Your computer is infected

Bonjour,
apré chaque qlq seconde une icone jaune aparé sur mon buro me disant en anglais "windows has detected spywar infection ...." la source de ce message est un signe rouge avc une croi blanch
qu'est ce qui peu m'aider pour empecher ce message
merci d'avance
Configuration: Windows XP
Internet Explorer 6.0

17 réponses

  1. Slt ,

    Hum, peut-être ton antivirus nan ?? pour savoir de quelle application il s'agit il faut faire un clic droit dessus :-)
    0
    1. lol...............................;

      Salut,

      commences par ceci pour voir ce qu'il en est :

      Télécharges et installes le logiciel HijackThis :

      ici HijackThis
      ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
      ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

      1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
      A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
      Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
      "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

      tuto pour utilisation :
      Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
      ( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

      2- !! Déconnectes toi et fermes toute tes applications en cours !!

      Cliques sur le raccourci du bureau pour lancer le prg :
      fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

      ---> Postes le rapport généré pour analyse .......................

      de la bombe ce canned...................................lol...........................;
      0
      1. je sas pas prkoi le setup de HijackThis ne se lance po il me demande da l'instalé et kon je clik sur oui rien ne ce passe

        svp aidez moi

        et merci
        0
        1. ???????????????????????????????????????????????????????
          0
          1. quand je clique sur le setup pour lancé l'execution il m'affiche la petite fenetre avc executer ou annuler je clique sur executer mais le programme ne se lance pas
            ?????????????????,
            qui peu m'aider

            merciii
            0
        2. tres bien......essaie ceci :

          ====================
          Ouvre ce lien et télécharge ZHPDiag :

          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
          hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html
          Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

          Double-clique sur l'icône pour lancer le programme.

          Si tu es d'accord avec les termes du disclaimer, clique sur Continue.

          Vérifie que le bouton devant Last Files Created est coché.

          A la fin du scan, enregistre le rapport en cliquant sur Sauve.

          Ouvre le fichier sauvegardé avec le Bloc-Notes et copie son contenu dans ta réponse.
          0
          1. ya pas d'autr possibilité ?????????
            0
            1. fais ce que je te demande stp ...............
              0
              1. oui je ss entr1 de fair ce que vous mavé demandé c juste le serveur été long c pr ca mon msg été envoyé un peu tard
                merci
                0
            2. pas de souci j attends la suite...........;
              0
              1. Rapport de ZHPDiag v1.15 par Nicolas Coolman
                Enregistré le 19-11-2008 17:10:55
                Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
                MSIE: Internet Explorer v6.0.2900.2180

                ---\\ Processus lancés
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                C:\WINDOWS\system32\services.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

                ---\\ Pages de démarrage d'Internet Explorer (R0)
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl

                ---\\ Pages de recherche d'Internet Explorer (R1)
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html

                ---\\ Browser Helper Objects de navigateur (O2)
                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

                ---\\ Internet Explorer Toolbars (O3)
                O3 - Toolbar: 1 - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

                ---\\ Applications démarrées automatiquement par le registre (O4)
                O4 - HKLM\..\Run: [brastk] brastk.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [PowerBar] "C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime

                ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

                ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                O9 - Extra 'Tools' menuitem: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll,101
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302
                O9 - Extra 'Tools' menuitem: Windows Messenger - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Program Files\Messenger\msmsgs.exe,302
                O9 - Extra 'Tools' menuitem: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFBARH.ICO
                O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll,101
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFBARH.ICO
                O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

                ---\\ Internet Explorer Plugins (O12)
                O12 - Plugin for .spop - C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

                ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab

                ---\\ Valeur de registre AppInit_DLLs et sous-clés Winlogon Notify (O20)
                O20 - Winlogon Notify: WLEventStart - C:\WINDOWS\system32\klogon.dll

                O20 - AppInit_DLLs:C:\WINDOWS\system32\karna.dat

                ---\\ Services NT non Microsoft et non désactivés (O23)
                O23 - Service: Kaspersky Internet Security (AVP) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" -r
                O23 - Service: Machine Debug Manager (MDM) - C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe
                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

                ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                O40 - ASIC: Microsoft Windows Media Player - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
                O40 - ASIC: Internet Explorer - {26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE
                O40 - ASIC: Personnalisation du navigateur - {60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
                O40 - ASIC: Outlook Express - {881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
                O40 - ASIC: Rendu VML (Vector Graphics Rendering) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
                O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
                O40 - ASIC: Lecteur Windows Media Microsoft 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\system32\wmpdxm.dll
                O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} - C:\WINDOWS\system32\danim.dll
                O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
                O40 - ASIC: Liaison de données Dynamic HTML pour Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
                O40 - ASIC: Logiciel de navigation hors connexion - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
                O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
                O40 - ASIC: Création avancée - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
                O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
                O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
                O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
                O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
                O40 - ASIC: Aide sur Internet Explorer - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
                O40 - ASIC: Classes Java DirectAnimation - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
                O40 - ASIC: Microsoft Windows Script 5.6 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
                O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
                O40 - ASIC: (no name) - {5A8D6EE0-3E18-11D0-821E-444553540000} - (not file)
                O40 - ASIC: Outils d'installation Internet Explorer - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
                O40 - ASIC: Améliorations pour la navigation - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
                O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub
                O40 - ASIC: Accès au site MSN - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
                O40 - ASIC: Dossiers Web - {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - (not file)
                O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
                O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
                O40 - ASIC: Internet Explorer 6 - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe
                O40 - ASIC: Liaison de données Dynamic HTML - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
                O40 - ASIC: (no name) - {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} - (not file)
                O40 - ASIC: Polices de base Internet Explorer - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
                O40 - ASIC: Planificateur de tâches - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
                O40 - ASIC: (no name) - {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - (not file)
                O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx
                O40 - ASIC: Aide HTML - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
                O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)

