Besoin d'aide virus - infection mém système

Fermé
GLOURK - 23 févr. 2009 à 11:08
 Utilisateur anonyme - 25 févr. 2009 à 21:55
Bonjour,
NOD32 m'a détecté un virus qu'il n'arrive pas à éradiquer.
Il m'informe d'une infection de la mémoire système originaire du fichier spoolsvt.exe
J'ai bien essayé de supprimer ce fichier (à l'aide d'unlocker) mais il se recrée tout seul.
Pour l'instant, les symptômes de ce virus = le PC tente d'accéder à internet (bloqué par zone alarm) toutes les minutes (en gros).
J'ai passé mon PC aux antivirus en ligne (Kaspersky, Secuser, etc) mais rien n'y fait.
Qui pourrait me dépanner SVP ?

Ci-dessous; le log de HijAckthis.
merci d'avance à tous

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:55:02, on 23/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\vsnpstd.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Saitek\Software\Profiler.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\PestPatrol\PPActiveDetection.exe
C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\CONTRO~1\bin\optgui.exe
C:\Program Files\UTILITAIRES\Unlocker\UnlockerAssistant.exe
C:\Program Files\Realtek\REALTEK DVB-T USB DEVICE\IR_SERVER.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\WINDOWS\system32\jwt32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\spoolsvt.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\iexplore.exe
C:\Documents and Settings\Christophe\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://news.google.com/topstories?hl=fr&ie=UTF-8&tab=wn&gl=FR&ceid=FR:fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Profiler] C:\Program Files\Saitek\Software\Profiler.exe
O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\PestPatrol\PPActiveDetection.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [Alcohol.exe Autorun] C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe /startup
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\UTILITAIRES\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [IR_SERVER] C:\Program Files\Realtek\REALTEK DVB-T USB DEVICE\IR_SERVER.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Microsoft appswitch] C:\WINDOWS\system32\jwt32.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Printspooler] C:\Program Files\spooler.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct2_x.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://D:\content\include\XPPatchInstaller.CAB
O16 - DPF: {3FE16C08-D6A7-4133-84FC-D5BFB4F7D886} (WebGameLoader Class) - https://www.miniclip.com/games/ricochet-lost-worlds/fr/ReflexiveWebGameLoader.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmt.bouyguestelecom.fr/mmawap/jsp/composer/player/mmsPlayer.cab
O16 - DPF: {8B1BC605-C593-4865-8F5B-05517F0CD0BB} (MSSecurityAdvisorCD Class) - file://D:\Content\include\msSecUcd.cab
O16 - DPF: {9600F64D-755F-11D4-A47F-0001023E6D5A} (Shutterfly Picture Upload Plugin) - http://web1.shutterfly.com/downloads/Uploader.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.wisup.net/_plateforme/Upload/Aurigma/AurigmaActiveX/ImageUploader35.cab
O16 - DPF: {A90F4F01-CAA6-4A13-82ED-C3272CC8841B} (UploadPhoto.IconeaAX) - http://www.iconea.fr/apps/TransfertDePhoto_IconeaX.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D1548A26-B8F6-4E86-AE74-E7062CCC2E2A} (igLoader Content on Demand) - http://www.miniclip.com/igloader/igloader.CAB
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - https://www.photostation.fr/?404;http://www.photostation.fr:80/aurigma/ImageUploader4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{952A0156-87B0-4C72-A664-F616E742FD33}: NameServer = 192.168.1.1,84.103.237.140
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\UTILITAIRES\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - C:\Documents and Settings\Christophe\Mes documents\Mes Images\ANIMGIFS\Cartoons\bugs bunny.gif
A voir également:

17 réponses

Utilisateur anonyme
23 févr. 2009 à 12:14
bonjour tu as des restes de Norton :


Désinstaller Produis Symantec :

Désinstalle via Ajout/Suppression de Programmes (si présents) :

* Symantec
* Norton
* LiveUpdate..


Télécharge et exécute le Norton Removal Tool.:

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

Ce produit va désinstaller la majorité des traces des produits Symantec.

ensuite :


Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :


/!\ Déconnectes toi et fermes toutes applications en cours

? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-removersituée sur ton bureau
? Au menu principal choisi l'option "Recherche"
? Postes le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall)

ensuite :


Télécharger Smitfraudfix par S!RI :

http://siri.urz.free.fr/Fix/SmitfraudFix.php

Décompresser l'archive
Exécuter le en double cliquant sur Smitfraudfix.cmd
Appuyer sur une touche pour continuer
Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
Au menu, choisir l’option 4 puis 1 : Recherche
Poster le rapport ainsi généré
1
Suis novice sur ce forum et je n'arrive pas à répondre directement à gen-hackman.
en tout ca, merci pour la réponse.
passé Norton Removal Tool : OK
pas réussi à exécuter AD-R.exe : message d'erreur "delete.cmd est manquant".
pas réussi à télécharger SmitFraudFix : le téléchargement semble se passer normalement, mais le fichier téléchargé est introuvable (même avec une recherche sur tout le PC) !
Suis un peu désemparé !
J'ai tjs mon virus qui m'emm... !
Pas moyen d'ouvrir le gestionnaire de programme et toutes les 30secondes, j'au une une fenêtre IE qui s'ouvre de façon intempestive et ZoneAlarm qui bloque sa tentative d'accès.
C'est très, trrrrrrrrrès pénibe !
0
Utilisateur anonyme
23 févr. 2009 à 15:09
ok ne t affoles pas on va y arriver :)

