Virus Hacked by godzilla

Résolu
Bonjour,

Il y a quelques jours j'ai eu des gros soucis avec mon pc. J'ai du contracter plusieurs virus dont Godzilla mais surtout une grosse merde qui me bloquait tous les téléchargements et qui faisait toujours redémarer l'ordinateur. Quand je l'ai éteint normalement, il n'y a plus eu moyen de le redémarrer. J'ai été le faire réparer et on m'a dit que tout était mort, on m'a réinstaller Windows. Cependant quelques fichiers ont pu être sauvés avec un CD linux et remis sur mon nouveau Windows. C'est peut-être de là que Godzilla est revenu, en tous cas "hacked by godzilla" s'affiche sur lar bleue d'internet explorer. Je n'y connais vraiment rien en virus et antivirus et je ne sais pas trop quoi faire, en tous cas j'ai pas vraiment envie de revivre la même expérience!!
Merci aux pros de l'informatique qui pourront peut-être me dépanner sur ce coup!
Configuration: Windows XP
Internet Explorer 6.0

30 réponses

Résumé de la discussion

Une infection complexe a touché Windows XP et Internet Explorer 6, avec le message "Hacked by Godzilla", un blocage des téléchargements et une impossibilité de redémarrer après l’arrêt. Après une réinstallation de Windows et la récupération de quelques fichiers via un CD Linux, des doutes subsistent quant à un éventuel retour du virus par des données transférées. Des réponses proposent alors des outils spécialisés (HijackThis, UsbFix, SDFix, FindyKill) et des scans en mode sans échec; les rapports évoquent des entrées suspectes puis des nettoyages et des résultats souvent propres.

Bobot (l’IA à votre service)
  1. OUps désolée, voilà le truc entier

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:42:17, on 22/10/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    C:\Avast4\aswUpdSv.exe
    C:\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\Avast4\ashDisp.exe
    C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
    C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    C:\Programme\Creative\Mixer\CTSVolFE.exe
    C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    C:\CDBurnerXP\NMSAccessU.exe
    C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
    C:\Avast4\ashMaiSv.exe
    C:\Avast4\ashWebSv.exe
    C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
    O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
    O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
    O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
    1
    1. Salut pour avancer benurr

      Telecharge UsbFix sur ton bureau

      --> Lance l installation avec les parametres par default

      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

      --> Double clic sur le raccourci UsbFix sur ton bureau

      --> Le pc va redémarer

      -->Apres redémarrage post le rapport UsbFix.txt

      Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
      1
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:16:42, on 21/10/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
        C:\Avast4\aswUpdSv.exe
        C:\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Avast4\ashDisp.exe
        C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
        C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
        C:\Programme\Synaptics\SynTP\SynTPEnh.exe
        C:\Programme\Creative\Mixer\CTSVolFE.exe
        C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\Programme\Intel\Wireless\Bin\EvtEng.exe
        C:\CDBurnerXP\NMSAccessU.exe
        C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
        C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
        C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
        C:\Avast4\ashMaiSv.exe
        C:\Avast4\ashWebSv.exe
        C:\Programme\Internet Explorer\iexplore.exe
        C:\Programme\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
        O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
        O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
        O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
        O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
        O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
        O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:16:42, on 21/10/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
          C:\Avast4\aswUpdSv.exe
          C:\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Avast4\ashDisp.exe
          C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
          C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
          C:\Programme\Synaptics\SynTP\SynTPEnh.exe
          C:\Programme\Creative\Mixer\CTSVolFE.exe
          C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\igfxsrvc.exe
          C:\Programme\Intel\Wireless\Bin\EvtEng.exe
          C:\CDBurnerXP\NMSAccessU.exe
          C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
          C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
          C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
          C:\Avast4\ashMaiSv.exe
          C:\Avast4\ashWebSv.exe
          C:\Programme\Internet Explorer\iexplore.exe
          C:\Programme\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
          O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
          O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
          O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
          O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
          O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
          O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
          O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 18:16:42, on 21/10/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
            C:\Avast4\aswUpdSv.exe
            C:\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Avast4\ashDisp.exe
            C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
            C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
            C:\Programme\Synaptics\SynTP\SynTPEnh.exe
            C:\Programme\Creative\Mixer\CTSVolFE.exe
            C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\system32\igfxsrvc.exe
            C:\Programme\Intel\Wireless\Bin\EvtEng.exe
            C:\CDBurnerXP\NMSAccessU.exe
            C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
            C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
            C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
            C:\Avast4\ashMaiSv.exe
            C:\Avast4\ashWebSv.exe
            C:\Programme\Internet Explorer\iexplore.exe
            C:\Programme\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
            O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
            O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
            O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
            O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
            O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
            O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
            O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
            O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
            O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
            O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
            O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
            0
            1. Désolée pour le triple exemplaire, on dirait vraiment que je suis pas douée...
              0
              1. Contributeur sécurité
                Télécharge:http://halfanet.free.fr/NOD32%20VBS%5bButsur.A%5d-Fix.exe

