Virus Hacked by godzilla

Résolu
Bonjour,

Il y a quelques jours j'ai eu des gros soucis avec mon pc. J'ai du contracter plusieurs virus dont Godzilla mais surtout une grosse merde qui me bloquait tous les téléchargements et qui faisait toujours redémarer l'ordinateur. Quand je l'ai éteint normalement, il n'y a plus eu moyen de le redémarrer. J'ai été le faire réparer et on m'a dit que tout était mort, on m'a réinstaller Windows. Cependant quelques fichiers ont pu être sauvés avec un CD linux et remis sur mon nouveau Windows. C'est peut-être de là que Godzilla est revenu, en tous cas "hacked by godzilla" s'affiche sur lar bleue d'internet explorer. Je n'y connais vraiment rien en virus et antivirus et je ne sais pas trop quoi faire, en tous cas j'ai pas vraiment envie de revivre la même expérience!!
Merci aux pros de l'informatique qui pourront peut-être me dépanner sur ce coup!
Configuration: Windows XP
Internet Explorer 6.0

30 réponses

Résumé de la discussion

Une infection complexe a touché Windows XP et Internet Explorer 6, avec le message "Hacked by Godzilla", un blocage des téléchargements et une impossibilité de redémarrer après l’arrêt. Après une réinstallation de Windows et la récupération de quelques fichiers via un CD Linux, des doutes subsistent quant à un éventuel retour du virus par des données transférées. Des réponses proposent alors des outils spécialisés (HijackThis, UsbFix, SDFix, FindyKill) et des scans en mode sans échec; les rapports évoquent des entrées suspectes puis des nettoyages et des résultats souvent propres.

Bobot (l’IA à votre service)
  1. Merci beaucoup, bonne soirée à toi aussi, à moins que tu n'aies à aider d'autres nullos désoeuvrés comme moi!
    0
    1. le rapport je le trouve pas parce que toolscleaner je l'ai déjà supprimé. Mais si t'en as besoin je peux en refaire un en le reprenant... En tous ca je crois que là mon ordi n'a jamais été aussi propre ni protégé!
      Merci pour tout
      0
      1. Contributeur sécurité
        non pas la peine comme tu dit c'est propre

        je te souhaite bonne soiree et bon surf
        0
    2. Oups, je viens de me rendre compte que je ne vais pas poster le bon rapport...En fait j'ai refait un hitjackthis et j'ai fermé le truc qui a tout nettoyer... Bon c'est pas trop grave je crois parce qu'il avait pas tout supprimé mais j'ai enlevé le reste, enfin je crois...
      Par contre je ne comprend pas comment j'ai pu avoir toutes ces merdes alors que mon pc viens d'être remis à neuf (lundi) avec un nouveau windows et tout (l'ancien était mort de chez mort, tout bouffé, on ne pouvait même plus l'allumer).
      Par ailleurs, le réparateur d'ordinateur qui m'a réinstallé windows m'a dit que la saloperie qui avait tout bouffé venait peut-être d'un téléphone portable. C'est possible? Comment empêcher ça (je n'ose plus du tout l'utiliser)? Et est-ce qui ça peut aussi venir d'un I-pod?
      En tous cas merci beaucoup pour ton aide ainsi que chiquitine29, je commençait à avoir vraiment hâte de voir le petit icône vert "résolu"!!!
      0
      1. Contributeur sécurité
        pour finir ccleaner tu le garde tout comme malwarbyte et fait des scan fréquemment

        toolscleaner tu le supprime on faisant un clic droit et le rapport tu le trouvera dans C:\

        tu va télécharger Ccleaner http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

        n'installe pas la barre yahoo

        ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

        . Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
        Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
        . Tu refais tous ca 4-5 fois (le nettoyage et le registre).

        Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

        içi mode d'emploi pour ccleaner

        https://www.malekal.com/tutoriel-ccleaner/
        0
    3. ça y est ! (enfin j'espère)
      voilà le nouveau rapport (c'est fou comme il est plus court qu'au début de la journée!!):

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:30:36, on 22/10/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Programme\Intel\Wireless\Bin\EvtEng.exe
      C:\CDBurnerXP\NMSAccessU.exe
      C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
      C:\WINDOWS\system32\notepad.exe
      C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
      C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
      C:\Programme\Synaptics\SynTP\SynTPEnh.exe
      C:\Programme\Creative\Mixer\CTSVolFE.exe
      C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
      C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Programme\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
      O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
      O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
      0
      1. Contributeur sécurité
        la ton rapport est propre de chez propre lol

        on va nettoyer les fix qui ont servit

        Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
        http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

        Double clique sur ToolsCleaner2.exe >
        puis Recherche
        et sur Suppression
        Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

        CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
        Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

        Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

        poste le rapport générer après suppression
        0
    4. Ok bon ça c'est déjà une bonne nouvelle. De toutes façon, je n'avait absolument pas l'intention d'ouvrir ce genre de session!! Voilà pour mon dernier rapport :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:20:25, on 22/10/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Programme\Intel\Wireless\Bin\EvtEng.exe
      C:\CDBurnerXP\NMSAccessU.exe
      C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
      C:\WINDOWS\system32\notepad.exe
      C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
      C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
      C:\Programme\Synaptics\SynTP\SynTPEnh.exe
      C:\Programme\Creative\Mixer\CTSVolFE.exe
      C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
      C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Programme\Internet Explorer\iexplore.exe
      C:\Programme\Internet Explorer\iexplore.exe
      C:\Programme\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
      O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
      O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
      0
      1. Contributeur sécurité
        ---) Relance HijackThis et choisis Do a system scan only

        ---) Coche les cases qui sont devant les lignes suivantes :

        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll (file missing)

        ---) Fais ensuite "fix checked"
        0
    5. ps : je viens de lire le post précédant sur les 2 administrateur sous windows, et je précise que je suis sous windows XP professionel ( et pas édition familiale)...
      0
      1. Contributeur sécurité
        oui normalement c'est normal

        et il est déconseiller de surfer avec le compte administrateur

        tu poster un rapport hijack qu'on puissent faire le point sur se qui reste a faire
        0
    6. Voilà le nouveau rapport. Mais je ne comprend pas très bien, est-ce qu'il me rest beaucoup d'infections? Par ailleurs, en mode sans échec, il y a encore cette nouvelle session qui s'affiche à côté de la mienne "administrator". Est-ce que c'est normal??

      [b]SDFix: Version 1.237 [/b]
      Run by Manou on mer. 22/10/2008 at 22:48

      Microsoft Windows XP [Version 5.1.2600]
      Running From: C:\SDFix

      [b]Checking Services [/b]:

      Restoring Default Security Values
      Restoring Default Hosts File

      Rebooting

      [b]Checking Files [/b]:

      No Trojan Files Found

      Removing Temp Files

      [b]ADS Check [/b]:

      [b]Final Check [/b]:

      catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-10-22 22:54:10
      Windows 5.1.2600 Service Pack 3 NTFS

      scanning hidden processes ...

      scanning hidden services & system hive ...

      scanning hidden registry entries ...

      scanning hidden files ...

      scan completed successfully
      hidden processes: 0
      hidden services: 0
      hidden files: 0

      [b]Remaining Services [/b]:

      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

      [b]Remaining Files [/b]:

      [b]Files with Hidden Attributes [/b]:

      Mon 20 Oct 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\66bbe901ee61b85acb3f51f475c66bc4\BIT2.tmp"
      Mon 20 Oct 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b3ef512344b95092bd4977065cf09013\BIT1.tmp"

      [b]Finished![/b]
      0
      1. -------------- UsbFix V2.395 ---------------

        * User : Manou - COMPI
        * Outils mis a jours le 20/10/2008 par Chiquitine29 et Chimay8
        * Recherche effectuée à 22:18:58 le mer. 22/10/2008
        * Windows Xp - Internet Explorer 6.0.2900.5512