desactive toutes tes protections et reprends les deux derniers points du post precedent
0
bon, j'ai enfin réussi à lancer Smitfraudfix (ça a été galère : obligé de l'installer sur un autre PC, récupérer sur une clef USB, démarrer mon PC infecté en mode sans échec, recopier et lancer mais du coup, sans possibilité de charger les mises à jour).
Voir plus bas, le rapport généré.
Pour ad-remover, j'ai réussi à le lancer (avec les mêmes difficultés que Smitfraudfix) mais après le message d'avertissement, une fene^tre s'ouvre et se referme aussitôt et je retombe sur l'invite MSDOS sans avoir vu de menu ni généré de rapport.
Merci d'avance de me dire ce que je dois faire encore SVP.


SmitFraudFix v2.398

Rapport fait à 17:24:18,64, 25/02/2009
Executé à partir de F:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Christophe


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Christophe\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHRIST~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\Google\googletoolbar1.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{3FDD7D0D-DFFC-4F4B-8FBF-57102A6103C2}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8F6C57C5-157A-40B7-83C0-F82B39773992}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{952A0156-87B0-4C72-A664-F616E742FD33}: NameServer=192.168.1.1,84.103.237.140
HKLM\SYSTEM\CCS\Services\Tcpip\..\{ED8D5418-CF11-4710-97B7-CDA938BAA1F6}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{3FDD7D0D-DFFC-4F4B-8FBF-57102A6103C2}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8F6C57C5-157A-40B7-83C0-F82B39773992}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{952A0156-87B0-4C72-A664-F616E742FD33}: NameServer=192.168.1.1,84.103.237.140
HKLM\SYSTEM\CS1\Services\Tcpip\..\{ED8D5418-CF11-4710-97B7-CDA938BAA1F6}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{3FDD7D0D-DFFC-4F4B-8FBF-57102A6103C2}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{8F6C57C5-157A-40B7-83C0-F82B39773992}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{952A0156-87B0-4C72-A664-F616E742FD33}: NameServer=192.168.1.1,84.103.237.140
HKLM\SYSTEM\CS3\Services\Tcpip\..\{ED8D5418-CF11-4710-97B7-CDA938BAA1F6}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
suite à ton dernier message, j'ai lancé Lop S&D
ci-dessous, rapport généré
merci d'avance pour ton aide


--------------------\\ Lop S&D 4.2.5-0 XP/Vista


"C:\WINDOWS" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 25/02/2009|18:09 )

--------------------\\

[05/09/2008|21:31] C:\DOCUME~1\ADMINI~1\Application Data\Microsoft

[22/06/2005|19:15] C:\DOCUME~1\ADMINI~1.LAG\Application Data\Microsoft

[26/06/2005|19:51] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\ACD Systems
[30/09/2008|07:29] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Adobe
[02/07/2005|09:00] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Apple Computer
[04/11/2007|20:57] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Azureus
[05/02/2006|19:29] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\CA
[21/04/2006|15:10] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\CyberLink
[24/03/2008|16:46] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\DVD Shrink
[24/09/2005|22:38] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\EarthBrowser
[10/11/2007|12:46] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Google
[20/07/2008|18:07] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\MailFrontier
[17/12/2006|14:18] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Microsoft
[09/07/2005|10:29] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\MSN6
[27/03/2007|06:30] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\MumboJumbo
[23/02/2009|13:12] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\NortonInstaller
[28/09/2008|20:41] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\NOS
[12/01/2008|10:37] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Pinnacle
[12/01/2008|17:22] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Pinnacle VideoSpin
[20/01/2008|09:46] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\PlayFirst
[15/07/2005|19:02] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\QuickTime
[24/07/2005|13:52] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Real
[25/02/2006|18:57] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\RoboForm
[22/06/2005|23:24] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\SBT
[30/03/2008|09:12] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Skype
[21/04/2007|18:50] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Sony Corporation
[24/09/2005|22:22] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Spybot - Search & Destroy
[23/02/2009|13:14] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Symantec
[14/09/2008|11:14] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\TrackMania United
[04/03/2006|11:57] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Trymedia
[13/01/2007|08:32] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\TuneUp Software
[25/06/2005|12:09] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Ulead Systems
[12/01/2008|10:42] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\VideoSpin
[13/07/2006|07:00] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Windows Genuine Advantage
[22/03/2008|20:27] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\WLInstaller
[19/12/2007|12:51] C:\DOCUME~1\ALLUSE~1.WIN\Application Data\Zylom



