Virus Hacked by godzilla

Résolu
Bonjour,

Il y a quelques jours j'ai eu des gros soucis avec mon pc. J'ai du contracter plusieurs virus dont Godzilla mais surtout une grosse merde qui me bloquait tous les téléchargements et qui faisait toujours redémarer l'ordinateur. Quand je l'ai éteint normalement, il n'y a plus eu moyen de le redémarrer. J'ai été le faire réparer et on m'a dit que tout était mort, on m'a réinstaller Windows. Cependant quelques fichiers ont pu être sauvés avec un CD linux et remis sur mon nouveau Windows. C'est peut-être de là que Godzilla est revenu, en tous cas "hacked by godzilla" s'affiche sur lar bleue d'internet explorer. Je n'y connais vraiment rien en virus et antivirus et je ne sais pas trop quoi faire, en tous cas j'ai pas vraiment envie de revivre la même expérience!!
Merci aux pros de l'informatique qui pourront peut-être me dépanner sur ce coup!
Configuration: Windows XP
Internet Explorer 6.0

30 réponses

Résumé de la discussion

Une infection complexe a touché Windows XP et Internet Explorer 6, avec le message "Hacked by Godzilla", un blocage des téléchargements et une impossibilité de redémarrer après l’arrêt. Après une réinstallation de Windows et la récupération de quelques fichiers via un CD Linux, des doutes subsistent quant à un éventuel retour du virus par des données transférées. Des réponses proposent alors des outils spécialisés (HijackThis, UsbFix, SDFix, FindyKill) et des scans en mode sans échec; les rapports évoquent des entrées suspectes puis des nettoyages et des résultats souvent propres.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjourrr;

    poste un rapport hijackthis (outil de diagnostic)
    Télécharge http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    --) Enregistre HJTInstall.exe sur ton bureau
    --) Double-clique sur HJTInstall.exe pour lancer le programme
    --) Par défaut, il s'installera içi C:\Programme Files\Trend Micro\HijackThis
    --) Accepte la license en cliquant sur le bouton "I Accept"
    --) Choisis l'option "Do a system scan and save a log file"
    --) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    --) Clique sur "Édition -> Sélectionner tout", puis sur "Édition -> Copier" pour copier tout le contenu du rapport
    --) Colle le rapport que tu viens de copier sur ce forum
    --) Ne fixe encore AUCUNE ligne,
    -1
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:16:42, on 21/10/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
      C:\Avast4\aswUpdSv.exe
      C:\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Avast4\ashDisp.exe
      C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
      C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
      C:\Programme\Synaptics\SynTP\SynTPEnh.exe
      C:\Programme\Creative\Mixer\CTSVolFE.exe
      C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\Programme\Intel\Wireless\Bin\EvtEng.exe
      C:\CDBurnerXP\NMSAccessU.exe
      C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
      C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
      C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
      C:\Avast4\ashMaiSv.exe
      C:\Avast4\ashWebSv.exe
      C:\Programme\Internet Explorer\iexplore.exe
      C:\Programme\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
      O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
      O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
      O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
      O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:16:42, on 21/10/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
        C:\Avast4\aswUpdSv.exe
        C:\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Avast4\ashDisp.exe
        C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
        C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
        C:\Programme\Synaptics\SynTP\SynTPEnh.exe
        C:\Programme\Creative\Mixer\CTSVolFE.exe
        C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\Programme\Intel\Wireless\Bin\EvtEng.exe
        C:\CDBurnerXP\NMSAccessU.exe
        C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
        C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
        C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
        C:\Avast4\ashMaiSv.exe
        C:\Avast4\ashWebSv.exe
        C:\Programme\Internet Explorer\iexplore.exe
        C:\Programme\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
        O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
        O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
        O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
        O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
        O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
        O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:16:42, on 21/10/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
          C:\Avast4\aswUpdSv.exe
          C:\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Avast4\ashDisp.exe
          C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
          C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
          C:\Programme\Synaptics\SynTP\SynTPEnh.exe
          C:\Programme\Creative\Mixer\CTSVolFE.exe
          C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\igfxsrvc.exe
          C:\Programme\Intel\Wireless\Bin\EvtEng.exe
          C:\CDBurnerXP\NMSAccessU.exe
          C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
          C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
          C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
          C:\Avast4\ashMaiSv.exe
          C:\Avast4\ashWebSv.exe
          C:\Programme\Internet Explorer\iexplore.exe
          C:\Programme\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
          O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
          O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
          O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
          O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
          O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
          O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
          O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
          0
          1. Désolée pour le triple exemplaire, on dirait vraiment que je suis pas douée...
            0
            1. Contributeur sécurité
              Télécharge:http://halfanet.free.fr/NOD32%20VBS%5bButsur.A%5d-Fix.exe

              Enregistre-le sur ton bureau.
              Double-clique dessus une fentre s'ouvre.Clique sur I Agree.
              Ensuite clique sur Do it now
              A un moment il vas te demander de choisir ton disque dur choisi-le (generalement c'est C:\)
              Quand il a finit redemarre et poste un nouveau log hijackthis.

              Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
              mais C.. de penser que ­tu es libre...merci a australe13
              -1
          2. Désolée mais hier je n'ai pas pu terminer. D'abord j'ai fait comme tu m'as dit sauf qu'on ne m'a jamais demandé de choisir mon disque. En tous cas j'ai redémarré et là l'ordi c'est bloqué, rien ne répondait, j'ai du l'éteindre avec la batterie. Du coup j'ai décidé de finir plus tard. Alors, si tu es toujours là ou quelqu'un d'autre, je poste un nouveau log hitjackthis

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 10:42:17, on 22/10/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
            C:\Avast4\aswUpdSv.exe
            C:\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\Avast4\ashDisp.exe
            C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
            C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
            C:\Programme\Synaptics\SynTP\SynTPEnh.exe
            C:\Programme\Creative\Mixer\CTSVolFE.exe
            C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\system32\igfxsrvc.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Programme\Intel\Wireless\Bin\EvtEng.exe
            C:\CDBurnerXP\NMSAccessU.exe
            C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
            C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
            C:\Avast4\ashMaiSv.exe
            C:\Avast4\ashWebSv.exe
            C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
            C:\Programme\Internet Explorer\iexplore.exe
            C:\Programme\Trend Micro\HijackThis\HijackThis.exe

            En tous cas le truc "hacked by godzilla" est toujours là...
            0
            1. Contributeur sécurité
              salut

              on tout cas ton rapport c'est fait manger par la petite souris car pas complet

              1/ telecharger :

              http://siri.urz.free.fr/Fix/SmitfraudFix.php

              2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes

              Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

              -1
          3. OUps désolée, voilà le truc entier

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 10:42:17, on 22/10/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
            C:\Avast4\aswUpdSv.exe
            C:\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\Avast4\ashDisp.exe
            C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
            C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
            C:\Programme\Synaptics\SynTP\SynTPEnh.exe
            C:\Programme\Creative\Mixer\CTSVolFE.exe
            C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\system32\igfxsrvc.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Programme\Intel\Wireless\Bin\EvtEng.exe
            C:\CDBurnerXP\NMSAccessU.exe
            C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
            C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
            C:\Avast4\ashMaiSv.exe
            C:\Avast4\ashWebSv.exe
            C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
            C:\Programme\Internet Explorer\iexplore.exe
            C:\Programme\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
            O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
            O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
            O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
            O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
            O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
            O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
            O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
            O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
            O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
            O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
            O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
            1
            1. Voilà le rapport smitfraudfix :

              SmitFraudFix v2.366

              Scan done at 10:55:06,62, mer. 22/10/2008
              Run from C:\Dokumente und Einstellungen\Manou\Desktop\SmitfraudFix
              OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
              The filesystem type is NTFS
              Fix run in normal mode

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
              C:\Avast4\aswUpdSv.exe
              C:\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\Avast4\ashDisp.exe
              C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
              C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
              C:\Programme\Synaptics\SynTP\SynTPEnh.exe
              C:\Programme\Creative\Mixer\CTSVolFE.exe
              C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\system32\igfxsrvc.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Programme\Intel\Wireless\Bin\EvtEng.exe
              C:\CDBurnerXP\NMSAccessU.exe
              C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
              C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
              C:\Avast4\ashMaiSv.exe
              C:\Avast4\ashWebSv.exe
              C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
              C:\Programme\Internet Explorer\iexplore.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              hosts file corrupted !

              127.0.0.1 mpa.one.microsoft.com

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Manou

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Manou\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Manou\FAVORI~1

              »»»»»»»»»»»»»»»»»»»»»»»» Desktop

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Programme

              »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

              »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Die derzeitige Homepage"

              »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
              !!!Attention, following keys are not inevitably infected!!!

              o4Patch
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, following keys are not inevitably infected!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, following keys are not inevitably infected!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, following keys are not inevitably infected!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
              !!!Attention, following keys are not inevitably infected!!!

              AntiXPVSTFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, following keys are not inevitably infected!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, following keys are not inevitably infected!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, following keys are not inevitably infected!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Paketplaner-Miniport
              DNS Server Search Order: 192.168.3.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{085E3987-3D36-48D8-8F75-76CDDBE0384D}: DhcpNameServer=192.168.3.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{085E3987-3D36-48D8-8F75-76CDDBE0384D}: DhcpNameServer=192.168.3.1
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{610E3BEC-FDAC-4E6B-9602-9B8E8DDEFD0F}: DhcpNameServer=208.67.222.222 208.67.220.220
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.3.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.3.1
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=208.67.222.222 208.67.220.220

              »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

              »»»»»»»»»»»»»»»»»»»»»»»» End
              0
              1. Salut,

                j'ai fait tout ce que smitfraudfix me disait, donc j'ai redémarrer en mode sans échec et là j'ai qu'il y avait une nouvelle session sur mon pc "administrator" (il parait que c'est pas bon ça, que c'est le virus qui s'est créer sa propre session...). Bref j'ai continuer la procédure de nettoyage, je poste le rapport. En attendant, j'ai toujours godzilla qui veut pas dégager...

                SmitFraudFix v2.366

                Scan done at 11:33:33,06, mer. 22/10/2008
                Run from C:\Dokumente und Einstellungen\Manou\Desktop\SmitfraudFix
                OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
                The filesystem type is NTFS
                Fix run in safe mode

                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
                !!!Attention, following keys are not inevitably infected!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» Killing process

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                S!Ri's WS2Fix: LSP not Found.

                »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                GenericRenosFix by S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                404Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

                AntiXPVSTFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» RK

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, following keys are not inevitably infected!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

                Registry Cleaning done.

                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
                !!!Attention, following keys are not inevitably infected!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» End
                0
                1. Salut pour avancer benurr

                  Telecharge UsbFix sur ton bureau

                  --> Lance l installation avec les parametres par default

                  Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                  --> Double clic sur le raccourci UsbFix sur ton bureau

                  --> Le pc va redémarer

                  -->Apres redémarrage post le rapport UsbFix.txt

                  Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
                  1
                  1. Merci de votre aide, voilà le rapport

                    -------------- UsbFix V2.395 ---------------

                    * User : Manou - COMPI
                    * Outils mis a jours le 20/10/2008 par Chiquitine29 et Chimay8
                    * Recherche effectuée à 12:22:29 le mer. 22/10/2008
                    * Windows Xp - Internet Explorer 6.0.2900.5512

                    --------------- [ Processus actifs ] ----------------

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\Programme\AVG\AVG8\avgrsx.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Avast4\aswUpdSv.exe
                    C:\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                    C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                    C:\DOKUME~1\Manou\LOKALE~1\Temp\1.tmp\b2e.exe
                    C:\Avast4\ashDisp.exe
                    C:\CDBurnerXP\NMSAccessU.exe
                    C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
                    C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                    C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
                    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                    C:\Programme\Creative\Mixer\CTSVolFE.exe
                    C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                    C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
                    C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
                    C:\WINDOWS\system32\igfxpers.exe
                    C:\WINDOWS\system32\igfxsrvc.exe
                    C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
                    C:\PROGRA~1\AVG\AVG8\avgtray.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\PROGRA~1\AVG\AVG8\avgam.exe
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    C:\PROGRA~1\AVG\AVG8\avgnsx.exe