        --------------- [ Processus actifs ] ----------------

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Programme\Avira\AntiVir PersonalEdition Classic\avwsc.exe
        C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Programme\Intel\Wireless\Bin\EvtEng.exe
        C:\WINDOWS\system32\userinit.exe
        C:\CDBurnerXP\NMSAccessU.exe
        C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
        C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
        C:\DOKUME~1\Manou\LOKALE~1\Temp\1.tmp\b2e.exe
        C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
        C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
        C:\Programme\Synaptics\SynTP\SynTPEnh.exe
        C:\Programme\Creative\Mixer\CTSVolFE.exe
        C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
        C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
        C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        --------------- [ Informations lecteurs ] ----------------

        C: - Eingebautes Laufwerk

        D: - Eingebautes Laufwerk

        --------------- [ Registre / Startup ] ----------------

        ! REG.EXE VERSION 3.0

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
        IntelZeroConfig REG_SZ "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
        IntelWireless REG_SZ "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
        SynTPEnh REG_SZ C:\Programme\Synaptics\SynTP\SynTPEnh.exe
        CTSVolFE.exe REG_SZ "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
        SigmatelSysTrayApp REG_EXPAND_SZ %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
        Adobe Reader Speed Launcher REG_SZ "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
        HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
        Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
        SunJavaUpdateSched REG_SZ "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
        avgnt REG_SZ "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

        ! REG.EXE VERSION 3.0

        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
        CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

        --------------- [ Registre / Mountpoint2 ] ----------------

        -> Recherche négative.

        --------------- [ Nettoyage des disques ] ----------------

        --------------- ! Fin du rapport ! ----------------
        0
        1. Contributeur sécurité
          1) Télécharge SDFix d' AndyManchesta

          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

          Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
          N y touche pas pour l instant.

          2) Redémarre en mode sans échec

          3) SDFix
          * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
          * Appuie sur Y pour commencer le processus de nettoyage.
          * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
          * Appuie sur une touche pour redémarrer le PC.
          * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
          * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
          * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
          · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
          0
      2. Voici le rapport!

        ----------------- FindyKill V4.095 ------------------

        * User : Manou - COMPI
        * Emplacement : C:\Programme\FindyKill
        * Outils Mis a jours le 22/10/08 par Chiquitine29
        * Suppression effectuée à 21:56:43 le mer. 22/10/2008
        * Windows XP - Internet Explorer 6.0.2900.5512

        ((((((((((((((( *** Suppression *** ))))))))))))))))))

        --------------- [ Processus actifs ] ----------------

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\logonui.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\WINDOWS\system32\userinit.exe
        C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Programme\Intel\Wireless\Bin\EvtEng.exe
        C:\CDBurnerXP\NMSAccessU.exe
        C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
        C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        --------------- [ Fichiers/Dossiers infectieux ] ----------------

        »»»» Suppression des fichiers dans C:

        »»»» Suppression des fichiers dans C:\WINDOWS

        »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

        Supprimé ! - C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf
        Supprimé ! - C:\WINDOWS\Prefetch\AVGFWS8.EXE-2DA50578.pf
        Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-1C3562E3.pf

        »»»» Suppression des fichiers dans C:\WINDOWS\system32

        »»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

        »»»» Suppression des fichiers dans C:\Dokumente und Einstellungen\Manou\Anwendungsdaten

        »»»» Suppression des fichiers dans C:\DOKUME~1\Manou\LOKALE~1\Temp

        --------------- [ Registre / Clés infectieuses ] ----------------

        -> Certaines clés ont été supprimées au premier reboot ...

        --------------- [ Etat / Redémarage des services ] ----------------

        +- Mode sans echec restauré !

        +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

        Ndisuio - Type de démarrage = 2

        EapHost - Type de démarrage = 2

        Ip6Fw - Type de démarrage = 2

        SharedAccess - Type de démarrage = 2

        wuauserv - Type de démarrage = 2

        wscsvc - Type de démarrage = 2

        --------------- [ Nettoyage des supports amovibles ] ----------------

        +- Informations :

        C: - Eingebautes Laufwerk

        D: - Eingebautes Laufwerk

        +- Suppression des fichiers :

        --------------- [ Registre / Moutpoint2 ] ----------------

        -> Recherche négative.