[21/02/2008|17:36] C:\DOCUME~1\CHRIST~1\Application Data\.atanks
[30/07/2007|21:38] C:\DOCUME~1\CHRIST~1\Application Data\3M
[26/03/2006|10:49] C:\DOCUME~1\CHRIST~1\Application Data\7Wonders
[26/06/2005|19:53] C:\DOCUME~1\CHRIST~1\Application Data\ACD Systems
[19/07/2008|13:08] C:\DOCUME~1\CHRIST~1\Application Data\Adobe
[12/05/2008|09:35] C:\DOCUME~1\CHRIST~1\Application Data\AdobeUM
[04/05/2006|18:53] C:\DOCUME~1\CHRIST~1\Application Data\Ahead
[11/11/2006|20:14] C:\DOCUME~1\CHRIST~1\Application Data\Ambient Design
[02/07/2005|09:01] C:\DOCUME~1\CHRIST~1\Application Data\Apple Computer
[17/01/2009|19:41] C:\DOCUME~1\CHRIST~1\Application Data\ArcSoft
[27/09/2008|18:52] C:\DOCUME~1\CHRIST~1\Application Data\Azureus
[02/11/2007|17:56] C:\DOCUME~1\CHRIST~1\Application Data\BitTorrent
[15/04/2008|10:08] C:\DOCUME~1\CHRIST~1\Application Data\CyberLink
[02/12/2007|11:03] C:\DOCUME~1\CHRIST~1\Application Data\Cycling '74
[24/09/2005|22:38] C:\DOCUME~1\CHRIST~1\Application Data\EarthBrowser
[11/11/2006|20:31] C:\DOCUME~1\CHRIST~1\Application Data\EoRezo
[07/12/2007|08:24] C:\DOCUME~1\CHRIST~1\Application Data\Family Tree Pilot
[06/10/2006|19:46] C:\DOCUME~1\CHRIST~1\Application Data\F-Secure
[20/07/2005|18:07] C:\DOCUME~1\CHRIST~1\Application Data\FUJIFILM
[31/10/2006|08:58] C:\DOCUME~1\CHRIST~1\Application Data\Google
[22/06/2005|22:10] C:\DOCUME~1\CHRIST~1\Application Data\Help
[03/02/2007|16:37] C:\DOCUME~1\CHRIST~1\Application Data\Identities
[25/12/2007|09:45] C:\DOCUME~1\CHRIST~1\Application Data\InstallShield
[17/07/2005|19:56] C:\DOCUME~1\CHRIST~1\Application Data\InterVideo
[22/06/2005|23:54] C:\DOCUME~1\CHRIST~1\Application Data\Jasc Software Inc
[05/08/2007|09:01] C:\DOCUME~1\CHRIST~1\Application Data\Leadertech
[26/03/2006|10:41] C:\DOCUME~1\CHRIST~1\Application Data\Macromedia
[24/07/2005|13:54] C:\DOCUME~1\CHRIST~1\Application Data\Media Player Classic
[05/02/2009|19:06] C:\DOCUME~1\CHRIST~1\Application Data\Microsoft
[22/06/2005|23:17] C:\DOCUME~1\CHRIST~1\Application Data\Microsoft Web Folders
[24/06/2006|16:51] C:\DOCUME~1\CHRIST~1\Application Data\MSN6
[18/01/2009|09:48] C:\DOCUME~1\CHRIST~1\Application Data\Panasonic
[20/01/2008|09:46] C:\DOCUME~1\CHRIST~1\Application Data\PlayFirst
[24/07/2005|13:51] C:\DOCUME~1\CHRIST~1\Application Data\Real
[21/02/2009|12:01] C:\DOCUME~1\CHRIST~1\Application Data\Skype
[21/02/2009|08:08] C:\DOCUME~1\CHRIST~1\Application Data\skypePM
[21/04/2007|19:02] C:\DOCUME~1\CHRIST~1\Application Data\Sony Corporation
[18/12/2005|09:13] C:\DOCUME~1\CHRIST~1\Application Data\STOIK
[24/08/2005|12:00] C:\DOCUME~1\CHRIST~1\Application Data\Sun
[22/06/2005|23:39] C:\DOCUME~1\CHRIST~1\Application Data\TuneUp Software
[14/04/2008|11:20] C:\DOCUME~1\CHRIST~1\Application Data\U3
[25/06/2005|12:09] C:\DOCUME~1\CHRIST~1\Application Data\Ulead Systems
[25/08/2005|18:05] C:\DOCUME~1\CHRIST~1\Application Data\vlc
[27/06/2008|17:51] C:\DOCUME~1\CHRIST~1\Application Data\Wildfire
[24/10/2007|18:06] C:\DOCUME~1\CHRIST~1\Application Data\Winamp
[11/04/2008|17:29] C:\DOCUME~1\CHRIST~1\Application Data\Zen Puzzle Garden
[03/02/2007|16:37] C:\DOCUME~1\CHRIST~1\Application Data\Zylom




[22/06/2005|19:15] C:\DOCUME~1\DEFAUL~1.WIN\Application Data\Microsoft




[22/11/2004|21:30] C:\DOCUME~1\LOCALS~1\Application Data\Adobe
[17/09/2003|16:24] C:\DOCUME~1\LOCALS~1\Application Data\Microsoft

[13/09/2005|07:53] C:\DOCUME~1\LOCALS~1.AUT\Application Data\Adobe
[21/02/2007|20:26] C:\DOCUME~1\LOCALS~1.AUT\Application Data\AdobeUM
[12/12/2006|21:51] C:\DOCUME~1\LOCALS~1.AUT\Application Data\Google
[03/11/2005|19:19] C:\DOCUME~1\LOCALS~1.AUT\Application Data\Macromedia
[06/01/2008|19:38] C:\DOCUME~1\LOCALS~1.AUT\Application Data\Microsoft