                Enregistre-le sur ton bureau.
                Double-clique dessus une fentre s'ouvre.Clique sur I Agree.
                Ensuite clique sur Do it now
                A un moment il vas te demander de choisir ton disque dur choisi-le (generalement c'est C:\)
                Quand il a finit redemarre et poste un nouveau log hijackthis.

                Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
                mais C.. de penser que ­tu es libre...merci a australe13
                -1
            2. Désolée mais hier je n'ai pas pu terminer. D'abord j'ai fait comme tu m'as dit sauf qu'on ne m'a jamais demandé de choisir mon disque. En tous cas j'ai redémarré et là l'ordi c'est bloqué, rien ne répondait, j'ai du l'éteindre avec la batterie. Du coup j'ai décidé de finir plus tard. Alors, si tu es toujours là ou quelqu'un d'autre, je poste un nouveau log hitjackthis

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 10:42:17, on 22/10/2008
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
              C:\Avast4\aswUpdSv.exe
              C:\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\Avast4\ashDisp.exe
              C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
              C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
              C:\Programme\Synaptics\SynTP\SynTPEnh.exe
              C:\Programme\Creative\Mixer\CTSVolFE.exe
              C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\system32\igfxsrvc.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Programme\Intel\Wireless\Bin\EvtEng.exe
              C:\CDBurnerXP\NMSAccessU.exe
              C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
              C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
              C:\Avast4\ashMaiSv.exe
              C:\Avast4\ashWebSv.exe
              C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
              C:\Programme\Internet Explorer\iexplore.exe
              C:\Programme\Trend Micro\HijackThis\HijackThis.exe

              En tous cas le truc "hacked by godzilla" est toujours là...
              0
              1. Contributeur sécurité
                salut

                on tout cas ton rapport c'est fait manger par la petite souris car pas complet

                1/ telecharger :

                http://siri.urz.free.fr/Fix/SmitfraudFix.php

                2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes

                Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

                -1
            3. Voilà le rapport smitfraudfix :

              SmitFraudFix v2.366

              Scan done at 10:55:06,62, mer. 22/10/2008
              Run from C:\Dokumente und Einstellungen\Manou\Desktop\SmitfraudFix
              OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
              The filesystem type is NTFS
              Fix run in normal mode

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
              C:\Avast4\aswUpdSv.exe
              C:\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\Avast4\ashDisp.exe
              C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
              C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
              C:\Programme\Synaptics\SynTP\SynTPEnh.exe
              C:\Programme\Creative\Mixer\CTSVolFE.exe
              C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\system32\igfxsrvc.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Programme\Intel\Wireless\Bin\EvtEng.exe
              C:\CDBurnerXP\NMSAccessU.exe
              C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
              C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
              C:\Avast4\ashMaiSv.exe
              C:\Avast4\ashWebSv.exe
              C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
              C:\Programme\Internet Explorer\iexplore.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              hosts file corrupted !

              127.0.0.1 mpa.one.microsoft.com

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Manou

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Manou\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Manou\FAVORI~1

              »»»»»»»»»»»»»»»»»»»»»»»» Desktop

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Programme

              »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

              »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Die derzeitige Homepage"

              »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
              !!!Attention, following keys are not inevitably infected!!!

              o4Patch
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, following keys are not inevitably infected!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, following keys are not inevitably infected!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, following keys are not inevitably infected!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
              !!!Attention, following keys are not inevitably infected!!!

              AntiXPVSTFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, following keys are not inevitably infected!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, following keys are not inevitably infected!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, following keys are not inevitably infected!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Paketplaner-Miniport
              DNS Server Search Order: 192.168.3.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{085E3987-3D36-48D8-8F75-76CDDBE0384D}: DhcpNameServer=192.168.3.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{085E3987-3D36-48D8-8F75-76CDDBE0384D}: DhcpNameServer=192.168.3.1
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{610E3BEC-FDAC-4E6B-9602-9B8E8DDEFD0F}: DhcpNameServer=208.67.222.222 208.67.220.220
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.3.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.3.1
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=208.67.222.222 208.67.220.220

              »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

              »»»»»»»»»»»»»»»»»»»»»»»» End
              0
              1. Salut,

                j'ai fait tout ce que smitfraudfix me disait, donc j'ai redémarrer en mode sans échec et là j'ai qu'il y avait une nouvelle session sur mon pc "administrator" (il parait que c'est pas bon ça, que c'est le virus qui s'est créer sa propre session...). Bref j'ai continuer la procédure de nettoyage, je poste le rapport. En attendant, j'ai toujours godzilla qui veut pas dégager...

