Trojan multiple
Résolu/Fermé
polux
-
6 févr. 2009 à 00:24
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 12 févr. 2009 à 17:33
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 12 févr. 2009 à 17:33
A voir également:
- Trojan multiple
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Liste déroulante choix multiple excel - Guide
- Paris multiple 2/6 explication ✓ - Forum Loisirs / Divertissements
- Ecran multiple pc - Guide
- Trojan al11 - Forum Virus
37 réponses
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
6 févr. 2009 à 00:32
6 févr. 2009 à 00:32
Salut,
Pas de problème pour les tracking cookies, ce n'est pas méchant, ne t'en fait pas.
- Télécharge SmitfraudFix (de S!Ri, balltrap34 et moe31)
= = = = >>> En cliquant ici <<< = = = =
ou ICI
- Enregistre-le sur le bureau
- Clique droit sur SmitfraudFix.exe puis sélectionne "Exécuter en tant qu'administrateur"
- Choisis l’option 1 puis Entrée
- Un rapport sera généré, poste-le dans ta prochaine réponse.
Note :
Process.exe est détecté par certains antivirus comme étant un risktool. Il ne s’agit pas d’un virus mais d’un utilitaire destiné à mettre fin à des processus.
/!\ Ne fais l’étape 2 que si on te le demande, on doit d’abord examiner le premier rapport de SmitfraudFix /!\
Pas de problème pour les tracking cookies, ce n'est pas méchant, ne t'en fait pas.
- Télécharge SmitfraudFix (de S!Ri, balltrap34 et moe31)
= = = = >>> En cliquant ici <<< = = = =
ou ICI
- Enregistre-le sur le bureau
- Clique droit sur SmitfraudFix.exe puis sélectionne "Exécuter en tant qu'administrateur"
- Choisis l’option 1 puis Entrée
- Un rapport sera généré, poste-le dans ta prochaine réponse.
Note :
Process.exe est détecté par certains antivirus comme étant un risktool. Il ne s’agit pas d’un virus mais d’un utilitaire destiné à mettre fin à des processus.
/!\ Ne fais l’étape 2 que si on te le demande, on doit d’abord examiner le premier rapport de SmitfraudFix /!\
izzo28
Messages postés
134
Date d'inscription
dimanche 25 février 2007
Statut
Membre
Dernière intervention
23 février 2009
11
6 févr. 2009 à 00:34
6 févr. 2009 à 00:34
effectivement tu es infesté de salopries. je te conseil de supprimer superantispyware qui ne ma pas l'aire trés fiable est d'installer avast ainsi que ccleaner pour nettoyer impeu ton pc avec avast fait un scan et il te suprimerra tout sa regarde si ton parfeu windows et bien activé et installle aussi spyware terminator avec sa fini les virus
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
6 févr. 2009 à 00:37
6 févr. 2009 à 00:37
Mauvais conseil.
Avast n'est pas un bon antivirus !
On en installera un mais plus tard et surtout meilleur.
Avast n'est pas un bon antivirus !
On en installera un mais plus tard et surtout meilleur.
Bonsoir crapoulou et izzo 28 merci beaucoup pour vos réponse, mais je vais commencer par envoyer le rapport demander par crapoulou:
voici le rapport:
SmitFraudFix v2.392
Scan done at 0:48:26,33, 06/02/2009
Run from C:\Users\babel\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6001] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
c:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\WINDOWS\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxpers.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\babel
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\babel\AppData\Local\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\babel\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\babel\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\Google\googletoolbar1.dll FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, following keys are not inevitably infected!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, following keys are not inevitably infected!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd.dll,C:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd3.dll"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Connexion réseau Intel(R) PRO/100
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{11C83D66-3AD2-4A4A-BA1B-503D0BC72DCC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{11C83D66-3AD2-4A4A-BA1B-503D0BC72DCC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{11C83D66-3AD2-4A4A-BA1B-503D0BC72DCC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{11C83D66-3AD2-4A4A-BA1B-503D0BC72DCC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
voici le rapport:
SmitFraudFix v2.392
Scan done at 0:48:26,33, 06/02/2009
Run from C:\Users\babel\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6001] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
c:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\WINDOWS\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxpers.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\babel
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\babel\AppData\Local\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\babel\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\babel\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\Google\googletoolbar1.dll FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, following keys are not inevitably infected!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, following keys are not inevitably infected!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd.dll,C:\\PROGRA~1\\KASPER~1\\KASPER~1\\mzvkbd3.dll"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Connexion réseau Intel(R) PRO/100
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{11C83D66-3AD2-4A4A-BA1B-503D0BC72DCC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{11C83D66-3AD2-4A4A-BA1B-503D0BC72DCC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{11C83D66-3AD2-4A4A-BA1B-503D0BC72DCC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{11C83D66-3AD2-4A4A-BA1B-503D0BC72DCC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
izzo28
Messages postés
134
Date d'inscription
dimanche 25 février 2007
Statut
Membre
Dernière intervention
23 février 2009
11
6 févr. 2009 à 00:40
6 févr. 2009 à 00:40
je lui conseillerais bien nod32 mais c'est payant donc ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
6 févr. 2009 à 00:41
6 févr. 2009 à 00:41
En payant : Kaspersky.
