Utilisation de findykill

Bonjour,je vient de lancer une analyse avec findykill et je voudrai savoir si j'ai des virus. Je n'arrive pas al e savoir en regardant le résultat, alors si vous pouvier m'aidé sa sera sympa. si joint le résultat de l'analyse, merci d'avance

----------------- FindyKill V4.706 ------------------

* User : S‚bastien - PATTE-XPHOME
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 27/11/08 par Chiquitine29
* Recherche effectuée à 21:02:37 le 05/12/2008
* Windows XP - Internet Explorer 7.0.5730.13

((((((((((((((((( *** Recherche *** ))))))))))))))))))

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\3\AlertModule.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------

»»»» Presence des fichiers dans C:

»»»» Presence des fichiers dans C:\WINDOWS

»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

»»»» Presence des fichiers dans C:\WINDOWS\system32

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

»»»» Presence des fichiers dans C:\Documents and Settings\S‚bastien\Application Data

»»»» Presence des fichiers dans C:\DOCUME~1\SBASTI~1\LOCALS~1\Temp

»»»» Presence des fichiers dans C:\Documents and Settings\S‚bastien\Local Settings\Temporary Internet Files\Content.IE5

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
Creative MediaSource Go="C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe" /SCB

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

C:\WINDOWS\system32\kdjay.exe=C:\WINDOWS\system32\kdjay.exe
Ad-Watch=C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1

--------------- [ Registre / Clés infectieuses ] ----------------

--------------- [ Etat / Services ] ----------------

+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 3

Ip6Fw - Type de démarrage = 3

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2

--------------- [ Recherche dans supports amovibles] ----------------

+- Informations :

C: - Lecteur fixe

F: - Lecteur fixe

H: - Lecteur amovible

+- Contenu de l'autorun : F:\autorun.inf

[autorun]
shellexecute="resycled\boot.com f:"
shell\Open\command="resycled\boot.com f:"
shell=Open

+- Contenu de l'autorun : H:\autorun.inf

[autorun]
shellexecute="resycled\boot.com h:"
shell\Open\command="resycled\boot.com h:"
shell=Open

+- presence des fichiers :

Found ! [05/12/2008 14:30][-r-hs----] - F:\autorun.inf
Found ! [04/12/2008 22:36][-r-hs----] - H:\autorun.inf

--------------- [ Registre / Mountpoint2 ] ----------------

Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2daf363c-72c0-11dd-b505-00a0d14c4247}\Shell\AutoRun\command
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2daf363c-72c0-11dd-b505-00a0d14c4247}\Shell\open\Command
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{43ced68c-6e05-11dd-b4ff-00a0d14c4247}\Shell\AutoRun\command
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{43ced68c-6e05-11dd-b4ff-00a0d14c4247}\Shell\open\Command

------------------- ! Fin du rapport ! --------------------
Configuration: Windows XP
Firefox 3.0.4

28 réponses

Résumé de la discussion

L'analyse FindyKill révèle des signes d'infection potentielle, avec la présence de fichiers autorun.inf sur F et H et des entrées de démarrage suspectes associées à plusieurs services et processus. Le rapport évoque des éléments à nettoyer comme des entrées Run, des fichiers temporaires et des autoruns, et conseille le mode sans échec et des outils comme Smitfraud et HijackThis. Des actions réalisées dans les résultats montrent la suppression de registres et de fichiers suspects, la suppression de clés autorun et la suppression de fichiers temporaires sur les supports. Des détails notables incluent la présence de nombreuses instances de logiciels légitimes et des services installés, rendant l'évaluation finale délicate sans expertise.

Bobot (l’IA à votre service)
  1. salu, bon j'ai pu résoudre tout les problème. La mise a jour ne se faisait pas a caus de mon pare feu. il ma suffit de l'autorisé, ensuite pour ce qui est du logiciel toolscleaner, il est arivé a marché, et il a enlevé les logiciel qu'on a utilisé présédement. Du cou j'ai relancé une analyse avec malwarebytes et antivir
    Si joint je te mes les résultat mes je pense qu'il n'y a plu de probléme, alors merci encore

    résultat antivir:

    Avira AntiVir Personal
    Date de création du fichier de rapport : samedi 6 décembre 2008 01:49

    La recherche porte sur 1075399 souches de virus.