                SmitFraudFix v2.366

                Scan done at 11:33:33,06, mer. 22/10/2008
                Run from C:\Dokumente und Einstellungen\Manou\Desktop\SmitfraudFix
                OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
                The filesystem type is NTFS
                Fix run in safe mode

                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
                !!!Attention, following keys are not inevitably infected!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» Killing process

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                S!Ri's WS2Fix: LSP not Found.

                »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                GenericRenosFix by S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                404Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

                AntiXPVSTFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» RK

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, following keys are not inevitably infected!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

                Registry Cleaning done.

                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
                !!!Attention, following keys are not inevitably infected!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» End
                0
                1. Merci de votre aide, voilà le rapport

                  -------------- UsbFix V2.395 ---------------

                  * User : Manou - COMPI
                  * Outils mis a jours le 20/10/2008 par Chiquitine29 et Chimay8
                  * Recherche effectuée à 12:22:29 le mer. 22/10/2008
                  * Windows Xp - Internet Explorer 6.0.2900.5512

                  --------------- [ Processus actifs ] ----------------

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\Programme\AVG\AVG8\avgrsx.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Avast4\aswUpdSv.exe
                  C:\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                  C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                  C:\DOKUME~1\Manou\LOKALE~1\Temp\1.tmp\b2e.exe
                  C:\Avast4\ashDisp.exe
                  C:\CDBurnerXP\NMSAccessU.exe
                  C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
                  C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                  C:\Programme\Creative\Mixer\CTSVolFE.exe
                  C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                  C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
                  C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
                  C:\WINDOWS\system32\igfxpers.exe
                  C:\WINDOWS\system32\igfxsrvc.exe
                  C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
                  C:\PROGRA~1\AVG\AVG8\avgtray.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\PROGRA~1\AVG\AVG8\avgam.exe
                  C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                  C:\PROGRA~1\AVG\AVG8\avgnsx.exe

                  --------------- [ Informations lecteurs ] ----------------

                  C: - Eingebautes Laufwerk

                  D: - Eingebautes Laufwerk

                  --------------- [ Registre / Startup ] ----------------

                  ! REG.EXE VERSION 3.0

                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                  avast! REG_SZ C:\Avast4\ashDisp.exe
                  IntelZeroConfig REG_SZ "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
                  IntelWireless REG_SZ "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                  SynTPEnh REG_SZ C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                  CTSVolFE.exe REG_SZ "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
                  SigmatelSysTrayApp REG_EXPAND_SZ %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
                  Adobe Reader Speed Launcher REG_SZ "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                  HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                  Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                  SunJavaUpdateSched REG_SZ "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
                  AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe

                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                  ! REG.EXE VERSION 3.0

                  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                  CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

                  --------------- [ Registre / Mountpoint2 ] ----------------

                  Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6efc773a-9ee7-11dd-9947-0018de1edaf3}\Shell\AutoRun\command
                  Supprimé ! - HKEY_USERS\S-1-5-21-861567501-115176313-725345543-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6efc773a-9ee7-11dd-9947-0018de1edaf3}\Shell\AutoRun\command

                  --------------- [ Nettoyage des disques ] ----------------

                  --------------- ! Fin du rapport ! ----------------
                  0
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 12:37:25, on 22/10/2008
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                    C:\Avast4\aswUpdSv.exe
                    C:\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                    C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                    C:\DOKUME~1\Manou\LOKALE~1\Temp\1.tmp\b2e.exe
                    C:\Avast4\ashDisp.exe
                    C:\CDBurnerXP\NMSAccessU.exe
                    C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
                    C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                    C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
                    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                    C:\Programme\Creative\Mixer\CTSVolFE.exe
                    C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                    C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
                    C:\WINDOWS\system32\cmd.exe
                    C:\WINDOWS\system32\hkcmd.exe
                    C:\WINDOWS\system32\igfxpers.exe
                    C:\WINDOWS\system32\igfxsrvc.exe
                    C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
                    C:\PROGRA~1\AVG\AVG8\avgtray.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\PROGRA~1\AVG\AVG8\avgam.exe
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                    C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    C:\Avast4\ashMaiSv.exe
                    C:\Avast4\ashWebSv.exe
                    C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
                    C:\WINDOWS\explorer.exe
                    C:\WINDOWS\system32\notepad.exe
                    C:\Programme\Internet Explorer\iexplore.exe
                    C:\Programme\Internet Explorer\iexplore.exe
                    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                    O4 - HKLM\..\Run: [avast!] C:\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
                    O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
                    O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
                    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
                    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
                    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG8\avgpp.dll
                    O20 - AppInit_DLLs: avgrsstx.dll
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Avast4\ashWebSv.exe
                    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                    O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
                    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                    O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                    0
                    1. merci de ton aide!
                      l'examen est un peu long donc je finirai ce soir, je dois aller bosser
                      0
                      1. Malwarebytes' Anti-Malware 1.29
                        Version de la base de données: 1305
                        Windows 5.1.2600 Service Pack 3