En gratuit : Antivir ;-).
En gratuit : Antivir ;-).
izzo28
Messages postés
134
Date d'inscription
dimanche 25 février 2007
Statut
Membre
Dernière intervention
23 février 2009
11
6 févr. 2009 à 00:41
6 févr. 2009 à 00:41
de toute façon je vois dans ton rapport que kaspersky et installer... utilise spywar terminator c'est pas mal
izzo28
Messages postés
134
Date d'inscription
dimanche 25 février 2007
Statut
Membre
Dernière intervention
23 février 2009
11
6 févr. 2009 à 00:42
6 févr. 2009 à 00:42
spyware terminator pour un anti-spam sa aide netoie ton pc avec ccleaner surtout
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
6 févr. 2009 à 00:44
6 févr. 2009 à 00:44
Ah oui il y a Kaspersky d'installé, j'ai confondu ton rapport. Mais il n'est pas actif, pourquoi ?
Tu peux faire ce que je t'ai dit avant.
T'inquiète, on passera Ccleaner plus tard ;-).
Tu peux faire ce que je t'ai dit avant.
T'inquiète, on passera Ccleaner plus tard ;-).
izzo28
Messages postés
134
Date d'inscription
dimanche 25 février 2007
Statut
Membre
Dernière intervention
23 février 2009
11
6 févr. 2009 à 00:47
6 févr. 2009 à 00:47
^^
izzo28
Messages postés
134
Date d'inscription
dimanche 25 février 2007
Statut
Membre
Dernière intervention
23 février 2009
11
6 févr. 2009 à 00:48
6 févr. 2009 à 00:48
un petit truc evite de nous dire a moi et crapoulou que tu va sur les site cochons ??? sa pourrais venir de la le flux de cookies intempestif tu en pense quoi crapoulou ?
un petit truc evite de nous dire a moi et crapoulou que tu va sur les site cochons ??? sa pourrais venir de la le flux de cookies intempestif tu en pense quoi crapoulou ?
Il est vrai se que tu dis mais ni kaspersky ni superantispyware ne detecte rien quand je vais sur ces sites . Et j'ai deja ccleanner .
Il est vrai se que tu dis mais ni kaspersky ni superantispyware ne detecte rien quand je vais sur ces sites . Et j'ai deja ccleanner .
izzo28
Messages postés
134
Date d'inscription
dimanche 25 février 2007
Statut
Membre
Dernière intervention
23 février 2009
11
6 févr. 2009 à 00:53
6 févr. 2009 à 00:53
effectivement ton pc et infecté de toute part mais c'est pas mechant a tu lancé un scan avec kaspersky ? netoyé ton disque etc ?
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
>
polux
6 févr. 2009 à 00:59
6 févr. 2009 à 00:59
On en fera un après.
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
6 févr. 2009 à 00:54
6 févr. 2009 à 00:54
Très bien :
Nettoyage :
Redémarre en mode sans échec, pour cela, redémarre l’ordinateur, avant le logo Windows, tapote sur la touche F8.
