Impossible de virer trojan.generic 1415370
Résolu
AubeDuCrépuscule
Messages postés
109
Statut
Membre
-
gilleslille -
gilleslille -
Bonjour,je suis infecté par une saleté de trojan.generic 1415370 et je n'arrive pas à la virer.J'ai fait un scan avec Eset nod32 2.7 qui me le detecte pas,avec spybot search&destroy qui le dectecte pas!,avec malwarebytes qui me le detecte pas non plus!!!il y a que l'analyse en ligne de bitdefender qui me detecte 19 fichiers infectés dans C:/systemevolumeinformation/RESTORE...qui se trouve je ne sais ou d'ailleur car après plusieur recherche impossible de trouver ce dossier dans tout mon système!je ne sais plus vraiment faire!!!à part peter les 2 bras à tout ces c.....ds!(si je savais qui c'est,mais bon comme je ne le serai jamais...) qui nous envoi de la m...de pareil et nous pollue l'existence avec leurs saloperies,remarque:ils auraient certainement moins envie de faire de l'ordinateur avec 2 bras dans le plâtre!!!
Enfin je m'egare!Merci d'avance pour votre précieuse aide.
PS:je suis novice en informatique pas trop d'explications et termes techniques.Merci.
Enfin je m'egare!Merci d'avance pour votre précieuse aide.
PS:je suis novice en informatique pas trop d'explications et termes techniques.Merci.
A voir également:
- Impossible de virer trojan.generic 1415370
- Comment virer l'écran de bord - Guide
- Virement vinted combien de temps - Guide
- Comment virer meta de whatsapp - Guide
- Comment virer définitevement son historique internet et toutes conexion - Guide
- Virer de l argent paypal sur compte bancaire frais - Guide
99 réponses
petites questions encore d'ou viennent ces m....des la comment j'ai pu me les choper sans que mon antivirus se mette en alarme?ne serait-ce pas plus judicieux d'installer un mac os ou linux pour moins recolter de saloperies comme ça que sous windows car ça va faire 6ans que je tourne sous windows,j'ai déja bousillier un pc à cause de ça c'est pénible a force!!!
C'est sur que windows n'est pas,à l heure actuel, le systeme d'exploitation le plus sur.Il y a divers vecteurs d'infections
Toolbar :Eviter absoluement de charger des barre d'outils litigieuse (notamment faire gaffe à tout ce qui touche au emoticones,et, touche directement la naiveté des enfants
Publicitaires:eviter les sites de jeux en ligne,casino,etc.Ce marché est fleurissant car il rapporte des 100 de millions d'euros à des groupes mafieux
Le but de ces deux types d'infections est d'ouvrir des pages de pub click qui rapporte une fortune.
Script:eviter les sites xxxx,l'infection se transmet par simple surf sur les sites verollés
CRACKS : eviter de charger film,musiques et jeux crackés.L'infection bagle a la particularité de rendre inutilisables tous ceux qui est crackés.
Evitez d'ouvrir tous liens msn ou email suspect
Surf avec firefox avec extension adblock plus et no script + extension mc affe siteadivisor
Crée toi une cession sur ton pc pour surfer avec des droit admin restreint (ca evite l'installation de la plupart des virus).
Avec tout cela,tu auras moins de risques d'attrapper une infection.Mais le rique 0 n'hesiste pas
Toolbar :Eviter absoluement de charger des barre d'outils litigieuse (notamment faire gaffe à tout ce qui touche au emoticones,et, touche directement la naiveté des enfants
Publicitaires:eviter les sites de jeux en ligne,casino,etc.Ce marché est fleurissant car il rapporte des 100 de millions d'euros à des groupes mafieux
Le but de ces deux types d'infections est d'ouvrir des pages de pub click qui rapporte une fortune.
Script:eviter les sites xxxx,l'infection se transmet par simple surf sur les sites verollés
CRACKS : eviter de charger film,musiques et jeux crackés.L'infection bagle a la particularité de rendre inutilisables tous ceux qui est crackés.
Evitez d'ouvrir tous liens msn ou email suspect
Surf avec firefox avec extension adblock plus et no script + extension mc affe siteadivisor
Crée toi une cession sur ton pc pour surfer avec des droit admin restreint (ca evite l'installation de la plupart des virus).