    Détenteur de la licence :Avira AntiVir PersonalEdition Classic
    Numéro de série : 0000149996-ADJIE-0001
    Plateforme : Windows XP
    Version de Windows :(Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur :PATTE-XPHOME

    Informations de version :
    BUILD.DAT : 8.2.0.51 16930 Bytes 30/10/2008 15:47:00
    AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:49
    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 00:35:47
    ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 00:35:48
    ANTIVIR2.VDF : 7.1.0.160 571392 Bytes 30/11/2008 00:35:50
    ANTIVIR3.VDF : 7.1.0.195 219648 Bytes 05/12/2008 00:35:51
    Version du moteur: 8.2.0.42
    AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
    AESCRIPT.DLL : 8.1.1.17 336251 Bytes 06/12/2008 00:35:58
    AESCN.DLL : 8.1.1.5 123251 Bytes 06/12/2008 00:35:57
    AERDL.DLL : 8.1.1.3 438645 Bytes 06/12/2008 00:35:57
    AEPACK.DLL : 8.1.3.4 393591 Bytes 06/12/2008 00:35:56
    AEOFFICE.DLL : 8.1.0.32 196987 Bytes 06/12/2008 00:35:55
    AEHEUR.DLL : 8.1.0.74 1519990 Bytes 06/12/2008 00:35:55
    AEHELP.DLL : 8.1.2.0 119159 Bytes 06/12/2008 00:35:53
    AEGEN.DLL : 8.1.1.6 323955 Bytes 06/12/2008 00:35:52
    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
    AECORE.DLL : 8.1.5.2 172405 Bytes 06/12/2008 00:35:52
    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
    AVREP.DLL : 8.0.0.2 98344 Bytes 06/12/2008 00:35:51
    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
    RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

    Configuration pour la recherche actuelle :
    Nom de la tâche..................: Contrôle intégral du système
    Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
    Documentation....................: bas
    Action principale................: interactif
    Action secondaire................: ignorer
    Recherche sur les secteurs d'amorçage maître: marche
    Recherche sur les secteurs d'amorçage: marche
    Secteurs d'amorçage..............: C:,
    Recherche dans les programmes actifs: marche
    Recherche en cours sur l'enregistrement: marche
    Recherche de Rootkits............: arrêt
    Fichier mode de recherche........: Tous les fichiers
    Recherche sur les archives.......: marche
    Limiter la profondeur de récursivité: 20
    Archive Smart Extensions.........: marche
    Heuristique de macrovirus........: marche
    Heuristique fichier..............: moyen

    Début de la recherche : samedi 6 décembre 2008 01:49

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'CTCMSGoU.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TAPPSRV.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'StarWindServiceAE.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spnsrvnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'pg_ctl.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'S24EvMon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '43' processus ont été contrôlés avec '43' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence.
    Le registre a été contrôlé ( '47' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\wpf.msi
    [0] Type d'archive: OLE
    --> Object
    [1] Type d'archive: CAB (Microsoft)
    --> PresentationCFFRasterizerNative_X86.dll
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\fr\wpflangpack.msi
    [0] Type d'archive: OLE
    --> Object
    [1] Type d'archive: CAB (Microsoft)
    --> PresentationHostDLL.dll.mui_X86
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    C:\WINDOWS\system32\drivers\sptd.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !

    Fin de la recherche : samedi 6 décembre 2008 03:54
    Temps nécessaire: 2:04:39 Heure(s)

    La recherche a été effectuée intégralement

    11614 Les répertoires ont été contrôlés
    882736 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    2 Impossible de contrôler des fichiers
    882734 Fichiers non infectés
    3297 Les archives ont été contrôlées
    4 Avertissements
    0 Consignes

    résultat malwarebytes:

    Malwarebytes' Anti-Malware 1.31
    Version de la base de données: 1456
    Windows 5.1.2600 Service Pack 3

