Gros blocage : brast.exe

j'ai l'icone du rond rouge avec la croix blanche sur mon pc, en etudiant un peu sur le net on me parle de brast.exe, j'essaie de le supprimer probleme pas possible.
J'essaie de mettre en route combofix ou hijackhis rien ne se passe que faire ??
si je v sur le net il m'envoie sur des sites un peu zarbe.
Je precise que j'ecris depuis mon portable qui lui est non infecté
Merci d'avance

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum


colle un rapport hijackthis

manuel :

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
le probleme est que lorsque je double clic sur sd fix rien ne se passe comme si quelquechose bloquait le demarrage de programme
tu as bien fais en mode sans echec?



smit fraud fix (colle le rapport)

1/ telecharger :

2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
ouh la je suis en mode sans echec mais l'ecran est tout noir avec marquer aux 4 coins mode sans echec

jai peur tout d'un coup...
c'est normal!!!!!

fais SDFIX en mode sans echec et colle nous le rapport
euh je suis etre vrauiment nul mais je vois pas ya rien l'écran est tout aucun icone nada... comment puis je lancer sdfix en mode sans echec ?
mets SDFIX dans ton post de travail puis C

ensuite en mode sans echec

va dans demarrer puis va dans poste de travail puis C

et lance SDFIX
en mode sans echec jarrive a louverture il me demande un mot de passe administrateur chose que jamais je n'ai fais ni renseigné, là je suis un peu bloqué

essaye admin

sinon démarre en mode sans echec et choisi ta session et pas la session administrateur
en fait jai initialise un mot de passe admin donc maintenant c'est ok je suis en mode sans echec je double clic sur SDFix.exe et rien ne se passe, aucun lancement de tache
en mode normal;

smit fraud fix (colle le rapport)

1/ telecharger :

2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.


colle un rapport hijackthis

manuel :

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
bon jai fait ce que tu mas mais pour hijackthis (oueden) c'est pareil le programme s'arrete au bout dune seconde impossible de faire un rapport ou quoi que ce soit
pas evident


télécharge combofix (par sUBs) ici :

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :
idem ne se lance pas...
tu fais en mode normal et pas sans echec???

scan avec
MalwareByte's Anti-Malware en mode normal et vire ce qui est trouvé et colle le rapport
tous les programmes je les lance soit en mode normal et apres sans echec
pareil pour malware bytes, tout ce que je lance en anti virus s'arrete
restaure windows avant le souci


Télécharge ici :

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
probleme aucun point de restauration n'est disponible ...
tu télécharge Lop S&D.exe sur ton Bureau.

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)


Télécharge sur ton bureau
==> Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
==> Un nouveau dossier chercher va être créé DiagHelp
==> Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
==> Une fenêtre va s'ouvrir, choisis l'option 1
==> L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
==> Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
==> Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
==> A nouveau menu Edition / copier
==> Dans un nouveau message ici, faire un clic droit / coller
ok refais lop sd et choisi l'option 2


Telecharge UsbFix sur ton bureau

--> Lance l installation avec les parametres par default

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

--> Double clic sur le raccourci UsbFix sur ton bureau

--> Le pc va redémarer

-->Apres redémarrage post le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides


tu es infecté par le terrible:

sdfix, combo et malwarebyte en vire mais si tu ne peux ...


essayons ceci:

lance ceci

pour info:

puis lance trojan remover et colle le rapport:
rapport usb fix :

-------------- UsbFix V2.412 ---------------

* User : Mickael - LSD-7572F89B44E
* Outils mis a jours le 22/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 21:38:01 le 22/11/2008
* Windows Xp - Internet Explorer 6.0.2900.2180

--------------- [ Processus actifs ] ----------------

C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Documents and Settings\Mickael\Bureau\Spyware Terminator\sp_rsser.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\agent.exe

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe

F: - Lecteur fixe

G: - Lecteur de CD-ROM

H: - Lecteur amovible

+- Contenu de l'autorun : F:\autorun.inf


+- Contenu de l'autorun : G:\autorun.inf

open=LaunchU3.exe -a





+- Contenu de l'autorun : H:\autorun.inf

shellexecute=H:\m.exe /s

--------------- [ Lecteur C ] ----------------

C: - Lecteur fixe

+- Listing des fichiers présents :

[08/02/2007 21:02][--a------] C:\AUTOEXEC.BAT
[03/08/2004 23:38][-rahs----] C:\NTDETECT.COM
[22/11/2008 18:48][--a------] C:\ComboFix.exe
[22/11/2008 18:48][--a------] C:\dhup.exe
[22/11/2008 18:48][--a------] C:\eden.exe.exe
[22/11/2008 18:48][--a------] C:\jwwgtuh.exe
[22/11/2008 18:48][--a------] C:\MediaTube_ver1.1573.0.exe
[22/11/2008 18:48][--a------] C:\SDFix.exe
[22/11/2008 18:48][--a------] C:\StarCodec_ver1.5897.0.exe
[22/11/2008 18:48][--a------] C:\wfhth.exe
[22/11/2008 18:48][--a------] C:\yjvmtaa.exe
[22/11/2008 18:48][--a------] C:\yvmkdwn.exe
[22/11/2008 21:16][---hs----] C:\boot.ini
[22/11/2008 21:26][--a------] C:\lopR.txt
[22/11/2008 21:26][--a------] C:\resultat.txt
[22/11/2008 21:26][--a------] C:\UsbFix.txt
[08/02/2007 21:02][--a------] C:\CONFIG.SYS
[08/02/2007 21:02][--a------] C:\IO.SYS
[08/02/2007 21:02][--a------] C:\MSDOS.SYS
[08/02/2007 21:02][--a------] C:\pagefile.sys

--------------- [ Lecteur F ] ----------------

F: - Lecteur fixe

+- Listing des fichiers présents :

[18/05/2007 10:37][-rah-----] F:\autorun.inf

--------------- [ Lecteur G ] ----------------

G: - Lecteur de CD-ROM

+- Listing des fichiers présents :

[13/02/2007 02:33][-r-------] G:\LaunchU3.exe
[12/02/2007 20:53][-r-------] G:\autorun.inf

--------------- [ Lecteur H ] ----------------

H: - Lecteur amovible

+- Listing des fichiers présents :

[12/02/2007 18:33][-ra------] H:\LaunchU3.exe
[12/02/2007 18:33][-ra------] H:\RSIT.exe
[12/02/2007 18:33][-ra------] H:\m.exe
[07/04/2008 00:19][--a------] H:\pmp_usb.ini
[22/11/2008 21:35][---h-----] H:\autorun.inf
[22/11/2008 21:07][--a------] H:\lopR.txt
[22/11/2008 21:07][--a------] H:\resultat.txt
[22/11/2008 21:07][--a------] H:\lopR2.txt

--------------- [ Registre / Startup ] ----------------


swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe


KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
ANIWZCS2Service=C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
D-Link D-Link Wireless G DWA-110=C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
SystrayORAHSS="C:\Program Files\Orange\Systray\SystrayApp.exe"
ISUSPM="C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
SpywareTerminator="C:\DOCUME~1\Mickael\Bureau\Spyware Terminator\SpywareTerminatorShield.exe"
MSConfig=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

--------------- [ Registre / Mountpoint2 ] ----------------

Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\AutoRun\command

--------------- [ Nettoyage des disques ] ----------------

Supprimé ! - [22/11/2008 17:06][--a------] C:\jwwgtuh.exe
Supprimé ! - [18/05/2007 10:37][-rah-----] F:\autorun.inf
Supprimé ! - [17/01/2008 19:05][d--------] F:\AutoRun
Echec de la supression !! - [12/02/2007 20:53] G:\autorun.inf
Echec de la supression !! - [12/02/2007 20:53] G:\autorun.inf
Echec de la supression !! - [12/02/2007 20:53] G:\autorun.inf
Supprimé ! - [22/11/2008 21:35][---h-----] H:\autorun.inf
Supprimé ! - [22/11/2008 21:35][---h-----] H:\m.exe

--------------- [ Resumé ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[08/02/2007 21:02][--a------] C:\AUTOEXEC.BAT
[03/08/2004 23:38][-rahs----] C:\NTDETECT.COM
[22/11/2008 18:48][--a------] C:\ComboFix.exe
[22/11/2008 18:48][--a------] C:\dhup.exe
[22/11/2008 18:48][--a------] C:\eden.exe.exe
[22/11/2008 18:48][--a------] C:\MediaTube_ver1.1573.0.exe
[22/11/2008 18:48][--a------] C:\SDFix.exe
[22/11/2008 18:48][--a------] C:\StarCodec_ver1.5897.0.exe
[22/11/2008 18:48][--a------] C:\wfhth.exe
[22/11/2008 18:48][--a------] C:\yjvmtaa.exe
[22/11/2008 18:48][--a------] C:\yvmkdwn.exe
[22/11/2008 21:16][---hs----] C:\boot.ini
[13/02/2007 02:33][-r-------] G:\LaunchU3.exe
[12/02/2007 20:53][-r-------] G:\autorun.inf
[12/02/2007 18:33][-ra------] H:\LaunchU3.exe
[12/02/2007 18:33][-ra------] H:\RSIT.exe
[07/04/2008 00:19][--a------] H:\pmp_usb.ini

--------------- ! Fin du rapport ! ----------------
par contre exterminate it me demande un code d'activation ?
je fais quoi pour le code d'activation ??
lance trojan remover et colle le rapport:
trsetup ne se lance pas malheuresement
affiche les dossiers cachés

puis vire



essaye ensuite de refaire sdfix, combofix

si impossible:

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :

Panda en ligne :

Kaspersky en ligne
jai supprimé les programmes demandés
par contre dès que je me connecte sur le net le pc s'arrete et me parle de'une erreur beep.sys
sd fix marche mais pas combofix
autant pour moi sd fix ne marche pas non plus ...
2e rapport
23/11/2008 20:34:15: Trojan Remover has been restarted
Cleaning up TDSS keys/files:
C:\RECYCLER\S-1-5-21-5952429372-3003131092-600296880-4023\service.exe - process is either not running or could not be terminated
C:\RECYCLER\S-1-5-21-5952429372-3003131092-600296880-4023\service.exe has been renamed to C:\RECYCLER\S-1-5-21-5952429372-3003131092-600296880-4023\service.exe.vir
C:\WINDOWS\system32\aeeedecd.dll has been renamed to C:\WINDOWS\system32\aeeedecd.dll.vir
Removing the following registry keys:
HKLM\SYSTEM\CurrentControlSet\Services\4ad7f1344083e9b53ed5064664b1aadf - removed
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon\Notify\aeeedecd - already removed (or did not exist)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tdsssnfo.sys - already removed (or did not exist)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\tdsssnfo.sys - already removed (or did not exist)
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv - already removed (or did not exist)
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys - already removed (or did not exist)
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv) - already removed (or did not exist)
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys) - already removed (or did not exist)
Deleting the following registry value(s):
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\[12ZFG94-F641-2SF-K31P-5N1ER6H6L2] - deleted
Trojan Remover forced a System Restart by terminating WINLOGON.EXE.
The Cleanup Utility was used to remove locked registry keys.
C:\WINDOWS\system32\4ad7f1344083e9b53ed5064664b1aadf.sys has been renamed to C:\WINDOWS\system32\4ad7f1344083e9b53ed5064664b1aadf.sys.vir
23/11/2008 20:34:15: Trojan Remover closed

telecharge ici combofix renommé et lance le
c'est parti
en esperant que ca marche que je n'ai pas internet sur mon pc infecté
Rapport :

ComboFix 08-11-22.02 - Mickael 2008-11-23 20:13:06.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.589 [GMT 1:00]
* Un nouveau point de restauration a été créé


(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat

----- BITS: Il y a peut-être des sites infectés -----


((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))


((((((((((((((((((((((((((((( Fichiers créés du 2008-10-23 au 2008-11-23 ))))))))))))))))))))))))))))))))))))

2008-11-23 16:07 . 2008-11-23 16:07 134,656 --a------ C:\yjvmtaa.exe
2008-11-23 16:07 . 2008-11-23 20:03 128,000 --a------ C:\yvmkdwn.exe
2008-11-23 15:53 . 2008-11-23 20:03 3,284 --a------ c:\windows\system32\ANIWZCS{4FB99B1E-D90B-49DC-B244-BB4E8747648D}
2008-11-23 15:46 . 2008-11-23 20:03 8 --a------ c:\windows\system32\ANIWZCSUSERNAME{4FB99B1E-D90B-49DC-B244-BB4E8747648D}
2008-11-23 15:43 . 2008-11-23 15:43 7 --a------ c:\windows\system32\ANIWZCSUSERNAME{BC142CEF-D6DF-46D2-8E09-4C48051A294A}
2008-11-22 21:35 . 2008-11-23 15:30 <REP> d-------- c:\program files\UsbFix
2008-11-22 21:29 . 2008-11-22 23:03 <REP> d-------- c:\program files\Exterminate It!
2008-11-22 21:01 . 2008-11-22 21:26 <REP> d-------- C:\Lop SD
2008-11-22 20:12 . 2008-11-22 20:14 <REP> d-------- C:\Hijackthis
2008-11-22 20:08 . 2007-06-28 14:36 401,720 --a------ C:\eden.exe.exe
2008-11-22 19:52 . 2007-02-08 21:52 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage réseau
2008-11-22 19:52 . 2007-02-08 21:52 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage d'impression
2008-11-22 19:52 . 2007-02-08 20:59 <REP> d--h----- c:\documents and settings\Administrateur\Modèles
2008-11-22 19:52 . 2007-02-08 21:52 <REP> d-------- c:\documents and settings\Administrateur\Mes documents
2008-11-22 19:52 . 2007-02-08 21:52 <REP> dr------- c:\documents and settings\Administrateur\Menu Démarrer
2008-11-22 19:52 . 2008-11-23 16:00 <REP> d-------- c:\documents and settings\Administrateur\Favoris
2008-11-22 19:52 . 2007-02-08 21:52 <REP> d-------- c:\documents and settings\Administrateur\Bureau
2008-11-22 19:52 . 2008-11-22 19:52 <REP> d-------- c:\documents and settings\Administrateur
2008-11-22 19:19 . 2008-11-22 19:18 1,529,241 --a------ C:\SDFix.exe
2008-11-22 17:45 . 2008-11-22 17:46 <REP> d-------- c:\documents and settings\All Users\Application Data\Lavasoft
2008-11-22 17:20 . 2003-03-19 03:14 499,712 --a------ c:\windows\system32\MSVCP71.DLL
2008-11-22 16:49 . 2008-11-22 16:49 <REP> d-------- c:\documents and settings\Mickael\Application Data\InstallShield
2008-11-22 16:43 . 2008-11-22 19:44 3,284 --a------ c:\windows\system32\ANIWZCS{DDE45F2B-E548-4EEF-9789-40EE50C96248}
2008-11-22 16:43 . 2008-11-22 19:44 8 --a------ c:\windows\system32\ANIWZCSUSERNAME{DDE45F2B-E548-4EEF-9789-40EE50C96248}
2008-11-21 23:59 . 2008-11-21 23:59 <REP> d-------- c:\program files\AxBx
2008-11-21 23:40 . 2008-11-21 23:40 131,072 --a------ c:\windows\xml2u32l.dll
2008-11-21 23:18 . 2008-11-22 17:23 <REP> d-------- c:\documents and settings\Mickael\Application Data\Spyware Terminator
2008-11-21 23:18 . 2008-11-22 18:43 <REP> d-------- c:\documents and settings\All Users\Application Data\Spyware Terminator
2008-11-21 23:18 . 2008-11-21 23:18 141,312 --a------ c:\windows\system32\drivers\sp_rsdrv2.sys
2008-11-21 23:06 . 2008-11-21 23:06 185,360 --a------ c:\windows\EFCDBAE1B8E7AEA0F06A66E3D9469B2.exe
2008-11-21 22:59 . 2008-11-21 22:59 83,984 --a------ c:\windows\system32\35d0bab9ac339768d2c82dbf67a7c475.exe
2008-11-21 22:59 . 2008-11-21 23:16 336 --a------ C:\log.udt
2008-11-21 22:54 . 2008-11-21 23:02 73,728 --a------ c:\windows\system32\TDSSnmvk.dll
2008-11-21 22:54 . 2008-11-23 20:03 2,348 --a------ c:\windows\system32\TDSSspid.dll
2008-11-21 22:53 . 2008-11-21 22:53 66,064 --a------ C:\StarCodec_ver1.5897.0.exe
2008-11-21 22:53 . 2008-11-21 23:02 60,416 --a------ c:\windows\system32\drivers\TDSSsnfo.sys
2008-11-21 22:53 . 2008-11-21 23:02 35,840 --a------ c:\windows\system32\TDSScfrx.dll
2008-11-21 22:53 . 2008-11-21 23:02 31,232 --a------ c:\windows\system32\TDSSjeoh.dll
2008-11-21 22:53 . 2008-11-21 23:02 29,696 --a------ c:\windows\system32\TDSSrrqc.dll
2008-11-21 22:53 . 2008-11-21 23:02 527 --a------ c:\windows\system32\TDSSpoop.dat
2008-11-21 22:52 . 2008-11-22 17:06 184,848 --a------ C:\dhup.exe
2008-11-21 22:52 . 2008-11-21 22:52 134,912 --a------ c:\windows\system32\drivers\ethgfiax.sys
2008-11-21 22:52 . 2008-11-21 22:52 66,064 --a------ C:\MediaTube_ver1.1573.0.exe
2008-11-21 22:52 . 2008-11-22 17:06 2 --a------ C:\-1676589463
2008-11-21 20:28 . 2008-11-21 20:28 <REP> d-------- c:\program files\directx
2008-11-21 20:23 . 2008-11-21 20:40 <REP> d-------- c:\program files\Railroad Tycoon 3
2008-11-09 17:53 . 2008-11-09 17:55 <REP> d-------- c:\documents and settings\Mickael\Application Data\uTorrent

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2008-11-23 19:08 --------- d-----w c:\documents and settings\Mickael\Application Data\U3
2008-11-22 17:07 --------- d-----w c:\documents and settings\Mickael\Application Data\Azureus
2008-11-22 16:45 --------- d-----w c:\program files\Fichiers communs\Wise Installation Wizard
2008-11-22 15:52 --------- d-----w c:\program files\Fichiers communs\InstallShield
2008-11-22 15:51 --------- d--h--w c:\program files\InstallShield Installation Information
2008-11-22 15:50 --------- d-----w c:\documents and settings\Mickael\Application Data\My Games
2008-11-22 15:45 --------- d-----w c:\documents and settings\All Users\Application Data\Firefly Studios
2008-09-27 09:25 --------- d-----w c:\documents and settings\All Users\Application Data\Azureus
2008-09-27 09:23 --------- d-----w c:\program files\Sun
2008-09-27 09:23 --------- d-----w c:\program files\Java
2008-09-27 09:22 --------- d-----w c:\program files\Fichiers communs\Java

------- Sigcheck -------

2005-06-28 18:56 359808 77c0c5e7d6cfe2052b8cf28b8722f528 c:\windows\system32\drivers\tcpip.sys

2005-03-02 19:13 2181632 3e2a0a4a0c0b19fc113618a9562a3b2a c:\windows\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe
2005-03-02 19:08 2181376 63729dd0f2aae36cc52b89c05505146c c:\windows\Driver Cache\i386\ntoskrnl.exe
2005-06-15 23:00 2321152 bebb29fbd9c14448a7bc12204a362d9e c:\windows\system32\ntoskrnl.exe

2005-06-15 23:01 1036288 cc5b99af6247175a151b0cc4e71c7f58 c:\windows\explorer.exe
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-17 68856]
"12ZFG94-F641-2SF-K31P-5N1ER6H6L2"="c:\recycler\S-1-5-21-5952429372-3003131092-600296880-4023\service.exe" [2008-11-21 72704]
"LClock"="lclock.exe" [2004-12-08 c:\windows\LClock.exe]

"IgfxTray"="c:\windows\system32\igfxtray.exe" [2004-02-10 155648]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2004-02-10 118784]
"ANIWZCS2Service"="c:\program files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2007-01-19 49152]
"D-Link D-Link Wireless G DWA-110"="c:\program files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe" [2007-05-04 1662976]
"SystrayORAHSS"="c:\program files\Orange\Systray\SystrayApp.exe" [2007-09-25 94208]
"ISUSPM"="c:\program files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" [2006-03-20 213936]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360]

"LSD_III"="c:\windows\LSD\end.cmd" [2005-07-14 2310]
"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544]

"ForceClassicControlPanel"= 1 (0x1)
"NoSMBalloonTip"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\aeeedecd]
2002-08-21 12:21 312847 c:\windows\system32\aeeedecd.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.VP40"= vp4vfw.dll

[HKLM\~\startupfolder\C:^Documents and Settings^Mickael^Menu Démarrer^Programmes^Démarrage^Memeo AutoSync Launcher.lnk]
path=c:\documents and settings\Mickael\Menu Démarrer\Programmes\Démarrage\Memeo AutoSync Launcher.lnk
backup=c:\windows\pss\Memeo AutoSync Launcher.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
--a------ 2008-04-06 10:50 1862144 c:\program files\Google\Google Desktop Search\GoogleDesktop.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ORAHSSSessionManager]
--a------ 2007-09-25 19:10 102400 c:\program files\Orange\SessionManager\SessionManager.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
--a------ 2007-02-21 02:18 366400 c:\program files\Picasa2\PicasaMediaDetector.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator]
--a------ 2008-06-22 19:44 1817600 c:\docume~1\Mickael\Bureau\Spyware Terminator\SpywareTerminatorShield.Exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

"c:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=

R2 UxTuneUp;Extension de conception TuneUp;c:\windows\System32\svchost.exe -k netsvcs [2004-08-19 14336]
S1 ethgfiax;ethgfiax;c:\windows\system32\drivers\ethgfiax.sys [2008-11-21 134912]
S4 AutoSyncService;Memeo AutoSync service;"c:\program files\Memeo\AutoSync\MemeoService.exe" [2007-07-06 31768]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
Contenu du dossier 'Tâches planifiées'

2008-11-22 c:\windows\Tasks\Maintenance en 1 clic.job
- c:\program files\TuneUp Utilities 2007\SystemOptimizer.exe [2007-01-17 14:47]

HKU-Default-Run-brastk - c:\windows\system32\brastk.exe
MSConfigStartUp-WinampAgent - c:\program files\Winamp\winampa.exe


catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2008-11-23 20:15:52
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

c:\windows\system32\_4ad7f1344083e9b53ed5064664b1aadf.sys_.vir 36864 bytes executable

Scan terminé avec succès
Fichiers cachés: 1


--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(684)

- - - - - - - > 'lsass.exe'(748)
------------------------ Autres processus actifs ------------------------
c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\[u]0[/u]\FTRTSVC.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\documents and settings\Mickael\Bureau\Spyware Terminator\sp_rsser.exe
Heure de fin: 2008-11-23 20:17:34 - La machine a redémarré
ComboFix-quarantined-files.txt 2008-11-23 19:17:32

Avant-CF: 18,929,807,360 octets libres
Après-CF: 19,004,473,344 octets libres

je t'envoie 2 rapports : hijack this et trojan remover

si tu transfere les données depuis un autre ordi par clé usb alors lance

usbfix sur le deuxieme ordi car il doit aussi etre infecté par la clé!!!

et aussi

Télécharge RavAntivirus d'Evosla :

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!


ton ordi infecté pouvait aller sur le net avant???

ensuite sur l'ordi infecté:

Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :


Driver ::


[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\aeeedecd]

Enregistre ce fichier sous le nom CFscript

Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

Remets aussi un rapport Hijackthis

Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
voici le rapport hijack sur mon portable qui était au départ non infecté :
Pour le pc infecté voici les 2 rapports en premier le rapport combofix puis le rapport Hijackthis :

ComboFix 08-11-22.01 - Mickael 2008-11-23 21:40:06.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.528 [GMT 1:00]
Lancé depuis: c:\documents and settings\Mickael\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Mickael\Bureau\CFscript.txt
* Un nouveau point de restauration a été créé



(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))


((((((((((((((((((((((((((((( Fichiers créés du 2008-10-23 au 2008-11-23 ))))))))))))))))))))))))))))))))))))

2008-11-23 20:23 . 2008-11-23 20:23 <REP> d-------- c:\program files\Trojan Remover
2008-11-23 20:23 . 2008-11-23 20:23 <REP> d-------- c:\documents and settings\Mickael\Application Data\Simply Super Software
2008-11-23 20:23 . 2008-11-23 20:35 <REP> d-a------ c:\documents and settings\All Users\Application Data\TEMP
2008-11-23 20:23 . 2008-11-23 20:23 <REP> d-------- c:\documents and settings\All Users\Application Data\Simply Super Software
2008-11-23 20:23 . 2006-05-25 14:52 162,304 --a------ c:\windows\system32\ztvunrar36.dll
2008-11-23 20:23 . 2003-02-02 19:06 153,088 --a------ c:\windows\system32\UNRAR3.dll
2008-11-23 20:23 . 2005-08-26 00:50 77,312 --a------ c:\windows\system32\ztvunace26.dll
2008-11-23 20:23 . 2002-03-06 00:00 75,264 --a------ c:\windows\system32\unacev2.dll
2008-11-23 20:23 . 2006-06-19 12:01 69,632 --a------ c:\windows\system32\ztvcabinet.dll
2008-11-23 20:13 . 2008-11-23 20:13 36,864 --a------ c:\windows\system32\_4ad7f1344083e9b53ed5064664b1aadf.sys_.vir
2008-11-23 15:53 . 2008-11-23 20:03 3,284 --a------ c:\windows\system32\ANIWZCS{4FB99B1E-D90B-49DC-B244-BB4E8747648D}
2008-11-23 15:46 . 2008-11-23 20:03 8 --a------ c:\windows\system32\ANIWZCSUSERNAME{4FB99B1E-D90B-49DC-B244-BB4E8747648D}
2008-11-23 15:43 . 2008-11-23 15:43 7 --a------ c:\windows\system32\ANIWZCSUSERNAME{BC142CEF-D6DF-46D2-8E09-4C48051A294A}
2008-11-22 21:35 . 2008-11-23 15:30 <REP> d-------- c:\program files\UsbFix
2008-11-22 21:29 . 2008-11-22 23:03 <REP> d-------- c:\program files\Exterminate It!
2008-11-22 21:01 . 2008-11-22 21:26 <REP> d-------- C:\Lop SD
2008-11-22 20:12 . 2008-11-22 20:14 <REP> d-------- C:\Hijackthis
2008-11-22 19:52 . 2007-02-08 21:52 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage réseau
2008-11-22 19:52 . 2007-02-08 21:52 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage d'impression
2008-11-22 19:52 . 2007-02-08 20:59 <REP> d--h----- c:\documents and settings\Administrateur\Modèles
2008-11-22 19:52 . 2007-02-08 21:52 <REP> d-------- c:\documents and settings\Administrateur\Mes documents
2008-11-22 19:52 . 2007-02-08 21:52 <REP> dr------- c:\documents and settings\Administrateur\Menu Démarrer
2008-11-22 19:52 . 2008-11-23 16:00 <REP> d-------- c:\documents and settings\Administrateur\Favoris
2008-11-22 19:52 . 2007-02-08 21:52 <REP> d-------- c:\documents and settings\Administrateur\Bureau
2008-11-22 19:52 . 2008-11-22 19:52 <REP> d-------- c:\documents and settings\Administrateur
2008-11-22 19:19 . 2008-11-22 19:18 1,529,241 --a------ C:\SDFix.exe
2008-11-22 17:45 . 2008-11-22 17:46 <REP> d-------- c:\documents and settings\All Users\Application Data\Lavasoft
2008-11-22 17:20 . 2003-03-19 03:14 499,712 --a------ c:\windows\system32\MSVCP71.DLL
2008-11-22 16:49 . 2008-11-22 16:49 <REP> d-------- c:\documents and settings\Mickael\Application Data\InstallShield
2008-11-22 16:43 . 2008-11-22 19:44 3,284 --a------ c:\windows\system32\ANIWZCS{DDE45F2B-E548-4EEF-9789-40EE50C96248}
2008-11-22 16:43 . 2008-11-22 19:44 8 --a------ c:\windows\system32\ANIWZCSUSERNAME{DDE45F2B-E548-4EEF-9789-40EE50C96248}
2008-11-21 23:59 . 2008-11-21 23:59 <REP> d-------- c:\program files\AxBx
2008-11-21 23:40 . 2008-11-21 23:40 131,072 --a------ c:\windows\xml2u32l.dll
2008-11-21 23:18 . 2008-11-22 17:23 <REP> d-------- c:\documents and settings\Mickael\Application Data\Spyware Terminator
2008-11-21 23:18 . 2008-11-22 18:43 <REP> d-------- c:\documents and settings\All Users\Application Data\Spyware Terminator
2008-11-21 23:18 . 2008-11-21 23:18 141,312 --a------ c:\windows\system32\drivers\sp_rsdrv2.sys
2008-11-21 23:06 . 2008-11-21 23:06 185,360 --a------ c:\windows\EFCDBAE1B8E7AEA0F06A66E3D9469B2.exe
2008-11-21 22:59 . 2008-11-21 22:59 83,984 --a------ c:\windows\system32\35d0bab9ac339768d2c82dbf67a7c475.exe
2008-11-21 22:59 . 2008-11-21 22:59 36,864 --a------ c:\windows\system32\4ad7f1344083e9b53ed5064664b1aadf.sys.vir
2008-11-21 22:59 . 2008-11-21 23:16 336 --a------ C:\log.udt
2008-11-21 20:28 . 2008-11-21 20:28 <REP> d-------- c:\program files\directx
2008-11-21 20:23 . 2008-11-21 20:40 <REP> d-------- c:\program files\Railroad Tycoon 3
2008-11-09 17:53 . 2008-11-09 17:55 <REP> d-------- c:\documents and settings\Mickael\Application Data\uTorrent

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2008-11-23 19:08 --------- d-----w c:\documents and settings\Mickael\Application Data\U3
2008-11-22 17:07 --------- d-----w c:\documents and settings\Mickael\Application Data\Azureus
2008-11-22 16:45 --------- d-----w c:\program files\Fichiers communs\Wise Installation Wizard
2008-11-22 15:52 --------- d-----w c:\program files\Fichiers communs\InstallShield
2008-11-22 15:51 --------- d--h--w c:\program files\InstallShield Installation Information
2008-11-22 15:50 --------- d-----w c:\documents and settings\Mickael\Application Data\My Games
2008-11-22 15:45 --------- d-----w c:\documents and settings\All Users\Application Data\Firefly Studios
2008-10-10 10:31 107,888 ----a-w c:\windows\system32\CmdLineExt.dll
2008-09-27 09:25 --------- d-----w c:\documents and settings\All Users\Application Data\Azureus
2008-09-27 09:23 --------- d-----w c:\program files\Sun
2008-09-27 09:23 --------- d-----w c:\program files\Java
2008-09-27 09:22 --------- d-----w c:\program files\Fichiers communs\Java

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-17 68856]
"LClock"="lclock.exe" [2004-12-08 c:\windows\LClock.exe]

"IgfxTray"="c:\windows\system32\igfxtray.exe" [2004-02-10 155648]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2004-02-10 118784]
"ANIWZCS2Service"="c:\program files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2007-01-19 49152]
"D-Link D-Link Wireless G DWA-110"="c:\program files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe" [2007-05-04 1662976]
"SystrayORAHSS"="c:\program files\Orange\Systray\SystrayApp.exe" [2007-09-25 94208]
"ISUSPM"="c:\program files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" [2006-03-20 213936]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"TrojanScanner"="c:\program files\Trojan Remover\Trjscan.exe" [2008-11-22 1231240]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360]

"LSD_III"="c:\windows\LSD\end.cmd" [2005-07-14 2310]
"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544]

"ForceClassicControlPanel"= 1 (0x1)
"NoSMBalloonTip"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.VP40"= vp4vfw.dll

[HKLM\~\startupfolder\C:^Documents and Settings^Mickael^Menu Démarrer^Programmes^Démarrage^Memeo AutoSync Launcher.lnk]
path=c:\documents and settings\Mickael\Menu Démarrer\Programmes\Démarrage\Memeo AutoSync Launcher.lnk
backup=c:\windows\pss\Memeo AutoSync Launcher.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
--a------ 2008-04-06 10:50 1862144 c:\program files\Google\Google Desktop Search\GoogleDesktop.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ORAHSSSessionManager]
--a------ 2007-09-25 19:10 102400 c:\program files\Orange\SessionManager\SessionManager.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
--a------ 2007-02-21 02:18 366400 c:\program files\Picasa2\PicasaMediaDetector.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator]
--a------ 2008-06-22 19:44 1817600 c:\docume~1\Mickael\Bureau\Spyware Terminator\SpywareTerminatorShield.Exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

"c:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=

R2 UxTuneUp;Extension de conception TuneUp;c:\windows\System32\svchost.exe -k netsvcs [2004-08-19 14336]
S1 ethgfiax;ethgfiax;c:\windows\system32\drivers\ethgfiax.sys []
S4 AutoSyncService;Memeo AutoSync service;"c:\program files\Memeo\AutoSync\MemeoService.exe" [2007-07-06 31768]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

\Shell\AutoRun\command - G:\LaunchU3.exe -a

*Newly Created Service* - CATCHME
Contenu du dossier 'Tâches planifiées'

2008-11-22 c:\windows\Tasks\Maintenance en 1 clic.job
- c:\program files\TuneUp Utilities 2007\SystemOptimizer.exe [2007-01-17 14:47]


catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2008-11-23 21:41:04
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

Heure de fin: 2008-11-23 21:41:48
ComboFix-quarantined-files.txt 2008-11-23 20:41:33
ComboFix2.txt 2008-11-23 19:17:36

Avant-CF: 18 967 515 136 octets libres
Après-CF: 18,954,997,760 octets libres


Ensuite hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:45:16, on 23/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Documents and Settings\Mickael\Bureau\Spyware Terminator\sp_rsser.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Mickael\Bureau\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWA-110] C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone:
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) -
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - - C:\Documents and Settings\Mickael\Bureau\Spyware Terminator\sp_rsser.exe
encore des soucis??????


tu pouvais aller sur le net avant???
bah ecoutes la ca a lair nickel sur le pc, jai installe adaware et lancer une petite analyse il ma virer quelques malwares restants, en fait le seul truc c'ets que lorque je suis sur le net (avec mon pc) les images ne s'affichent pas (par exemple sur la page google pas de logo google ....
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
23 nov. 2008 à 22:46
Télécharge SDFix renommé sur le lien suivant(créé par AndyManchesta) et sauvegarde le sur ton Bureau.

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
Et voila le raport :

ca a lair de plutot bien fonctionner je dirais, quen penses tu ?
c'est n'est pas le rapport sdfix que tu m'as mis???

mets a jour internet explorer avec la version 7