                ---\\ Pilotes lancés au démarrage (O41)
                O41 - Driver: Suppresseur d'écho acoustique (Noyau Microsoft) (aec) - C:\WINDOWS\system32\drivers\aec.sys
                O41 - Driver: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - C:\WINDOWS\system32\drivers\ALCXWDM.SYS
                O41 - Driver: Pilote de média asynchrone RAS (AsyncMac) - C:\WINDOWS\system32\DRIVERS\asyncmac.sys
                O41 - Driver: Protocole client ATM ARP (Atmarpc) - C:\WINDOWS\system32\DRIVERS\atmarpc.sys
                O41 - Driver: Pilote audio Stub (audstub) - C:\WINDOWS\system32\DRIVERS\audstub.sys
                O41 - Driver: AVG8 Network Redirector (AvgTdiX) - C:\WINDOWS\System32\Drivers\avgtdix.sys
                O41 - Driver: OEM 7130AB Video Capture (Cap7134) - C:\WINDOWS\system32\DRIVERS\Cap7134.sys
                O41 - Driver: Décodeur sous-titre fermé (CCDECODE) - C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
                O41 - Driver: (no object) (dmboot) - C:\WINDOWS\System32\drivers\dmboot.sys
                O41 - Driver: Pilote de Gestionnaire de disque logique (dmio) - C:\WINDOWS\System32\drivers\dmio.sys
                O41 - Driver: (no object) (dmload) - C:\WINDOWS\System32\drivers\dmload.sys
                O41 - Driver: Synthétiseur DLS du noyau Microsoft (DMusic) - C:\WINDOWS\system32\drivers\DMusic.sys
                O41 - Driver: Filtre de décodeur DRM (Noyau Microsoft) (drmkaud) - C:\WINDOWS\system32\drivers\drmkaud.sys
                O41 - Driver: Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet (FETNDIS) - C:\WINDOWS\system32\DRIVERS\fetnd5.sys
                O41 - Driver: FltMgr (FltMgr) - C:\WINDOWS\system32\DRIVERS\fltMgr.sys
                O41 - Driver: Classificateur de paquets générique (Gpc) - C:\WINDOWS\system32\DRIVERS\msgpc.sys
                O41 - Driver: Pilote de classe HID Microsoft (hidusb) - C:\WINDOWS\system32\DRIVERS\hidusb.sys
                O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
                O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
                O41 - Driver: Pilote du pare-feu Windows IPv6 (Ip6Fw) - C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
                O41 - Driver: Pilote de filtre de trafic IP (IpFilterDriver) - C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
                O41 - Driver: Pilote de tunnelage IP dans IP (IpInIp) - C:\WINDOWS\system32\DRIVERS\ipinip.sys
                O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
                O41 - Driver: Service énumérateur IR (IRENUM) - C:\WINDOWS\system32\DRIVERS\irenum.sys
                O41 - Driver: Kl1 (kl1) - C:\WINDOWS\system32\drivers\kl1.sys
                O41 - Driver: Kaspersky Lab Boot Guard Driver (klbg) - C:\WINDOWS\system32\drivers\klbg.sys
                O41 - Driver: Kaspersky Lab KLFltDev (KLFLTDEV) - C:\WINDOWS\system32\DRIVERS\klfltdev.sys
                O41 - Driver: Kaspersky Lab Driver (KLIF) - C:\WINDOWS\system32\DRIVERS\klif.sys
                O41 - Driver: Kaspersky Anti-Virus NDIS Filter (klim5) - C:\WINDOWS\system32\DRIVERS\klim5.sys
                O41 - Driver: Mélangeur audio Wave de noyau Microsoft (kmixer) - C:\WINDOWS\system32\drivers\kmixer.sys
                O41 - Driver: Pilote HID de souris (mouhid) - C:\WINDOWS\system32\DRIVERS\mouhid.sys
                O41 - Driver: Redirecteur client WebDav (MRxDAV) - C:\WINDOWS\system32\DRIVERS\mrxdav.sys
                O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
                O41 - Driver: Proxy de service de répartition Microsoft (MSKSSRV) - C:\WINDOWS\system32\drivers\MSKSSRV.sys
                O41 - Driver: Proxy d'horloge de répartition Microsoft (MSPCLOCK) - C:\WINDOWS\system32\drivers\MSPCLOCK.sys
                O41 - Driver: Proxy de gestion de qualité de répartition Microsoft (MSPQM) - C:\WINDOWS\system32\drivers\MSPQM.sys
                O41 - Driver: Pilote BIOS de gestion de systèmes Microsoft (mssmbios) - C:\WINDOWS\system32\DRIVERS\mssmbios.sys
                O41 - Driver: Convertisseur en T/site-à-site de répartition Microsoft (MSTEE) - C:\WINDOWS\system32\drivers\MSTEE.sys
                O41 - Driver: Codec NABTS/FEC VBI (NABTSFEC) - C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
                O41 - Driver: Connection TV/vidéo Microsoft (NdisIP) - C:\WINDOWS\system32\DRIVERS\NdisIP.sys
                O41 - Driver: Pilote TAPI NDIS d'accès distant (NdisTapi) - C:\WINDOWS\system32\DRIVERS\ndistapi.sys
                O41 - Driver: NDIS mode utilisateur E/S Protocole (Ndisuio) - C:\WINDOWS\system32\DRIVERS\ndisuio.sys
                O41 - Driver: Pilote réseau étendu NDIS d'accès distant (NdisWan) - C:\WINDOWS\system32\DRIVERS\ndiswan.sys
                O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
                O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
                O41 - Driver: Pilote de filtre de trafic IPX (NwlnkFlt) - C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
                O41 - Driver: Pilote de transfert de trafic IPX (NwlnkFwd) - C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
                O41 - Driver: OEM 7130AB WDM TVTuner (PhTVTune) - C:\WINDOWS\system32\DRIVERS\PhTVTune.sys
                O41 - Driver: Miniport réseau étendu (PPTP) (PptpMiniport) - C:\WINDOWS\system32\DRIVERS\raspptp.sys
                O41 - Driver: Planificateur de paquets QoS (PSched) - C:\WINDOWS\system32\DRIVERS\psched.sys
                O41 - Driver: Pilote de liaison parallèle directe (Ptilink) - C:\WINDOWS\system32\DRIVERS\ptilink.sys
                O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
                O41 - Driver: Miniport réseau étendu (L2TP) (Rasl2tp) - C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
                O41 - Driver: Pilote PPPOE d'accès à distance (RasPppoe) - C:\WINDOWS\system32\DRIVERS\raspppoe.sys
                O41 - Driver: Parallèle direct (Raspti) - C:\WINDOWS\system32\DRIVERS\raspti.sys
                O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
                O41 - Driver: Pilote de redirecteur de périphérique Terminal Server (rdpdr) - C:\WINDOWS\system32\DRIVERS\rdpdr.sys
                O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
                O41 - Driver: Secdrv (Secdrv) - C:\WINDOWS\system32\DRIVERS\secdrv.sys
                O41 - Driver: Pilote de filtre Serenum (serenum) - C:\WINDOWS\system32\DRIVERS\serenum.sys
                O41 - Driver: Détrameur décalage BDA (SLIP) - C:\WINDOWS\system32\DRIVERS\SLIP.sys
                O41 - Driver: Splitter audio du noyau Microsoft (splitter) - C:\WINDOWS\system32\drivers\splitter.sys
                O41 - Driver: Pilote de filtre de restauration système (sr) - C:\WINDOWS\system32\DRIVERS\sr.sys
                O41 - Driver: Srv (Srv) - C:\WINDOWS\system32\DRIVERS\srv.sys
                O41 - Driver: BDA IPSink (streamip) - C:\WINDOWS\system32\DRIVERS\StreamIP.sys
                O41 - Driver: Pilote de bus logiciel (swenum) - C:\WINDOWS\system32\DRIVERS\swenum.sys
                O41 - Driver: Synthétiseur de table de sons GC noyau Microsoft (swmidi) - C:\WINDOWS\system32\drivers\swmidi.sys
                O41 - Driver: Périphérique audio système du noyau Microsoft (sysaudio) - C:\WINDOWS\system32\drivers\sysaudio.sys
                O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
                O41 - Driver: Filtre AGP version 3.5 Microsoft (uagp35) - C:\WINDOWS\system32\DRIVERS\uagp35.sys
                O41 - Driver: Pilote de mise à jour microcode (Update) - C:\WINDOWS\system32\DRIVERS\update.sys
                O41 - Driver: Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0 (usbehci) - C:\WINDOWS\system32\DRIVERS\usbehci.sys
                O41 - Driver: Concentrateur USB2 (usbhub) - C:\WINDOWS\system32\DRIVERS\usbhub.sys
                O41 - Driver: Pilote de stockage de masse USB (USBSTOR) - C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
                O41 - Driver: Pilote miniport de contrôleur hôte universel USB Microsoft (usbuhci) - C:\WINDOWS\system32\DRIVERS\usbuhci.sys
                O41 - Driver: viagfx (viagfx) - C:\WINDOWS\system32\DRIVERS\vtmini.sys
                O41 - Driver: Pilote ARP IP d'accès distant (Wanarp) - C:\WINDOWS\system32\DRIVERS\wanarp.sys
                O41 - Driver: Pilote WINMM de compatibilité audio WDM Microsoft (wdmaud) - C:\WINDOWS\system32\drivers\wdmaud.sys
                O41 - Driver: Codec Teletext standard (WSTCODEC) - C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS

                ---\\ Logiciels installés (O42)
                O42 - Logiciel: Adobe Acrobat 5.0
                O42 - Logiciel: Adobe Flash Player ActiveX
                O42 - Logiciel: Ares 2.0.9
                O42 - Logiciel: Avantext TechPubs CD - Textron Lycoming 4-Cylinder
                O42 - Logiciel: Avantext TechPubs CD - Textron Lycoming 6-Cylinder
                O42 - Logiciel: Cessna Technical Library
                O42 - Logiciel: DivX 4.02 Codec
                O42 - Logiciel: E.M. Total Video Player 1.31
                O42 - Logiciel: F-AST
                O42 - Logiciel: SmartSound Quicktracks Plugin
                O42 - Logiciel: Kaspersky Internet Security 2009
                O42 - Logiciel: Nero OEM
                O42 - Logiciel: VideoLAN VLC media player 0.8.6i
                O42 - Logiciel: Codeur Windows Media Série 9
                O42 - Logiciel: WinTools.net 9.3.0 Professional
                O42 - Logiciel: Multimedia Launcher
                O42 - Logiciel: Google Toolbar for Internet Explorer
                O42 - Logiciel: PowerDVD
                O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
                O42 - Logiciel: Microsoft Office Professional Edition 2003
                O42 - Logiciel: InterVideo FilterSDK
                O42 - Logiciel: PowerProducer
                O42 - Logiciel: DVD Solution
                O42 - Logiciel: Ulead VideoStudio 10
                O42 - Logiciel: Realtek AC'97 Audio