Un menu va apparaître, choisis Mode sans échec grâce aux flèches directionnelles de ton clavier et appuie ensuite sur le touche Entrée de ton clavier.
- Lance SmitfraudFix par clic droit sur SmitfraudFix.cmd (ne clique sur aucun autre fichier) puis "Exécuter en tant qu'administrateur"
- Choisis l’option 2 et appuie sur Entrée
- Réponds o (Oui) aux deux questions suivantes si elles sont posées
- Un rapport sera généré sauvegarde le dans un dossier.
Redémarre en mode normal :
- Menu Démarrer
- Arrêter
- Redémarre l’ordinateur
Poste l’intégralité du rapport que tu as sauvegardé.
Fais suivre d'un nouveau rapport hijackthis stp.
Nettoyage :
Redémarre en mode sans échec, pour cela, redémarre l’ordinateur, avant le logo Windows, tapote sur la touche F8.
Un menu va apparaître, choisis Mode sans échec grâce aux flèches directionnelles de ton clavier et appuie ensuite sur le touche Entrée de ton clavier.
- Lance SmitfraudFix par clic droit sur SmitfraudFix.cmd (ne clique sur aucun autre fichier) puis "Exécuter en tant qu'administrateur"
- Choisis l’option 2 et appuie sur Entrée
- Réponds o (Oui) aux deux questions suivantes si elles sont posées
- Un rapport sera généré sauvegarde le dans un dossier.
Redémarre en mode normal :
- Menu Démarrer
- Arrêter
- Redémarre l’ordinateur
Poste l’intégralité du rapport que tu as sauvegardé.
Fais suivre d'un nouveau rapport hijackthis stp.
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
>
polux
6 févr. 2009 à 01:05
6 févr. 2009 à 01:05
Le même que tu as lancé pour l'option 1.
Dans le dossier smitfraudfix normalement...
Dans le dossier smitfraudfix normalement...
polux
>
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
6 févr. 2009 à 01:17
6 févr. 2009 à 01:17
crapoulou je me perd un peu dans tout ça izzo 28 me demande de son coté aussi de faire un tas de chose, par quoi je dois continuer par smitfraudfix donc ce que tu m'a demander, ce que me demande faire izzo 28 ,merci à tous les deux mais , franchement ça va trop vite pour moi je ne suis qu'un petit internaute.
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
>
polux
6 févr. 2009 à 01:24
6 févr. 2009 à 01:24
C'est normal que ça aille trop vite ! Tu ne peux suivre les indications que d'une seule personne.
Fais ce que je t'ai demandé.
Plus tard pour la procédure d'izzo.
Je vais me coucher donc fais smitfraudfix option 2 comme indiqué puis poste un nouveau rapport hijackthis.
Pour avancer, tu peux faire la procédure "1)" ET "A)" : installation de Ccleaner et malwarebyte's anti malware.
N'utilise pas Ccleaner tout de suite, garde le installé pour le moment il nous servira plus tard.
Ensuite, lance le scan de Malwarebyte's anti malware en mode normal (pas sans échec !) procédure "4)". Tu peux suivre donc les étapes 1, a et 4 telles qu'elles sont décrites et rien de plus pour le moment. (si tu veux avancer).
A demain.
Crapoulou.
Fais ce que je t'ai demandé.
Plus tard pour la procédure d'izzo.
Je vais me coucher donc fais smitfraudfix option 2 comme indiqué puis poste un nouveau rapport hijackthis.
Pour avancer, tu peux faire la procédure "1)" ET "A)" : installation de Ccleaner et malwarebyte's anti malware.
N'utilise pas Ccleaner tout de suite, garde le installé pour le moment il nous servira plus tard.
Ensuite, lance le scan de Malwarebyte's anti malware en mode normal (pas sans échec !) procédure "4)". Tu peux suivre donc les étapes 1, a et 4 telles qu'elles sont décrites et rien de plus pour le moment. (si tu veux avancer).
A demain.