                        22/10/2008 18:00:33
                        mbam-log-2008-10-22 (18-00-33).txt

                        Type de recherche: Examen complet (C:\|D:\|)
                        Eléments examinés: 72708
                        Temps écoulé: 28 minute(s), 43 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 1

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        D:\Mes Docs\Logiciels\Nero Burning Rom 6.6.0.5 Ultra Edition\Keygen\FORMAT_Keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.

                        Voilà le rapport.
                        J'ai l'impression que ça a bien fonctionné, en tous cas "hacked by godzilla" n'apparaît plus. Par contre j'ai toujours 2 antivirus, j'ai mis avg ce matin parce qu'on m'a dit qu'il pouvait peut-être niquer mon virus, mais c'est que pour 30 jours. Est-ce qu'il vaut mieux que je garde avg ou avast?(parce que ce dernier ne m'a pas l'air très efficace, mais bon il est gratuit!)...
                        En tous cas merci pour tout!!
                        0
                        1. J'ai réussi à désinstaller avast! mais je n'arrive pas à installer antivir. La page qui s'ouvre avec le lien que tu m'as donné dit que j'ai télécharger la version gratuite mais impossible de le trouver sur l'ordinateur...
                          0
                          1. prend le ici :

                            http://dl1.avgate.net/down/windows/antivir_workstation_winu_en_h.exe

                            et telecharge le sur le bureau
                            0
                            1. Waouw! Je crois que j'ai tout réussi!

                              J'ai fait un scan avec antivir et il m'a supprimé quelques merdes je crois. Je poste son rapport ainsi que le nouveau rapport hitjackthis que je viens de faire.

                              Avira AntiVir Personal
                              Report file date: Mittwoch, 22. Oktober 2008 19:16

                              Scanning for 1704043 virus strains and unwanted programs.

                              Licensed to: Avira AntiVir PersonalEdition Classic
                              Serial number: 0000149996-ADJIE-0001
                              Platform: Windows XP
                              Windows version: (Service Pack 3) [5.1.2600]
                              Boot mode: Normally booted
                              Username: SYSTEM
                              Computer name: COMPI

                              Version information:
                              BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:46:00
                              AVSCAN.EXE : 8.1.4.7 315649 Bytes 26.06.2008 08:57:53
                              AVSCAN.DLL : 8.1.4.0 40705 Bytes 26.05.2008 07:56:40
                              LUKE.DLL : 8.1.4.5 164097 Bytes 12.06.2008 12:44:19
                              LUKERES.DLL : 8.1.4.0 12033 Bytes 26.05.2008 07:58:52
                              ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 10:33:34
                              ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 13:54:15
                              ANTIVIR2.VDF : 7.0.7.59 4366336 Bytes 19.10.2008 17:12:39
                              ANTIVIR3.VDF : 7.0.7.74 140800 Bytes 22.10.2008 17:12:40
                              Engineversion : 8.2.0.5
                              AEVDF.DLL : 8.1.0.6 102772 Bytes 22.10.2008 17:12:52
                              AESCRIPT.DLL : 8.1.1.9 319867 Bytes 22.10.2008 17:12:51
                              AESCN.DLL : 8.1.1.3 123252 Bytes 22.10.2008 17:12:50
                              AERDL.DLL : 8.1.1.2 438644 Bytes 22.10.2008 17:12:49
                              AEPACK.DLL : 8.1.2.4 369014 Bytes 22.10.2008 17:12:48
                              AEOFFICE.DLL : 8.1.0.28 196987 Bytes 22.10.2008 17:12:47
                              AEHEUR.DLL : 8.1.0.59 1438071 Bytes 22.10.2008 17:12:46
                              AEHELP.DLL : 8.1.1.2 115062 Bytes 22.10.2008 17:12:45
                              AEGEN.DLL : 8.1.0.41 319861 Bytes 22.10.2008 17:12:44
                              AEEMU.DLL : 8.1.0.9 393588 Bytes 22.10.2008 17:12:43
                              AECORE.DLL : 8.1.2.6 172406 Bytes 22.10.2008 17:12:42
                              AEBB.DLL : 8.1.0.3 53618 Bytes 22.10.2008 17:12:41
                              AVWINLL.DLL : 1.0.0.12 15105 Bytes 09.07.2008 08:40:05
                              AVPREF.DLL : 8.0.2.0 38657 Bytes 16.05.2008 09:28:01
                              AVREP.DLL : 8.0.0.2 98344 Bytes 22.10.2008 17:12:41
                              AVREG.DLL : 8.0.0.1 33537 Bytes 09.05.2008 11:26:40
                              AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:23
                              AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12.06.2008 12:27:49
                              SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
                              SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12.06.2008 12:49:40
                              NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:10
                              RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12.06.2008 13:48:07
                              RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.06.2008 13:34:37