Avec tout cela,tu auras moins de risques d'attrapper une infection.Mais le rique 0 n'hesiste pas
salut,c'est encore moi bon alors pour répondre à ton dernier message:pour ce qui est de toolbar je fais bien gaffe de ne jamais les installer à chaques logiciels que j'installe,pour msn je m'en méfie et maintenant je le connecte rarement,c'est peut etre une connerie mais bon dans le doute!pour tout ce qui est jeux d'argent c'est pas la peine j'ai horreur de ça!les sites de x j'ai arrêter(lol!!!)par contre bin je telecharge mais moderement un peu de mp3 et de films de toutes façons j'ai que soulseek pour télécharger et je m'en sert rarement ,sinon il m'est déja arriver d'ouvrir des liens msn de la part d'un pote en plus qui m'avais filer de la m...de mais je ne sais pas si c'etait volontaire de sa part!et c'est pour ça que je me sert moins de msn comme je te l'explique au dessus,des mails faudruleux(type service.paypal@orange.fr) une fois ou deux et j'avais eu le droit à des alarmes de la part de mon antivirus donc maintenant je fais gaffe,pour ce qui est du surf j'ai donc firefox avec extention adblock+ mais j'ai conserver internet explorer quand même voilà
Pour finir 2 questions qu'est ce donc que extention mc affe sitadivisor??
et comment s'y prendre pour créer une cession pour surfer avec des droit admin restreint???a+
Pour finir 2 questions qu'est ce donc que extention mc affe sitadivisor??
et comment s'y prendre pour créer une cession pour surfer avec des droit admin restreint???a+
Sinon par defaut,concernant msn,faut partir du principe que les liens que l'on recoit d'un contact,son tous verrolé,ca evite les mauvaises surprises,surtout que ce type d'infection est de plus en plus courant
Extension mcaffe siteadivisor:Cette extension permet d'avoir un reperage facile de la fiabilité des sites sur lequel tu surfs,vert site sur,rouge site dangereux,et? site a faire controler.Ca evite en fait de cliquer sur n'inporte qu'elle site et de risquer de prendre des virus.Je te mets lien ci dessous (pour plus d'information).Je trouve cela tres utile notamment lorsque l'on a des enfants
https://www.mcafee.com/en-us/safe-browser/mcafee-webadvisor.html
Pour creer un nouveau compte sour xp: demarrer,parametres de configuration,compte utilisateur,creer un nouveau compte,creer un compte invité
Extension mcaffe siteadivisor:Cette extension permet d'avoir un reperage facile de la fiabilité des sites sur lequel tu surfs,vert site sur,rouge site dangereux,et? site a faire controler.Ca evite en fait de cliquer sur n'inporte qu'elle site et de risquer de prendre des virus.Je te mets lien ci dessous (pour plus d'information).Je trouve cela tres utile notamment lorsque l'on a des enfants
https://www.mcafee.com/en-us/safe-browser/mcafee-webadvisor.html
Pour creer un nouveau compte sour xp: demarrer,parametres de configuration,compte utilisateur,creer un nouveau compte,creer un compte invité
Peux tu me renvoyer un hijack this pour controle,ensuite si tout va bien ,tu pourras passer le post en resolu.
ahh bon il faut que je reposte un rapport hijackthis mais le souci c'est qui je l'ai virer l'autre fois(hier je crois)et j'avais poster en résolu!!!m...de de m...de comment on fait là?
par contre c'est bon pour mcaffee siteAdvisor c'est vrai que c'est bien pratique de voir en un coup d'oeil les sites pouilleux ou les sites cleans!
par contre c'est bon pour mcaffee siteAdvisor c'est vrai que c'est bien pratique de voir en un coup d'oeil les sites pouilleux ou les sites cleans!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
booahhh en cas où car j'ai toujours un doute avec ces saletés de m...des de là.sinon une autre question il y'a mes parents qui un pc aussi il n'ont jamais eu le moindre virus,spyware et toutes m...des du genre alors q'en plus il font rarement d'analyses anti-virus je sais pas comment ils font???peut etre du faite qu'ils une connexion sans fil non?est ce que ça à rapport?
Connexion sans fil ou pas aucun rapport.
