Virus

Résolu
Bonjour,
j'ai utiliser tout les outils de désinfection et jarrive pas a supprimer les virus.a cause de ces derniers mon ordinateur ram toujours.et j'ai trouver des virus avec une analise en ligne de kaspersky.comment fair pour supprimer ces virus.merci pour votre aide voilà le rapport

Friday, November 21, 2008 5:34:08 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 21/11/2008
Enregistrements dans la base antivirus Kaspersky : 1255974

Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Zones critiques
C:\WINDOWS
C:\DOCUME~1\Asr\LOCALS~1\Temp\

Statistiques de l'analyse
Total d'objets analysés 11127
Nombre de virus trouvés 1
Nombre d'objets infectés 2 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:28:36

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\IEDFix.C.exe Infecté : Hoax.Win32.Renos.etc ignoré

C:\WINDOWS\system32\o4Patch.exe Infecté : Hoax.Win32.Renos.etc ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
Configuration: Windows XP
Internet Explorer 6.0

20 réponses

  1. et dis moi smab.dll est ce que c'est un virus??
    0
    1. non je l'ai pas ,si vous voulez je vais refair une anlyse avec combofix???
      0
      1. Contributeur sécurité
        ok tu as le rapport combofix avant de faire tools cleaner?

        copie/colle le rapport C:\ComboFix.txt
        0
        1. une dérnier chose hier j'ai fais tout sa je croyé que c'est un bagle alors j'ai utiliser elibagle puis Gmer puis combofix en mode sans échec et puis malwar mode sans échec aussi .sauf une remarque combo a trouver smab.dll qu'il avait pas supprimer alors je me suis rendu dans system32 que jai supprimer moi méme et apré j'ai vide la corbeille.sinon que sugérez vous?.merci camarade
          0
          1. ========== FILES ==========
            C:\WINDOWS\system32\IEDFix.C.exe moved successfully.
            C:\WINDOWS\system32\o4Patch.exe moved successfully.

            OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 112
            0
            1. Contributeur sécurité
              ok juste des traces de reste de l'infection, je comprend mieux si tu avais déjà viré!

              pour finir

              mettre a jour internet explorer si pas fait
              https://www.01net.com/404/­/fiches/33081.html

              ________________________

              mets aussi a jour java avec la version 1.6.0.7 si pas fait
              _______________________

              Télécharge ToolsCleaner sur ton bureau.
              --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
              # Clique sur Recherche et laisse le scan agir ...
              # Clique sur Suppression pour finaliser.
              # Tu peux, si tu le souhaites, te servir des Options facultatives.
              # Clique sur Quitter pour obtenir le rapport.
              # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

              __________________

              si tout c'est bien passé désactive la restauration système pour purger les virus qui sont dedans
              puis redemarre ton ordi
              puis réactive là : https://www.informatruc.com

              ___________________

              encore des soucis? verifie avec kaspersky ou antivir

              pour protéger gratos ton ordi

              http://www.commentcamarche.net/telecharger/logiciel 4 securite

              mettre un antivirus

              AVAST en français ou ANTIVIR (en anglais mais très efficace)
              https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
              -------------
              des anti-espions :
              MalwareByte's Anti-Malware + SPYBOT

              +
              SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

              Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
              --------
              un pare feu :
              celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

              http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
              https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
              https://forum.pcastuces.com/sujet.asp?f=25&s=35606
              https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
              https://manuelsdaide.com/contact/
              http://www.open-files.com/forum/index.php?showtopic=29277
              http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

              -----------
              CCLEANER pour effacer les traces de surf
              ---------
              naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
              http://www.mozilla-europe.org/fr/products/firefox/
              0
              1. je refais pour old timer et pour l''analyse complete de malwar je peux pas l'éfectuer maintenant sa va prendre du temp et j'ai besoin de lordi car je travail .sinon je le ferai demain.merci pour l'aide
                0
                1. je comprend pas j'ai dejas supprimer ce virus hier soire en mod sans echec sapppler tronjanDNSchanger.

                  Malwarebytes' Anti-Malware 1.30
                  Version de la base de données: 1414
                  Windows 5.1.2600 Service Pack 2

                  21/11/2008 21:04:35
                  mbam-log-2008-11-21 (21-04-35).txt

                  Type de recherche: Examen rapide
                  Eléments examinés: 48418
                  Temps écoulé: 10 minute(s), 24 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 1
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CLASSES_ROOT\ubervid (Trojan.DNSChanger) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  0
                  1. Contributeur sécurité
                    tu as oublié de mettre

                    :files

                    recommence en le mettant
                    0
                    1. voilà le rapport en attendant le rapport de malwar
                      Error: Unable to interpret <C:\WINDOWS\system32\IEDFix.C.exe > in the current context!
                      Error: Unable to interpret <C:\WINDOWS\system32\o4Patch.exe > in the current context!

                      OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11212008_203904
                      0
                      1. c'est deux truc je les ai supprimer manuellement du répértoir et du fichier system32

                        C:\WINDOWS\system32\IEDFix.C.exe
                        C:\WINDOWS\system32\o4Patch.exe
                        .je te poste le rapport de oldtimer.je pense pas qu'il servira grand chose.