                              Configuration settings for the scan:
                              Jobname..........................: Complete system scan
                              Configuration file...............: c:\programme\avira\antivir personaledition classic\sysscan.avp
                              Logging..........................: low
                              Primary action...................: interactive
                              Secondary action.................: ignore
                              Scan master boot sector..........: on
                              Scan boot sector.................: on
                              Boot sectors.....................: C:, D:,
                              Process scan.....................: on
                              Scan registry....................: on
                              Search for rootkits..............: off
                              Scan all files...................: Intelligent file selection
                              Scan archives....................: on
                              Recursion depth..................: 20
                              Smart extensions.................: on
                              Macro heuristic..................: on
                              File heuristic...................: medium

                              Start of the scan: Mittwoch, 22. Oktober 2008 19:16

                              The scan of running processes will be started
                              Scan process 'avscan.exe' - '1' Module(s) have been scanned
                              Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
                              Scan process 'iFrmewrk.exe' - '1' Module(s) have been scanned
                              Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                              Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                              Scan process 'avguard.exe' - '1' Module(s) have been scanned
                              Scan process 'sched.exe' - '1' Module(s) have been scanned
                              Scan process 'iexplore.exe' - '1' Module(s) have been scanned
                              Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                              Scan process 'iexplore.exe' - '1' Module(s) have been scanned
                              Scan process 'Dot1XCfg.exe' - '1' Module(s) have been scanned
                              Scan process 'alg.exe' - '1' Module(s) have been scanned
                              Scan process 'avgemc.exe' - '1' Module(s) have been scanned
                              Scan process 'avgnsx.exe' - '1' Module(s) have been scanned
                              Scan process 'avgrsx.exe' - '1' Module(s) have been scanned
                              Scan process 'avgam.exe' - '1' Module(s) have been scanned
                              Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                              Scan process 'avgtray.exe' - '1' Module(s) have been scanned
                              Scan process 'jusched.exe' - '1' Module(s) have been scanned
                              Scan process 'igfxsrvc.exe' - '1' Module(s) have been scanned
                              Scan process 'igfxpers.exe' - '1' Module(s) have been scanned
                              Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
                              Scan process 'WLKEEPER.exe' - '1' Module(s) have been scanned
                              Scan process 'stsystra.exe' - '1' Module(s) have been scanned
                              Scan process 'RegSrvc.exe' - '1' Module(s) have been scanned
                              Scan process 'CTSVolFE.exe' - '1' Module(s) have been scanned
                              Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
                              Scan process 'NMSAccessU.exe' - '1' Module(s) have been scanned
                              Scan process 'iFrmewrk.exe' - '1' Module(s) have been scanned
                              Scan process 'ZCfgSvc.exe' - '1' Module(s) have been scanned
                              Scan process 'EvtEng.exe' - '1' Module(s) have been scanned
                              Scan process 'avgfws8.exe' - '1' Module(s) have been scanned
                              Scan process 'avgwdsvc.exe' - '1' Module(s) have been scanned
                              Scan process 'explorer.exe' - '1' Module(s) have been scanned
                              Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'S24EvMon.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'lsass.exe' - '1' Module(s) have been scanned
                              Scan process 'services.exe' - '1' Module(s) have been scanned
                              Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                              Scan process 'csrss.exe' - '1' Module(s) have been scanned
                              Scan process 'smss.exe' - '1' Module(s) have been scanned
                              46 processes with 46 modules were scanned

                              Starting master boot sector scan:
                              Master boot sector HD0
                              [INFO] No virus was found!