Tout dépend de ce qu'ils font avec leur PC et sur quels sites ils surfent et ce qu'ils téléchargent.
Je serais assez curieux de voir un rapport Hijackthis de leur PC, je suis pratiquemment sur qu'il doit y avoir quelque chose qui traine.
Tout dépend de ce qu'ils font avec leur PC et sur quels sites ils surfent et ce qu'ils téléchargent.
Je serais assez curieux de voir un rapport Hijackthis de leur PC, je suis pratiquemment sur qu'il doit y avoir quelque chose qui traine.
Pour le pc de tes parents,deux solutions
Soit,ils n'ont vraiment pas de surf a risque
Soit,ils ont des logiciels malvaillants,mais ne s'en rendent pas compte.Tu peux avoir une tartine de m.... sans t'en rendre compte (notamment pour des gens qui n'ont pas de connaissance particuliere en informatique.
Tu peux le cas échéant,faire un test de leur pc, installes malwarebytes et faire un complet apres mise a jour.Si jamais,tu trouve quelque chose,tu peux recreer une page et poster un rapport hijack this avec le rapport malwarebytes.
Il me semble difficile a l heure actuel,lorsque l'on surf sans protection de ne rien attrapper!!
Peut etre a bientot
Soit,ils n'ont vraiment pas de surf a risque
Soit,ils ont des logiciels malvaillants,mais ne s'en rendent pas compte.Tu peux avoir une tartine de m.... sans t'en rendre compte (notamment pour des gens qui n'ont pas de connaissance particuliere en informatique.
Tu peux le cas échéant,faire un test de leur pc, installes malwarebytes et faire un complet apres mise a jour.Si jamais,tu trouve quelque chose,tu peux recreer une page et poster un rapport hijack this avec le rapport malwarebytes.
Il me semble difficile a l heure actuel,lorsque l'on surf sans protection de ne rien attrapper!!
Peut etre a bientot
voila le rapport hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:54:12, on 03/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\VPro530.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: VPro530.lnk = C:\WINDOWS\VPro530.exe
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - Unknown owner - C:\Program Files\F-Secure\fswsclds.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:54:12, on 03/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\VPro530.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: VPro530.lnk = C:\WINDOWS\VPro530.exe
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - Unknown owner - C:\Program Files\F-Secure\fswsclds.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
Salut boudha,je me faisais la meme remarque,il serais interessant qu'elle fasse un rapport hijack this et un scan malwarebytes.
Mes parents (de l'ancienne generation) avait sur le pc ,tout type d'infections y compris des serveurs!!,il pensait juste que leur vieille ordinateur marchait plus tres bien.J'ai mis deux jours a le remettre au carré.Leur ordinateur moulinait en permanence et deconnecté souvent,c'etait devenu un pc zombie,et, pour eux un vieux pc!!!!
Mes parents (de l'ancienne generation) avait sur le pc ,tout type d'infections y compris des serveurs!!,il pensait juste que leur vieille ordinateur marchait plus tres bien.J'ai mis deux jours a le remettre au carré.Leur ordinateur moulinait en permanence et deconnecté souvent,c'etait devenu un pc zombie,et, pour eux un vieux pc!!!!
par contre j'ai du nouveaux sur internet explorer j ai maintenant un p...tain de fenetre pop up de adfarm.mediaplayer qui s ouvre à chaque fois ça me fais chier là j'vais bientot prendre la masse dsl je deviens vulgaire
bon bin les gars moi je vais becter ça va me calmer un peu parce que je deviens enragé avec ces saletés là je le dirai jamais assez "il y a des coups de poings dans la g...le qui se perdent!!!"
PS: je vous poste le rapport de malwarebytes dès que je reviens.
PS: je vous poste le rapport de malwarebytes dès que je reviens.
et voici le rapport de malwarebytes qui ne detecte rien de nuisible
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1718
Windows 5.1.2600 Service Pack 3
03/02/2009 12:50:37
mbam-log-2009-02-03 (12-50-37).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 89876
Temps écoulé: 15 minute(s), 27 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1718
Windows 5.1.2600 Service Pack 3
03/02/2009 12:50:37
mbam-log-2009-02-03 (12-50-37).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 89876
Temps écoulé: 15 minute(s), 27 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Télécharge SmitfraudFix (de S!Ri, balltrap34 et moe31)
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Tutorial ici
http://www.malekal.com/tutorial_SmitFraudfix.php
- Enregistre-le sur le bureau
- Double-clique sur SmitfraudFix.exe et choisis l’option 1 puis Entrée
- Un rapport sera généré, poste-le dans ta prochaine réponse.
