D'accord ! Voilà :
SmitFraudFix v2.329
Scan done at 15:36:05,80, 12/07/2008
Run from C:Program FilesMozilla FirefoxSmitfraudFix
OS: Microsoft Windows [version 6.0.6001] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:Windowssystem32csrss.exe
C:Windowssystem32wininit.exe
C:Windowssystem32csrss.exe
C:Windowssystem32services.exe
C:Windowssystem32lsass.exe
C:Windowssystem32lsm.exe
C:Windowssystem32winlogon.exe
C:Windowssystem32svchost.exe
C:Windowssystem32svchost.exe
C:WindowsSystem32svchost.exe
C:WindowsSystem32svchost.exe
C:Windowssystem32svchost.exe
C:Windowssystem32SLsvc.exe
C:Windowssystem32svchost.exe
C:Windowssystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WindowsSystem32spoolsv.exe
C:Windowssystem32svchost.exe
C:Windowssystem32 askeng.exe
C:Windowssystem32Dwm.exe
C:WindowsExplorer.EXE
C:Program FilesAlwil SoftwareAvast4ashDisp.exe
C:Windowssystem32 askeng.exe
C:Program FilesWindows Media Playerwmpnscfg.exe
C:UsersAlexisAppDataRoamingMicrosoftLive SearchMise-a-jour-LiveSearch.exe
C:Program FilesCommon FilesAppleMobile Device SupportinAppleMobileDeviceService.exe
C:Windowssystem32svchost.exe
C:Program FilesCommon FilesRoxio Shared9.0SharedCOMRoxWatch9.exe
C:Program FilesSpyware Terminatorsp_rsser.exe
C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe
C:Windowssystem32svchost.exe
C:Program FilesTeamViewer3TeamViewer_Host.exe
C:Windowssystem32SearchIndexer.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:Program FilesWindows Media Playerwmpnetwk.exe
C:Program FilesiPodiniPodService.exe
C:Windowssystem32wbemunsecapp.exe
C:Windowssystem32wbemwmiprvse.exe
C:Program FilesCommon FilesRoxio Shared9.0SharedCOMRoxMediaDB9.exe
C:Windowssystem32wbemwmiprvse.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Windowssystem32 askeng.exe
C:Windowssystem32cmd.exe
C:Windowssystem32conime.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:
»»»»»»»»»»»»»»»»»»»»»»»» C:Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:Windowssystem
»»»»»»»»»»»»»»»»»»»»»»»» C:WindowsWeb
»»»»»»»»»»»»»»»»»»»»»»»» C:Windowssystem32
»»»»»»»»»»»»»»»»»»»»»»»» C:Windowssystem32LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:UsersAlexis
»»»»»»»»»»»»»»»»»»»»»»»» C:UsersAlexisApplication Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:UsersAlexisFAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
"Userinit"="C:\Windows\system32\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: NVIDIA nForce Networking Controller
DNS Server Search Order: 192.168.1.1
HKLMSYSTEMCCSServicesTcpip..{624CD56A-BA1E-4EBB-A61D-087932B0CCF9}: DhcpNameServer=192.168.1.1
HKLMSYSTEMCCSServicesTcpip..{8D45661D-5FDB-4486-AFBB-725B9793DA18}: DhcpNameServer=192.168.1.1
HKLMSYSTEMCCSServicesTcpip..{FF075839-845F-494A-B782-9533E9E849D9}: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS1ServicesTcpip..{624CD56A-BA1E-4EBB-A61D-087932B0CCF9}: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS1ServicesTcpip..{8D45661D-5FDB-4486-AFBB-725B9793DA18}: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS1ServicesTcpip..{FF075839-845F-494A-B782-9533E9E849D9}: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS3ServicesTcpip..{624CD56A-BA1E-4EBB-A61D-087932B0CCF9}: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS3ServicesTcpip..{8D45661D-5FDB-4486-AFBB-725B9793DA18}: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS3ServicesTcpip..{FF075839-845F-494A-B782-9533E9E849D9}: DhcpNameServer=192.168.1.1
HKLMSYSTEMCCSServicesTcpipParameters: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS1ServicesTcpipParameters: DhcpNameServer=192.168.1.1
HKLMSYSTEMCS3ServicesTcpipParameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End