    06/12/2008 09:54:33
    mbam-log-2008-12-06 (09-54-33).txt

    Type de recherche: Examen rapide
    Eléments examinés: 78367
    Temps écoulé: 7 minute(s), 8 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
    1. Je n'arrive toujours pas a mettre a jour antivir et le logiciel toolscleaner ne répond pas, et vu l'heure je vais le laisser faire cette nuit et je reprendrai demain. Je me suis occupé de cocher et décocher la restauration système.
      Du cou je te remercie beaucoup pour toute cette aide et j'espére que tu pourra terminer de m'aider demain.
      et je voulai savoir si le virus que j'avai au début est parti?
      allé merci beaucoup et bonne soirée
      0
      1. j'ai pu installer antivir mais je n'arrive pas a faire les mise a jour car il me dis que je suis pas connecter a internet
        Sinon j'ai lancé l'analyse avec toolscleaner
        0
        1. c'est bon sa marche escuse moi, j'ai décocher les deux case en haut
          je continu ce que tu ma marqué
          0
          1. j'ai toujours le même probléme, je c'est pas comment faire
            0
            1. redémarre le pc ..
              0
              1. je vien de désinstaller ad aware et je sui en train d'installer antivir, mai il me marque:
                no internet connection could be created. this is necessary to activate the product. Please create an internet connection and rerun the activation
                sa me marque sa alors que je suis trés bien connecté a internet
                0
                1. je te conseil de désinstaller : Ad-Aware car inefficace

                  regarde ceci concernant avast :

                  antivir vs avast :

                  -> http://forum.malekal.com/ftopic3528.php

                  alors je te conseille de le desinstaller et d´installer antivir a la place

                  Telecharge et instales l'antivirus Antivir Personal Edition Classic :

                  ->Antivir le telecharger

                  -> http://www.commentcamarche.net/telecharger/telecharger 55 antivir

                  tuto : https://www.malekal.com/avira-free-security-antivirus-gratuit/
                  tuto : http://www.swl1f.net/viewtopic.php?f=14&t=59

                  Pour désinstaller Avast telecharge cet outil

                  ensuite :

                  * pour supprimer les outils/fix utilisés :

                  Télécharge ToolsCleaner sur ton bureau.
                  -->
                  http://pc-system.fr/
                  http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

                  # Clique sur Recherche et laisse le scan agir ...
                  # Clique sur Suppression pour finaliser.
                  # Tu peux, si tu le souhaites, te servir des Options facultatives.
                  # Clique sur Quitter pour obtenir le rapport.
                  # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                  Désactive et réactive ta restauration system :

                  (1) Désactiver la Restauration du système

                  cliques sur Démarrer
                  Cliques droit sur Poste de travail
                  cliques sur Propriétés
                  Cliques sur l'onglet Restauration du système
                  Coches Désactiver la Restauration du système sur tous les lecteurs
                  Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                  cliques sur Oui.
                  Cliques sur OK.

                  (2) Activer la Restauration du système

                  cliques sur Démarrer
                  Cliques droit sur Poste de travail
                  cliques sur Propriétés
                  Cliques sur l'onglet Restauration du système
                  Décoches Désactiver la Restauration du système sur tous les lecteurs
                  Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                  cliques sur Oui.
                  Cliques sur OK.

                  Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

                  0
                  1. Télécharge ce fichier sur le bureau :

                    http://downloads.malwareremoval.com/Nel/FixP.zip

                    Extrait et double clique sur Fix_Protocol_zones_ranges.reg.

                    Acceptes lorsqu'il te demande de fusionner avec le registre.

                    ensuite :

                    ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
                    http://oldtimer.geekstogo.com/OTMoveIt3.exe

                    ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                    ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                    :processes
                    explorer.exe

                    :files
                    C:\WINDOWS\system32\kdjay.exe

                    :reg
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                    "C:\WINDOWS\system32\kdjay.exe"=-

                    :commands
                    [emptytemp]
                    [start explorer]
                    [reboot]


                    ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                    ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                    Accepte en cliquant sur YES.