[17/09/2003|16:24] C:\DOCUME~1\NETWOR~1\Application Data\Microsoft

[22/06/2005|19:29] C:\DOCUME~1\NETWOR~1.AUT\Application Data\Microsoft






--------------------\\

[25/02/2009 17:44][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/04/2003 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\

[27/05/2008|09:00] C:\Program Files\3com
[02/12/2007|11:01] C:\Program Files\3dFairyTale
[26/03/2006|10:48] C:\Program Files\7 Wonders
[26/06/2005|19:51] C:\Program Files\ACD Systems
[08/07/2005|17:17] C:\Program Files\AceGain
[17/01/2007|22:00] C:\Program Files\Acoustica MP3 To Wave Converter PLUS
[16/10/2006|19:19] C:\Program Files\Acrobat Reader 6.0
[13/09/2005|07:52] C:\Program Files\ActivePDF
[08/11/2008|21:43] C:\Program Files\Adobe
[25/02/2009|17:42] C:\Program Files\Ad-remover
[03/03/2007|22:21] C:\Program Files\advanced directory printer
[22/06/2005|21:01] C:\Program Files\Ahead
[22/06/2005|20:58] C:\Program Files\Alcohol Soft
[24/07/2005|13:46] C:\Program Files\All to MP3 Converter
[17/09/2003|17:27] C:\Program Files\Analog Devices
[24/08/2005|18:55] C:\Program Files\Anniversaire
[06/06/2004|10:43] C:\Program Files\Architecte Studio Pro
[17/01/2009|19:27] C:\Program Files\ArcSoft
[21/02/2009|11:43] C:\Program Files\a-squared Free
[22/06/2005|20:31] C:\Program Files\ASUS
[13/01/2007|10:57] C:\Program Files\Atomaders
[04/10/2006|21:06] C:\Program Files\Audacity
[13/01/2007|10:57] C:\Program Files\AVIcodec
[04/01/2007|20:16] C:\Program Files\avidemux_2.3.0_plus
[31/03/2007|08:52] C:\Program Files\AviSynth 2.5
[23/02/2009|18:09] C:\Program Files\AxBx
[09/10/2006|17:35] C:\Program Files\Axon Data
[26/08/2008|20:08] C:\Program Files\Azureus
[04/03/2006|11:57] C:\Program Files\Battleship Chess
[26/05/2006|09:12] C:\Program Files\BFG
[02/11/2007|18:45] C:\Program Files\BitTorrent
[04/03/2006|12:33] C:\Program Files\Bomberman vs Digger
[08/11/2008|21:33] C:\Program Files\Bunny Bounce Deluxe
[14/05/2006|12:10] C:\Program Files\Chuzzle Deluxe
[26/08/2005|09:44] C:\Program Files\CloneCD
[08/11/2008|21:36] C:\Program Files\Command and Conquer Generals
[08/11/2008|21:33] C:\Program Files\Commandos II
[08/11/2008|21:33] C:\Program Files\Common Files
[20/11/2007|09:31] C:\Program Files\Controle Parental
[21/04/2006|15:10] C:\Program Files\CyberLink
[13/03/2007|19:08] C:\Program Files\Dactylo
[20/04/2006|18:30] C:\Program Files\DD PlayCam
[20/09/2008|09:27] C:\Program Files\Diner Dash
[09/02/2006|19:59] C:\Program Files\DIVERS
[08/11/2008|21:33] C:\Program Files\DivX
[08/11/2008|21:33] C:\Program Files\DivXMachine II
[27/09/2008|09:59] C:\Program Files\Dr. Blob's Organism
[06/04/2007|16:11] C:\Program Files\DVD Decrypter
[01/01/2007|15:34] C:\Program Files\DVD Shrink
[08/07/2005|16:13] C:\Program Files\EA GAMES
[24/09/2005|22:38] C:\Program Files\EarthBrowser
[31/05/2008|14:36] C:\Program Files\Eidos
[04/05/2006|19:04] C:\Program Files\Elaborate Bytes
[22/01/2006|13:57] C:\Program Files\Empire Interactive
[20/02/2009|20:12] C:\Program Files\eMule
[11/11/2006|20:31] C:\Program Files\eoRezo
[22/06/2005|23:49] C:\Program Files\EPSON
[08/02/2008|18:36] C:\Program Files\ESET
[15/10/2006|09:36] C:\Program Files\Everstrike Software
[01/05/2008|17:11] C:\Program Files\EZFace
[22/07/2005|18:07] C:\Program Files\fdjeux
[26/03/2006|10:15] C:\Program Files\Feeding Frenzy
[31/03/2007|08:42] C:\Program Files\ffdshow
[15/02/2009|20:06] C:\Program Files\Fichiers communs
[09/11/2008|21:36] C:\Program Files\File Scanner Library (Spybot - Search & Destroy)
[08/11/2008|21:33] C:\Program Files\FinePixViewer
[25/02/2009|18:09] C:\Program Files\FlashGet
[15/02/2009|21:49] C:\Program Files\Free Video Converter
[18/12/2005|09:22] C:\Program Files\FreeConverter
[24/02/2007|18:00] C:\Program Files\Fruit Smash