                              Start scanning boot sectors:
                              Boot sector 'C:\'
                              [INFO] No virus was found!
                              Boot sector 'D:\'
                              [INFO] No virus was found!

                              Starting to scan the registry.
                              The registry was scanned ( '54' files ).

                              Starting the file scan:

                              Begin scan in 'C:\' <Boot>
                              C:\pagefile.sys
                              [WARNING] The file could not be opened!
                              C:\Dokumente und Einstellungen\Manou\Desktop\SmitfraudFix.exe
                              [DETECTION] Contains recognition pattern of the DR/Tool.Reboot.F.179 dropper
                              [NOTE] The file was deleted!
                              C:\Dokumente und Einstellungen\Manou\Eigene Dateien\Mes documents\Mes images\about.Brontok.A.html
                              [DETECTION] Contains recognition pattern of the WORM/Bro.1 worm
                              [NOTE] The file was deleted!
                              C:\System Volume Information\_restore{A2AE511C-4008-43B2-8462-516995C5C601}\RP29\A0005955.exe
                              [DETECTION] Contains recognition pattern of the DR/Tool.Reboot.F.179 dropper
                              [NOTE] The file was deleted!
                              Begin scan in 'D:\'
                              D:\Mes Docs\Logiciels\Nero Burning Rom 6.6.0.5 Ultra Edition\Keygen\Keygen Nero 6.6.0.1.exe
                              [DETECTION] Contains recognition pattern of a probably damaged CC/00233 sample
                              [WARNING] The file was ignored!
                              D:\System Volume Information\_restore{A2AE511C-4008-43B2-8462-516995C5C601}\RP27\A0005800.exe
                              [DETECTION] Is the TR/Trash.Gen Trojan
                              [NOTE] The file was deleted!

                              End of the scan: Mittwoch, 22. Oktober 2008 19:48
                              Used time: 31:48 Minute(s)

                              The scan has been done completely.

                              3467 Scanning directories
                              221541 Files were scanned
                              5 viruses and/or unwanted programs were found
                              0 Files were classified as suspicious:
                              4 files were deleted
                              0 files were repaired
                              0 files were moved to quarantine
                              0 files were renamed
                              1 Files cannot be scanned
                              221535 Files not concerned
                              2146 Archives were scanned
                              2 Warnings
                              4 Notes

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 20:03:42, on 22/10/2008
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
                              C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
                              C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                              C:\Programme\Creative\Mixer\CTSVolFE.exe
                              C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
                              C:\WINDOWS\system32\hkcmd.exe
                              C:\WINDOWS\system32\igfxpers.exe
                              C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
                              C:\WINDOWS\system32\igfxsrvc.exe
                              C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                              C:\CDBurnerXP\NMSAccessU.exe
                              C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                              C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                              C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe
                              C:\Programme\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll (file missing)
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                              O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
                              O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
                              O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
                              O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                              O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                              O23 - Service: NMSAccessU - Unknown owner - C:\CDBurnerXP\NMSAccessU.exe
                              O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                              O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                              O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                              0
                              1. Contributeur sécurité
                                Telecharge FindyKill sur ton bureau :

                                http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                                --> Lance l installation avec les parametres par default

                                --> Double clic sur le raccourci FindyKill sur ton bureau

                                --> Au menu principal,choisi l option 1 (Recherche)

                                --> Post le rapport FindyKill.txt

                                Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                                0
                            2. ----------------- FindyKill V4.095 ------------------

                              * User : Manou - COMPI
                              * Emplacement : C:\Programme\FindyKill
                              * Outils Mis a jours le 22/10/08 par Chiquitine29
                              * Recherche effectuée à 20:26:10 le mer. 22/10/2008
                              * Windows XP - Internet Explorer 6.0.2900.5512

                              ((((((((((((((((( *** Recherche *** ))))))))))))))))))

                              --------------- [ Processus actifs ] ----------------

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
                              C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
                              C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                              C:\Programme\Creative\Mixer\CTSVolFE.exe
                              C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
                              C:\WINDOWS\system32\igfxpers.exe
                              C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
                              C:\WINDOWS\system32\igfxsrvc.exe
                              C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                              C:\CDBurnerXP\NMSAccessU.exe
                              C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                              C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe
                              C:\Programme\Internet Explorer\iexplore.exe
                              C:\Programme\Internet Explorer\iexplore.exe
                              C:\Programme\Internet Explorer\iexplore.exe

                              --------------- [ Fichiers/Dossiers infectieux ] ----------------

                              »»»» Presence des fichiers dans C:

