Ordinateur mort ???

Résolu
Bonjour,

voila je revien ici redemendez l'aide pour un cas assez particulier,
je vais vous expliquez mon problème :

tous d'abord tous a commencez avec spybot, il m'envoyez de message successivement
( toute les 10 scd ) aprés cela mes fichiers ( .exe ) ne souvrait plus, je suis donc venu
sur se forum pour essayez de comparez mon problème est j'ai trouvé, donc j'ai fait se
fameux système V pour résoudre se problème, sa marcher jusqu'a que je découvre
que toute mes applications liées a windows c'est a dire ( pano de config, est autre ... )
avait disparu est donc impossible a ouvrir, j'ai esayé de passé par d'autre programme
mais rien n'y fait y veut pas me laisser entré voici le message que sa me marque :

" cette opération a été annulé en raison de restriction en vigueur sur cette ordinateur.
veuillez contactez votre administrateur système "

j'ai essayé tous les grand anti malware est autre que l'ont peut trouvé
mais rien n'y fait y veux rien savoir, je ne peux meme pas dire de faire
une restauration de système car l'ordinateur me l'interdit il affiche le
message que j'ai marquez si dessu

s'y quelqu'un saurais m'aider sa serait super
merci
Configuration: Windows XP sp2 + coccinel
Internet Explorer 6.0

42 réponses

Résumé de la discussion

Une infection complexe survient sur Windows XP SP2 après l'utilisation de Spybot, provoquant la disparition d'applications Windows et un blocage de la restauration système avec un message indiquant des restrictions. Plusieurs outils et méthodes sont proposés, notamment Navilog1 et SDFix en mode sans échec, pour nettoyer les malwares et restaurer l'accès, suivis d'analyses avec Malwarebytes et HijackThis. Des étapes complémentaires concernent la suppression d'outils suspects via ToolsCleaner et CCleaner, la purge des points de restauration, et la vérification des rapports pour identifier les composants indésirables. Une suspicion de rootkit est évoquée et des options supplémentaires, comme Toolbar-S&D, sont suggérées pour poursuivre le nettoyage, sans conclure sur l'état final de l'incident.

Bobot (l’IA à votre service)
  1. Le gentil virus^^
    Sauvegarde tes données et FORMAT ^^
    0
    1. j'ai déja essayé mais impossible y me bloque tous, meme
      le truc d'aide WIN le seul truc que je peux atteindre c'est
      wordpad =S
      0
      1. bonjour , je pense pouvoir dire qu'il y a de l'infection Bagle !
        execute ceci

        Telecharge Findykill de chiquitine29 sur ton bureau

        http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

        --> Lance l installation avec les parametres par default

        --> Double clic sur le raccourci FindyKill sur ton bureau

        --> Au menu principal,choisi l option 1 (Recherche)

        --> Post le rapport FindyKill.txt

        Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

        0
        1. ###################### [ FindyKill V4.714 ]

          # User : Delta - HALO
          # Emplacement : C:\Program Files\FindyKill
          # Outils Mis a jours le 19/01/09 par Chiquitine29
          # Recherche effectuée à 12:24:47 le 28/01/2009
          # Windows XP - Internet Explorer 6.0.2900.2180

          # [ FindyKill V4.714 - Scan ] ##############

          \\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\Program Files\Orange\Systray\SystrayApp.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
          C:\Program Files\SuperCopier2\SuperCopier2.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\wdfmgr.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\Program Files\Orange\Launcher\Launcher.exe
          C:\Program Files\Orange\connectivity\connectivitymanager.exe
          C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
          C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\a-squared Free\a2service.exe
          C:\Program Files\RFA\rfagent.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\Program Files\CCleaner\CCleaner.exe
          C:\Program Files\Internet Explorer\iexplore.exe

          \\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////

          ################## [ C:\ ]

          ################## [ C:\WINDOWS ]

          ################## [ C:\WINDOWS\Prefetch ]

          Found ! - C:\WINDOWS\prefetch\1640338838.EXE-0B8CE6B0.pf

          ################## [ C:\WINDOWS\system32 ]

          ################## [ C:\WINDOWS\system32\drivers ]

          ################## [ C:\Documents and Settings\Delta\Application Data ]

          ################## [ C:\DOCUME~1\Delta\LOCALS~1\Temp ]