        --------------- [ Recherche Cracks / Keygen ] ----------------

        ---------------- ! Fin du rapport ! ------------------
        0
        1. Contributeur sécurité
          Télécharge UsbFix sur ton bureau

          http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

          --> Lance l installation avec les paramètres par default

          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

          --> Double clic sur le raccourci UsbFix sur ton bureau

          --> Le PC va redémarrer

          -->Après redémarrage poste le rapport UsbFix.txt

          Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
          Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
          0
      3. ----------------- FindyKill V4.095 ------------------

        * User : Manou - COMPI
        * Emplacement : C:\Programme\FindyKill
        * Outils Mis a jours le 22/10/08 par Chiquitine29
        * Recherche effectuée à 20:26:10 le mer. 22/10/2008
        * Windows XP - Internet Explorer 6.0.2900.5512

        ((((((((((((((((( *** Recherche *** ))))))))))))))))))

        --------------- [ Processus actifs ] ----------------

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\WINDOWS\Explorer.EXE
        C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
        C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
        C:\Programme\Synaptics\SynTP\SynTPEnh.exe
        C:\Programme\Creative\Mixer\CTSVolFE.exe
        C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Programme\Intel\Wireless\Bin\EvtEng.exe
        C:\CDBurnerXP\NMSAccessU.exe
        C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
        C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
        C:\WINDOWS\System32\alg.exe
        C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe
        C:\Programme\Internet Explorer\iexplore.exe
        C:\Programme\Internet Explorer\iexplore.exe
        C:\Programme\Internet Explorer\iexplore.exe

        --------------- [ Fichiers/Dossiers infectieux ] ----------------

        »»»» Presence des fichiers dans C:

        »»»» Presence des fichiers dans C:\WINDOWS

        »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

        Present ! - C:\WINDOWS\Prefetch\O4PATCH.EXE-1099BD7A.pf

        »»»» Presence des fichiers dans C:\WINDOWS\system32

        »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

        »»»» Presence des fichiers dans C:\Dokumente und Einstellungen\Manou\Anwendungsdaten

        »»»» Presence des fichiers dans C:\DOKUME~1\Manou\LOKALE~1\Temp

        --------------- [ Registre / Startup ] ----------------

        ! REG.EXE VERSION 3.0

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
        IntelZeroConfig REG_SZ "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
        IntelWireless REG_SZ "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
        SynTPEnh REG_SZ C:\Programme\Synaptics\SynTP\SynTPEnh.exe
        CTSVolFE.exe REG_SZ "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
        SigmatelSysTrayApp REG_EXPAND_SZ %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
        Adobe Reader Speed Launcher REG_SZ "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
        HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
        Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
        SunJavaUpdateSched REG_SZ "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
        avgnt REG_SZ "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

        ! REG.EXE VERSION 3.0

        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
        CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

        --------------- [ Registre / Clés infectieuses ] ----------------

        --------------- [ Etat / Services ] ----------------

        +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

        Ndisuio - Type de démarrage = 3

        EapHost - Type de démarrage = 3

        Ip6Fw - Type de démarrage = 3

        SharedAccess - Type de démarrage = 2

        wuauserv - Type de démarrage = 2

        wscsvc - Type de démarrage = 2

        --------------- [ Recherche dans supports amovibles] ----------------

        +- Informations :

        C: - Eingebautes Laufwerk

        D: - Eingebautes Laufwerk

        +- presence des fichiers :

        --------------- [ Registre / Moutpoint2 ] ----------------

        -> Recherche négative.

        ------------------- ! Fin du rapport ! --------------------
        0
        1. Contributeur sécurité
          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

          --> Double clic sur le raccourci FindyKill sur ton bureau

          --> Au menu principal,choisi l option 2 (Suppression)

          /!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

          /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

          -------> ensuite post le rapport FindyKill.txt

          Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
          Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
          0
      4. Waouw! Je crois que j'ai tout réussi!

        J'ai fait un scan avec antivir et il m'a supprimé quelques merdes je crois. Je poste son rapport ainsi que le nouveau rapport hitjackthis que je viens de faire.

        Avira AntiVir Personal
        Report file date: Mittwoch, 22. Oktober 2008 19:16

        Scanning for 1704043 virus strains and unwanted programs.

        Licensed to: Avira AntiVir PersonalEdition Classic
        Serial number: 0000149996-ADJIE-0001
        Platform: Windows XP
        Windows version: (Service Pack 3) [5.1.2600]
        Boot mode: Normally booted
        Username: SYSTEM
        Computer name: COMPI

        Version information:
        BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:46:00
        AVSCAN.EXE : 8.1.4.7 315649 Bytes 26.06.2008 08:57:53
        AVSCAN.DLL : 8.1.4.0 40705 Bytes 26.05.2008 07:56:40
        LUKE.DLL : 8.1.4.5 164097 Bytes 12.06.2008 12:44:19
        LUKERES.DLL : 8.1.4.0 12033 Bytes 26.05.2008 07:58:52
        ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 10:33:34
        ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 13:54:15
        ANTIVIR2.VDF : 7.0.7.59 4366336 Bytes 19.10.2008 17:12:39
        ANTIVIR3.VDF : 7.0.7.74 140800 Bytes 22.10.2008 17:12:40
        Engineversion : 8.2.0.5
        AEVDF.DLL : 8.1.0.6 102772 Bytes 22.10.2008 17:12:52
        AESCRIPT.DLL : 8.1.1.9 319867 Bytes 22.10.2008 17:12:51
        AESCN.DLL : 8.1.1.3 123252 Bytes 22.10.2008 17:12:50
        AERDL.DLL : 8.1.1.2 438644 Bytes 22.10.2008 17:12:49
        AEPACK.DLL : 8.1.2.4 369014 Bytes 22.10.2008 17:12:48
        AEOFFICE.DLL : 8.1.0.28 196987 Bytes 22.10.2008 17:12:47
        AEHEUR.DLL : 8.1.0.59 1438071 Bytes 22.10.2008 17:12:46
        AEHELP.DLL : 8.1.1.2 115062 Bytes 22.10.2008 17:12:45
        AEGEN.DLL : 8.1.0.41 319861 Bytes 22.10.2008 17:12:44
        AEEMU.DLL : 8.1.0.9 393588 Bytes 22.10.2008 17:12:43
        AECORE.DLL : 8.1.2.6 172406 Bytes 22.10.2008 17:12:42
        AEBB.DLL : 8.1.0.3 53618 Bytes 22.10.2008 17:12:41
        AVWINLL.DLL : 1.0.0.12 15105 Bytes 09.07.2008 08:40:05
        AVPREF.DLL : 8.0.2.0 38657 Bytes 16.05.2008 09:28:01
        AVREP.DLL : 8.0.0.2 98344 Bytes 22.10.2008 17:12:41
        AVREG.DLL : 8.0.0.1 33537 Bytes 09.05.2008 11:26:40
        AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:23
        AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12.06.2008 12:27:49
        SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
        SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12.06.2008 12:49:40
        NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:10
        RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12.06.2008 13:48:07
        RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.06.2008 13:34:37

        Configuration settings for the scan:
        Jobname..........................: Complete system scan
        Configuration file...............: c:\programme\avira\antivir personaledition classic\sysscan.avp
        Logging..........................: low
        Primary action...................: interactive
        Secondary action.................: ignore
        Scan master boot sector..........: on
        Scan boot sector.................: on
        Boot sectors.....................: C:, D:,
        Process scan.....................: on
        Scan registry....................: on
        Search for rootkits..............: off
        Scan all files...................: Intelligent file selection
        Scan archives....................: on
        Recursion depth..................: 20
        Smart extensions.................: on
        Macro heuristic..................: on
        File heuristic...................: medium