                    ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                    Le nom du rapport correspond au moment de sa création : date_heure.log
                    0
                    1. ========== PROCESSES ==========
                      Process explorer.exe killed successfully.
                      ========== FILES ==========
                      File/Folder C:\WINDOWS\system32\kdjay.exe not found.
                      ========== REGISTRY ==========
                      Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run\\C:\WINDOWS\system32\kdjay.exe deleted successfully.
                      ========== COMMANDS ==========
                      File delete failed. C:\DOCUME~1\SBASTI~1\LOCALS~1\Temp\~DF190F.tmp scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\SBASTI~1\LOCALS~1\Temp\~DF194E.tmp scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\SBASTI~1\LOCALS~1\Temp\~DFF75D.tmp scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\SBASTI~1\LOCALS~1\Temp\~DFF787.tmp scheduled to be deleted on reboot.
                      User's Temp folder emptied.
                      User's Temporary Internet Files folder emptied.
                      User's Internet Explorer cache folder emptied.
                      Local Service Temp folder emptied.
                      File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                      Local Service Temporary Internet Files folder emptied.
                      File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                      File delete failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be deleted on reboot.
                      File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_394.dat scheduled to be deleted on reboot.
                      File delete failed. C:\WINDOWS\temp\spnserv.dat scheduled to be deleted on reboot.
                      File delete failed. C:\WINDOWS\temp\spserv.dat scheduled to be deleted on reboot.
                      File delete failed. C:\WINDOWS\temp\ZLT00d32.TMP scheduled to be deleted on reboot.
                      File delete failed. C:\WINDOWS\temp\ZLT07666.TMP scheduled to be deleted on reboot.
                      Windows Temp folder emptied.
                      Java cache emptied.
                      FireFox cache emptied.
                      Temp folders emptied.
                      Explorer started successfully

                      OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12052008_235045

                      Files moved on Reboot...
                      File C:\DOCUME~1\SBASTI~1\LOCALS~1\Temp\~DF190F.tmp not found!
                      File C:\DOCUME~1\SBASTI~1\LOCALS~1\Temp\~DF194E.tmp not found!
                      File C:\DOCUME~1\SBASTI~1\LOCALS~1\Temp\~DFF75D.tmp not found!
                      File C:\DOCUME~1\SBASTI~1\LOCALS~1\Temp\~DFF787.tmp not found!
                      File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
                      File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
                      DllUnregisterServer procedure not found in C:\WINDOWS\temp\logishrd\LVPrcInj01.dll
                      C:\WINDOWS\temp\logishrd\LVPrcInj01.dll NOT unregistered.
                      File move failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
                      File C:\WINDOWS\temp\Perflib_Perfdata_394.dat not found!
                      File move failed. C:\WINDOWS\temp\spnserv.dat scheduled to be moved on reboot.
                      File move failed. C:\WINDOWS\temp\spserv.dat scheduled to be moved on reboot.
                      File C:\WINDOWS\temp\ZLT00d32.TMP not found!
                      File C:\WINDOWS\temp\ZLT07666.TMP not found!
                      0
                  2. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 23:40:50, on 05/12/2008
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
                    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdjay.exe] C:\WINDOWS\system32\kdjay.exe
                    O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe" /SCB
                    O15 - Trusted Zone: http://*.mappy.com
                    O15 - Trusted Zone: http://*.orange.fr
                    O15 - Trusted Zone: http://rw.search.ke.voila.fr
                    O15 - Trusted Zone: http://orange.weborama.fr
                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                    O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
                    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
                    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                    O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    0
                    1. réouvre malewarebyte
                      va sur quarantaine
                      supprime tout

                      Télécharge HijackThis (outils de diagnostic) ici :

                      -> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau

                      -> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                      -> HijackThis

                      -> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                      -> Clique sur Install ensuite sur I Accept

                      -> Clique sur Do a scan system and save log file

                      -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
                      0
                      1. Malwarebytes' Anti-Malware 1.31
                        Version de la base de données: 1456
                        Windows 5.1.2600 Service Pack 3

                        05/12/2008 23:24:57
                        mbam-log-2008-12-05 (23-24-57).txt

                        Type de recherche: Examen rapide
                        Eléments examinés: 75715
                        Temps écoulé: 5 minute(s), 16 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 3
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 1
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 2

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                        C:\WINDOWS\fxstaller.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
                        0
                        1. j'ai eu un message d'erreur lors de sa mise a jour. est ce que je continu quand même?
                          0
                          1. Telecharge malwarebytes

                            Tu l´instale; le programme va se mettre automatiquement a jour.