                ---\\ Derniers fichiers modifiés ou crées sous System32 (O44)
                O44 - LFC:Last File Created - C:\WINDOWS\System32\$winnt$.inf -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\%LocalXml% -->31-10-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\amcompat.tlb -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\av.dat -->18-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\brastk.exe -->19-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\cdplayer.exe.manifest -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\CONFIG.NT -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\delself.bat -->18-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\emptyregdb.dat -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\FNTCACHE.DAT -->18-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\h323log.txt -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\isosim.vbs -->18-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\karna.dat -->19-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\logonui.exe.manifest -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\ncpa.cpl.manifest -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\nscompat.tlb -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\nwc.cpl.manifest -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\perfc009.dat -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\perfc00C.dat -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\perfh009.dat -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\perfh00C.dat -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\PerfStringBackup.INI -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\rytyny.lib -->18-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\sapi.cpl.manifest -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\slootniw01.dll -->18-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\WindowsLogon.manifest -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\wini108020.exe -->19-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\wpa.dbl -->17-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\wuaucpl.cpl.manifest -->25-09-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\yqababosug._sy -->18-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\_scui.cpl -->15-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\beep.sys -->18-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\klick.dat -->18-11-2008
                O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\klin.dat -->18-11-2008

                ---\\ Export de clé d'application autorisée (O47)
                O47 - AAKE:Key Export - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                O47 - AAKE:Key Export - "C:\Program Files\Ares\Ares.exe"="C:\Program Files\Ares\Ares.exe:*:Disabled:Ares p2p for windows"
                O47 - AAKE:Key Export - "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe:*:Disabled:Kaspersky Anti-Virus"
                O47 - AAKE:Key Export - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

                ---\\ Déni du service Local Security Authority (LSA) (O48)
                O48 - LSA:Local Security Authority Authentication Packages - C:\WINDOWS\System32\msv1_0.dll
                O48 - LSA:Local Security Authority Notification Packages - C:\WINDOWS\System32\scecli.dll

                End of the scan:
                0
                1. sdfix :

                  Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
                  Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                  Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                  • Redémarre ton ordinateur
                  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                  ça peut prendre un peu de temps. Tu verras seulement un tiret blanc qui apparaît-disparaît.
                  • Choisis ton compte.
                  Déroule la liste des instructions ci-dessous :
                  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
                  • Appuie sur Y pour commencer le processus de nettoyage.
                  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                  • Appuie sur une touche pour redémarrer le PC.
                  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                  • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                  0
                  1. pr le lien que vous m'avez doné ca ne march po il maffiche serveur introuvable
                    ??????????????????????????????????
                    0
                    1. le meme problem ke javé tout a lheur avc HJTInstall il ne sinstall po
                      0
                      1. quand jé reussi a nstalé ce legiciel ils m'ont de ke un fichier manquant dans ntvdm il me donne le choix entr fermer ou ignorer
                        stp ne fach po contr moi je c ke je te dérange bcp
                        0
                        1. [b]SDFix: Version 1.240 [/b]
                          Run by Administrateur on Wed 11/19/2008 at 06:14 PM

