Bonne nouvelle, smitfraudfix a bien travaillé, plus de trace de SpywareQuake sur ton log


Par contre, j'ai un doute sur ce fichier --> ARPWRMSG.EXE


Tu vas modifier l'affichage des fichiers/dossiers, rechercher ce fichier et l'uploader sur 2 sites... :



1/ Vérifie d'avoir accès à tous les fichiers/dossiers de la manière suivante :


- Va dans le poste de travail

- Menu "Outils", "Option des dossiers", onglet "Affichage" :


Activer la case : "Afficher les fichiers et dossiers cachés"

Désactiver la case : "Masquer les extensions des fichiers dont le type est connu"

Désactiver la case : "Masquer les fichiers protégés du système d'exploitation"

Puis, cliquer sur "Appliquer à tous les dossiers".


Et clique sur Ok


Maintenant, tu as accès à tous les fichiers et dossiers du système d'exploitation.




2/ Recherche et localise le fichier suivant :





Il est probablement situé dans C:\Windows ou dans C:\Windows\system32 . Tu peux également faire une recherche avec l'outil de Windows, en vérifiant d'avoir coché toutes ces cases dans les options avancées.





3/ Fais le analyser par ces 2 sites :


- (clique sur parcourir, sélectionne le fichier incriminé, puis clique sur send)


- (clique sur parcourir, sélectionne le fichier incriminé, puis clique sur submit )




Copie les rapports générés, puis met-les dans ton prochain post






A+ :P

J'ai trouvé 2 fichiers



date = 03/08/2005 (je n'avais pas encore le PC)



date = 02/04/2006




par Virustotal





This is a report processed by VirusTotal on 04/03/2006 at 22:13:32 (CET) after scanning the file "arpwrmsg.exe" file.

Antivirus Version Update Result

AntiVir 04.03.2006 no virus found

Avast 4.6.695.0 04.03.2006 no virus found

AVG 386 04.03.2006 no virus found

Avira 04.03.2006 no virus found

BitDefender 7.2 04.03.2006 no virus found

CAT-QuickHeal 8.00 03.31.2006 no virus found

ClamAV devel-20060202 04.03.2006 no virus found

DrWeb 4.33 04.03.2006 no virus found

eTrust-InoculateIT 23.71.118 04.02.2006 no virus found

eTrust-Vet 12.4.2146 04.03.2006 no virus found

Ewido 3.5 04.03.2006 no virus found

Fortinet 04.03.2006 no virus found

F-Prot 3.16c 03.30.2006 no virus found

Ikarus 04.03.2006 no virus found

Kaspersky 04.03.2006 no virus found

McAfee 4732 04.03.2006 no virus found

NOD32v2 1.1468 04.03.2006 no virus found

Norman 5.90.15 04.03.2006 no virus found

Panda 04.03.2006 no virus found

Sophos 4.04.0 04.03.2006 no virus found

Symantec 8.0 04.03.2006 no virus found

TheHacker 04.03.2006 no virus found

UNA 1.83 04.03.2006 no virus found

VBA32 3.10.5 04.03.2006 no virus found




Par Virus Total





This is a report processed by VirusTotal on 04/03/2006 at 22:25:09 (CET) after scanning the file "" file.