                            Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                            Click maintenant sur l´onglet recherche et coche la case : "executer un examen Rapide".

                            Puis click sur "rechercher".

                            Laisse le scanner le pc...

                            Si des elements on ete trouvés > click sur supprimer la selection.

                            si il t´es demandé de redemarrer > click sur "yes".

                            A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
                            Copie et colle le rapport stp.

                            PS : les rapport sont aussi rangé dans l onglet rapport/log
                            0
                            1. --------------- [ Registre / Startup ] ----------------

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                              msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
                              Creative MediaSource Go="C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe" /SCB

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                              C:\WINDOWS\system32\kdjay.exe=C:\WINDOWS\system32\kdjay.exe
                              Ad-Watch=C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
                              HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                              HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                              Installed=1
                              HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                              Installed=1
                              NoChange=1
                              HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                              Installed=1

                              --------------- [ Registre / Mountpoint2 ] ----------------

                              Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\AutoRun\command
                              Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\open\Command
                              Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{53cded14-6d31-11dd-982c-8ba834da9385}\Shell\AutoRun\command

                              --------------- [ Nettoyage des disques ] ----------------

                              Supprimé ! - [05/12/2008 22:23][--a------] C:\WINDOWS\system32\tmp.reg
                              Supprimé ! - [05/12/2008 22:23][--a------] C:\WINDOWS\system32\tmp.txt
                              F:\autorun.inf ~> fichier appelé : "F:\"resycled\boot.com f:"" ( absent ! )
                              H:\autorun.inf ~> fichier appelé : "H:\"resycled\boot.com h:"" ( absent ! )
                              Supprimé ! - [05/12/2008 14:30][-r-hs----] F:\autorun.inf
                              Supprimé ! - [04/12/2008 22:36][-r-hs----] H:\autorun.inf
                              Supprimé ! - [01/12/2008 10:17][-r-hs----] H:\resycled\boot.com
                              Supprimé ! - [02/12/2008 22:56][dr-hs----] H:\resycled

                              --------------- [ Resumé ] ----------------

                              -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                              [18/08/2008 10:32][--a------] C:\AUTOEXEC.BAT
                              [02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
                              [18/08/2008 10:24][---hs----] C:\boot.ini
                              [18/08/2008 10:24][---hs----] C:\TITUS.INI

                              --------------- ! Fin du rapport ! ----------------
                              0
                              1. Telecharge UsbFix sur ton bureau

                                --> Lance l installation avec les parametres par default

                                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                                --> Double clic sur le raccourci UsbFix sur ton bureau

                                -->choisi l option 1 (nettoyage)

                                --> Le pc va redémarer

                                -->Apres redémarrage post le rapport UsbFix.txt

                                Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
                                Note :
                                "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                                0
                                1. SmitFraudFix v2.381

                                  Rapport fait à 22:49:43,54, 05/12/2008
                                  Executé à partir de C:\Documents and Settings\S‚bastien\Mes documents\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix

                                  Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

                                  Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
                                  DNS Server Search Order: 85.255.112.189;85.255.112.113

                                  Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

                                  Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
                                  DNS Server Search Order: 85.255.112.189;85.255.112.113

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{90E1CDCF-F94F-410D-A0E5-D1EE93E1C6AB}: NameServer=85.255.112.189;85.255.112.113
                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{C745609F-8D38-4DEA-B4B2-C0927D030DC5}: DhcpNameServer=85.255.112.189;85.255.112.113
                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{C745609F-8D38-4DEA-B4B2-C0927D030DC5}: NameServer=85.255.112.189;85.255.112.113
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{90E1CDCF-F94F-410D-A0E5-D1EE93E1C6AB}: NameServer=85.255.112.189;85.255.112.113
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{C745609F-8D38-4DEA-B4B2-C0927D030DC5}: DhcpNameServer=85.255.112.189;85.255.112.113
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{C745609F-8D38-4DEA-B4B2-C0927D030DC5}: NameServer=85.255.112.189;85.255.112.113

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix
                                  0
                                  • 1
                                  • 2