          \\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
          SuperCopier2.exe=C:\Program Files\SuperCopier2\SuperCopier2.exe
          MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
          SystrayORAHSS="C:\Program Files\Orange\Systray\SystrayApp.exe"
          ORAHSSSessionManager=C:\Program Files\Orange\SessionManager\SessionManager.exe
          avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
          QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
          iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
          1640338838="C:\Documents and Settings\All Users\Application Data\997009506\1640338838.exe"
          rfagent="C:\Program Files\RFA\rfagent.exe"

          [HKEY_CURRENT_USER\software\local appwizard-generated applications\looksingle]

          \\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////

          \\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////

          # Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

          Ndisuio - # Type de démarrage = 3

          Ip6Fw - # Type de démarrage = 3

          SharedAccess - # Type de démarrage = 2

          wuauserv - # Type de démarrage = 2

          wscsvc - # Type de démarrage = 2

          \\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////

          # Informations :

          C: - Lecteur fixe

          D: - Lecteur fixe

          F: - Lecteur fixe

          # presence des fichiers :

          \\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////

          -> Not found !

          ################## [ ! Fin du rapport # FindyKill V4.714 ! ]

          voila le rapport
          0
          1. bien , ca n'as rien de bagle , execute rsite , c'est un outil de diagnostic performant il va creer deux rapport avec tout le contenu des programmes instalés

            Télécharge ici :

            http://images.malwareremoval.com/random/RSIT.exe

            random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

            Double-clique sur RSIT.exe afin de lancer RSIT.

            Clique Continue à l'écran Disclaimer.

            Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

            Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

            Poste le contenu de log.txt (<<qui sera affiché)
            ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

            NB : Les rapports sont sauvegardés dans le dossier C:\rsit
            0
            1. ======Uninstall list======

              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
              Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
              Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
              Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
              Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
              Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
              Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
              a-squared Free 4.0-->"C:\Program Files\a-squared Free\unins000.exe"
              Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
              Avira AntiVir Personal – Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
              Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
              CDex extraction audio-->"C:\Program Files\CDex_150\uninstall.exe"
              Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
              Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
              Correctif pour Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
              Correctif Windows XP - KB867282-->C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
              Correctif Windows XP - KB885894-->C:\WINDOWS\$NtUninstallKB885894$\spuninst\spuninst.exe
              Dofus 1.25.0-->C:\Program Files\Dofus\uninstall.exe
              Easy CD-DA Extractor FR 5.1-->C:\WINDOWS\iun6002.exe "C:\Program Files\Easy CD-DA Extractor FR 5.1\irunin.ini"
              Favorit-->"c:\documents and settings\delta\local settings\application data\aauqq.exe" -uninstall
              FormatFactory-->MsiExec.exe /X{F3379D75-8FC0-4517-B52B-3CE6114A2866}
              Free FLV Converter V 5.81-->"C:\Program Files\Free FLV Converter\unins000.exe"
              Hercules WebCam Station-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}\Setup.exe" -l0x40c
              Hercules Webcam-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}\Setup.exe" -l0x40c
              HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
              Hotfix for Windows Media Format SDK (KB902344)-->"C:\WINDOWS\$NtUninstallKB902344$\spuninst\spuninst.exe"
              iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
              J2SE Runtime Environment 5.0 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150070}
              Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
              Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
              Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
              livebox-->C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe -runfromtemp -l0x040c -removeonly
              livebox-->C:\Program Files\InstallShield Installation Information\{AB3F9176-E74A-4F28-9A09-4F22349B145E}\setup.exe -runfromtemp -l0x040c -removeonly
              Macromedia Flash Player 8-->C:\WINDOWS\system32\Macromed\Flash\UninstFl.exe
              Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
              Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
              Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
              Microsoft .NET Framework 1.1 Hotfix (KB886903)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp"
              Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
              Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
              Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Microsoft Windows Media Video 9 VCM-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmv9vcm.inf, Uninstall
              Microsoft WinUsb 1.0-->"C:\WINDOWS\$NtUninstallwinusb0100$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB913433)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB913433.inf
              Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
              Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
              Mozilla Firefox (3.0.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
              MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
              Navigateur Orange-->C:\Program Files\Orange\Uninstall\Browser\Shell.exe MainUninstall.shl
              Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
              Photorécit 3 pour Windows-->MsiExec.exe /I{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}
              Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
              PSP Video 9 1.74-->C:\Program Files\pspvideo9\uninst.exe
              QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4}
              Search Settings 1.2-->MsiExec.exe /X{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
              SLD Codec Pack-->C:\Program Files\SLD Codec Pack\uninstall.exe
              SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
              TRENDnet TEW-424UB Wireless USB 2.0 Adapter Driver and Utility-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{C43421C0-0DCB-4F26-8A3B-BF16155F9879}
              VDownloader 0.76-->"C:\Program Files\VDOWNLOADER\unins000.exe"
              VideoLAN VLC media player 0.8.6c-->C:\Program Files\VideoLAN\VLC\uninstall.exe
              Visionneuse Journal Windows Microsoft-->MsiExec.exe /X{43DCF766-6838-4F9A-8C91-D92DA586DFA8}
              Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
              Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
              Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
              Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
              Windows Media Player 10 Hotfix - KB888656-->"C:\WINDOWS\$NtUninstallKB888656$\spuninst\spuninst.exe"