Antivirus Version Update Result

AntiVir 04.03.2006 no virus found

Avast 4.6.695.0 04.03.2006 no virus found

AVG 386 04.03.2006 no virus found

Avira 04.03.2006 no virus found

BitDefender 7.2 04.03.2006 no virus found

CAT-QuickHeal 8.00 03.31.2006 no virus found

ClamAV devel-20060202 04.03.2006 no virus found

DrWeb 4.33 04.03.2006 no virus found

eTrust-InoculateIT 23.71.118 04.02.2006 no virus found

eTrust-Vet 12.4.2146 04.03.2006 no virus found

Ewido 3.5 04.03.2006 no virus found

Fortinet 04.03.2006 no virus found

F-Prot 3.16c 03.30.2006 no virus found

Ikarus 04.03.2006 no virus found

Kaspersky 04.03.2006 no virus found

McAfee 4732 04.03.2006 no virus found

NOD32v2 1.1468 04.03.2006 no virus found

Norman 5.90.15 04.03.2006 no virus found

Panda 04.03.2006 no virus found

Sophos 4.04.0 04.03.2006 no virus found

Symantec 8.0 04.03.2006 no virus found

TheHacker 04.03.2006 no virus found

UNA 1.83 04.03.2006 no virus found

VBA32 3.10.5 04.03.2006 no virus found




Par Virusscan


Service load: 0% 100%


File: arpwrmsg.exe

Status: OK

MD5 9282601aa39b82197384fd51cb42f279

Packers detected: -

Scanner results

AntiVir Found nothing

ArcaVir Found nothing

Avast Found nothing

AVG Antivirus Found nothing

BitDefender Found nothing

ClamAV Found nothing

Dr.Web Found nothing

F-Prot Antivirus Found nothing

Fortinet Found nothing

Kaspersky Anti-Virus Found nothing

NOD32 Found nothing

Norman Virus Control Found nothing

UNA Found nothing

VirusBuster Found nothing

VBA32 Found nothing





Par virusscan


Service load: 0% 100%



Status: OK

MD5 ec3c9386fff1b61bcb4741ee2f5e0ccb

Packers detected: -

Scanner results

AntiVir Found nothing

ArcaVir Found nothing

Avast Found nothing

AVG Antivirus Found nothing

BitDefender Found nothing

ClamAV Found nothing

Dr.Web Found nothing

F-Prot Antivirus Found nothing

Fortinet Found nothing

Kaspersky Anti-Virus Found nothing

NOD32 Found nothing

Norman Virus Control Found nothing

UNA Found nothing

VirusBuster Found nothing

VBA32 Found nothing


Voilà les 4 scan effectués. Merci de me donner le résultat



Bon apparemment, il n'est pas infectieux ce fichier :P



Ton rapport hijackthis est donc propre...


Tu peux faire le scan en ligne de panda --> (fonctionne sous IE)


- Met une adresse mail valide (ou crée une adresse jetable --> )

- Installe l'activex

- Suis les instructions

- Choisis un scan "Disques locaux"

- A la fin du scan, clique sur "sauver le rapport"

- Copie le rapport du scan et met-le dans ton prochain post



Le tuto si tu bloques sur quelque chose -->






A + :P

ne focntionne pas !!!








Eh ***** j'avais oublié ce détail. Avast détecte l'activex comme infectieux, alors qu'il ne l'est pas du tout.


Et cela fait longtemps que ça dure, Alwil n'ayant toujours pas résolu ce problème.



Il va donc falloir que tu désactives la protection résidente d'avast le temps du scan (clic droit sur le "a" d'avast dans la barre des tâches --> "arrêter la protection résidente). Et ne t'inquiète pas, tu ne risques rien :P



A+ :P



Le scan est en cours et il a déjà trouvé


7 Logiciels espion

3 outils de piratages outil indésirables


Au bas de la fenetre, il y a une flèche : Conseil de désinfection


Dois-je faire quelque chose avec ou bien attendre la fin et envoyer le rapport?






Voici le raport du scan




Incident Statut Analyse


Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\SiteProcAceStupid\multi bind.exe

Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\SiteProcAceStupid\upless.exe

Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\SiteProcAceStupid\wave trust.exe

Adware:Adware/Lop No Désinfecté C:\Documents and Settings\HP_Administrateur\Application Data\BOLD ADMIN\Interping.exe

Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\HP_Administrateur\Bureau\SmitfraudFix\Process.exe

Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\HP_Administrateur\Bureau\[Process.exe]

Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@serving-sys[2].txt

Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@tradedoubler[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@xiti[1].txt

Outil indésirable:Application/KillApp.B No Désinfecté C:\hp\bin\KillIt.exe



Lop... aurais-tu entre temps installé messengerplus, avec les sponsors ?



J'aimerais que tu postes un nouveau rapport hijackthis, pour vérifier si il y a des clés Run correspondantes, ou pas...




A+ :P