Crapoulou.
polux
>
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
6 févr. 2009 à 01:31
6 févr. 2009 à 01:31
Bonne nuit a tous les deux je ferais exactement que tu m'a conseiller et ensuite moi aussi j'irais me reposer un peut à demain.
izzo28
Messages postés
134
Date d'inscription
dimanche 25 février 2007
Statut
Membre
Dernière intervention
23 février 2009
11
6 févr. 2009 à 01:02
6 févr. 2009 à 01:02
CCleaner va faire le nettoyage des fichiers temporaires et inutiles. Ce ménage peut parfois être conséquent.
Malwarebytes' Anti-Malware (avec Windows Vista, XP et 2000) et Spyware Terminator (avec Windows ME, 98 et 95) vont faire un nettoyage des fichiers infectieux.
1. Télécharge et installe
CCleaner Slim
https://www.ccleaner.com/ccleaner/download
Pendant l'installation, décoche la case "Ajouter l'option ... " Contrôler les mises à jour "
Clique sur Options -> Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.
Il n'y a pas de rapport à poster pour cet outil.
Suivant ta version de Windows /!\ Attention! On ne demande pas de télécharger les deux programmes!
A) Malwarebytes' Anti-Malware avec Windows Vista, XP et 2000
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Installe-le comme sur ce tuto en images :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
Ne lance pas le scan maintenant. Ferme le programme.
ou...
B) Spyware Terminator avec Windows ME, 98 et 95
Lien de téléchargement et tuto en images :
https://forum.pcastuces.com/sujet.asp?f=25&s=39099
2. Redémarre en mode sans échec
Redémarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuie sur la touche F8 (ou F5) jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne "Mode sans échec" et appuie sur [Entrée].
Vu que l'on ne sait pas encore par quelle(s) "bestiole(s)" tu es infecté, il ne faut absolument pas forcer le "Mode sans échec" en passant par "MSconfig".
* Risque de redémarrage en boucles du PC.
* Si la méthode citée plus haut ne fonctionne pas, poursuivre le nettoyage en mode normal.
3. Utilisation de CCleaner
Lance CCleaner
Clique sur le bouton "Analyse"; une fois le scan terminé, clique sur "Lancer le nettoyage"
Sois patient ! Le scan peut durer la 1ère fois.
4. Suivant ta version de Windows
* Avec Windows Vista, XP et 2000
Lance Malwarebytes' Anti-Malware
Clique sur le bouton "Recherche" (de la barre d'outils)
Cocher le bouton "Exécuter un examen complet" et clique sur "Rechercher"
A la fin du scan, choisis l'option " Supprimer la sélection " en bas, à gauche.
Ferme le programme. Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs" de Malwarebytes.
ou
* Avec Windows ME, 98 et 95
Lance Spyware Terminator
Dans la barre d'outil, clique sur -> "Analyse Anti-Spyware"
Coche le bouton "Virus & Spyware complète" et clique sur -> Démarrer
À la fin du scan, clique sur -> Supprimer
Le rapport se trouve dans l'onglet "Rapports du scan"
5. Redémarre en mode normal
Toutes ces manipulations devraient déjà permettre d'améliorer le fonctionnement de l'ordinateur.
Pour une meilleure réponse, télécharge le logiciel HijackThis v 2.0.2
Lien de téléchargement et démo en image.
Fais un scan (en suivant le tuto) et poste l'analyse.
Malwarebytes' Anti-Malware (avec Windows Vista, XP et 2000) et Spyware Terminator (avec Windows ME, 98 et 95) vont faire un nettoyage des fichiers infectieux.
1. Télécharge et installe
CCleaner Slim
https://www.ccleaner.com/ccleaner/download
Pendant l'installation, décoche la case "Ajouter l'option ... " Contrôler les mises à jour "
Clique sur Options -> Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.
Il n'y a pas de rapport à poster pour cet outil.
Suivant ta version de Windows /!\ Attention! On ne demande pas de télécharger les deux programmes!
A) Malwarebytes' Anti-Malware avec Windows Vista, XP et 2000
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Installe-le comme sur ce tuto en images :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
Ne lance pas le scan maintenant. Ferme le programme.
ou...
B) Spyware Terminator avec Windows ME, 98 et 95
Lien de téléchargement et tuto en images :
https://forum.pcastuces.com/sujet.asp?f=25&s=39099
2. Redémarre en mode sans échec
Redémarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuie sur la touche F8 (ou F5) jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne "Mode sans échec" et appuie sur [Entrée].