              ======Hosts File======

              127.0.0.1 www.007guard.com
              127.0.0.1 007guard.com
              127.0.0.1 008i.com
              127.0.0.1 www.008k.com
              127.0.0.1 008k.com
              127.0.0.1 www.00hq.com
              127.0.0.1 00hq.com
              127.0.0.1 010402.com
              127.0.0.1 www.032439.com
              127.0.0.1 032439.com

              Securitycenter WMI appears to be broken

              System event log

              Computer Name: HALO
              Event Code: 7036
              Message: Le service Configuration automatique sans fil est entré dans l'état : arrêté.

              Record Number: 1877
              Source Name: Service Control Manager
              Time Written: 20081201202954.000000+060
              Event Type: Informations
              User:

              Computer Name: HALO
              Event Code: 7035
              Message: Un contrôle Arrêter a correctement été envoyé au service Configuration automatique sans fil.

              Record Number: 1876
              Source Name: Service Control Manager
              Time Written: 20081201202953.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Computer Name: HALO
              Event Code: 4201
              Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{FCEA815A-9ECA-4B4D-A3DF-B250BAA7443A} était connectée au réseau,
              et a lancé une opération normale sur la carte réseau.

              Record Number: 1875
              Source Name: Tcpip
              Time Written: 20081201202953.000000+060
              Event Type: Informations
              User:

              Computer Name: HALO
              Event Code: 7036
              Message: Le service Gestionnaire de connexion automatique d'accès distant est entré dans l'état : en cours d'exécution.

              Record Number: 1874
              Source Name: Service Control Manager
              Time Written: 20081201202952.000000+060
              Event Type: Informations
              User:

              Computer Name: HALO
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service Gestionnaire de connexion automatique d'accès distant.

              Record Number: 1873
              Source Name: Service Control Manager
              Time Written: 20081201202952.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Application event log

              Computer Name: HALO
              Event Code: 1002
              Message: L'environnement s'est arrêté de façon inattendue et Explorer.exe a redémarré.

              Record Number: 303
              Source Name: Winlogon
              Time Written: 20081110203408.000000+060
              Event Type: Informations
              User:

              Computer Name: HALO
              Event Code: 102
              Message: MsnMsgr (648) \\.\C:\Documents and Settings\Delta\Local Settings\Application Data\Microsoft\Messenger\andy.spartandu73@hotmail.fr\SharingMetadata\Working\database_F894_D2CE_94D2_8F0E\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

              Record Number: 302
              Source Name: ESENT
              Time Written: 20081110105758.000000+060
              Event Type: Informations
              User:

              Computer Name: HALO
              Event Code: 100
              Message: MsnMsgr (648) Le moteur de base de données 5.01.2600.2780 est démarré.

              Record Number: 301
              Source Name: ESENT
              Time Written: 20081110105758.000000+060
              Event Type: Informations
              User:

              Computer Name: HALO
              Event Code: 101
              Message: MsnMsgr (648) Le moteur de base de données est arrêté.

              Record Number: 300
              Source Name: ESENT
              Time Written: 20081110105731.000000+060
              Event Type: Informations
              User:

              Computer Name: HALO
              Event Code: 103
              Message: MsnMsgr (648) \\.\C:\Documents and Settings\Delta\Local Settings\Application Data\Microsoft\Messenger\andy.spartandu73@hotmail.fr\SharingMetadata\Working\database_F894_D2CE_94D2_8F0E\dfsr.db: Le moteur de base de données a arrêté une instance (0).