                    --------------- [ Informations lecteurs ] ----------------

                    C: - Eingebautes Laufwerk

                    D: - Eingebautes Laufwerk

                    --------------- [ Registre / Startup ] ----------------

                    ! REG.EXE VERSION 3.0

                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                    avast! REG_SZ C:\Avast4\ashDisp.exe
                    IntelZeroConfig REG_SZ "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
                    IntelWireless REG_SZ "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                    SynTPEnh REG_SZ C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                    CTSVolFE.exe REG_SZ "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
                    SigmatelSysTrayApp REG_EXPAND_SZ %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
                    Adobe Reader Speed Launcher REG_SZ "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                    HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                    Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                    SunJavaUpdateSched REG_SZ "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
                    AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe

                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                    ! REG.EXE VERSION 3.0

                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                    CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

                    --------------- [ Registre / Mountpoint2 ] ----------------

                    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6efc773a-9ee7-11dd-9947-0018de1edaf3}\Shell\AutoRun\command
                    Supprimé ! - HKEY_USERS\S-1-5-21-861567501-115176313-725345543-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6efc773a-9ee7-11dd-9947-0018de1edaf3}\Shell\AutoRun\command

                    --------------- [ Nettoyage des disques ] ----------------

                    --------------- ! Fin du rapport ! ----------------
                    0
                    1. refais un scan hijackthis et post le rapport stp
                      -1
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 12:37:25, on 22/10/2008
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                        C:\Avast4\aswUpdSv.exe
                        C:\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                        C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                        C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                        C:\DOKUME~1\Manou\LOKALE~1\Temp\1.tmp\b2e.exe
                        C:\Avast4\ashDisp.exe
                        C:\CDBurnerXP\NMSAccessU.exe
                        C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
                        C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                        C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
                        C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                        C:\Programme\Creative\Mixer\CTSVolFE.exe
                        C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                        C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
                        C:\WINDOWS\system32\cmd.exe
                        C:\WINDOWS\system32\hkcmd.exe
                        C:\WINDOWS\system32\igfxpers.exe
                        C:\WINDOWS\system32\igfxsrvc.exe
                        C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
                        C:\PROGRA~1\AVG\AVG8\avgtray.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\PROGRA~1\AVG\AVG8\avgam.exe
                        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                        C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                        C:\PROGRA~1\AVG\AVG8\avgemc.exe
                        C:\Avast4\ashMaiSv.exe
                        C:\Avast4\ashWebSv.exe
                        C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
                        C:\WINDOWS\explorer.exe
                        C:\WINDOWS\system32\notepad.exe
                        C:\Programme\Internet Explorer\iexplore.exe
                        C:\Programme\Internet Explorer\iexplore.exe
                        C:\Programme\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                        O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
                        O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
                        O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
                        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
                        O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG8\avgpp.dll
                        O20 - AppInit_DLLs: avgrsstx.dll
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
                        O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                        O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                        O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                        O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
                        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                        O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                        0
                        1. réouvre hijackthis
                          fais scan only
                          coches ces lignes :

                          HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla

                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
                          O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
                          O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

                          tu les coches et tu clic sur fix checked

                          ensuite tu as deux antivirus désinstal avast :

                          Pour désinstaller Avast telecharge cet outil

                          ensuite :

                          Telecharge malwarebytes

                          Tu l´instale; le programme va se mettre automatiquement a jour.

                          Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                          Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                          Puis click sur "rechercher".

                          Laisse le scanner le pc...

                          Si des elements on ete trouvés > click sur supprimer la selection.

                          si il t´es demandé de redemarrer > click sur "yes".

                          A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                          Copie et colle le rapport stp.

                          PS : les rapport sont aussi rangé dans l onglet rapport/log

                          -1
                          1. merci de ton aide!
                            l'examen est un peu long donc je finirai ce soir, je dois aller bosser
                            0
                            1. Malwarebytes' Anti-Malware 1.29
                              Version de la base de données: 1305
                              Windows 5.1.2600 Service Pack 3

                              22/10/2008 18:00:33
                              mbam-log-2008-10-22 (18-00-33).txt

                              Type de recherche: Examen complet (C:\|D:\|)
                              Eléments examinés: 72708
                              Temps écoulé: 28 minute(s), 43 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 1

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              D:\Mes Docs\Logiciels\Nero Burning Rom 6.6.0.5 Ultra Edition\Keygen\FORMAT_Keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.

                              Voilà le rapport.
                              J'ai l'impression que ça a bien fonctionné, en tous cas "hacked by godzilla" n'apparaît plus. Par contre j'ai toujours 2 antivirus, j'ai mis avg ce matin parce qu'on m'a dit qu'il pouvait peut-être niquer mon virus, mais c'est que pour 30 jours. Est-ce qu'il vaut mieux que je garde avg ou avast?(parce que ce dernier ne m'a pas l'air très efficace, mais bon il est gratuit!)...
                              En tous cas merci pour tout!!
                              0
                              1. J'ai réussi à désinstaller avast! mais je n'arrive pas à installer antivir. La page qui s'ouvre avec le lien que tu m'as donné dit que j'ai télécharger la version gratuite mais impossible de le trouver sur l'ordinateur...
                                0
                                1. prend le ici :

                                  http://dl1.avgate.net/down/windows/antivir_workstation_winu_en_h.exe

                                  et telecharge le sur le bureau
                                  0
                                  1. Waouw! Je crois que j'ai tout réussi!

                                    J'ai fait un scan avec antivir et il m'a supprimé quelques merdes je crois. Je poste son rapport ainsi que le nouveau rapport hitjackthis que je viens de faire.

                                    Avira AntiVir Personal
                                    Report file date: Mittwoch, 22. Oktober 2008 19:16

                                    Scanning for 1704043 virus strains and unwanted programs.

                                    Licensed to: Avira AntiVir PersonalEdition Classic
                                    Serial number: 0000149996-ADJIE-0001
                                    Platform: Windows XP
                                    Windows version: (Service Pack 3) [5.1.2600]
                                    Boot mode: Normally booted
                                    Username: SYSTEM
                                    Computer name: COMPI

                                    Version information:
                                    BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:46:00
                                    AVSCAN.EXE : 8.1.4.7 315649 Bytes 26.06.2008 08:57:53
                                    AVSCAN.DLL : 8.1.4.0 40705 Bytes 26.05.2008 07:56:40
                                    LUKE.DLL : 8.1.4.5 164097 Bytes 12.06.2008 12:44:19
                                    LUKERES.DLL : 8.1.4.0 12033 Bytes 26.05.2008 07:58:52
                                    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 10:33:34
                                    ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 13:54:15
                                    ANTIVIR2.VDF : 7.0.7.59 4366336 Bytes 19.10.2008 17:12:39
                                    ANTIVIR3.VDF : 7.0.7.74 140800 Bytes 22.10.2008 17:12:40
                                    Engineversion : 8.2.0.5
                                    AEVDF.DLL : 8.1.0.6 102772 Bytes 22.10.2008 17:12:52
                                    AESCRIPT.DLL : 8.1.1.9 319867 Bytes 22.10.2008 17:12:51
                                    AESCN.DLL : 8.1.1.3 123252 Bytes 22.10.2008 17:12:50
                                    AERDL.DLL : 8.1.1.2 438644 Bytes 22.10.2008 17:12:49
                                    AEPACK.DLL : 8.1.2.4 369014 Bytes 22.10.2008 17:12:48
                                    AEOFFICE.DLL : 8.1.0.28 196987 Bytes 22.10.2008 17:12:47
                                    AEHEUR.DLL : 8.1.0.59 1438071 Bytes 22.10.2008 17:12:46
                                    AEHELP.DLL : 8.1.1.2 115062 Bytes 22.10.2008 17:12:45
                                    AEGEN.DLL : 8.1.0.41 319861 Bytes 22.10.2008 17:12:44
                                    AEEMU.DLL : 8.1.0.9 393588 Bytes 22.10.2008 17:12:43
                                    AECORE.DLL : 8.1.2.6 172406 Bytes 22.10.2008 17:12:42
                                    AEBB.DLL : 8.1.0.3 53618 Bytes 22.10.2008 17:12:41
                                    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09.07.2008 08:40:05
                                    AVPREF.DLL : 8.0.2.0 38657 Bytes 16.05.2008 09:28:01
                                    AVREP.DLL : 8.0.0.2 98344 Bytes 22.10.2008 17:12:41
                                    AVREG.DLL : 8.0.0.1 33537 Bytes 09.05.2008 11:26:40
                                    AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:23
                                    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12.06.2008 12:27:49
                                    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
                                    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12.06.2008 12:49:40
                                    NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:10
                                    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12.06.2008 13:48:07
                                    RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.06.2008 13:34:37

                                    Configuration settings for the scan:
                                    Jobname..........................: Complete system scan
                                    Configuration file...............: c:\programme\avira\antivir personaledition classic\sysscan.avp
                                    Logging..........................: low
                                    Primary action...................: interactive
                                    Secondary action.................: ignore
                                    Scan master boot sector..........: on
                                    Scan boot sector.................: on
                                    Boot sectors.....................: C:, D:,
                                    Process scan.....................: on
                                    Scan registry....................: on
                                    Search for rootkits..............: off
                                    Scan all files...................: Intelligent file selection
                                    Scan archives....................: on
                                    Recursion depth..................: 20
                                    Smart extensions.................: on
                                    Macro heuristic..................: on
                                    File heuristic...................: medium

                                    Start of the scan: Mittwoch, 22. Oktober 2008 19:16

                                    The scan of running processes will be started
                                    Scan process 'avscan.exe' - '1' Module(s) have been scanned
                                    Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
                                    Scan process 'iFrmewrk.exe' - '1' Module(s) have been scanned
                                    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                                    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                                    Scan process 'avguard.exe' - '1' Module(s) have been scanned
                                    Scan process 'sched.exe' - '1' Module(s) have been scanned
                                    Scan process 'iexplore.exe' - '1' Module(s) have been scanned
                                    Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                                    Scan process 'iexplore.exe' - '1' Module(s) have been scanned
                                    Scan process 'Dot1XCfg.exe' - '1' Module(s) have been scanned
                                    Scan process 'alg.exe' - '1' Module(s) have been scanned
                                    Scan process 'avgemc.exe' - '1' Module(s) have been scanned
                                    Scan process 'avgnsx.exe' - '1' Module(s) have been scanned
                                    Scan process 'avgrsx.exe' - '1' Module(s) have been scanned
                                    Scan process 'avgam.exe' - '1' Module(s) have been scanned
                                    Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                                    Scan process 'avgtray.exe' - '1' Module(s) have been scanned
                                    Scan process 'jusched.exe' - '1' Module(s) have been scanned
                                    Scan process 'igfxsrvc.exe' - '1' Module(s) have been scanned
                                    Scan process 'igfxpers.exe' - '1' Module(s) have been scanned
                                    Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
                                    Scan process 'WLKEEPER.exe' - '1' Module(s) have been scanned
                                    Scan process 'stsystra.exe' - '1' Module(s) have been scanned
                                    Scan process 'RegSrvc.exe' - '1' Module(s) have been scanned
                                    Scan process 'CTSVolFE.exe' - '1' Module(s) have been scanned
                                    Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
                                    Scan process 'NMSAccessU.exe' - '1' Module(s) have been scanned
                                    Scan process 'iFrmewrk.exe' - '1' Module(s) have been scanned
                                    Scan process 'ZCfgSvc.exe' - '1' Module(s) have been scanned
                                    Scan process 'EvtEng.exe' - '1' Module(s) have been scanned
                                    Scan process 'avgfws8.exe' - '1' Module(s) have been scanned
                                    Scan process 'avgwdsvc.exe' - '1' Module(s) have been scanned
                                    Scan process 'explorer.exe' - '1' Module(s) have been scanned
                                    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'S24EvMon.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'lsass.exe' - '1' Module(s) have been scanned
                                    Scan process 'services.exe' - '1' Module(s) have been scanned
                                    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                                    Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                    Scan process 'smss.exe' - '1' Module(s) have been scanned
                                    46 processes with 46 modules were scanned

                                    Starting master boot sector scan:
                                    Master boot sector HD0
                                    [INFO] No virus was found!

