Bonjour Pear, 
  
Après avoir suivi les étapes 1 et 2 voici les 2 rapports (à la fin de mon message), le fond d'écran n'est toujours pas supprimé, affiche tjs le message : 
"Warning, Syware detected on your computer ! 
Install an antivirus or spyware remover to clean your computer" 
  
Et mon antivirus McAfee VirusScan détecte toujours un trojan. Alors j'aimerais savoir comment supprimer ce sal.... Merci d'avance. 
  
Rapport de Etape 1 
---------------------- 
SmitFraudFix v2.338 
  
Rapport fait à 12:16:08,10, 20/08/2008 
Executé à partir de D:\SmitfraudFix 
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT 
Le type du système de fichiers est NTFS 
Fix executé en mode normal 
  
»»»»»»»»»»»»»»»»»»»»»»»» Process 
  
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\system32\spoolsv.exe 
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE 
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe 
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe 
C:\WINDOWS\system32\lphclupj0ecbt.exe 
C:\WINDOWS\system32\sysrest32.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\WINDOWS\system32\drivers\CDAC11BA.EXE 
C:\WINDOWS\System32\CTsvcCDA.exe 
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe 
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe 
C:\Program Files\Network Associates\VirusScan\mcshield.exe 
C:\Program Files\Network Associates\VirusScan\vstskmgr.exe 
C:\WINDOWS\System32\nvsvc32.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe 
C:\WINDOWS\System32\MsPMSPSv.exe 
C:\Program Files\Internet Explorer\iexplore.exe 
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe 
C:\WINDOWS\system32\cmd.exe 
  
»»»»»»»»»»»»»»»»»»»»»»»» hosts 
  
»»»»»»»»»»»»»»»»»»»»»»»» C:\ 
  
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS 
  
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system 
  
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web 
  
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 
  
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles 
  
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\User 
  
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\User\Application Data 
  
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer 
  
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\User\Favoris 
  
»»»»»»»»»»»»»»»»»»»»»»»» Bureau 
  
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files  
  
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues 
  
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau 
  
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] 
"Source"="About:Home" 
"SubscribedURL"="About:Home" 
"FriendlyName"="Ma page d'accueil" 
  
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
  
IEDFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 
  
»»»»»»»»»»»»»»»»»»»»»»»» VACFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
  
VACFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 
  
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
  
404Fix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 
  
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
  
SrchSTS.exe by S!Ri 
Search SharedTaskScheduler's .dll 
  
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] 
"AppInit_DLLs"="" 
  
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe," 
"System"="" 
  
»»»»»»»»»»»»»»»»»»»»»»»» RK 
  
»»»»»»»»»»»»»»»»»»»»»»»» DNS 
  
Description: Broadcom NetXtreme Gigabit Ethernet - Miniport d'ordonnancement de paquets 
DNS Server Search Order: 89.2.0.1 
DNS Server Search Order: 89.2.0.2 
  
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B53AB841-5220-4074-8B96-FFA01452AAFB}: DhcpNameServer=89.2.0.1 89.2.0.2 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B53AB841-5220-4074-8B96-FFA01452AAFB}: DhcpNameServer=89.2.0.1 89.2.0.2 
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B53AB841-5220-4074-8B96-FFA01452AAFB}: DhcpNameServer=89.2.0.1 89.2.0.2 
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2 
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2 
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2 
  
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll 
  
»»»»»»»»»»»»»»»»»»»»»»»» Fin 
  
  
  
Rapport de Etape 2 
---------------------- 
SmitFraudFix v2.338 
  
Rapport fait à 12:21:59,53, 20/08/2008 
Executé à partir de D:\SmitfraudFix 
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT 
Le type du système de fichiers est NTFS 
Fix executé en mode sans echec 
  
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
  
SrchSTS.exe by S!Ri 
Search SharedTaskScheduler's .dll 
  
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus 
  
»»»»»»»»»»»»»»»»»»»»»»»» hosts 
  
127.0.0.1       localhost 
  
»»»»»»»»»»»»»»»»»»»»»»»» VACFix 
  
VACFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 
  
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix 
  
S!Ri's WS2Fix: LSP not Found. 
  
  
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix 
  
GenericRenosFix by S!Ri 
  
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés 
  
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix 
  
IEDFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 
  
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix 
  
404Fix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 
»»»»»»»»»»»»»»»»»»»»»»»» RK 
  
»»»»»»»»»»»»»»»»»»»»»»»» DNS 
  
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B53AB841-5220-4074-8B96-FFA01452AAFB}: DhcpNameServer=89.2.0.1 89.2.0.2 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B53AB841-5220-4074-8B96-FFA01452AAFB}: DhcpNameServer=89.2.0.1 89.2.0.2 
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B53AB841-5220-4074-8B96-FFA01452AAFB}: DhcpNameServer=89.2.0.1 89.2.0.2 
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2 
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2 
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2 
  
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires 
  
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 
"System"="" 
  
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre 
  
Nettoyage terminé.  
  
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
  
SrchSTS.exe by S!Ri 
Search SharedTaskScheduler's .dll 
  
»»»»»»»»»»»»»»»»»»»»»»»» Fin