Note :
Process.exe est détecté par certains antivirus comme étant un risktool. Il ne s’agit pas d’un virus mais d’un utilitaire destiné à mettre fin à des processus.
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Tutorial ici
http://www.malekal.com/tutorial_SmitFraudfix.php
- Enregistre-le sur le bureau
- Double-clique sur SmitfraudFix.exe et choisis l’option 1 puis Entrée
- Un rapport sera généré, poste-le dans ta prochaine réponse.
Note :
Process.exe est détecté par certains antivirus comme étant un risktool. Il ne s’agit pas d’un virus mais d’un utilitaire destiné à mettre fin à des processus.
ça te parait encore infecté ou pas car j'ai fais plusieurs scan avec malwarebytes,superspyware,nod32 et ils me trouvent rien alors bon?je sais pas trop comment faire.
L'avantage de surfer sur une cession avec les droit restrints,c 'est que l'installation des virus est plus difficile.Pourquoi? car sur une cession avec des droits restreints,on ne peux installer de logiciels (il faut l'autorisation de l'admin),ce qui fait qu'a part quelques cookies,tu peux surfer tranquilement sans grand risques.
Je vais me coucher,a bientot
Je vais me coucher,a bientot
ahh ok c'est juste pour surfer tranquillement en evitant de se bouffer de la m...de.Par contre je pense savoir comment je me suis coltiné cette saloperie de trojan c'est en cliquant sur un lien d'un de mes contacts sur msn car j'ai vu mon pote en question qui me l'a soit disant envoyer il etait même pas au courant et il m'as dit qu'il ne m'avait jamais envoyer de lien par msn! c'est une saleté apparament qui envoi de la merde par msn à l'insu de tout le monde encore une fois et la désolé je vais le mettre de façon grossière"il y a des coups de poings dans la GUEULE et des coups de pieds au CUL qui se perdent!!!"A+
c'est la principale source d'infection msn en ce moment,des qu'une personne est infecté,elle transmets le lien a tous ces contacts,qui sont a leur tour infecté,donc faut vraiment dire aux gens de ne pas cliquer sur des liens msn qui sont sur les pages de contacts.J'ai eu ma derniere infection comme ca avec ma fille,et, celle d'avant avec des emoticones (second danger)
alors bouddha !!? tu as trouve la solution à notre ami pour son trojan ...? ou bien tu es seulement fort dans les replique à la feminin tu me dit qu'il n'y'a pas de probleme? alors que aubeducrepuscule est infecte par un trojan et tous le monde essaye de lui trouver la solution d'apres son experience et c'est ce que j'ai fait ..non..? alors si il n'a pas de probleme c'est que monsieur le cerveau de booooooooooooooouddha a touve la solution chose que je ne voie pas...alors c'est toi qui un probleme petit et en plus ma reponse t'es pa destine à toi elle est pour celui que son pc est infecte du trojan ....ma reponse si tu veut la chercher et travailler ton cervele date du 01/02/2009
à03:39
ps: c'est pas bien d'avoir la gachette facile c'est pas bien pour le coeur et le cerveau cela te rend borne comme bouboubouboubouboubouuuuuuuuuuuuuuuuuuddddddddddddddhhhhhhhhhhhhaaaaaaaaaaaaaaaaaaa
si tu arrive à lire d'un coup le dernier mot avant le mot SI c'est qu'il te reste un brin de la moelle osseuse oups !! pardon epiniere
à03:39
ps: c'est pas bien d'avoir la gachette facile c'est pas bien pour le coeur et le cerveau cela te rend borne comme bouboubouboubouboubouuuuuuuuuuuuuuuuuuddddddddddddddhhhhhhhhhhhhaaaaaaaaaaaaaaaaaaa
si tu arrive à lire d'un coup le dernier mot avant le mot SI c'est qu'il te reste un brin de la moelle osseuse oups !! pardon epiniere