Merciiiiiii de ta réponse - si rapide en plus xD -
voilà, j'ai fait ce que tu m'as dit et on m'a pas de mandé de passer à le 2ème étape donc voilà le résultat :
SmitFraudFix v2.392
Rapport fait à 14:55:28,43, 27/01/2009
Executé à partir de C:\Documents and Settings\Simo\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\PROGRA~1\SPYWAR~1\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Launchy\Launchy.exe
C:\Program Files\KO Approach\Approach.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
c:\program files\avira\antivir personaledition classic\avcenter.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Simo
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Simo\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Simo\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Simo\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="sockspy.dll C:\\PROGRA~1\\Google\\GOOGLE~1\\GOEC62~1.DLL"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.115.116
DNS Server Search Order: 85.255.112.222
Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !
Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 85.255.115.116
DNS Server Search Order: 85.255.112.222
HKLM\SYSTEM\CCS\Services\Tcpip\..\{0A21B7FA-8FD8-4B74-B5C2-34333FD8F1BB}: DhcpNameServer=85.255.115.116,85.255.112.222
HKLM\SYSTEM\CCS\Services\Tcpip\..\{0A21B7FA-8FD8-4B74-B5C2-34333FD8F1BB}: NameServer=85.255.115.116,85.255.112.222
HKLM\SYSTEM\CCS\Services\Tcpip\..\{92741C97-B8F6-4675-99E8-3064F32E319B}: NameServer=85.255.115.116 85.255.112.222
HKLM\SYSTEM\CCS\Services\Tcpip\..\{9A5B1E53-BB97-42D4-BC27-2383910F1C35}: NameServer=85.255.115.116,85.255.112.222
HKLM\SYSTEM\CCS\Services\Tcpip\..\{9B5622D8-AFF3-4A0E-A382-825047026CC7}: DhcpNameServer=85.255.115.116,85.255.112.222
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0A21B7FA-8FD8-4B74-B5C2-34333FD8F1BB}: DhcpNameServer=85.255.115.116,85.255.112.222
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0A21B7FA-8FD8-4B74-B5C2-34333FD8F1BB}: NameServer=85.255.115.116,85.255.112.222
HKLM\SYSTEM\CS1\Services\Tcpip\..\{92741C97-B8F6-4675-99E8-3064F32E319B}: NameServer=85.255.115.116 85.255.112.222
HKLM\SYSTEM\CS1\Services\Tcpip\..\{9A5B1E53-BB97-42D4-BC27-2383910F1C35}: NameServer=85.255.115.116,85.255.112.222
HKLM\SYSTEM\CS1\Services\Tcpip\..\{9B5622D8-AFF3-4A0E-A382-825047026CC7}: DhcpNameServer=85.255.115.116,85.255.112.222
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0A21B7FA-8FD8-4B74-B5C2-34333FD8F1BB}: DhcpNameServer=85.255.115.116,85.255.112.222
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0A21B7FA-8FD8-4B74-B5C2-34333FD8F1BB}: NameServer=85.255.115.116,85.255.112.222
HKLM\SYSTEM\CS2\Services\Tcpip\..\{9A5B1E53-BB97-42D4-BC27-2383910F1C35}: NameServer=85.255.115.116,85.255.112.222
HKLM\SYSTEM\CS2\Services\Tcpip\..\{9B5622D8-AFF3-4A0E-A382-825047026CC7}: DhcpNameServer=85.255.115.116,85.255.112.222
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.115.116 85.255.112.222
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.115.116 85.255.112.222
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.115.116 85.255.112.222
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin