Virus relevantknowledge sur tout mes supports

Bonjour,
depuis 2 jours, sur mon vista sp1 x64, un icone de globe s'affichait toujours au demarrage de la session (c'est toujours pareil aujourd'hui). Parfois il ne s'affichait pas avant au moins une bonne demi-heure. Mais kan il s'affichait, le pc se figait. J'ai par ailleurs brancher ma cle usb et ma psp au vista(kan s'etai possible. Puis aujourd'hui, j'ai brancher ma psp sur mon xp (je ne savait toujour pa se k'etai le globe). Et puis tout a cout, le globe apparait sur mon xp mais le pc ne plante pas. J'ai donc pu voir le nom de l'icone: relevantknowledge.
J'ai fait des recherche et j'ai trouver plusieurs info sur ce trojan. Il est coriase et il fo fare des manipulations assez complexe pour l'anlever de l'ordinateur. Me voila donc avec mon vista, mon xp, ma cle et ma psp infecter par un gro virus. De plus, je ne s'ait pa commen l'enlever de mes support amovible.
J'ai vraiment besoin d'aide. Tout mes doc sont sur ma psp (j pa fai de copie)
j'esspere ke vous pourrez m'aider.
Merci d'avance
Configuration: Windows XP Internet Explorer 7.0

24 réponses

  1. Contributeur sécurité
    Salut

    Poste un nouveau rapport RSIT stp
    0
    1. ComboFix 09-07-24.01 - NICOLAS 26/07/2009 11:02.2.1 - NTFSx86
      Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.255.92 [GMT 2:00]
      Running from: d:\documents and settings\NICOLAS\Bureau\ComboFix.exe
      AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

      WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
      .

      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      c:\windows\Installer\13460b.msi
      c:\windows\Installer\14e172.msi
      c:\windows\Installer\17965d.msp
      c:\windows\Installer\1d3c53.msi
      c:\windows\Installer\2f05cb.msi
      c:\windows\Installer\31b01.msi
      c:\windows\Installer\3796b.msi
      c:\windows\Installer\4e012.msi
      c:\windows\Installer\4e019.msi
      c:\windows\Installer\4e020.msi
      c:\windows\Installer\4e027.msi
      c:\windows\Installer\4e02e.msi
      c:\windows\Installer\4e035.msi
      c:\windows\Installer\4e044.msi
      c:\windows\Installer\4e04b.msi
      c:\windows\Installer\4e052.msi
      c:\windows\Installer\4e05f.msi
      c:\windows\Installer\4e066.msi
      c:\windows\Installer\4e06d.msi
      c:\windows\Installer\4e079.msi
      c:\windows\Installer\4e080.msi
      c:\windows\Installer\4e094.msi
      c:\windows\Installer\4e09c.msi
      c:\windows\Installer\4e0a3.msi
      c:\windows\Installer\4e0aa.msi
      c:\windows\Installer\4e0b6.msi
      c:\windows\Installer\4e0bf.msi
      c:\windows\Installer\4e0c6.msi
      c:\windows\Installer\4e0d2.msi
      c:\windows\Installer\4e0d9.msi
      c:\windows\Installer\4e0e5.msi
      c:\windows\Installer\4e0ed.msi
      c:\windows\Installer\4e0f6.msi
      c:\windows\Installer\4e102.msi
      c:\windows\Installer\4e10a.msi
      c:\windows\Installer\4e117.msi
      c:\windows\Installer\4e11e.msi
      c:\windows\Installer\4e125.msi
      c:\windows\Installer\4e12c.msi
      c:\windows\Installer\4e134.msi
      c:\windows\Installer\4e13b.msi
      c:\windows\Installer\4e143.msi
      c:\windows\Installer\4e149.msi
      c:\windows\Installer\50c229.msp
      c:\windows\Installer\6b5f55.msi
      c:\windows\Installer\7d8fb3.msi
      c:\windows\Installer\7d8fcb.msi
      c:\windows\Installer\7d8fd2.msi
      c:\windows\Installer\7d8fd9.msi
      c:\windows\Installer\7d8fe0.msi
      c:\windows\Installer\7d8fe8.msi
      c:\windows\Installer\7d8ff4.msi
      c:\windows\Installer\7d8ffb.msi
      c:\windows\Installer\80dd2.msi
      c:\windows\Installer\80ea7.msi
      c:\windows\Installer\80ef2.msp
      c:\windows\Installer\a61c2e.msi
      c:\windows\Installer\f66fd.msi

      .
      ((((((((((((((((((((((((( Files Created from 2009-06-26 to 2009-07-26 )))))))))))))))))))))))))))))))
      .

      2009-07-25 19:25 . 2009-07-25 20:06 -------- d-----w- D:\UsbFix
      2009-07-25 18:11 . 2009-07-25 18:12 -------- d-----w- d:\program files\trend micro
      2009-07-25 18:11 . 2009-07-25 18:12 -------- d-----w- D:\rsit
      2009-07-25 15:58 . 2009-07-25 15:58 -------- d-----w- d:\documents and settings\NICOLAS\Application Data\Malwarebytes
      2009-07-25 15:58 . 2009-07-13 11:36 38160 ----a-w- d:\windows\system32\drivers\mbamswissarmy.sys
      2009-07-25 15:58 . 2009-07-25 15:58 -------- d-----w- d:\documents and settings\All Users\Application Data\Malwarebytes
      2009-07-25 15:58 . 2009-07-25 15:58 -------- d-----w- d:\program files\Malwarebytes' Anti-Malware
      2009-07-25 15:58 . 2009-07-13 11:36 19096 ----a-w- d:\windows\system32\drivers\mbam.sys
      2009-07-25 15:32 . 2009-03-03 09:21 9985 ----a-w- d:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\updguirc.dll
      2009-07-25 15:32 . 2009-07-25 15:32 404225 ----a-w- d:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\update.exe
      2009-07-25 15:32 . 2008-10-20 06:38 126721 ----a-w- d:\documents and settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\scewxmlw.dll
      2009-07-25 15:23 . 2009-03-30 08:32 96104 ----a-w- d:\windows\system32\drivers\avipbb.sys
      2009-07-25 15:23 . 2009-03-24 14:07 55640 ----a-w- d:\windows\system32\drivers\avgntflt.sys
      2009-07-25 15:23 . 2009-02-13 10:28 22360 ----a-w- d:\windows\system32\drivers\avgntmgr.sys
      2009-07-25 15:23 . 2009-02-13 10:17 45416 ----a-w- d:\windows\system32\drivers\avgntdd.sys
      2009-07-25 15:23 . 2009-07-25 15:23 -------- d-----w- d:\program files\Avira
      2009-07-25 15:23 . 2009-07-25 15:23 -------- d-----w- d:\documents and settings\All Users\Application Data\Avira
      2009-07-24 17:03 . 2009-07-24 17:18 -------- d-----w- d:\windows\BDOSCAN8
      2009-07-24 10:53 . 2009-07-24 10:53 -------- d-----w- d:\documents and settings\NICOLAS\Application Data\KC Softwares
      2009-07-24 10:53 . 2009-06-30 19:19 54784 ----a-w- d:\documents and settings\All Users\Application Data\SeekService\seekservice115.exe
      2009-07-24 10:50 . 2009-07-24 14:03 -------- d-----w- d:\program files\SeekService
      2009-07-24 10:50 . 2009-07-24 10:53 -------- d-----w- d:\documents and settings\All Users\Application Data\SeekService
      2009-07-24 10:50 . 2009-07-24 10:50 -------- d-----w- d:\program files\KC Softwares
      2009-07-13 16:14 . 2009-07-13 16:14 -------- d-----w- d:\windows\Sun
      2009-07-08 14:33 . 2009-07-08 14:33 -------- d-----w- d:\program files\JavaFX
      2009-07-08 14:29 . 2009-07-08 14:29 -------- d-----w- d:\program files\Sun
      2009-07-08 14:27 . 2009-07-08 14:26 410984 ----a-w- d:\windows\system32\deploytk.dll
      2009-07-08 14:20 . 2009-07-08 14:25 -------- d-----w- d:\program files\Java
      2009-07-01 17:54 . 2009-07-01 17:54 -------- d-----w- d:\documents and settings\NICOLAS\Local Settings\Application Data\Invisionsoft
      2009-06-26 16:07 . 2009-06-26 16:12 -------- d-----w- d:\program files\PortableOpenOffice

      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2009-07-25 20:06 . 2001-08-28 12:00 76746 ----a-w- d:\windows\system32\perfc00C.dat
      2009-07-25 20:06 . 2001-08-28 12:00 473904 ----a-w- d:\windows\system32\perfh00C.dat
      2009-07-25 16:51 . 2009-06-19 18:59 -------- d-----w- d:\program files\Game_Maker7
      2009-06-25 16:58 . 2009-06-25 16:58 -------- d-----w- d:\documents and settings\NICOLAS\Application Data\AeroSnapApp
      2009-06-25 16:57 . 2009-06-25 16:57 -------- d-----w- d:\program files\AeroSnap
      2009-06-25 15:58 . 2009-04-04 13:10 -------- d--h--w- d:\program files\InstallShield Installation Information
      2009-06-19 17:31 . 2009-06-19 17:31 -------- d-----w- d:\program files\inKline Global
      2009-06-19 17:23 . 2009-06-19 17:23 -------- d-----w- d:\documents and settings\NICOLAS\Application Data\FastStone
      2009-06-16 14:40 . 2001-08-28 12:00 81920 ----a-w- d:\windows\system32\fontsub.dll
      2009-06-16 14:40 . 2001-08-28 12:00 119808 ----a-w- d:\windows\system32\t2embed.dll
      2009-06-05 17:22 . 2009-06-05 17:21 -------- d-----w- d:\documents and settings\NICOLAS\Application Data\vlc
      2009-06-03 19:10 . 2009-04-04 13:44 1297408 ----a-w- d:\windows\system32\quartz.dll
      2009-05-25 16:29 . 2009-05-25 16:29 128 ----a-w- d:\documents and settings\DAVID\Local Settings\Application Data\fusioncache.dat
      2009-05-25 16:28 . 2009-05-25 16:28 13688 ----a-w- d:\documents and settings\DAVID\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
      2009-05-13 05:04 . 2001-08-28 12:00 915456 ----a-w- d:\windows\system32\wininet.dll
      2009-05-08 12:23 . 2009-05-08 12:23 131 ----a-w- d:\documents and settings\ISABELLE\Local Settings\Application Data\fusioncache.dat
      2009-05-08 12:22 . 2009-05-08 12:22 13688 ----a-w- d:\documents and settings\ISABELLE\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
      2009-05-07 15:33 . 2001-08-28 12:00 348672 ----a-w- d:\windows\system32\localspl.dll
      2009-05-02 17:09 . 2009-04-04 12:57 76487 ----a-w- d:\windows\PCHEALTH\HELPCTR\OfflineCache\index.dat
      .

      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="d:\windows\system32\ctfmon.exe" [2008-04-14 15360]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "ATIPTA"="d:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-02-22 339968]
      "ATICCC"="d:\program files\ATI Technologies\ATI.ACE\cli.exe" [2005-02-22 32768]
      "NeroCheck"="d:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
      "Adobe Reader Speed Launcher"="d:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
      "SunJavaUpdateSched"="d:\program files\Java\jre6\bin\jusched.exe" [2009-07-08 148888]
      "avgnt"="d:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
      "SoundMan"="SOUNDMAN.EXE" - d:\windows\SOUNDMAN.EXE [2002-06-18 46592]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="d:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
      "ATICCC"="d:\program files\ATI Technologies\ATI.ACE\cli.exe" [2005-02-22 32768]

      [HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^ATI CATALYST System Tray.lnk]
      path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\ATI CATALYST System Tray.lnk
      backup=d:\windows\pss\ATI CATALYST System Tray.lnkCommon Startup

      [HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk]
      path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk
      backup=d:\windows\pss\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnkCommon Startup

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "d:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
      "d:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "d:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "d:\\Program Files\\Metin2_France\\metin2.bin"=
      "d:\\WINDOWS\\system32\\dplaysvr.exe"=

      R0 BsStor;InCD Storage Helper Driver;d:\windows\system32\drivers\bsstor.sys [04/04/2009 16:05 9344]
      R2 AntiVirSchedulerService;Avira AntiVir Planificateur;d:\program files\Avira\AntiVir Desktop\sched.exe [25/07/2009 17:23 108289]
      R2 BsUDF;InCD UDF Driver;d:\windows\system32\drivers\bsudf.sys [04/04/2009 16:05 441728]
      R2 SeekService Service;SeekService Service;d:\documents and settings\All Users\Application Data\SeekService\seekservice115.exe [24/07/2009 12:53 54784]
      S3 getPlus(R) Helper;getPlus(R) Helper;d:\program files\NOS\bin\getPlus_HelperSvc.exe [17/04/2009 10:19 33176]
      S3 SG762_XP;SAGEM 802.11g XG762 1211B Driver;d:\windows\system32\drivers\WlanBZXP.sys [08/04/2009 12:05 450560]
      S3 ZDCndis5;ZDCndis5 Protocol Driver;\??\d:\windows\System32\ZDCndis5.SYS --> d:\windows\System32\ZDCndis5.SYS [?]
      .
      Contents of the 'Scheduled Tasks' folder

      2009-07-26 d:\windows\Tasks\User_Feed_Synchronization-{5E5A1E96-792F-4DC5-A67C-56C9126598D4}.job
      - d:\windows\system32\msfeedssync.exe [2009-03-08 02:31]

      2009-07-26 d:\windows\Tasks\User_Feed_Synchronization-{7E4309E8-10C7-4FD3-B2B4-8751F6E03605}.job
      - d:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
      .
      .
      ------- Supplementary Scan -------
      .
      uStart Page = hxxp://google.fr/
      uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
      .

      **************************************************************************

      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2009-07-26 11:17
      Windows 5.1.2600 Service Pack 3 NTFS

      scanning hidden processes ...

      scanning hidden autostart entries ...

      scanning hidden files ...

      scan completed successfully
      hidden files: 0

      **************************************************************************
      .
      --------------------- DLLs Loaded Under Running Processes ---------------------

      - - - - - - - > 'winlogon.exe'(660)
      d:\windows\system32\Ati2evxx.dll
      .
      Completion time: 2009-07-26 11:21
      ComboFix-quarantined-files.txt 2009-07-26 09:21

      Pre-Run: 26 702 262 272 octets libres
      Post-Run: 28 029 693 952 octets libres

      193 --- E O F --- 2009-07-15 18:13
      0
      1. j vai pa pouvoir le faire se soir. je le ferai demin matin. Ya encore beaucoup d etapes apres?
        0
        1. Contributeur sécurité

          /!\ Désactive tous tes logiciels de protection /!\


          • Télécharge (de sUBs) ComboFix sur ton Bureau.
          • Fais un clic-droit sur ComboFix.exe ( pour vista : choisis "Exécuter en temps qu'administrateur".
          Ne touche à rien pendant le scan.
          • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

          Tutoriel officiel de Combofix
          0
          1. ############################## | UsbFix V6.011 |

            User : NICOLAS (Administrateurs) # FERRE-9F3K0VN7C
            Update on 24/07/09 by Chiquitine29 & C_XX
            Start at: 21:54:14 | 25/07/2009
            Website : http://pagesperso-orange.fr/NosTools/index.html

            Intel(R) Pentium(R) 4 CPU 2.40GHz
            Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 8.0.6001.18702
            Windows Firewall Status : Enabled
            AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]

            A:\ -> Lecteur de disquettes 3 ½ pouces
            C:\ -> Disque fixe local # 37,25 Go (26,57 Go free) # NTFS
            D:\ -> Disque fixe local # 34,34 Go (22,13 Go free) [Disque] # NTFS
            E:\ -> Disque fixe local # 2,93 Go (2,93 Go free) [RECOVER] # FAT32
            F:\ -> Disque CD-ROM
            G:\ -> Disque CD-ROM
            H:\ -> Disque amovible # 1,84 Go (1,33 Go free) [NICOLAS F] # FAT
            I:\ -> Disque amovible # 7,51 Go (4,45 Go free) [NIKOLA PSP] # FAT32
            J:\ -> Disque amovible # 7,45 Go (416,32 Mo free) [NIKOLA USB] # FAT32

            ############################## | Processus actifs |

            D:\WINDOWS\System32\smss.exe
            D:\WINDOWS\system32\csrss.exe
            D:\WINDOWS\system32\winlogon.exe
            D:\WINDOWS\system32\services.exe
            D:\WINDOWS\system32\lsass.exe
            D:\WINDOWS\System32\Ati2evxx.exe
            D:\WINDOWS\system32\svchost.exe
            D:\WINDOWS\system32\svchost.exe
            D:\WINDOWS\System32\svchost.exe
            D:\WINDOWS\System32\svchost.exe
            D:\WINDOWS\System32\svchost.exe
            D:\WINDOWS\system32\spoolsv.exe
            D:\Program Files\Avira\AntiVir Desktop\sched.exe
            D:\WINDOWS\System32\svchost.exe
            D:\Program Files\Avira\AntiVir Desktop\avguard.exe
            D:\WINDOWS\system32\Ati2evxx.exe
            D:\WINDOWS\Explorer.EXE
            D:\Program Files\Java\jre6\bin\jqs.exe
            D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
            D:\WINDOWS\system32\wbem\wmiprvse.exe

            ################## | Fichiers # Dossiers infectieux |

            ################## | All Drives ... |

            Supprimé ! E:\autorun.inf
            Supprimé ! I:\autorun.inf

            ################## | Registre # Clés Run infectieuses |

            ################## | Registre # Mountpoints2 |

            ################## | Listing des fichiers présent |

            [08/08/2008 15:39|--a------|0] -> C:\AUTOEXEC.BAT
            [24/07/2009 18:18|-rahs----|314] -> C:\boot.ini
            [28/08/2001 14:00|-rahs----|4952] -> C:\Bootfont.bin
            [08/08/2008 15:39|--a------|0] -> C:\CONFIG.SYS
            [08/08/2008 15:39|-rahs----|0] -> C:\IO.SYS
            [04/04/2009 15:36|--a------|2684] -> C:\LGSInst.Log
            [08/08/2008 15:39|-rahs----|0] -> C:\MSDOS.SYS
            [19/04/2009 18:52|-rahs----|47564] -> C:\NTDETECT.COM
            [02/05/2009 18:58|-rahs----|252240] -> C:\ntldr
            [28/06/2009 14:29|--ahs----|402653184] -> C:\pagefile.sys
            [08/04/2009 12:07|--a------|159] -> C:\Setup.log
            [19/11/2008 20:44|--ah-----|232] -> C:\sqmdata00.sqm
            [08/12/2008 20:07|--ah-----|268] -> C:\sqmdata01.sqm
            [06/02/2009 18:58|--ah-----|268] -> C:\sqmdata02.sqm
            [17/03/2009 19:06|--ah-----|304] -> C:\sqmdata03.sqm
            [24/03/2009 19:55|--ah-----|268] -> C:\sqmdata04.sqm
            [28/03/2009 14:30|--ah-----|268] -> C:\sqmdata05.sqm
            [28/03/2009 14:35|--ah-----|268] -> C:\sqmdata06.sqm
            [30/03/2009 18:36|--ah-----|268] -> C:\sqmdata07.sqm
            [19/11/2008 20:44|--ah-----|244] -> C:\sqmnoopt00.sqm
            [08/12/2008 20:07|--ah-----|244] -> C:\sqmnoopt01.sqm
            [06/02/2009 18:58|--ah-----|244] -> C:\sqmnoopt02.sqm
            [17/03/2009 19:06|--ah-----|244] -> C:\sqmnoopt03.sqm
            [24/03/2009 19:55|--ah-----|244] -> C:\sqmnoopt04.sqm
            [28/03/2009 14:30|--ah-----|244] -> C:\sqmnoopt05.sqm
            [28/03/2009 14:35|--ah-----|244] -> C:\sqmnoopt06.sqm
            [30/03/2009 18:36|--ah-----|244] -> C:\sqmnoopt07.sqm
            [25/07/2009 20:39|--a------|3083] -> D:\FindyKill.txt
            [?|?|?] -> D:\pagefile.sys
            [25/07/2009 22:03|--a------|3667] -> D:\UsbFix.txt
            [19/08/2004 16:10|--a------|28672] -> E:\setupSNK.exe
            [17/07/2009 20:47|--a------|36] -> H:\Game Maker 6 Pro.txt
            [25/07/2009 21:53|--a------|10812] -> H:\BOOTEX.LOG
            [05/06/2009 19:03|--a------|650248] -> I:\PStart.exe
            [22/07/2009 15:47|--a------|6785] -> I:\PStart.xml
            [28/03/2009 12:01|--a------|549926352] -> J:\Grand Theft Auto.rar
            [28/03/2009 11:39|--a------|2963971075] -> J:\Soldier of Fortune.rar

            ################## | Vaccination |

            # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
            # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
            # E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
            # H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
            # I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
            # J:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

            ################## | Cracks / Keygens / Serials |

            ################## | ! Fin du rapport # UsbFix V6.011 ! |
            0
            1. Contributeur sécurité
              Relance usbfix

              Lance l'option 2

              colle le rapport
              0
              1. ############################## | UsbFix V6.011 |

                User : NICOLAS (Administrateurs) # FERRE-9F3K0VN7C
                Update on 24/07/09 by Chiquitine29 & C_XX
                Start at: 21:27:31 | 25/07/2009
                Website : http://pagesperso-orange.fr/NosTools/index.html

                Intel(R) Pentium(R) 4 CPU 2.40GHz
                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                Internet Explorer 8.0.6001.18702
                Windows Firewall Status : Enabled
                AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]

                A:\ -> Lecteur de disquettes 3 ½ pouces
                C:\ -> Disque fixe local # 37,25 Go (26,57 Go free) # NTFS
                D:\ -> Disque fixe local # 34,34 Go (22,06 Go free) [Disque] # NTFS
                E:\ -> Disque fixe local # 2,93 Go (2,93 Go free) [RECOVER] # FAT32
                F:\ -> Disque CD-ROM
                G:\ -> Disque CD-ROM
                H:\ -> Disque amovible # 1,84 Go (1,33 Go free) [NICOLAS F] # FAT
                I:\ -> Disque amovible # 7,51 Go (4,45 Go free) [NIKOLA PSP] # FAT32
                J:\ -> Disque amovible # 7,45 Go (416,32 Mo free) [NIKOLA USB] # FAT32

                ############################## | Processus actifs |

                D:\WINDOWS\System32\smss.exe
                D:\WINDOWS\system32\csrss.exe
                D:\WINDOWS\system32\winlogon.exe
                D:\WINDOWS\system32\services.exe
                D:\WINDOWS\system32\lsass.exe
                D:\WINDOWS\System32\Ati2evxx.exe
                D:\WINDOWS\system32\svchost.exe
                D:\WINDOWS\system32\svchost.exe
                D:\WINDOWS\System32\svchost.exe
                D:\WINDOWS\System32\svchost.exe
                D:\WINDOWS\System32\svchost.exe
                D:\WINDOWS\system32\spoolsv.exe
                D:\WINDOWS\System32\svchost.exe
                D:\Program Files\Java\jre6\bin\jqs.exe
                D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
                D:\WINDOWS\system32\Ati2evxx.exe
                D:\WINDOWS\Explorer.EXE
                D:\Program Files\SeekService\seekservice.exe
                D:\WINDOWS\System32\alg.exe
                D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                D:\WINDOWS\SOUNDMAN.EXE
                D:\Program Files\Java\jre6\bin\jusched.exe
                D:\WINDOWS\system32\ctfmon.exe
                D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                D:\Program Files\Avira\AntiVir Desktop\avguard.exe
                D:\Program Files\Avira\AntiVir Desktop\sched.exe
                D:\Program Files\Internet Explorer\iexplore.exe
                D:\Program Files\Internet Explorer\iexplore.exe
                D:\WINDOWS\system32\wuauclt.exe
                D:\WINDOWS\system32\wbem\wmiprvse.exe

                ################## | Fichiers # Dossiers infectieux |

                Présent ! E:\autorun.inf
                Présent ! I:\autorun.inf

                ################## | Registre # Clés Run infectieuses |

                ################## | Registre # Mountpoints2 |

                HKCU\..\..\Explorer\MountPoints2\{78d28214-2780-11de-9cf1-001970015d89}
                Shell\AutoRun\command =I:\PStart.exe