              Record Number: 299
              Source Name: ESENT
              Time Written: 20081110105731.000000+060
              Event Type: Informations
              User:

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
              "windir"=%SystemRoot%
              "FP_NO_HOST_CHECK"=NO
              "OS"=Windows_NT
              "PROCESSOR_ARCHITECTURE"=x86
              "PROCESSOR_LEVEL"=6
              "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 10, GenuineIntel
              "PROCESSOR_REVISION"=080a
              "NUMBER_OF_PROCESSORS"=1
              "TEMP"=%USERPROFILE%\Local Settings\Temp
              "TMP"=%USERPROFILE%\Local Settings\Temp
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
              "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
              "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

              sa c'est le fichier info
              0
              1. Logfile of random's system information tool 1.05 (written by random/random)
                Run by Delta at 2009-01-19 20:59:24
                Microsoft Windows XP Professionnel Service Pack 2
                System drive C: has 3 GB (28%) free of 10 GB
                Total RAM: 510 MB (44% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 21:00:36, on 19/01/2009
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                C:\Program Files\Orange\Systray\SystrayApp.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\pspvideo9\pspVideo9.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\SuperCopier2\SuperCopier2.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\a-squared Free\a2service.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\Program Files\Orange\Launcher\Launcher.exe
                C:\Program Files\Orange\connectivity\connectivitymanager.exe
                C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Documents and Settings\Delta\Local Settings\Temporary Internet Files\Content.IE5\YJSEEQN4\RSIT[1].exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\Program Files\Trend Micro\HijackThis\Delta.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe -t
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\msagent" (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU')
                O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O15 - Trusted Zone: https://www.orange.fr/portail
                O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O24 - Desktop Component 0: (no name) - http://reviews.carreview.com/files/2008/06/2009_dodge_challenger_srt8_med.jpg
                O24 - Desktop Component 1: (no name) - http://img2.hebus.com/2007/12/04/071204144812_84.jpg
                0
                1. bonsoir , bien ! bonne nouvelle ton pc n'est pas mort ! juste bien infecte

                  commence par navilog1

                  Télécharge Navilog1 depuis-ce lien :

                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                  Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                  Ensuite double clique sur navilog1.exe pour lancer l'installation.
                  Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .

                  Au menu principal, Fais le choix 1
                  Laisse toi guider et patiente.
                  Patiente jusqu'au message :
                  *** Analyse Termine le ..... ***
                  Appuies sur une touche le bloc note va s'ouvrir.

                  --> Copie-colle l'intégralité du rapport dans une réponse.

                  Referme le bloc note.
                  1
                  1. Search Navipromo version 3.7.1 commencé le 28/01/2009 à 19:28:07,64

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                    X86-based PC ( Uniprocessor Free : Processeur Intel Celeron )
                    BIOS : Award Modular BIOS v6.00PG
                    USER : Delta ( Administrator )
                    BOOT : Normal boot

                    A:\ (USB)
                    C:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
                    D:\ (Local Disk) - NTFS - Total:9 Go (Free:7 Go)
                    E:\ (CD or DVD)
                    F:\ (Local Disk) - FAT32 - Total:8 Go (Free:1 Go)

                    Recherche executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\WINDOWS" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\Delta\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\Delta\locals~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\Delta\menudm~1\progra~1" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\WINDOWS\system32" *

                    * Recherche dans "C:\Documents and Settings\Delta\locals~1\applic~1" *

                    *** Recherche fichiers ***

                    *** Recherche clés spécifiques dans le Registre ***
                    !! Les clés trouvées ne sont pas forcément infectées !!

                    HKEY_CURRENT_USER\Software\Lanconfig

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche nouveaux fichiers Instant Access :

                    2)Recherche Heuristique :

                    * Dans "C:\WINDOWS\system32" :

                    * Dans "C:\Documents and Settings\Delta\locals~1\applic~1" :

                    3)Recherche Certificats :

                    Certificat Egroup absent !
                    Certificat Electronic-Group trouvé !
                    Certificat Montorgueil absent !
                    Certificat OOO-Favorit trouvé !
                    Certificat Sunny-Day-Design-Ltd absent !

                    4)Recherche autres dossiers et fichiers connus :

                    *** Analyse terminée le 28/01/2009 à 19:30:07,46 ***
                    voila le rapport
                    0
                    1. bien voici la suite

                      I))) suppression avec navilog1

                      Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                      Au menu principal, choisis 2 et valides.

                      Le fix va t'informer qu'il va alors redémarrer ton PC
                      Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                      Appuies sur une touche comme demandé.
                      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                      Au redémarrage de ton PC, choisis ta session habituelle.