                                    Start scanning boot sectors:
                                    Boot sector 'C:\'
                                    [INFO] No virus was found!
                                    Boot sector 'D:\'
                                    [INFO] No virus was found!

                                    Starting to scan the registry.
                                    The registry was scanned ( '54' files ).

                                    Starting the file scan:

                                    Begin scan in 'C:\' <Boot>
                                    C:\pagefile.sys
                                    [WARNING] The file could not be opened!
                                    C:\Dokumente und Einstellungen\Manou\Desktop\SmitfraudFix.exe
                                    [DETECTION] Contains recognition pattern of the DR/Tool.Reboot.F.179 dropper
                                    [NOTE] The file was deleted!
                                    C:\Dokumente und Einstellungen\Manou\Eigene Dateien\Mes documents\Mes images\about.Brontok.A.html
                                    [DETECTION] Contains recognition pattern of the WORM/Bro.1 worm
                                    [NOTE] The file was deleted!
                                    C:\System Volume Information\_restore{A2AE511C-4008-43B2-8462-516995C5C601}\RP29\A0005955.exe
                                    [DETECTION] Contains recognition pattern of the DR/Tool.Reboot.F.179 dropper
                                    [NOTE] The file was deleted!
                                    Begin scan in 'D:\'
                                    D:\Mes Docs\Logiciels\Nero Burning Rom 6.6.0.5 Ultra Edition\Keygen\Keygen Nero 6.6.0.1.exe
                                    [DETECTION] Contains recognition pattern of a probably damaged CC/00233 sample
                                    [WARNING] The file was ignored!
                                    D:\System Volume Information\_restore{A2AE511C-4008-43B2-8462-516995C5C601}\RP27\A0005800.exe
                                    [DETECTION] Is the TR/Trash.Gen Trojan
                                    [NOTE] The file was deleted!

                                    End of the scan: Mittwoch, 22. Oktober 2008 19:48
                                    Used time: 31:48 Minute(s)

                                    The scan has been done completely.

                                    3467 Scanning directories
                                    221541 Files were scanned
                                    5 viruses and/or unwanted programs were found
                                    0 Files were classified as suspicious:
                                    4 files were deleted
                                    0 files were repaired
                                    0 files were moved to quarantine
                                    0 files were renamed
                                    1 Files cannot be scanned
                                    221535 Files not concerned
                                    2146 Archives were scanned
                                    2 Warnings
                                    4 Notes

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 20:03:42, on 22/10/2008
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
                                    C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
                                    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                                    C:\Programme\Creative\Mixer\CTSVolFE.exe
                                    C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
                                    C:\WINDOWS\system32\hkcmd.exe
                                    C:\WINDOWS\system32\igfxpers.exe
                                    C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
                                    C:\WINDOWS\system32\igfxsrvc.exe
                                    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                                    C:\CDBurnerXP\NMSAccessU.exe
                                    C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                                    C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                                    C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe
                                    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll (file missing)
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                                    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
                                    O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
                                    O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                                    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                                    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                                    O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
                                    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                                    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                                    O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                                    0
                                    1. Contributeur sécurité
                                      Telecharge FindyKill sur ton bureau :

                                      http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                                      --> Lance l installation avec les parametres par default

                                      --> Double clic sur le raccourci FindyKill sur ton bureau

                                      --> Au menu principal,choisi l option 1 (Recherche)

                                      --> Post le rapport FindyKill.txt

                                      Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                                      0
                                  • 1
                                  • 2