                HKCU\..\..\Explorer\MountPoints2\{829b26ef-2125-11de-accf-806d6172696f}
                Shell\AutoRun\command =E:\setupSNK.exe

                ################## | Cracks / Keygens / Serials |

                ################## | ! Fin du rapport # UsbFix V6.011 ! |
                0
                1. Contributeur sécurité
                  Hey

                  Désolé,me suis trompé,ça a changer

                  toujours UAC desactivé

                  • Telecharge et install UsbFix par Chiquitine29

                  (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                  • Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

                  • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                  • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                  • Laisse travailler l outil.

                  • Ensuite post le rapport UsbFix.txt qui apparaitra.

                  • Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                  • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                  0
                  1. ############################## | FindyKill V5.004 |

                    # User : NICOLAS (Administrateurs) # FERRE-9F3K0VN7C
                    # Update on 17/07/09 by Chiquitine29
                    # Start at: 20:38:10 | 25/07/2009
                    # Website : http://pagesperso-orange.fr/NosTools/index.html

                    # Intel(R) Pentium(R) 4 CPU 2.40GHz
                    # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                    # Internet Explorer 8.0.6001.18702
                    # Windows Firewall Status : Enabled
                    # AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]

                    # A:\ # Lecteur de disquettes 3 ½ pouces
                    # C:\ # Disque fixe local # 37,25 Go (26,57 Go free) # NTFS
                    # D:\ # Disque fixe local # 34,34 Go (21,96 Go free) [Disque] # NTFS
                    # E:\ # Disque fixe local # 2,93 Go (2,93 Go free) [RECOVER] # FAT32
                    # F:\ # Disque CD-ROM
                    # G:\ # Disque CD-ROM
                    # H:\ # Disque amovible # 1,84 Go (1,33 Go free) [NICOLAS F] # FAT
                    # I:\ # Disque amovible # 7,51 Go (4,45 Go free) [NIKOLA PSP] # FAT32
                    # J:\ # Disque amovible # 7,45 Go (416,32 Mo free) [NIKOLA USB] # FAT32

                    ############################## | Processus actifs |

                    D:\WINDOWS\System32\smss.exe
                    D:\WINDOWS\system32\csrss.exe
                    D:\WINDOWS\system32\winlogon.exe
                    D:\WINDOWS\system32\services.exe
                    D:\WINDOWS\system32\lsass.exe
                    D:\WINDOWS\System32\Ati2evxx.exe
                    D:\WINDOWS\system32\svchost.exe
                    D:\WINDOWS\system32\svchost.exe
                    D:\WINDOWS\System32\svchost.exe
                    D:\WINDOWS\System32\svchost.exe
                    D:\WINDOWS\System32\svchost.exe
                    D:\WINDOWS\system32\spoolsv.exe
                    D:\WINDOWS\System32\svchost.exe
                    D:\Program Files\Java\jre6\bin\jqs.exe
                    D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
                    D:\WINDOWS\system32\Ati2evxx.exe
                    D:\WINDOWS\Explorer.EXE
                    D:\Program Files\SeekService\seekservice.exe
                    D:\WINDOWS\System32\alg.exe
                    D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    D:\WINDOWS\SOUNDMAN.EXE
                    D:\Program Files\Java\jre6\bin\jusched.exe
                    D:\WINDOWS\system32\ctfmon.exe
                    D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                    D:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    D:\Program Files\Avira\AntiVir Desktop\sched.exe
                    D:\WINDOWS\system32\wbem\wmiprvse.exe

                    ################## | D: |

                    Présent ! E:\autorun.inf
                    Présent ! I:\autorun.inf

                    ################## | D:\WINDOWS |

                    ################## | D:\WINDOWS\system32 |

                    ################## | D:\WINDOWS\system32\drivers |

                    ################## | D:\Documents and Settings\NICOLAS\Application Data |

                    ################## | D:\Documents and Settings\NICOLAS\Temporary Internet Files |

                    ################## | Registre / Clés infectieuses |

                    ################## | Etat / Services / Informations |

                    # Affichage des fichiers cachés : OK

                    # Mode sans echec : OK

                    # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                    # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
                    # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
                    # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                    # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                    # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                    ################## | Cracks / Keygens / Serials |

                    ################## | ! Fin du rapport # FindyKill V5.004 ! |
                    0
                    1. merci pour le lien flo-91. Pour les virus, je pense avoir biento fini.
                      0
                      1. Petit soucis: ton lien de telechargement ne marche pas.
                        0
                        1. Contributeur sécurité
                          ###################

                          Utilisateurs de Vista /!\

                          ▶ Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:

                          • Allez dans "Démarrer" puis Panneau de configuration.
                          • Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
                          • Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
                          • Validez par OK et redémarrez .

