Problème lors de louverture de regedit

Bonjour,
Je ne parviens pas à exécuter la commande regedit
J'ai suivis le lien suivant https://forums.commentcamarche.net/forum/affich-12297834-impossible-d-ouvrir-regedit
et j'obtiens le rapport ci dessous que dois je faire maintenant?
Avec mes sincères remerciements.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:25:30, on 02/11/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Bazaar\tbzrcachew.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\Maroua\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freewebtown.com/blackooh/BlaCk-TiMeind3x.html.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = .-~= Hacked by x4x =~-.
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Program Files\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [smsm] C:\WINDOWS\system32\win.exe
O4 - HKLM\..\Run: [regdiit] C:\WINDOWS\system32\win.exe
O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1B3EA0F-3AC1-4C1C-ADE1-807EA19D8EEC}: NameServer = 193.95.66.10,193.95.66.11
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MobaSSH (MobaSSH1) - Mobatek - https://mobassh.mobatek.net/ - C:\WINDOWS\system32\MobaSSH.exe
O23 - Service: modsecurity-console - Unknown owner - c:\progra~1\modsec~1\modsec~1.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OpenAmeos Message Router 10.0.0 - Unknown owner - C:\OpenAmeos10.0.0\bin\w32ntx86\msgd.exe
O23 - Service: OpenSSH Server (OpenSSHd) - Unknown owner - C:\Program Files\OpenSSH\bin\cygrunsrv.exe

--
End of file - 4894 bytes
Configuration: Windows XP
Firefox 3.0.15

9 réponses

  1. Contributeur sécurité
    Bien ...

    **********************************************************
    ********************* Option 2 (Suppression) ******************
    **********************************************************

    ▶ Branche tes sources de données externes à ton PC, (Clé USB, disque dur externe, carte mémoire, appareil photo ...) susceptible d'avoir été infectés , mais sans les ouvrir

    ▶ Fais un double-clic sur le raccourci UsbFix présent sur ton bureau

    ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    ▶ Au second menu choisis l'option 2 ( Suppression )

    ▶ Ton bureau disparaîtra et le PC redémarrera . (c'est normal)

    ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil et ne touche a rien.

    ▶ Une fois terminé, Poste le rapport UsbFix.txt qui apparaîtra avec le bureau .

    Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ============

    ▶ Rends sur cette page .

    ▶ Clique sur "parcourir" et va jusqu'au fichier UsbFix_Upload_Me_xxxx.zip qui se trouve sur ton bureau .

    ▶ Clique sur "Envoyer le fichier" , et patiente jusqu'à la fin du transfère .

    ▶ Une fois terminé , tu peux supprimer le fichier UsbFix_Upload_Me_xxxx.zip ...

    Merci d'avoir envoyé le fichier , cela permettra aux auteurs de cet l'outil de travailler sur ce type d'infection et d'aider ainsi à ce que UsbFix soit de plus en plus performant . ^^

    ============

    Télécharge ZHPDiag (de Nicolas Coolman) et enregistre le sur ton Bureau.

    ▶ Double clique sur ZHPDiag.exe pour lancer l'installation et suis les instructions , n'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    ▶ Double clique sur le raccourci ZHPDiag sur ton Bureau. (l'outil a créé 2 icônes ZHPDiag et ZHPFix)

    ▶ Clique sur le "Tournevis" puis sur Tous, puis décoche les cases O45 et O61.

    ▶ Clique sur la loupe pour lancer l'analyse.

    ⇒ Laisse l'outil travailler, il peut être assez long ...

    ▶ Une fois terminé , le rapport s'affiche : clique sur bouton "Disquette" pour sauvegarder le rapport obtenu .

    ▶ Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

    ▶ Pour le transmettre ouvre ce lien

    * Clique sur Parcourir et cherche le fichier ci-dessus.

    * Clique sur Ouvrir.

    * Clique sur "Cliquez ici pour déposer le fichier".

    * Un lien de cette forme est ajouté dans la page :

    hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.
    1
    1. Contributeur sécurité
      Bonjour,

      Tu es infecté par un ver.

      Fais ceci :

      **********************************************************
      ********************* XP Option 1 (Recherche) ******************
      **********************************************************

      Télécharge UsbFix (de C_XX , Chiquitine29 , Chimay8)

      ▶ Lance le fichier téléchargé, ne touche pas aux paramètres de l'installe !.

      ▶ Branche tes sources de données externes à ton PC, (Clé USB, disque dur externe, carte mémoire, appareil photo ...) susceptible d'avoir été infectés , mais sans les ouvrir

      ▶ Double clique sur le raccourci UsbFix sur ton bureau

      ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

      ▶ Au second menu, Choisis l'option 1 (recherche)

      ▶ Laisse travailler l'outil et ne touche a rien .