[13/09/2005|08:00] C:\Program Files\futurebit puzzle
[06/02/2007|19:03] C:\Program Files\GameHouse
[08/11/2008|21:33] C:\Program Files\Geneatique2006
[30/01/2007|20:46] C:\Program Files\GEOGRAPHIE
[26/10/2008|20:36] C:\Program Files\Google
[08/11/2008|21:36] C:\Program Files\GRAPHISME
[24/10/2007|18:28] C:\Program Files\GRAVURE
[17/07/2005|19:44] C:\Program Files\GSpot
[26/05/2006|09:13] C:\Program Files\Heavy Weapon
[18/07/2004|17:49] C:\Program Files\HighMAT CD Writing Wizard
[01/01/2007|15:40] C:\Program Files\ImgBurn
[12/11/2008|20:07] C:\Program Files\INFORAD
[12/11/2008|20:07] C:\Program Files\INFORAD_DRIVERS
[18/01/2009|09:49] C:\Program Files\InstallShield Installation Information
[02/01/2005|21:01] C:\Program Files\Intel
[08/11/2008|21:33] C:\Program Files\INTERNET
[21/11/2008|21:11] C:\Program Files\Internet Explorer
[08/11/2008|21:33] C:\Program Files\InterVideo
[29/01/2009|08:12] C:\Program Files\Inventel
[02/07/2005|09:00] C:\Program Files\iPod
[23/10/2004|10:11] C:\Program Files\Isotope244 Graphics
[02/07/2005|09:00] C:\Program Files\iTunes
[22/02/2009|11:08] C:\Program Files\Java
[01/03/2006|21:15] C:\Program Files\JEUX
[20/05/2006|18:15] C:\Program Files\Kit ADSL
[17/07/2005|20:32] C:\Program Files\K-Lite Codec Pack
[29/09/2003|10:26] C:\Program Files\Kodak
[26/05/2006|09:08] C:\Program Files\KraiSoft
[22/06/2005|19:53] C:\Program Files\Labtec Mouse Software
[13/12/2008|20:05] C:\Program Files\Lasermedia
[25/07/2006|21:10] C:\Program Files\Lavalys
[08/11/2008|21:33] C:\Program Files\LIVEUPDATE
[22/06/2005|19:48] C:\Program Files\Logitech
[08/05/2004|10:12] C:\Program Files\Macromedia
[17/09/2003|19:28] C:\Program Files\MadOnion.com
[27/05/2008|08:56] C:\Program Files\Marvell
[24/07/2005|13:52] C:\Program Files\Media Player Classic
[21/02/2008|17:33] C:\Program Files\Memory
[08/09/2008|18:55] C:\Program Files\Messenger
[08/11/2008|21:35] C:\Program Files\Microsoft AntiSpyware
[18/02/2008|09:57] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[22/06/2005|23:22] C:\Program Files\microsoft frontpage
[14/04/2006|09:03] C:\Program Files\Microsoft Games
[22/02/2004|11:02] C:\Program Files\Microsoft Office
[07/09/2006|18:43] C:\Program Files\Microsoft R‚f‚rence
[04/11/2003|21:05] C:\Program Files\Microsoft Visual Studio
[02/12/2007|11:18] C:\Program Files\Mirror of Beauty
[09/11/2008|21:36] C:\Program Files\Misc. Support Library (Spybot - Search & Destroy)
[08/09/2008|18:48] C:\Program Files\Movie Maker
[25/12/2007|10:34] C:\Program Files\MP3 Player Utilities 4.17
[08/05/2006|13:16] C:\Program Files\mp3DirectCut
[12/09/2005|19:00] C:\Program Files\mpTrim
[07/09/2007|06:19] C:\Program Files\MSBuild
[17/09/2003|16:21] C:\Program Files\MSN
[17/09/2003|16:21] C:\Program Files\MSN Gaming Zone
[13/11/2008|18:10] C:\Program Files\MSXML 4.0
[07/09/2007|16:57] C:\Program Files\MSXML 6.0
[04/11/2003|21:15] C:\Program Files\MULTIMEDIA
[27/03/2007|06:28] C:\Program Files\MumboJumbo
[24/07/2005|18:45] C:\Program Files\MUSK Codec Pack v5
[19/11/2006|11:58] C:\Program Files\Neoact
[08/09/2008|18:41] C:\Program Files\NetMeeting
[22/12/2006|18:17] C:\Program Files\Norton AntiVirus
[28/09/2008|20:41] C:\Program Files\NOS
[08/03/2008|14:59] C:\Program Files\NRJ
[08/09/2008|18:41] C:\Program Files\Outlook Express
[25/01/2007|18:10] C:\Program Files\Pack S‚curit‚
[13/01/2007|10:57] C:\Program Files\PDFCreator
[25/02/2009|17:52] C:\Program Files\PestPatrol
[26/06/2005|19:59] C:\Program Files\Photo Station
[16/11/2008|09:53] C:\Program Files\Picasa2
[24/08/2005|20:24] C:\Program Files\Pinball Arcade
[12/01/2008|10:42] C:\Program Files\Pinnacle
[14/10/2006|09:39] C:\Program Files\Pop-a-BMP-to-ICO
[04/03/2006|12:09] C:\Program Files\PopCap Games
[22/06/2005|20:33] C:\Program Files\Pop-Up Stopper