        Start of the scan: Mittwoch, 22. Oktober 2008 19:16

        The scan of running processes will be started
        Scan process 'avscan.exe' - '1' Module(s) have been scanned
        Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
        Scan process 'iFrmewrk.exe' - '1' Module(s) have been scanned
        Scan process 'avcenter.exe' - '1' Module(s) have been scanned
        Scan process 'avgnt.exe' - '1' Module(s) have been scanned
        Scan process 'avguard.exe' - '1' Module(s) have been scanned
        Scan process 'sched.exe' - '1' Module(s) have been scanned
        Scan process 'iexplore.exe' - '1' Module(s) have been scanned
        Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
        Scan process 'iexplore.exe' - '1' Module(s) have been scanned
        Scan process 'Dot1XCfg.exe' - '1' Module(s) have been scanned
        Scan process 'alg.exe' - '1' Module(s) have been scanned
        Scan process 'avgemc.exe' - '1' Module(s) have been scanned
        Scan process 'avgnsx.exe' - '1' Module(s) have been scanned
        Scan process 'avgrsx.exe' - '1' Module(s) have been scanned
        Scan process 'avgam.exe' - '1' Module(s) have been scanned
        Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
        Scan process 'avgtray.exe' - '1' Module(s) have been scanned
        Scan process 'jusched.exe' - '1' Module(s) have been scanned
        Scan process 'igfxsrvc.exe' - '1' Module(s) have been scanned
        Scan process 'igfxpers.exe' - '1' Module(s) have been scanned
        Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
        Scan process 'WLKEEPER.exe' - '1' Module(s) have been scanned
        Scan process 'stsystra.exe' - '1' Module(s) have been scanned
        Scan process 'RegSrvc.exe' - '1' Module(s) have been scanned
        Scan process 'CTSVolFE.exe' - '1' Module(s) have been scanned
        Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
        Scan process 'NMSAccessU.exe' - '1' Module(s) have been scanned
        Scan process 'iFrmewrk.exe' - '1' Module(s) have been scanned
        Scan process 'ZCfgSvc.exe' - '1' Module(s) have been scanned
        Scan process 'EvtEng.exe' - '1' Module(s) have been scanned
        Scan process 'avgfws8.exe' - '1' Module(s) have been scanned
        Scan process 'avgwdsvc.exe' - '1' Module(s) have been scanned
        Scan process 'explorer.exe' - '1' Module(s) have been scanned
        Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'S24EvMon.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'lsass.exe' - '1' Module(s) have been scanned
        Scan process 'services.exe' - '1' Module(s) have been scanned
        Scan process 'winlogon.exe' - '1' Module(s) have been scanned
        Scan process 'csrss.exe' - '1' Module(s) have been scanned
        Scan process 'smss.exe' - '1' Module(s) have been scanned
        46 processes with 46 modules were scanned

        Starting master boot sector scan:
        Master boot sector HD0
        [INFO] No virus was found!

        Start scanning boot sectors:
        Boot sector 'C:\'
        [INFO] No virus was found!
        Boot sector 'D:\'
        [INFO] No virus was found!

        Starting to scan the registry.
        The registry was scanned ( '54' files ).

        Starting the file scan:

        Begin scan in 'C:\' <Boot>
        C:\pagefile.sys
        [WARNING] The file could not be opened!
        C:\Dokumente und Einstellungen\Manou\Desktop\SmitfraudFix.exe
        [DETECTION] Contains recognition pattern of the DR/Tool.Reboot.F.179 dropper
        [NOTE] The file was deleted!
        C:\Dokumente und Einstellungen\Manou\Eigene Dateien\Mes documents\Mes images\about.Brontok.A.html
        [DETECTION] Contains recognition pattern of the WORM/Bro.1 worm
        [NOTE] The file was deleted!
        C:\System Volume Information\_restore{A2AE511C-4008-43B2-8462-516995C5C601}\RP29\A0005955.exe
        [DETECTION] Contains recognition pattern of the DR/Tool.Reboot.F.179 dropper
        [NOTE] The file was deleted!
        Begin scan in 'D:\'
        D:\Mes Docs\Logiciels\Nero Burning Rom 6.6.0.5 Ultra Edition\Keygen\Keygen Nero 6.6.0.1.exe
        [DETECTION] Contains recognition pattern of a probably damaged CC/00233 sample
        [WARNING] The file was ignored!
        D:\System Volume Information\_restore{A2AE511C-4008-43B2-8462-516995C5C601}\RP27\A0005800.exe
        [DETECTION] Is the TR/Trash.Gen Trojan
        [NOTE] The file was deleted!