                        a+ je te tien au courant.merci de tavoir porter volentair pour maider.
                        0
                        1. Contributeur sécurité
                          si tu as mis
                          bittorrent et
                          bi­tcomet

                          c'est normal d'avoir ces lignes

                          ---\\ Recherche d'infection de Base de Registres (O71)
                          O71 - BDRI:[hklm\software\microsoft\active setup\installed components\{7790769c-0471-11d2-af11-00c04fa35d02}]
                          O71 - BDRI:[hklm\software\microsoft\active setup\installed components\{44bba840-cc51-11cf-aafa-00aa00b6015c}]
                          O71 - BDRI:[hklm\software\classes\bittorrent]
                          O71 - BDRI:[hkcr\bittorrent]
                          O71 - BDRI:[hkcu\software\microsoft\windows\currentversion\run]:bi­tcomet

                          _______________________

                          ceci c'est ok:

                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

                          = Part of Microsoft\'s Input Message Editor (IME) for translating Japanese/Chinese text in IE, Outlook and Word

                          O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

                          =SiS USB Registry Patch File - fixes the undetectable problem with SiS USB controller on Windows XP

                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

                          cela vient de ta carte NVIDIA

                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"

                          cela c'est Java
                          0
                          1. dis moi ces ligens la c'est pas des virus ?? je les aient jamùais vu avant.

                            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                            O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"

                            je pense que c'est un virus qui est entré par bitcomet.maintenant ce logiciel je l'ai désinstaler.

                            quand j'ai fais une analyse avec zebhelpe j'ai c'est ligne j'ai dejas choper sa avant, j'ai formater mon ordinateur et maintenant c'est la méme choise qui revien avec les méme lignes infecter voilà:

                            ---\\ Recherche d'infection de Base de Registres (O71)
                            O71 - BDRI:[hklm\software\microsoft\active setup\installed components\{7790769c-0471-11d2-af11-00c04fa35d02}]
                            O71 - BDRI:[hklm\software\microsoft\active setup\installed components\{44bba840-cc51-11cf-aafa-00aa00b6015c}]
                            O71 - BDRI:[hklm\software\classes\bittorrent]
                            O71 - BDRI:[hkcr\bittorrent]
                            O71 - BDRI:[hkcu\software\microsoft\windows\currentversion\run]:bi­tcomet

                            Lignes traitées 246/257
                            0
                            1. Contributeur sécurité
                              télécharge OTMoveIt
                              http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

                              double-clique sur OTMoveIt.exe pour le lancer.
                              copie la liste qui se trouve en citation ci-dessous,
                              et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.

                              :files
                              C:\WINDOWS\system32\IEDFix.C.exe
                              C:\WINDOWS\system32\o4Patch.exe

                              clique sur MoveIt! pour lancer la suppression.
                              le résultat apparaitra dans le cadre "Results".
                              clique sur Exit pour fermer.
                              poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                              il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                              ____________________

                              mettre a jour internet explorer
                              https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

                              ________________________

                              mets aussi a jour java avec la version 1.6.0.7
                              _______________________

                              scan avec
                              MalwareByte's Anti-Malware en mode normal et en mode rapide et colle le rapport

                              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                              0
                              1. Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 20:17:24, on 21/11/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                C:\WINDOWS\system32\wscntfy.exe
                                C:\Program Files\Skype\Phone\Skype.exe
                                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\Documents and Settings\Asr\Bureau\thefucker.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - https://bitdefender.solutions-antivirus.com/scan8/oscan8.cab
                                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                0
                                1. Contributeur sécurité
                                  colle un rapport hijackthis

                                  http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                                  manuel :

                                  https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                                  Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                                  ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                                  Ensuite avec Explorer créer un dossier c:\hijackthis
                                  Décompresser Hijackthis dans ce dossier.
                                  C'est important pour les sauvegardes."

                                  _______________

                                  je me mets ceci de coté:

                                  C:\WINDOWS\system32\IEDFix.C.exe
                                  C:\WINDOWS\system32\o4Patch.exe
                                  0
                                  1. voilà le rapport merci pour ton aide.

                                    SmitFraudFix v2.376

                                    Rapport fait à 19:32:47,07, 21/11/2008
                                    Executé à partir de C:\Documents and Settings\Asr\Bureau\SmitfraudFix
                                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                    Le type du système de fichiers est NTFS
                                    Fix executé en mode normal

                                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\SOUNDMAN.EXE
                                    C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    C:\WINDOWS\system32\wscntfy.exe
                                    C:\Program Files\Skype\Phone\Skype.exe
                                    C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                    C:\Program Files\MSN Messenger\msnmsgr.exe
                                    C:\Program Files\MSN Messenger\usnsvc.exe
                                    C:\Documents and Settings\Asr\Bureau\SmitfraudFix\Policies.exe
                                    C:\WINDOWS\system32\cmd.exe

                                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Asr

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Asr\LOCALS~1\Temp

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Asr\Application Data

                                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Asr\Favoris

                                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                    "Source"="About:Home"
                                    "SubscribedURL"="About:Home"
                                    "FriendlyName"="Ma page d'accueil"

                                    »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    o4Patch
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    IEDFix
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    VACFix
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    404Fix
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    SrchSTS.exe by S!Ri
                                    Search SharedTaskScheduler's .dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                                    "System"=""

                                    »»»»»»»»»»»»»»»»»»»»»»»» RK

                                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                    0
                                    1. Contributeur sécurité
                                      slt,

                                      smit fraud fix (colle le rapport)

                                      1/ telecharger :

                                      http://siri.urz.free.fr/Fix/SmitfraudFix.php

                                      2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
                                      0