Vu que l'on ne sait pas encore par quelle(s) "bestiole(s)" tu es infecté, il ne faut absolument pas forcer le "Mode sans échec" en passant par "MSconfig".
* Risque de redémarrage en boucles du PC.
* Si la méthode citée plus haut ne fonctionne pas, poursuivre le nettoyage en mode normal.
3. Utilisation de CCleaner
Lance CCleaner
Clique sur le bouton "Analyse"; une fois le scan terminé, clique sur "Lancer le nettoyage"
Sois patient ! Le scan peut durer la 1ère fois.
4. Suivant ta version de Windows
* Avec Windows Vista, XP et 2000
Lance Malwarebytes' Anti-Malware
Clique sur le bouton "Recherche" (de la barre d'outils)
Cocher le bouton "Exécuter un examen complet" et clique sur "Rechercher"
A la fin du scan, choisis l'option " Supprimer la sélection " en bas, à gauche.
Ferme le programme. Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs" de Malwarebytes.
ou
* Avec Windows ME, 98 et 95
Lance Spyware Terminator
Dans la barre d'outil, clique sur -> "Analyse Anti-Spyware"
Coche le bouton "Virus & Spyware complète" et clique sur -> Démarrer
À la fin du scan, clique sur -> Supprimer
Le rapport se trouve dans l'onglet "Rapports du scan"
5. Redémarre en mode normal
Toutes ces manipulations devraient déjà permettre d'améliorer le fonctionnement de l'ordinateur.
Pour une meilleure réponse, télécharge le logiciel HijackThis v 2.0.2
Lien de téléchargement et démo en image.
Fais un scan (en suivant le tuto) et poste l'analyse.
izzo28
Messages postés
134
Date d'inscription
dimanche 25 février 2007
Statut
Membre
Dernière intervention
23 février 2009
11
6 févr. 2009 à 01:19
6 févr. 2009 à 01:19
lol bon bah dsl je laisse mon collegue t'aidé moi je fatigue je vais dormir bonne nuit à vous deux
izzo28
Messages postés
134
Date d'inscription
dimanche 25 février 2007
Statut
Membre
Dernière intervention
23 février 2009
11
6 févr. 2009 à 13:33
6 févr. 2009 à 13:33
lol alors à tu résolu ton probléme ^^
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
6 févr. 2009 à 18:07
6 févr. 2009 à 18:07
Pour la toolbar Google, tu parle de celle-ci ?
https://www.google.com/intl/fr/toolbar/ff/index.html
Si oui, retélécharge la.
Pour le fond d'écran : c'était une image perso ?
https://www.google.com/intl/fr/toolbar/ff/index.html
Si oui, retélécharge la.
Pour le fond d'écran : c'était une image perso ?
Bonsoir crapoulou, pour la barre google c'est bien celle-ci mais il me l'a faut pour ie7 , mais est-il normale quelle est disparue? Et si oui ça serait parce-que elle avait un virus? Si je te pose cette question c'est juste pour comprendre mieux le nettoyage que l'on est entrain de faire, merci. Et pour le fond d'écran c'etait la photo de mon fils,mais j'ai pus la remettre et par la meme occasion j'ai découvert que je pouvé changer la couleur de mon bureau.
Bonsoir crapouloupour la barre google c'est bien celle-là, mais il me faudrait celle de ie7 . Mais pourquoi a-t'elle disparue, par rapport à un virus ou au nettoyage et pareil pour le bureau, pourquoi est-il devenu tout bleu ?apres le redemarrage en mode normal . Mais j'ai pu recuper la photo de mon fils.
izzo28
Messages postés
134
Date d'inscription
dimanche 25 février 2007
Statut
Membre
Dernière intervention
23 février 2009
11
6 févr. 2009 à 18:25
6 févr. 2009 à 18:25
trés bien bah c'est plutot une bonne nouvelle sa
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
6 févr. 2009 à 19:23
6 févr. 2009 à 19:23
Très bien tu découvres de nouvelles fonctionnalités ;-).
Je ne saurais t'expliquer clairement mais elle a été détectée comme mauvaise mais réinstalle la.