                          ▶ Aides en images ( Uac ) : http://pagesperso-orange.fr/NosTools/uac_vista.html

                          ########### [ Option 1 ( Recherche ) ]

                          ▶ Télécharge FindyKill sur ton bureau :

                          http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe

                          ! Déconnecte toi et ferme toutes applications en cours !

                          • Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

                          • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                          • Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

                          • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                          • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                          ▶ Laisse travailler l'outil et ne touche à rien ...

                          --> Poste le rapport qui apparait à la fin , sur le forum ...

                          ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
                          ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                          Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

                          0
                          1. Voici le resultat du scan dans log.txt:

                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by NICOLAS at 2009-07-25 20:11:27
                            Microsoft Windows XP Édition familiale Service Pack 3
                            System drive D: has 22 GB (64%) free of 35 GB
                            Total RAM: 255 MB (55% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 20:12:35, on 25/07/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                            Boot mode: Normal

                            Running processes:
                            D:\WINDOWS\System32\smss.exe
                            D:\WINDOWS\system32\winlogon.exe
                            D:\WINDOWS\system32\services.exe
                            D:\WINDOWS\system32\lsass.exe
                            D:\WINDOWS\System32\Ati2evxx.exe
                            D:\WINDOWS\system32\svchost.exe
                            D:\WINDOWS\System32\svchost.exe
                            D:\WINDOWS\system32\spoolsv.exe
                            D:\Program Files\Java\jre6\bin\jqs.exe
                            D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
                            D:\WINDOWS\system32\Ati2evxx.exe
                            D:\WINDOWS\Explorer.EXE
                            D:\Program Files\SeekService\seekservice.exe
                            D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            D:\WINDOWS\SOUNDMAN.EXE
                            D:\Program Files\Java\jre6\bin\jusched.exe
                            D:\WINDOWS\system32\ctfmon.exe
                            D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                            D:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            D:\Program Files\Avira\AntiVir Desktop\sched.exe
                            D:\Documents and Settings\NICOLAS\Bureau\RSIT.exe
                            D:\Program Files\trend micro\NICOLAS.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [ATICCC] "D:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                            O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [RelevantKnowledge] D:\program files\relevantknowledge\rlvknlg.exe -boot
                            O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                            O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                            O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
                            O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
                            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - D:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: SeekService Service - Unknown owner - D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
                            0
                            1. Malwarebytes' Anti-Malware 1.39
                              Version de la base de données: 2499
                              Windows 5.1.2600 Service Pack 3

                              25/07/2009 20:04:30
                              mbam-log-2009-07-25 (20-04-30).txt

                              Type de recherche: Examen complet (D:\|H:\|I:\|)
                              Eléments examinés: 205784
                              Temps écoulé: 1 hour(s), 50 minute(s), 10 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)
                              0
                              1. D'accord. J'vais poster le premier (appres 2 heure de scan). Le deuxieme je sais pas si je vais le faire se soir.
                                0
                                1. Contributeur sécurité
                                  Poste les 2 rappors,sans eux je peux rien faire...
                                  0
                                  1. J'ai oublier de dire que tout les virus que je trouve je les est supprimer. J'ai meme trouver un "rvtknlg.exe" ou un truc comme sa. C'est "relevantknowledge" en racoursie je suppose (il se trouvai dans des dossier inaccesible).
                                    0
                                    1. Merci. J'ai commencer le premier scan et j'en est deja trouver plein des virus (espion et chevaux de troie). Mais a quoi il sert le deuxieme logiciel? Le premier ne suffi pas?
                                      0
                                      • 1
                                      • 2