Antovirus 2009

Bonjour,
j'ai télécharger antivirus 2009 et je n'arrive pas à le désinstaller.
j'ai plein de feêtres qui s'ouvrent sans arrêt à partir de maxthon et de fire fox. j'ai essayé de télécharger spyware doctor mais une fois isntallé ça ne marche pas n'ont plus.
merci.
Configuration: Windows XP
Firefox 3.0.3

8 réponses

  1. Contributeur sécurité
    Bonjour

    Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    * Enregistre HJTInstall.exe sur ton bureau.

    * Double-clique sur HJTInstall.exe pour lancer le programme

    Tuto : https://www.malekal.com/tutoriel-hijackthis/
    http://pagesperso-orange.fr/rginformatique/section%20virus/Hijenr.gif
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

    * Accepte la license en cliquant sur le bouton "I Accept"
    * Choisis l'option "Do a system scan and save a log file"
    * Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    * Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    * Colle le rapport que tu viens de copier sur ce forum
    0
    1. Salut,

      ===================POUR LES UTILISATEURS DE VISTA=========================
      =>< Désactive le « contrôle des comptes utilisateurs = UAC »
      (tu le réactiveras après ta désinfection): Ne pas oublier !!
      Désactiver l'UAC est nécessaire pour pouvoir faire fonctionner certains programmes sous Vista.
      - Vas dans Démarrer puis panneau de configuration
      - Double Clique sur l'icône "Comptes d'utilisateurs"
      - Clique ensuite sur désactiver et valide.

      ==>NOTE:
      =><Avant tout emploi de logiciel, s’assurer que les protections de registres tel que le Tea Timer de spybot sont désactivées (notamment lors de l’emploi d’HijackThis)
      Spybot=>mode avancé=> outils => résident
      Décocher la case résident "tea timer"

      Refermer Spybot.

      télécharge hijackthis
      -> enregistre la cible sous .... "le bureau"

      -> Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation

      -> Clique sur Install ensuite sur "I Accept"

      -> Clique sur" Do a scan system and save log file"

      -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

      ->Tuto hijackthis
      0
      1. Re,

        Te laisse finir toptitbal.

        Bonne journée.

        @+
        0
        1. Salut :

          suis bien les points forts en gras

          1) Télécharge et installe Malwarebyte's Anti-Malware:

          http://www.malwarebytes.org/mbam/program/mbam-setup.exe

          A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

          Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

          Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

          Laisse les Mises à jour se télécharger

          *** Referme le programme ***

          2) Redémarre en "Mode sans échec"
          Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
          Sélectionner "Mode sans échec" et appuie sur [Entrée]
          Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
          Regarde ici si besoin : https://www.malekal.com/demarrer-windows-mode-sans-echec/

          Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

          3) Scan avec Malwarebyte's Anti-Malware

          Lance Malwarebyte's Anti-Malware
          Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
          A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
          Suppression des éléments détectés >>>>
          supprime ce qu'il a trouvé vide également les éléments de la quarantaine
          S'il t'es demandé de redémarrer >>> clique sur "Yes"

          --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.

          quand tu demande une analyse, demande en mode sans échec.

          Pourquoi en mode sans échec:

          *Car déjà l'analyse cherche plus de fichiers en mode sans échec que en mode normal.
          *Et aussi en mode normal les virus ( trojans, cheval de troie, vers, spywares , malwares et autres ... sont actif) donc ne se supprimes pas donc ils faut le faire en mode sans échec .

