Ordinateur infecter et anti virus désactiver

ntm101 -  
 ntm101 -
Bon, salut

L'ordi de ma tante est plein de MERDE.
J'ai installer Nod32 ( craker ) - Mais les mise a jour ne ce font pas et le real time est désactiver et je peu l activer.
Je peu pas installer spybot, malware byte et uniblue spyerase ( craker )

Bon sur google quand je clique sur un lien sa m'ouvre tjrs des site d'amconage. entk des site avec de faux anti virus

Voici le rapport Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:23:19, on 2009-01-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\Khaled Maalouf\Desktop\asd\LavasoftFirewallInstall.exe
C:\DOCUME~1\KHALED~1\LOCALS~1\Temp\is-3CCF2.tmp\LavasoftFirewallInstall.tmp
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Lavasoft\Personal Firewall\acs.exe
C:\Program Files\Lavasoft\Personal Firewall\op_mon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = canoe info meteo
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [lavasoftMonitor] C:\Program Files\Lavasoft\Personal Firewall\op_mon.exe /tray /noservice
O4 - HKLM\..\Run: [lavasoftFeedBack] "C:\Program Files\Lavasoft\Personal Firewall\feedback.exe" /dump:os_startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,20/mcgdmgr.cab
O20 - AppInit_DLLs: c:\progra~1\lavasoft\person~1\wl_hook.dll
O23 - Service: Lavasoft Client Security Service (acssrv) - Lavasoft AB - C:\PROGRA~1\Lavasoft\PERSON~1\acs.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
A voir également:

11 réponses

ezekielo Messages postés 156 Statut Membre 7
 
fix cheken les trois 016-dpf
0
ntm101
 
ok j ai fait
ESt-ce tout?
0
Utilisateur anonyme > ntm101
 
L'ordi de ma tante est plein de MERDE.
J'ai installer Nod32 ( craker ) - Mais les mise a jour ne ce font pas et le real time est désactiver et je peu l activer. Je peu pas installer spybot, malware byte et uniblue spyerase ( craker )
Bon sur google quand je clique sur un lien sa m'ouvre tjrs des site d'amconage. entk des site avec de faux anti virus --


et cela t'etonnes tres certainement???


Antonio Giacomo Stradivari, souvent appelé Stradivarius (Crémone, 1644 - Crémone, 18 décembre 1737 
Le Soil (1714), considéré par beaucoup comme le meilleur instrument du monde.
peu de temps avant sa mort il cherchait encore... 
0
ezekielo Messages postés 156 Statut Membre 7
 
non ca aussi:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
0
ntm101
 
D'accorc voila c'est fait

voici le nouveau log file

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:18:54, on 2009-01-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = canoe info meteo
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [lavasoftMonitor] C:\PROGRA~1\Lavasoft\PERSON~1\op_mon.exe /tray /noservice
O4 - HKLM\..\Run: [lavasoftFeedBack] "C:\Program Files\Lavasoft\Personal Firewall\feedback.exe" /dump:os_startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: c:\progra~1\lavasoft\person~1\wl_hook.dll
O23 - Service: Lavasoft Client Security Service (acssrv) - Lavasoft AB - C:\PROGRA~1\Lavasoft\PERSON~1\acs.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
ezekielo Messages postés 156 Statut Membre 7
 
telechare et instale http://download.piriform.com/ccsetup215.exe analise et supprime se quil trouve et fait pareil pour,regedit qui et juste en dessous de nettoyeur.
0
ntm101
 
ccleaner est deja installer et j ai deja fait un clean up. Ecleaner aussi. De plus j ai UniBlue le pack complet cracker
Je vais refaire avec ccleaner je vais voir le resultat..
0
ezekielo Messages postés 156 Statut Membre 7
 
désolé je les pas vu avant, fix ca aussi
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = canoe info meteo
0
ntm101
 
voila c'est fixer
mais le probleme demeure.... :S
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ezekielo Messages postés 156 Statut Membre 7
 
tu peux allé sur internet?
0
ntm101
 
oui oui jy suis puisque je te parle :)
( la ya un acs.exe dans la gestion de tache qui apparait et qui me gobe 5%-15% du cpu. Le hic c'est que acs.exe est associer a link wireless, truc que ma tante n'a pas du tout! C'est internet intermidiere qu elle a et par cable non par un routeur sans fils! )
0
ezekielo Messages postés 156 Statut Membre 7
 
telecharge et fait une analise https://www.malwarebytes.com/ et c est pas si si facile.
0
ntm101
 
j ai le programme malwarebyte mais je peu pas l'installer. ton lien est faussement mort ( marche mais le virus m est une page de lein mort )
0
ezekielo Messages postés 156 Statut Membre 7
 
0
ntm101
 
ok finalement je pue l installer!
La il est lent sur finalisation de l installation
Je vais faire une mise a jour des maj et je vais aprtir un scan. Jte redonne des news apres?
0
ezekielo Messages postés 156 Statut Membre 7
 
selui la marche.
0
ezekielo Messages postés 156 Statut Membre 7
 
ok
0
ntm101
 
Malwarebyte ne marche pas. Il ne marche pas non plus en mode sans echec !
0
ezekielo Messages postés 156 Statut Membre 7
 
tu a fait la mise a jour de mba?
0
ntm101
 
pendant l installation j ai cocher inclure l installation des mise a jour
mais une fois le programme installer je ne peu pas l'ouvrir
0
ezekielo Messages postés 156 Statut Membre 7
 
desinstale le et re installe mba il a du avoire un probleme quan il c est installé
0
ntm101
 
ok je fait
0
ntm101
 
écout malwarebyte ne démarre pas plus

Je me doit de partir de chez ma tante car je travail ce soir.
Merci beaucoup de ton aide malgré tout j'ai auter certains probleme!
Voici mon mail frederic863@hotmail.com peu etre voudra m aidez a ma prochaine visite chez ma tante :) et qui sai! peu etre aura tu besoin de3 mon aide !!!
A plus
0