport hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 16:22:08, on 22/11/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Flo\Mes documents\scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Protection Bar - {74a49269-9779-48b4-a0e6-3a5af2a3ade6} - C:\Program Files\PornPass Manager\iesplugin.dll (file missing)
O3 - Toolbar: Protection Bar - {96ebbe6a-2864-4345-b32b-26ee9be524b5} - C:\Program Files\Perfect Codec\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [SystemDoctor 2006 Free] C:\Program Files\SystemDoctor 2006 Free\sd2006.exe -scan
O4 - HKLM\..\Run: [usdr6cw] C:\Program Files\SystemDoctor 2006 Free\usdr6cw.exe -c
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/Sys...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Re,

Les manipulations sont à faire sans interruption et dans l'ordre
Si tu ne comprends pas quelque chose, demande des explications avant de commencer.


Enregistre cette page pour avoir accès à la procédure en mode sans échec :
- Fichier
- Enregistrer Sous...
- Nom du fichier : Procédure
- Type : Page Web, complète
- Pour l'emplacement, chosis ton Bureau
- Clique maintenant sur Enregistrer

Télécharge :

Brute Force Uninstaller (de Merjin).
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

FAIS UN CLIQUE-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger Winsoftware.bfu (de Metallica). Sauvegarde-le dans le dossier créé (C:\BFU).
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Winsoftware.bfu et BFU.exe (très important).

Note : Si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers".

AIDE : Comment installer et utiliser BFU ?

Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

Démarre "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

Winsoftware.bfu

- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu

Clique sur Execute et laisse-le faire son travail.

Attends que Complete script execution apparaîsse pour cliquer sur OK.
Clique Exit pour fermer le programme BFU.

Redémarre normalement.

Poste le rapport :
- Hijackthis

C fait, j'ai executer hijackthis aprés avoir redémarrer:

Logfile of HijackThis v1.99.1
Scan saved at 17:12:02, on 22/11/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Flo\Mes documents\scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Protection Bar - {74a49269-9779-48b4-a0e6-3a5af2a3ade6} - C:\Program Files\PornPass Manager\iesplugin.dll (file missing)
O3 - Toolbar: Protection Bar - {96ebbe6a-2864-4345-b32b-26ee9be524b5} - C:\Program Files\Perfect Codec\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

- Lance Hijackthis ->Do a system scan only
->Coche les lignes ci-dessous :

O3 - Toolbar: Protection Bar - {74a49269-9779-48b4-a0e6-3a5af2a3ade6} - C:\Program Files\PornPass Manager\iesplugin.dll (file missing)
O3 - Toolbar: Protection Bar - {96ebbe6a-2864-4345-b32b-26ee9be524b5} - C:\Program Files\Perfect Codec\iesplugin.dll (file missing)

Clique sur Fix checked (en bas à gauche)

Avec Internet Explorer
Fais un scan en ligne Panda
- Clique sur " Scan your PC "
- Ensuite sur " Check Now "
- /!\ Clique en bas sur " I don't Accept "
Entre ton adresse e-mail puis commence le scan
- Poste le rapport en fin d'analyse
Si tu as Avast! désactive-le lors du scan

ok voici le rapport:

Incident Status Location

Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.xiti.com/]
Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.bluestreak.com/]
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.serving-sys.com/]
Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.weborama.fr/]
Spyware:Cookie/Virusbursters Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[www.virusbursters.com/]
Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.overture.com/]
Spyware:Cookie/Clickbank Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.clickbank.net/]
Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.247realmedia.com/]
Spyware:Cookie/2o7 Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.2o7.net/]
Spyware:Cookie/adultfriendfinder Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.adultfriendfinder.com/]
Spyware:Cookie/Ccbill Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.ccbill.com/]
Spyware:Cookie/cs.sexcounter Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.cs.sexcounter.com/]
Spyware:Cookie/HotLog Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.hotlog.ru/]
Spyware:Cookie/SpyLog Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.spylog.com/]
Spyware:Cookie/Yadro Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[.yadro.ru/]
Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\Flo\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\cookies.txt[fe.lea.lycos.fr/]
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Flo\Bureau\SmitfraudFix\Process.exe
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Flo\Bureau\SmitfraudFix.zip[SmitfraudFix/Process.exe]
Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\Flo\Cookies\flo@drivecleaner[2].txt
Spyware:Cookie/Malwarewipe Not disinfected C:\Documents and Settings\Flo\Cookies\flo@malwarewipe[1].txt
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Flo\Cookies\flo@serving-sys[1].txt
Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\Flo\Cookies\flo@stats.drivecleaner[2].txt
Spyware:Cookie/Reliablestats Not disinfected C:\Documents and Settings\Flo\Cookies\flo@stats1.reliablestats[2].txt
Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Flo\Cookies\flo@weborama[2].txt
Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\Flo\Cookies\flo@www.drivecleaner[2].txt
Spyware:Cookie/Systemdoctor Not disinfected C:\Documents and Settings\Flo\Cookies\flo@www.systemdoctor[1].txt
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Flo\Cookies\flo@xiti[1].txt
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Flo\Local Settings\Application Data\Mozilla\Firefox\Profiles\jpv8xgkb.default\Cache\633285D9d01[SmitfraudFix/Process.exe]
Potentially unwanted tool:Application/Processor Not disinfected C:\WINDOWS\system32\Process.exe
Lassé par la pub ? Créez un compte
Tom's guide dans le monde