          _______________________________________________
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:08:37, on 11/11/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\ATKKBService.exe
            C:\Program Files\cFosSpeed\spd.exe
            C:\Program Files\ESET\ESET Smart Security\ekrn.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\alg.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\ATK0100\Hcontrol.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\WINDOWS\HSFPWCFG.EXE
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\cFosSpeed\cFosSpeed.exe
            C:\Program Files\ESET\ESET Smart Security\egui.exe
            C:\WINDOWS\FixCamera.exe
            C:\WINDOWS\tsnp2std.exe
            C:\WINDOWS\vsnp2std.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Internet Download Manager\IDMan.exe
            C:\Program Files\X'nBeep 1.0\XnBeep.exe
            C:\Program Files\SuperCopier2\SuperCopier2.exe
            C:\Program Files\Maxthon\Maxthon.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
            C:\Program Files\MessengerSkinner\MessengerSkinner.exe
            C:\Program Files\Antivirus 2009\av2009.exe
            C:\Program Files\Wireless LAN Utility\SiWake.exe
            C:\Program Files\Maxthon\Maxthon.exe
            C:\Program Files\Wireless LAN Utility\SiSCFG.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe
            C:\WINDOWS\ATK0100\ATKOSD.exe
            C:\Program Files\Internet Download Manager\IEMonitor.exe
            C:\Program Files\Windows Media Player\wmplayer.exe
            c:\program files\internet explorer\iexplore.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\system32\Dw68u1L8.exe
            C:\Documents and Settings\aziz\Mes documents\Downloads\Programs\HiJackThis.exe
            C:\HijackThis.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {4449ACB5-4F55-4DBD-B3AD-CB00760FFD03} - C:\WINDOWS\system32\pmnkHWqp.dll
            O2 - BHO: {83090cbd-b9ba-84da-cee4-dac83a515be4} - {4eb515a3-8cad-4eec-ad48-ab9bdbc09038} - C:\WINDOWS\system32\wgxyzr.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: solution Class - {99C6D1BB-7555-474C-91DA-D8FB62A9CC75} - C:\WINDOWS\system32\Fy35w7N5.dll
            O2 - BHO: (no name) - {f333cd63-7f43-4205-8311-d5517a2c01e9} - C:\WINDOWS\system32\vikuzeja.dll
            O2 - BHO: (no name) - {F41EC091-B86A-4F8F-9E51-9A52CC8D4210} - C:\WINDOWS\system32\vtUmmJCR.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)
            O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [HSFPWCFG.EXE] C:\WINDOWS\HSFPWCFG.EXE
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [Vistadrv] C:\Program Files\Vistadrive\vsdrv.exe
            O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
            O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
            O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
            O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
            O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
            O4 - HKLM\..\Run: [Date Army Wma Spam] C:\Documents and Settings\All Users\Application Data\Peak ooze date army\cash pure.exe
            O4 - HKLM\..\Run: [sibahanuvu] Rundll32.exe "C:\WINDOWS\system32\lodayija.dll",s
            O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
            O4 - HKLM\..\Run: [CPM44dfe46a] Rundll32.exe "c:\windows\system32\netojeke.dll",a
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
            O4 - HKCU\..\Run: [X'nBeep] C:\Program Files\X'nBeep 1.0\XnBeep.exe
            O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [Viewknob] C:\DOCUME~1\aziz\APPLIC~1\INFOCD~1\find axis.exe
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
            O4 - HKCU\..\Run: [71807203867794496649987130684034] C:\Program Files\Antivirus 2009\av2009.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [sibahanuvu] Rundll32.exe "C:\WINDOWS\system32\lodayija.dll",s (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe
            O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js
            O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
            O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
            O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
            O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O20 - AppInit_DLLs: C:\WINDOWS\system32\patelibu.dll wgxyzr.dll c:\windows\system32\digezuru.dll c:\windows\system32\fejuvizo.dll c:\windows\system32\hidekeli.dll c:\windows\system32\pibovijo.dll c:\windows\system32\sojusumo.dll c:\windows\system32\jepazeje.dll c:\windows\system32\netojeke.dll
            O20 - Winlogon Notify: vtUmmJCR - C:\WINDOWS\SYSTEM32\vtUmmJCR.dll
            O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\fejuvizo.dll
            O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\fejuvizo.dll
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
            O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\cFosSpeed\spd.exe
            O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
            O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\svcntaux.exe (file missing)
            O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\swdsvc.exe (file missing)
            0
            1. Contributeur sécurité
              Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
              http://siri.urz.free.fr/Fix/SmitfraudFix.exe

              Déconnecte-toi, ferme toute tes applications et désactive tes défenses ( anti-virus, anti-spyware,...) le temps de la manip !!

              Installe le soft à la racine de C:\ ( et pas ailleurs! --->"C\:SmitfraudFix.exe" ) .

              Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php

              Utilisation ---> option 1 / Recherche :
              Double clique sur l'icône "Smitfraudfix.exe" et sélectionne 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

              Poste le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite .

              (Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
              0
              1. SmitFraudFix v2.374

                Rapport fait à 15:28:41,28, 11/11/2008
                Executé à partir de C:\Documents and Settings\aziz\Application Data\IDM\DwnlData\aziz\SmitfraudFix_229\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est FAT32
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\ATKKBService.exe
                C:\Program Files\cFosSpeed\spd.exe
                C:\Program Files\ESET\ESET Smart Security\ekrn.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\ATK0100\Hcontrol.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\WINDOWS\HSFPWCFG.EXE
                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\cFosSpeed\cFosSpeed.exe
                C:\Program Files\ESET\ESET Smart Security\egui.exe
                C:\WINDOWS\FixCamera.exe
                C:\WINDOWS\tsnp2std.exe
                C:\WINDOWS\vsnp2std.exe
                C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Internet Download Manager\IDMan.exe
                C:\Program Files\X'nBeep 1.0\XnBeep.exe
                C:\Program Files\SuperCopier2\SuperCopier2.exe
                C:\Program Files\Maxthon\Maxthon.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                C:\documents and settings\aziz\local settings\application data\xccgjloy.exe
                C:\Program Files\MessengerSkinner\MessengerSkinner.exe
                C:\Program Files\Antivirus 2009\av2009.exe
                C:\Program Files\Wireless LAN Utility\SiWake.exe
                C:\Program Files\Maxthon\Maxthon.exe
                C:\Program Files\Wireless LAN Utility\SiSCFG.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\ATK0100\ATKOSD.exe
                C:\Program Files\Internet Download Manager\IEMonitor.exe
                c:\program files\internet explorer\iexplore.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\aziz\Mes documents\Downloads\Programs\HiJackThis.exe
                C:\Documents and Settings\aziz\Application Data\IDM\DwnlData\aziz\SmitfraudFix_229\SmitfraudFix\Policies.exe
                C:\Documents and Settings\aziz\Application Data\IDM\DwnlData\aziz\SmitfraudFix_229\SmitfraudFix\Policies.exe
                C:\WINDOWS\system32\cmd.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                C:\autorun.inf PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                C:\WINDOWS\Tasks\At?.job PRESENT !
                C:\WINDOWS\Tasks\At??.job PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                C:\WINDOWS\system32\ieupdates.exe PRESENT !
                C:\WINDOWS\system32\scui.cpl PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\aziz

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\aziz\LOCALS~1\Temp

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\aziz\Application Data

                C:\Documents and Settings\aziz\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus 2009.lnk PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                C:\DOCUME~1\aziz\MENUDM~1\Antivirus 2009 PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\aziz\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                C:\DOCUME~1\aziz\Bureau\Antivirus 2009.lnk PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                "Source"="About:Home"
                "SubscribedURL"="About:Home"
                "FriendlyName"="Ma page d'accueil"

                »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                o4Patch
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                404Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                "{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}"="STS"

                [HKEY_CLASSES_ROOT\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}\InProcServer32]
                @="c:\windows\system32\netojeke.dll"

                [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}\InProcServer32]
                @="c:\windows\system32\netojeke.dll"

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"="C:\\WINDOWS\\system32\\patelibu.dll wgxyzr.dll c:\\windows\\system32\\digezuru.dll c:\\windows\\system32\\fejuvizo.dll c:\\windows\\system32\\hidekeli.dll c:\\windows\\system32\\pibovijo.dll c:\\windows\\system32\\sojusumo.dll c:\\windows\\system32\\jepazeje.dll c:\\windows\\system32\\netojeke.dll"
                "LoadAppInit_DLLs"=dword:00000001

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» RK

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                Description: Carte Fast Ethernet PCI 900 SiS - Miniport d'ordonnancement de paquets
                DNS Server Search Order: 192.168.1.1

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{104E01A4-ED78-4760-BF65-1F5B99C5AE95}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{104E01A4-ED78-4760-BF65-1F5B99C5AE95}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS2\Services\Tcpip\..\{104E01A4-ED78-4760-BF65-1F5B99C5AE95}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
            2. Contributeur sécurité
              Redémarre l'ordinateur en mode sans échec .

              Comment aller en Mode sans échec
              1) Redémarre ton ordi
              2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
              3) Tu verras un écran avec options de démarrage apparaître
              4) Choisis la première option : Sans Échec, et valide avec "Entrée"
              5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
              ( ps : n'oublie pas, en mode sans échec, pas de connexion ! Donc copie ou imprime bien les info ci-dessous ...)

              *Double click sur SmitfraudFix.exe

              * Sélectionne 2 et presse "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

              * Réponds « oui » à toutes les questions.

              * Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

              Le rapport se trouve à la racine de C\:
              (dans le fichier "rapport.txt")

              Poste ce dernier rapport.
              0
              1. Salut..........

                Il est joli le Trojan Vundo........

                -----gen-hackman-----
                0