[19/05/2008|18:51] C:\Program Files\Protectis
[04/11/2003|21:07] C:\Program Files\Publication Web
[02/07/2005|09:01] C:\Program Files\QuickTime
[07/07/2005|14:13] C:\Program Files\Real
[08/11/2008|21:33] C:\Program Files\Real Alternative
[30/08/2008|09:35] C:\Program Files\Realtek
[07/09/2007|06:13] C:\Program Files\Reference Assemblies
[26/03/2006|10:41] C:\Program Files\ReflexiveArcade
[20/07/2005|17:35] C:\Program Files\REGSHAVE
[28/09/2008|20:26] C:\Program Files\Restoration
[08/11/2008|21:33] C:\Program Files\Return to Castle Wolfenstein
[31/03/2007|09:59] C:\Program Files\Ripp-It Codec Pack
[31/03/2007|09:58] C:\Program Files\Ripp-it_AM
[25/01/2006|17:38] C:\Program Files\Saitek
[16/09/2006|09:21] C:\Program Files\Scatlaws
[17/10/2005|19:34] C:\Program Files\Screensavers
[04/10/2008|16:10] C:\Program Files\SDHelper (Spybot - Search & Destroy)
[17/09/2003|16:23] C:\Program Files\Services en ligne
[25/02/2006|18:55] C:\Program Files\Siber Systems
[30/03/2008|09:12] C:\Program Files\Skype
[04/05/2006|18:56] C:\Program Files\SlySoft
[24/07/2006|18:08] C:\Program Files\Smart Data Recovery
[22/09/2006|17:13] C:\Program Files\Smart Projects
[16/09/2006|09:48] C:\Program Files\SmartGenealogy_2.8
[22/06/2005|23:24] C:\Program Files\Snapshot Viewer
[19/11/2007|19:01] C:\Program Files\SoftMaker Viewer
[21/04/2007|18:55] C:\Program Files\Sonic
[21/04/2007|18:51] C:\Program Files\Sony
[10/08/2007|07:01] C:\Program Files\Spybot - Search & Destroy
[08/11/2008|21:33] C:\Program Files\Startup Mechanic
[18/12/2005|09:12] C:\Program Files\STOIK Video Converter 2
[15/02/2008|08:09] C:\Program Files\SystemRequirementsLab
[24/08/2005|21:13] C:\Program Files\TaskSwitchXP
[04/10/2008|16:10] C:\Program Files\TeaTimer (Spybot - Search & Destroy)
[06/02/2007|19:57] C:\Program Files\The Adventure Company
[06/02/2007|19:52] C:\Program Files\The Legend of El Dorado Deluxe
[25/12/2007|09:45] C:\Program Files\THQ
[31/01/2009|18:07] C:\Program Files\Total Video Converter
[10/12/2008|18:17] C:\Program Files\TrackMania Nations ESWC
[14/09/2008|10:57] C:\Program Files\TrackMania United
[07/07/2006|10:27] C:\Program Files\Traffic Jam Extreme
[18/11/2008|08:34] C:\Program Files\TribalWeb.net
[08/11/2008|21:45] C:\Program Files\TrueSafe
[06/02/2007|19:03] C:\Program Files\TryMedia
[26/03/2006|11:21] C:\Program Files\Tumble Bugs
[26/06/2005|18:57] C:\Program Files\Ulead iPhoto Express
[25/06/2005|11:54] C:\Program Files\Ulead Systems
[04/07/2004|08:49] C:\Program Files\Uninstall Information
[22/05/2006|15:34] C:\Program Files\USB Driver-Express
[08/11/2008|21:32] C:\Program Files\UTILITAIRES
[22/06/2005|20:41] C:\Program Files\Utillitaires
[25/08/2005|18:04] C:\Program Files\VideoLAN
[14/06/2008|10:45] C:\Program Files\Virtools
[14/06/2008|10:45] C:\Program Files\Virtools Web Player 3.5
[30/09/2007|09:18] C:\Program Files\VirtualDub-MPEG2
[14/02/2009|13:18] C:\Program Files\Wanadoo
[18/02/2009|11:45] C:\Program Files\Warcraft III
[24/05/2007|22:20] C:\Program Files\Wildfire Software
[24/10/2007|18:06] C:\Program Files\Winamp
[31/03/2007|08:46] C:\Program Files\WinASPI
[22/03/2008|20:30] C:\Program Files\Windows Live
[05/01/2008|18:44] C:\Program Files\Windows Media Connect 2
[08/11/2008|21:32] C:\Program Files\Windows Media Player
[08/09/2008|18:41] C:\Program Files\Windows NT
[23/08/2004|19:25] C:\Program Files\WindowsUpdate
[26/02/2004|20:26] C:\Program Files\WinLemm
[08/11/2008|21:32] C:\Program Files\WinSesame
[08/11/2008|21:35] C:\Program Files\WMR11
[22/06/2005|20:40] C:\Program Files\Xara
[17/09/2003|16:24] C:\Program Files\xerox
[31/03/2007|09:59] C:\Program Files\Xvid
[12/05/2008|14:26] C:\Program Files\YoutubeGet
[19/07/2008|15:01] C:\Program Files\Zattoo
[09/10/2006|17:43] C:\Program Files\Zone Labs