        End of the scan: Mittwoch, 22. Oktober 2008 19:48
        Used time: 31:48 Minute(s)

        The scan has been done completely.

        3467 Scanning directories
        221541 Files were scanned
        5 viruses and/or unwanted programs were found
        0 Files were classified as suspicious:
        4 files were deleted
        0 files were repaired
        0 files were moved to quarantine
        0 files were renamed
        1 Files cannot be scanned
        221535 Files not concerned
        2146 Archives were scanned
        2 Warnings
        4 Notes

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:03:42, on 22/10/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\WINDOWS\Explorer.EXE
        C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
        C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
        C:\Programme\Synaptics\SynTP\SynTPEnh.exe
        C:\Programme\Creative\Mixer\CTSVolFE.exe
        C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Programme\Intel\Wireless\Bin\EvtEng.exe
        C:\CDBurnerXP\NMSAccessU.exe
        C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
        C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
        C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe
        C:\Programme\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
        O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
        O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
        O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
        O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
        0
        1. Contributeur sécurité
          Telecharge FindyKill sur ton bureau :

          http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

          --> Lance l installation avec les parametres par default

          --> Double clic sur le raccourci FindyKill sur ton bureau

          --> Au menu principal,choisi l option 1 (Recherche)

          --> Post le rapport FindyKill.txt

          Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
          0
      5. prend le ici :

        http://dl1.avgate.net/down/windows/antivir_workstation_winu_en_h.exe

        et telecharge le sur le bureau
        0
        1. J'ai réussi à désinstaller avast! mais je n'arrive pas à installer antivir. La page qui s'ouvre avec le lien que tu m'as donné dit que j'ai télécharger la version gratuite mais impossible de le trouver sur l'ordinateur...
          0
          1. Malwarebytes' Anti-Malware 1.29
            Version de la base de données: 1305
            Windows 5.1.2600 Service Pack 3

            22/10/2008 18:00:33
            mbam-log-2008-10-22 (18-00-33).txt

            Type de recherche: Examen complet (C:\|D:\|)
            Eléments examinés: 72708
            Temps écoulé: 28 minute(s), 43 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 1

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            D:\Mes Docs\Logiciels\Nero Burning Rom 6.6.0.5 Ultra Edition\Keygen\FORMAT_Keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.

            Voilà le rapport.
            J'ai l'impression que ça a bien fonctionné, en tous cas "hacked by godzilla" n'apparaît plus. Par contre j'ai toujours 2 antivirus, j'ai mis avg ce matin parce qu'on m'a dit qu'il pouvait peut-être niquer mon virus, mais c'est que pour 30 jours. Est-ce qu'il vaut mieux que je garde avg ou avast?(parce que ce dernier ne m'a pas l'air très efficace, mais bon il est gratuit!)...
            En tous cas merci pour tout!!
            0
            1. merci de ton aide!
              l'examen est un peu long donc je finirai ce soir, je dois aller bosser
              0
              1. réouvre hijackthis
                fais scan only
                coches ces lignes :

                HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla

                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
                O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
                O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

                tu les coches et tu clic sur fix checked

                ensuite tu as deux antivirus désinstal avast :

                Pour désinstaller Avast telecharge cet outil

                ensuite :

                Telecharge malwarebytes

                Tu l´instale; le programme va se mettre automatiquement a jour.

                Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                Puis click sur "rechercher".

                Laisse le scanner le pc...

                Si des elements on ete trouvés > click sur supprimer la selection.

                si il t´es demandé de redemarrer > click sur "yes".

                A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                Copie et colle le rapport stp.