                      Patiente jusqu'au message :
                      *** Nettoyage Termine le ..... ***
                      Le bloc-notes va s'ouvrir.
                      Sauvegarde le rapport de manière à le retrouver
                      Referme le bloc-notes. Ton bureau va réapparaitre

                      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                      Tape explorer et valide. Celà te fera apparaitre ton bureau.

                      II)))--------------ensuite effectue un scan avec malwarebytes anti malwares

                      Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
                      https://www.malwarebytes.com/

                      (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

                      A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
                      Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.

                      Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et en fin d'installation, vérifie que les options "Update Malwarebytes' Anti-Malware" et "Launch Malwarebytes' Anti-Malware" soit cochées.
                      MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
                      La fenêtre principale de MBAM s'affiche :
                      Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
                      MBAM analyse ton ordinateur.
                      L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
                      A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
                      Si des malwares sont détectés, leur liste s'affiche.
                      ***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                      MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
                      Ferme MBAM en cliquant sur Quitter.
                      Poste le rapport dans ta réponse

                      0
                      1. malwarebytes ne ve pas souvrir c'est normal ???
                        0
                        1. aie , ca sent le rootkit voire un vilain trojan

                          met malwarebytes de cotés et execute sdfix

                          Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

                          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                          Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                          • Redémarre ton ordinateur en mode sans echecs
                          • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                          • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                          • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                          • Choisis ton compte.
                          Déroule la liste des instructions ci-dessous :
                          • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                          • Appuie sur Y pour commencer le processus de nettoyage.
                          • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                          • Appuie sur une touche pour redémarrer le PC.
                          • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                          • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                          • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                          • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                          • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum--
                           Nous serons capable de tailler la montagne du désespoir . En diamant de l'éspoir . Fort de cette foi , nous serons capable de changer dans notre nation le son de la discorde en une merveilleuse symphonie de fraternité , ....!!
                          0
                          1. j'ai fait un scan sur malwarebytes avec un autre anti malware ( a-squared ) il a détecté 13 malware
                            est il peut faire un balayage dessu
                            0
                            1. si c'est un rootkit types tdss , a squared ne feras pas grand chose mieux vau pour l'instant executer les outils specifique tel sdfix , car a squared est tres tres limité !
                              0
                              1. je n'arrive pas a atteindre ton logiciel a chaque fois que je clique sur le lien
                                sa mais de faire un diagnostique sur la page ou autre .....
                                0
                                1. ok on va essayer de taper dans l'infection on sort l'artillerie lourde

                                  Télécharges ComboFix à partir d'un de ces liens :

                                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                  https://forospyware.com
                                  http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

                                  Et important, enregistre le sur le bureau.

                                  Avant d'utiliser ComboFix :

                                  prend connaissance de l'installation de la console de recuperation -> Tutoriel http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                                  ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                                  ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                                  Une fois fait, sur ton bureau clic droit sur l'icone de Combofix.exe choisi renommer et renomme en drunmer.exe

                                  Ensuite double clique sur fredfix.exe

                                  - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                                  /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                                  - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                                  - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                                  ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                                  ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
                                  0
                                  1. non enfète c'est bon j'ai réussi a installé sdfix il a fait son analyse
                                    rapport si dessous :

                                    b]SDFix: Version 1.240 [/b]
                                    Run by Delta on 28/01/2009 at 21:39

                                    Microsoft Windows XP [version 5.1.2600]
                                    Running From: C:\SDFix

                                    [b]Checking Services [/b]:

                                    Restoring Default Security Values
                                    Restoring Default Hosts File
                                    Restoring Missing Security Center Service

                                    Rebooting

                                    [b]Checking Files [/b]:

                                    Trojan Files Found:

                                    C:\WINDOWS\system32\TDSSbrsr.dll - Deleted
                                    C:\WINDOWS\system32\TDSSriqp.dll - Deleted
                                    C:\WINDOWS\system32\TDSSxfum.dll - Deleted
                                    C:\WINDOWS\system32\TDSSlxwp.dll - Deleted
                                    C:\WINDOWS\system32\TDSSorvd.dat - Deleted
                                    C:\WINDOWS\system32\TDSStkdu.log - Deleted

                                    Could Not Remove C:\WINDOWS\system32\TDSSoiqh.dll

                                    Removing Temp Files

                                    [b]ADS Check [/b]:

                                    [b]Final Check [/b]:

                                    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2009-01-28 21:50:55
                                    Windows 5.1.2600 Service Pack 2 NTFS

                                    scanning hidden processes ...