--------------------\\

[24/08/2005|10:34] C:\Program Files\Fichiers communs\ACD Systems
[30/09/2008|07:28] C:\Program Files\Fichiers communs\Adobe
[14/07/2004|11:04] C:\Program Files\Fichiers communs\Ahead
[17/01/2009|19:32] C:\Program Files\Fichiers communs\ArcSoft
[04/06/2008|13:09] C:\Program Files\Fichiers communs\Atlence
[16/09/2006|09:43] C:\Program Files\Fichiers communs\Borland Shared
[08/11/2008|21:33] C:\Program Files\Fichiers communs\Concord
[27/09/2003|19:37] C:\Program Files\Fichiers communs\Copernic
[05/10/2003|18:09] C:\Program Files\Fichiers communs\debugmode
[20/12/2004|21:03] C:\Program Files\Fichiers communs\Designer
[30/04/2005|07:41] C:\Program Files\Fichiers communs\DirectX
[27/03/2004|12:24] C:\Program Files\Fichiers communs\EPSON
[15/10/2006|09:36] C:\Program Files\Fichiers communs\Everstrike Software
[14/07/2004|17:55] C:\Program Files\Fichiers communs\HTML Executable Viewer
[08/03/2008|15:44] C:\Program Files\Fichiers communs\InstallShield
[24/08/2005|11:52] C:\Program Files\Fichiers communs\Java
[29/09/2003|10:26] C:\Program Files\Fichiers communs\Kodak
[22/06/2005|19:48] C:\Program Files\Fichiers communs\Logitech
[08/05/2004|10:13] C:\Program Files\Fichiers communs\Macromedia
[08/05/2004|10:12] C:\Program Files\Fichiers communs\Macromedia Shared
[21/11/2008|21:14] C:\Program Files\Fichiers communs\Microsoft Shared
[17/09/2003|16:22] C:\Program Files\Fichiers communs\MSSoap
[21/04/2006|15:16] C:\Program Files\Fichiers communs\Nero
[05/02/2006|19:29] C:\Program Files\Fichiers communs\Scanner
[17/09/2003|16:22] C:\Program Files\Fichiers communs\Services
[22/01/2009|18:52] C:\Program Files\Fichiers communs\Skype
[17/09/2003|17:14] C:\Program Files\Fichiers communs\SpeechEngines
[16/11/2003|18:05] C:\Program Files\Fichiers communs\SWF Studio
[23/02/2009|13:14] C:\Program Files\Fichiers communs\Symantec Shared
[08/09/2008|18:41] C:\Program Files\Fichiers communs\System
[10/01/2004|17:39] C:\Program Files\Fichiers communs\Ulead Systems
[20/04/2006|18:15] C:\Program Files\Fichiers communs\VCAMEye
[22/03/2008|20:29] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[22/06/2005|23:14] C:\Program Files\Fichiers communs\Wise Installation Wizard
[12/01/2008|10:42] C:\Program Files\Fichiers communs\Yahoo!

--------------------\\ Process

... OK !

--------------------\\

Commande ECHO d‚sactiv‚e.

--------------------\\

Commande ECHO d‚sactiv‚e.

--------------------\\

..... OK !

--------------------\\

Commande ECHO d‚sactiv‚e.


--------------------\\


--------------------\\

Commande ECHO d‚sactiv‚e.

[F:1496][D:55]-> C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp

1 - "C:\WINDOWS\LopR_1.txt" - 25/02/2009|18:10 - Option : [1]

--------------------\\ 18:10:00
0
c'est un peu merdique l'échange de messages par le biais de ce forum...
ne peut on pas continuer la discussion directement par email ?
voici mon email : glourk@orange.fr

en attendant, je lance RSIT comme tu me l'as conseillé.
0
Salut, même problemme, j' ai essayé les deux logiciels et toujours pareil, impossible de lancer mon gestionnaire de taches et toujours des fenetres intempestives, J' ai remarqué qu' il y a Spoolsvt.exe dans mon dossier Programfiles et je ne peux pas le supprimer. HUM ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 févr. 2009 à 20:04
copies colles/ceci , dans un nouveau document texte et enregistres-le sous......"Taskmgr.reg"

sur ton bureau

<gras>Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0</gras


sans lignes au dessus

double clic ensuite sur la cle ainsi créée et acceptes la tranformation du registre

ensuite redemarre et retente
0
Yoghourt a interféré dans mon post et je reçois tes réponses qui lui sont destinées.
du coup, c'est un peu le bordel...
ne pourrais tu pas continuer à me dépanner (pitié) en m'écrivant ditrectement sur mon email sans passer par le forum ?
mon email = glourk@orange.fr

merci d'avance
0
J' ai fait le Document.txt mais quand je lance le dossier creer la, il me dit qu' il ne trouve pas Taskmgr.reg sur mon bureau
0
Utilisateur anonyme
24 févr. 2009 à 20:50
Telecharge maintenant FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l installation avec les parametres par default

--> Au menu principal,choisi l option 1 (Recherche)

--> Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\vphc600.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Lexmark 6200 Series\lxbumon.exe
C:\Program Files\Lexmark 6200 Series\ezprint.exe
C:\WINDOWS\system32\jwt32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\lxbucoms.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\spoolsvt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Steam\steam.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Infected Files / Folders C:\ ]