                PS : les rapport sont aussi rangé dans l onglet rapport/log

                -1
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 12:37:25, on 22/10/2008
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                  C:\Avast4\aswUpdSv.exe
                  C:\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                  C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                  C:\DOKUME~1\Manou\LOKALE~1\Temp\1.tmp\b2e.exe
                  C:\Avast4\ashDisp.exe
                  C:\CDBurnerXP\NMSAccessU.exe
                  C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
                  C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                  C:\Programme\Creative\Mixer\CTSVolFE.exe
                  C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                  C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
                  C:\WINDOWS\system32\cmd.exe
                  C:\WINDOWS\system32\hkcmd.exe
                  C:\WINDOWS\system32\igfxpers.exe
                  C:\WINDOWS\system32\igfxsrvc.exe
                  C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
                  C:\PROGRA~1\AVG\AVG8\avgtray.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\PROGRA~1\AVG\AVG8\avgam.exe
                  C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                  C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                  C:\PROGRA~1\AVG\AVG8\avgemc.exe
                  C:\Avast4\ashMaiSv.exe
                  C:\Avast4\ashWebSv.exe
                  C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\system32\notepad.exe
                  C:\Programme\Internet Explorer\iexplore.exe
                  C:\Programme\Internet Explorer\iexplore.exe
                  C:\Programme\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                  O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
                  O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
                  O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
                  O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
                  O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG8\avgpp.dll
                  O20 - AppInit_DLLs: avgrsstx.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
                  O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                  O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                  O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                  0
                  1. refais un scan hijackthis et post le rapport stp
                    -1
                    1. Merci de votre aide, voilà le rapport

                      -------------- UsbFix V2.395 ---------------

                      * User : Manou - COMPI
                      * Outils mis a jours le 20/10/2008 par Chiquitine29 et Chimay8
                      * Recherche effectuée à 12:22:29 le mer. 22/10/2008
                      * Windows Xp - Internet Explorer 6.0.2900.5512

                      --------------- [ Processus actifs ] ----------------

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\Programme\AVG\AVG8\avgrsx.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Avast4\aswUpdSv.exe
                      C:\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                      C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                      C:\DOKUME~1\Manou\LOKALE~1\Temp\1.tmp\b2e.exe
                      C:\Avast4\ashDisp.exe
                      C:\CDBurnerXP\NMSAccessU.exe
                      C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
                      C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                      C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
                      C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                      C:\Programme\Creative\Mixer\CTSVolFE.exe
                      C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                      C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
                      C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\WINDOWS\system32\igfxsrvc.exe
                      C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
                      C:\PROGRA~1\AVG\AVG8\avgtray.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\PROGRA~1\AVG\AVG8\avgam.exe
                      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                      C:\PROGRA~1\AVG\AVG8\avgnsx.exe

                      --------------- [ Informations lecteurs ] ----------------

                      C: - Eingebautes Laufwerk

                      D: - Eingebautes Laufwerk

                      --------------- [ Registre / Startup ] ----------------

                      ! REG.EXE VERSION 3.0

                      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                      avast! REG_SZ C:\Avast4\ashDisp.exe
                      IntelZeroConfig REG_SZ "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
                      IntelWireless REG_SZ "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                      SynTPEnh REG_SZ C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                      CTSVolFE.exe REG_SZ "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
                      SigmatelSysTrayApp REG_EXPAND_SZ %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
                      Adobe Reader Speed Launcher REG_SZ "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                      HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                      Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                      SunJavaUpdateSched REG_SZ "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
                      AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe

                      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                      ! REG.EXE VERSION 3.0

                      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                      CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

                      --------------- [ Registre / Mountpoint2 ] ----------------

                      Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6efc773a-9ee7-11dd-9947-0018de1edaf3}\Shell\AutoRun\command
                      Supprimé ! - HKEY_USERS\S-1-5-21-861567501-115176313-725345543-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6efc773a-9ee7-11dd-9947-0018de1edaf3}\Shell\AutoRun\command

                      --------------- [ Nettoyage des disques ] ----------------

                      --------------- ! Fin du rapport ! ----------------
                      0
                      • 1
                      • 2