      ▶ Ensuite poste le rapport UsbFix.txt qui apparaîtra.

      *Notes :*

      1- le rapport UsbFix.txt est sauvegardé a la racine du disque

      2- Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

      3- "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.</ital>
      0
      1. tu est infecté par Hacked by x4x
        donc fait ceci:

        * Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

        * Clique sur Démarrer puis sur panneau de configuration
        * Double Clique sur l'icône "Comptes d'utilisateurs"
        * Clique ensuite sur désactiver et valide.
        * Redémarre le PC

        ▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/

        ▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

        ▶ tutoriel installation

        ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

        ▶ Ouvre le dossier Ad-remover présent sur ton bureau

        ▶ Double clique sur Ad-remover.bat.

        * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

        ▶ Au menu principal choisi l'option "L" et tape sur [entrée] .

        ▶ Laisse travailler l'outil et ne touche à rien ...

        ▶ Poste le rapport qui apparait à la fin.

        ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note :

        Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
        0
        1. Contributeur sécurité
          Re,

          Olivier : c'est UsbFix qui traite Hacked by x4x .

          Merci de faire ceci :
          > https://forums.commentcamarche.net/forum/affich-15008962-probleme-lors-de-louverture-de-regedit#1

          ++
          0
          1. J'ai eu le rapport suivant avec UsbFix

            ############################## | UsbFix V6.047 |

            User : Administrateur (Administrateurs) # MYBOX
            Update on 02/11/2009 by Chiquitine29, C_XX & Chimay8
            Start at: 10:37:33 | 02/11/2009
            Website : http://pagesperso-orange.fr/NosTools/index.html
            Contact : FindyKill.Contact@gmail.com

            Processeur Intel Pentium III Xeon
            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
            Internet Explorer 6.0.2900.2180
            Windows Firewall Status : Enabled
            AV : AntiVir Desktop 9.0.1.26 [ (!) Disabled | (!) Outdated ]

            C:\ -> Disque fixe local # 100 Go (73,69 Go free) [winXP] # NTFS
            D:\ -> Disque fixe local # 100 Go (97,36 Go free) [Data] # NTFS
            E:\ -> Disque CD-ROM
            G:\ -> Disque amovible # 982,03 Mo (384,72 Mo free) [MAROUA] # FAT32

            ############################## | Processus actifs |

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Bazaar\tbzrcachew.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\Administrateur\Bureau\Maroua\HiJackThis.exe
            C:\Program Files\Notepad++\notepad++.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            ################## | Fichiers # Dossiers infectieux |

            ################## | Registre # Clés Run infectieuses |

            [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON"
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "regdiit"
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "smsm"
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe]
            [HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe]
            [HKLM\software\microsoft\windows nt\currentversion\image file execution options\rstrui.exe]
            [HKLM\software\microsoft\windows nt\currentversion\image file execution options\dwwin.exe]

            ################## | Registre # Mountpoints2 |

            ################## | Suspect | https://www.virustotal.com/gui/ |

            ################## | Cracks / Keygens / Serials |

            "C:\Program Files\cwRsync\bin\ssh-keygen.exe"
            02/10/2009 00:15 |Size 121870 |Crc32 8f1b0456 |Md5 b1a7c53818ecbc2d38b7956e7264159f

            "C:\Program Files\Java\jdk1.6.0_13\bin\serialver.exe"
            22/05/2009 11:06 |Size 27648 |Crc32 54f0669e |Md5 47e24c90af85f4759e3b2279fc046e04

            "C:\Program Files\OpenSSH\bin\ssh-keygen.exe"
            19/04/2004 21:19 |Size 81920 |Crc32 88f797f5 |Md5 e39eb050a36ce5a6c2f83e5c47a74d62

            ################## | ! Fin du rapport # UsbFix V6.047 ! |

            Que dois je faire maintenant?
            Merci
            0
        2. maintenant suffit de faire ceci:
          ▶ tutoriel nettoyage

          ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

          ▶ Double clic sur le raccourci UsbFix présent sur ton bureau

          ▶ choisi l'option 2 ( Suppression )

          ▶ Ton bureau disparaîtra et le pc redémarrera .

          ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

          ▶ Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .

          ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

          ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

          ▶ /!\ UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/

          ▶ Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

          ▶ Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

          ▶ Merci d'avance pour ta contribution !!
          0
          1. fix je ne sais pas utiliser ZHPDiag
            après je te laisse la main parce que c'est vrai tu est plus fort que moi dans ce domaine bonne continuation.
            0