################## [ C:\WINDOWS ]


################## [ C:\WINDOWS\system32 ]


################## [ C:\WINDOWS\system32\drivers ]


################## [ C:\.. Application Data ... ]

Deleted ! - "C:\Documents and Settings\Valentin\Application Data\inst.exe"

################## [ Registry / Infected keys ]


################## [ Cleaning Removable drives ]

# Deleting files :


################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ Searching Other Infections ]

# -> Nothing found ! ..

################## [ ! End of Report # FindyKill V4.717 ! ]


Voila le rapport merci pour tes reponses :p
0
Utilisateur anonyme
24 févr. 2009 à 21:43
qui t'a demandé de faire l option 2 ?

retente le post 1 stp
0
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Fichiers / Dossiers infectieux C:\ ]


################## [ C:\WINDOWS ]


################## [ C:\WINDOWS\system32 ]


################## [ C:\WINDOWS\system32\drivers ]


################## [ C:\.. Application Data ... ]


################## [ Registre / Clés infectieuses ]



################## [ Recherche dans supports amovibles]

# Presence des fichiers :


################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.717 ! ]
Désolé j 'ai pas fait attention =S
0
Utilisateur anonyme
24 févr. 2009 à 21:50
le post 1 !

celui qui est en vert pale
0
--- Running Processes: 50

+-----------------| Boonty/Boonty Games Elements Found:

.
.

+-----------------| Eorezo Elements Found:

.

+-----------------| Infected Poker Softwares Elements Found:

.

+-----------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:

.
.

+-----------------| It's TV Elements Found:

.

+-----------------| Sweetim Elements Found:

.

+-----------------| Other Adwares Found:

.
.
C:\Documents and Settings\Valentin\Cookies\valentin@atdmt[1].txt

+-----------------| Added Scan:

---- Internet Explorer Version 7.0.5730.13 ----

+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Start page: hxxp://google.fr/

+-[HKEY_USERS\S-1-5-21-1085031214-2146222177-725345543-1003\..\Internet Explorer\Main]

Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Start page: hxxp://google.fr/

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp://ieframe.dll/tabswelcome.htm
+---------------------------------------------------------------------------+

[~2151 Bytes] - "C:\Ad-Report-Scan-24.02.2009.log"
[~2110 Bytes] - "C:\Ad-Report-Scan-25.02.2009.log"
-

End at: 12:39:42 | 25/02/2009
.
+-----------------| E.O.F - 50 Lines


OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\vphc600.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Lexmark 6200 Series\lxbumon.exe
C:\Program Files\Lexmark 6200 Series\ezprint.exe
C:\WINDOWS\system32\jwt32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\spoolsvt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\lxbucoms.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Valentin


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Valentin\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Valentin\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Valentin\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\KASPER~1\\KASPER~1.0\\adialhk.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.40.241
DNS Server Search Order: 212.27.40.240

HKLM\SYSTEM\CCS\Services\Tcpip\..\{D4D5E046-44A7-400E-8A15-27B80C27696A}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D4D5E046-44A7-400E-8A15-27B80C27696A}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{D4D5E046-44A7-400E-8A15-27B80C27696A}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin


Voila, je pense avoir bien fait les manip dis moi si il y a encore un soucis =S
0
Utilisateur anonyme
25 févr. 2009 à 13:06
?
télécharges Lop S&D.exe sur ton Bureau.

LOP S&D

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
0
Utilisateur anonyme
25 févr. 2009 à 18:20
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> RSIT

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
Voila il m' ouvre seulement un bloc notes avec:


Logfile of random's system information tool 1.05 (written by random/random)
Run by Valentin at 2009-02-25 19:00:32
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 106 GB (69%) free of 153 GB
Total RAM: 2047 MB (69% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:00:40, on 25/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\vphc600.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Lexmark 6200 Series\lxbumon.exe
C:\Program Files\Lexmark 6200 Series\ezprint.exe
C:\WINDOWS\system32\jwt32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\spoolsvt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\lxbucoms.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Valentin\Local Settings\Temporary Internet Files\Content.IE5\W7YNFK6O\RSIT[1].exe
C:\Program Files\trend micro\Valentin.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: load=C:\DOCUME~1\Valentin\APPLIC~1\MICROS~1\dllhst3g.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [phc600] C:\WINDOWS\vphc600.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxbumon.exe] "C:\Program Files\Lexmark 6200 Series\lxbumon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 6200 Series\ezprint.exe"
O4 - HKLM\..\Run: [Microsoft appswitch] C:\WINDOWS\system32\jwt32.exe
O4 - HKLM\..\Run: [Printspooler] C:\Program Files\spooler.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe /start
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Policies\Explorer\Run: [Logman] C:\DOCUME~1\Valentin\APPLIC~1\logman.exe /waitservice
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: eMule Acceleration Patch.lnk = C:\Program Files\eMule Acceleration Patch\eMule Acceleration Patch.exe
O4 - Global Startup: TrayMin300.exe.lnk = ?
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbucoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
0
Utilisateur anonyme
25 févr. 2009 à 20:29
il manque la fin du rsit
0
Utilisateur anonyme
25 févr. 2009 à 21:55
???????????

ah m**** !!!!!!
0