                                    scanning hidden services & system hive ...

                                    disk error: C:\WINDOWS\system32\config\system, 0
                                    scanning hidden registry entries ...

                                    disk error: C:\WINDOWS\system32\config\software, 0
                                    disk error: C:\Documents and Settings\Delta\ntuser.dat, 0
                                    scanning hidden files ...

                                    disk error: C:\WINDOWS\

                                    please note that you need administrator rights to perform deep scan

                                    [b]Remaining Services [/b]:

                                    Authorized Application Key Export:

                                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                    "C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"="C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe:*:enabled:CSS"
                                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                    "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
                                    "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                                    "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
                                    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

                                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                    "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
                                    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

                                    [b]Remaining Files [/b]:

                                    C:\WINDOWS\system32\TDSSoiqh.dll Found

                                    File Backups: - C:\SDFix\backups\backups.zip

                                    [b]Files with Hidden Attributes [/b]:

                                    Fri 14 Nov 2008 24 ..SH. --- "C:\WINDOWS\S1E23D4C8.tmp"
                                    Tue 4 Nov 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                                    Wed 14 Jan 2009 9,934,392 A..H. --- "C:\Program Files\Google\Picasa3\setup.exe"

                                    [b]Finished![/b]

                                    j'ai recontré un obstacle pendant le processus c'est qu'il me demander le cd d'installation
                                    le problème c'est que mon ordi ( comment dire .... ) pas au norme ma config est :
                                    WIN xp sp2 + coccinel
                                    est je n'ai aucun CD d'installation
                                    0
                                    1. maleware c'est activer par contre pour l'histoire des mises a jours ou les trucs a cocher
                                      rien de sa c'est afficher, je les ais ( meme ) pas trouvé, alors est-ce que c'est parceque
                                      j'ai la dernier version ( mise a jour ) j'ai pris la 2009, en tous cas il fait sont truc la donc s'il n'a
                                      pas fini se soir j'enverais donc le rapport demain matin =)
                                      0
                                      1. je te remercie infiniment ya tous qui refonctionne =)
                                        je t'envoie le rapport quand meme pour admirez mon
                                        tableau de chasse =)

                                        rapport :

                                        Malwarebytes' Anti-Malware 1.33
                                        Version de la base de données: 1654
                                        Windows 5.1.2600 Service Pack 2

                                        29/01/2009 08:12:21
                                        mbam-log-2009-01-29 (08-12-21).txt

                                        Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|)
                                        Eléments examinés: 95737
                                        Temps écoulé: 2 hour(s), 32 minute(s), 9 second(s)

                                        Processus mémoire infecté(s): 0
                                        Module(s) mémoire infecté(s): 0
                                        Clé(s) du Registre infectée(s): 2
                                        Valeur(s) du Registre infectée(s): 0
                                        Elément(s) de données du Registre infecté(s): 2
                                        Dossier(s) infecté(s): 0
                                        Fichier(s) infecté(s): 8

                                        Processus mémoire infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Module(s) mémoire infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Clé(s) du Registre infectée(s):
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
                                        HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.

                                        Valeur(s) du Registre infectée(s):
                                        (Aucun élément nuisible détecté)

                                        Elément(s) de données du Registre infecté(s):
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\ -> Quarantined and deleted successfully.
                                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\ -> Quarantined and deleted successfully.

                                        Dossier(s) infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Fichier(s) infecté(s):
                                        C:\WINDOWS\system32\TDSSbrsr.dll (Trojan.TDSS) -> Delete on reboot.
                                        C:\WINDOWS\system32\TDSSoiqh.dll (Trojan.TDSS) -> Delete on reboot.
                                        C:\WINDOWS\system32\TDSSriqp.dll (Trojan.TDSS) -> Delete on reboot.
                                        C:\WINDOWS\system32\TDSSxfum.dll (Trojan.TDSS) -> Delete on reboot.
                                        C:\WINDOWS\system32\drivers\TDSSmqlt.sys (Trojan.TDSS) -> Delete on reboot.
                                        C:\WINDOWS\system32\ (Trojan.Agent) -> Delete on reboot.
                                        C:\WINDOWS\system32\TDSSlxwp.dll (Rootkit.Agent) -> Delete on reboot.
                                        C:\WINDOWS\system32\TDSStkdu.log (Trojan.TDSS) -> Delete on reboot.
                                        0
                                        • 1
                                        • 2
                                        • 3