                              »»»» Presence des fichiers dans C:\WINDOWS

                              »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

                              Present ! - C:\WINDOWS\Prefetch\O4PATCH.EXE-1099BD7A.pf

                              »»»» Presence des fichiers dans C:\WINDOWS\system32

                              »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

                              »»»» Presence des fichiers dans C:\Dokumente und Einstellungen\Manou\Anwendungsdaten

                              »»»» Presence des fichiers dans C:\DOKUME~1\Manou\LOKALE~1\Temp

                              --------------- [ Registre / Startup ] ----------------

                              ! REG.EXE VERSION 3.0

                              HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                              IntelZeroConfig REG_SZ "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
                              IntelWireless REG_SZ "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                              SynTPEnh REG_SZ C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                              CTSVolFE.exe REG_SZ "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
                              SigmatelSysTrayApp REG_EXPAND_SZ %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
                              Adobe Reader Speed Launcher REG_SZ "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                              HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                              Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                              SunJavaUpdateSched REG_SZ "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
                              avgnt REG_SZ "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

                              HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                              ! REG.EXE VERSION 3.0

                              HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                              CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

                              --------------- [ Registre / Clés infectieuses ] ----------------

                              --------------- [ Etat / Services ] ----------------

                              +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

                              Ndisuio - Type de démarrage = 3

                              EapHost - Type de démarrage = 3

                              Ip6Fw - Type de démarrage = 3

                              SharedAccess - Type de démarrage = 2

                              wuauserv - Type de démarrage = 2

                              wscsvc - Type de démarrage = 2

                              --------------- [ Recherche dans supports amovibles] ----------------

                              +- Informations :

                              C: - Eingebautes Laufwerk

                              D: - Eingebautes Laufwerk

                              +- presence des fichiers :

                              --------------- [ Registre / Moutpoint2 ] ----------------

                              -> Recherche négative.

                              ------------------- ! Fin du rapport ! --------------------
                              0
                              1. Contributeur sécurité
                                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                                --> Double clic sur le raccourci FindyKill sur ton bureau

                                --> Au menu principal,choisi l option 2 (Suppression)

                                /!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

                                /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

                                -------> ensuite post le rapport FindyKill.txt

                                Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                                Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
                                0
                            3. Voici le rapport!

                              ----------------- FindyKill V4.095 ------------------

                              * User : Manou - COMPI
                              * Emplacement : C:\Programme\FindyKill
                              * Outils Mis a jours le 22/10/08 par Chiquitine29
                              * Suppression effectuée à 21:56:43 le mer. 22/10/2008
                              * Windows XP - Internet Explorer 6.0.2900.5512

                              ((((((((((((((( *** Suppression *** ))))))))))))))))))

                              --------------- [ Processus actifs ] ----------------

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\logonui.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\WINDOWS\system32\userinit.exe
                              C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                              C:\CDBurnerXP\NMSAccessU.exe
                              C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                              C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe

                              --------------- [ Fichiers/Dossiers infectieux ] ----------------

                              »»»» Suppression des fichiers dans C:

                              »»»» Suppression des fichiers dans C:\WINDOWS

                              »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

                              Supprimé ! - C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf
                              Supprimé ! - C:\WINDOWS\Prefetch\AVGFWS8.EXE-2DA50578.pf
                              Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-1C3562E3.pf

                              »»»» Suppression des fichiers dans C:\WINDOWS\system32

                              »»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

                              »»»» Suppression des fichiers dans C:\Dokumente und Einstellungen\Manou\Anwendungsdaten

                              »»»» Suppression des fichiers dans C:\DOKUME~1\Manou\LOKALE~1\Temp

                              --------------- [ Registre / Clés infectieuses ] ----------------

                              -> Certaines clés ont été supprimées au premier reboot ...

                              --------------- [ Etat / Redémarage des services ] ----------------

                              +- Mode sans echec restauré !

                              +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

                              Ndisuio - Type de démarrage = 2

                              EapHost - Type de démarrage = 2

                              Ip6Fw - Type de démarrage = 2

                              SharedAccess - Type de démarrage = 2

                              wuauserv - Type de démarrage = 2

                              wscsvc - Type de démarrage = 2

                              --------------- [ Nettoyage des supports amovibles ] ----------------

                              +- Informations :

                              C: - Eingebautes Laufwerk

                              D: - Eingebautes Laufwerk

                              +- Suppression des fichiers :

                              --------------- [ Registre / Moutpoint2 ] ----------------

                              -> Recherche négative.