                          Microsoft Windows XP [version 5.1.2600]
                          Running From: C:\SDFix

                          [b]Checking Services [/b]:

                          Restoring Default Security Values
                          Restoring Default Hosts File
                          Resetting AppInit_DLLs value

                          Rebooting

                          [b]Infected beep.sys Found![/b]

                          beep.sys File Locations:

                          "C:\WINDOWS\system32\dllcache\beep.sys" 23040 11/18/2008 02:27 PM
                          "C:\WINDOWS\system32\drivers\beep.sys" 23040 11/18/2008 02:27 PM

                          Infected File Listed Below:

                          C:\WINDOWS\system32\dllcache\beep.sys
                          C:\WINDOWS\system32\drivers\beep.sys

                          File copied to Backups Folder
                          Attempting to replace beep.sys with original version

                          Original beep.sys Restored

                          "C:\WINDOWS\system32\dllcache\beep.sys" 4224 08/07/2008 03:27 PM
                          "C:\WINDOWS\system32\drivers\beep.sys" 4224 08/07/2008 03:27 PM

                          [b]Checking Files [/b]:

                          Trojan Files Found:

                          C:\Program Files\Fichiers communs\koxytewy.scr - Deleted
                          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp5.tmp - Deleted
                          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp6.tmp - Deleted
                          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp7.tmp - Deleted
                          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wrdwn2 - Deleted
                          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wrdwn3 - Deleted
                          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wrdwn4 - Deleted
                          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wrdwn5 - Deleted
                          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wrdwn6 - Deleted
                          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wrdwn7 - Deleted
                          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wrdwn8 - Deleted
                          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wrdwn9 - Deleted
                          C:\WINDOWS\system32\yqababosug._sy - Deleted
                          C:\WINDOWS\system32\wini108020.exe - Deleted
                          C:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\AntivirusPro2009.lnk - Deleted
                          C:\WINDOWS\brastk.exe - Deleted
                          C:\WINDOWS\karna.dat - Deleted
                          C:\WINDOWS\system32\_scui.cpl - Deleted
                          C:\WINDOWS\system32\av.dat - Deleted
                          C:\WINDOWS\system32\brastk.exe - Deleted
                          C:\WINDOWS\system32\delself.bat - Deleted
                          C:\WINDOWS\system32\karna.dat - Deleted
                          C:\WINDOWS\system32\drivers\TDSSmqxt.sys - Deleted
                          C:\WINDOWS\system32\TDSSoeqh.dll - Deleted

                          Removing Temp Files

                          [b]ADS Check [/b]:

                          [b]Final Check [/b]:

                          catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2008-11-19 18:19:16
                          Windows 5.1.2600 Service Pack 2 NTFS

                          scanning hidden processes ...

                          scanning hidden services & system hive ...

                          scanning hidden registry entries ...

                          scanning hidden files ...

                          scan completed successfully
                          hidden processes: 0
                          hidden services: 0
                          hidden files: 0

                          [b]Remaining Services [/b]:

                          Authorized Application Key Export:

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                          "C:\\Program Files\\Ares\\Ares.exe"="C:\\Program Files\\Ares\\Ares.exe:*:Disabled:Ares p2p for windows"
                          "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 6.0\\avp.exe"="C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 6.0\\avp.exe:*:Disabled:Kaspersky Anti-Virus"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

                          [b]Remaining Files [/b]:

                          File Backups: - C:\SDFix\backups\backups.zip

                          [b]Files with Hidden Attributes [/b]:

                          [b]Finished![/b]
                          0
                          1. voila le rapor alor svp ne me laisse pa tombé :s
                            j'atten votr reponse

                            merciii
                            0