                              --------------- [ Recherche Cracks / Keygen ] ----------------

                              ---------------- ! Fin du rapport ! ------------------
                              0
                              1. Contributeur sécurité
                                Télécharge UsbFix sur ton bureau

                                http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

                                --> Lance l installation avec les paramètres par default

                                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                                --> Double clic sur le raccourci UsbFix sur ton bureau

                                --> Le PC va redémarrer

                                -->Après redémarrage poste le rapport UsbFix.txt

                                Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
                                Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
                                0
                            4. -------------- UsbFix V2.395 ---------------

                              * User : Manou - COMPI
                              * Outils mis a jours le 20/10/2008 par Chiquitine29 et Chimay8
                              * Recherche effectuée à 22:18:58 le mer. 22/10/2008
                              * Windows Xp - Internet Explorer 6.0.2900.5512

                              --------------- [ Processus actifs ] ----------------

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\Programme\Avira\AntiVir PersonalEdition Classic\avwsc.exe
                              C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Programme\Intel\Wireless\Bin\EvtEng.exe
                              C:\WINDOWS\system32\userinit.exe
                              C:\CDBurnerXP\NMSAccessU.exe
                              C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
                              C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
                              C:\DOKUME~1\Manou\LOKALE~1\Temp\1.tmp\b2e.exe
                              C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
                              C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
                              C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                              C:\Programme\Creative\Mixer\CTSVolFE.exe
                              C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
                              C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
                              C:\WINDOWS\system32\igfxpers.exe
                              C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
                              C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\WINDOWS\system32\igfxsrvc.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe

                              --------------- [ Informations lecteurs ] ----------------

                              C: - Eingebautes Laufwerk

                              D: - Eingebautes Laufwerk

                              --------------- [ Registre / Startup ] ----------------

                              ! REG.EXE VERSION 3.0

                              HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                              IntelZeroConfig REG_SZ "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
                              IntelWireless REG_SZ "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                              SynTPEnh REG_SZ C:\Programme\Synaptics\SynTP\SynTPEnh.exe
                              CTSVolFE.exe REG_SZ "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
                              SigmatelSysTrayApp REG_EXPAND_SZ %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
                              Adobe Reader Speed Launcher REG_SZ "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                              HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                              Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                              SunJavaUpdateSched REG_SZ "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
                              avgnt REG_SZ "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

                              HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                              ! REG.EXE VERSION 3.0

                              HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                              CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

                              --------------- [ Registre / Mountpoint2 ] ----------------

                              -> Recherche négative.

                              --------------- [ Nettoyage des disques ] ----------------

                              --------------- ! Fin du rapport ! ----------------
                              0
                              1. Contributeur sécurité
                                1) Télécharge SDFix d' AndyManchesta

                                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

                                Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
                                N y touche pas pour l instant.

                                2) Redémarre en mode sans échec

                                3) SDFix
                                * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                                * Appuie sur Y pour commencer le processus de nettoyage.
                                * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                                * Appuie sur une touche pour redémarrer le PC.
                                * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                                * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                                · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                                0
                            5. Voilà le nouveau rapport. Mais je ne comprend pas très bien, est-ce qu'il me rest beaucoup d'infections? Par ailleurs, en mode sans échec, il y a encore cette nouvelle session qui s'affiche à côté de la mienne "administrator". Est-ce que c'est normal??

                              [b]SDFix: Version 1.237 [/b]
                              Run by Manou on mer. 22/10/2008 at 22:48

                              Microsoft Windows XP [Version 5.1.2600]
                              Running From: C:\SDFix

                              [b]Checking Services [/b]:

                              Restoring Default Security Values
                              Restoring Default Hosts File

                              Rebooting

                              [b]Checking Files [/b]:

                              No Trojan Files Found

                              Removing Temp Files

                              [b]ADS Check [/b]:

                              [b]Final Check [/b]:

                              catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2008-10-22 22:54:10
                              Windows 5.1.2600 Service Pack 3 NTFS

                              scanning hidden processes ...

                              scanning hidden services & system hive ...

                              scanning hidden registry entries ...

                              scanning hidden files ...

                              scan completed successfully
                              hidden processes: 0
                              hidden services: 0
                              hidden files: 0

                              [b]Remaining Services [/b]:

                              Authorized Application Key Export:

                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                              "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                              "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                              [b]Remaining Files [/b]:

                              [b]Files with Hidden Attributes [/b]:

                              Mon 20 Oct 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\66bbe901ee61b85acb3f51f475c66bc4\BIT2.tmp"
                              Mon 20 Oct 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b3ef512344b95092bd4977065cf09013\BIT1.tmp"

                              [b]Finished![/b]
                              0
                              • 1
                              • 2