Télécharge la ici :
https://www.clubic.com/telecharger-fiche10208-google-toolbar.html
***************
Suis cette procédure pour supprimer toutes les traces de Norton :
= = = =>>> En cliquant ici <<<= = = =
Tu ne fais bien entendu pas l'étape 3 de la réinstallation.
***************
Mets à jour Adobe Acrobat Reader en téléchargeant la version 9 = = = =>>> En cliquant ici <<<= = = =
**************
Poste ensuite un nouveau rapport hijackthis.
Je ne saurais t'expliquer clairement mais elle a été détectée comme mauvaise mais réinstalle la.
Télécharge la ici :
https://www.clubic.com/telecharger-fiche10208-google-toolbar.html
***************
Suis cette procédure pour supprimer toutes les traces de Norton :
= = = =>>> En cliquant ici <<<= = = =
Tu ne fais bien entendu pas l'étape 3 de la réinstallation.
***************
Mets à jour Adobe Acrobat Reader en téléchargeant la version 9 = = = =>>> En cliquant ici <<<= = = =
**************
Poste ensuite un nouveau rapport hijackthis.
Excuse-moi de te repondre maintenant , mais j'ai eus un contre temps.
La procedure ci-dessous:
3 Suivez les instructions à l’écran.
L'ordinateur pourra être redémarré plusieurs fois et vous serez peut-être invité à répéter certaines étapes après le redémarrage
ne sais pas derouler comme ça. J'ai redemarrer l'ordi. moi meme, le bureau est reaparu normalement, mais à l'exeption de norton remouve dont je m'attender a avoir plusieur demarrage. Pourtant , j'ai suivi toutes les instructions sur le lien ou tu m'as envoyé.
J'ai mis a jour Adobe Acrobat Reader version 9. OK
Google pour vista. OK "dommage google barre pour vista en anglais".
Et voici le rapport hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:33:19, on 06/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\WINDOWS\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxpers.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.914.9778\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O13 - Gopher Prefix:
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
La procedure ci-dessous:
3 Suivez les instructions à l’écran.
L'ordinateur pourra être redémarré plusieurs fois et vous serez peut-être invité à répéter certaines étapes après le redémarrage
ne sais pas derouler comme ça. J'ai redemarrer l'ordi. moi meme, le bureau est reaparu normalement, mais à l'exeption de norton remouve dont je m'attender a avoir plusieur demarrage. Pourtant , j'ai suivi toutes les instructions sur le lien ou tu m'as envoyé.
J'ai mis a jour Adobe Acrobat Reader version 9. OK
Google pour vista. OK "dommage google barre pour vista en anglais".
Et voici le rapport hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:33:19, on 06/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\WINDOWS\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxpers.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.914.9778\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O13 - Gopher Prefix:
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
J'ai oublé de signalé que ce matin super anti- spyware a detecté un virus (vundo) qui vient de navilog1.. Voici le rapport:
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 02/06/2009 at 12:37 PM
Application Version : 4.24.1004
Core Rules Database Version : 3745
Trace Rules Database Version: 1713
Scan type : Custom Scan
Total Scan Time : 00:19:46
Memory items scanned : 526
Memory threats detected : 0
Registry items scanned : 5264
Registry threats detected : 0
File items scanned : 21263
File threats detected : 2
Adware.Tracking Cookie
C:\Users\babel\AppData\Roaming\Microsoft\Windows\Cookies\babel@atdmt[1].txt
Adware.Vundo/Variant-MSFake
C:\PROGRAM FILES\NAVILOG1\REG.EXE
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 02/06/2009 at 12:37 PM
Application Version : 4.24.1004
Core Rules Database Version : 3745
Trace Rules Database Version: 1713
Scan type : Custom Scan
Total Scan Time : 00:19:46
Memory items scanned : 526
Memory threats detected : 0
Registry items scanned : 5264
Registry threats detected : 0
File items scanned : 21263
File threats detected : 2
Adware.Tracking Cookie
C:\Users\babel\AppData\Roaming\Microsoft\Windows\Cookies\babel@atdmt[1].txt
Adware.Vundo/Variant-MSFake
C:\PROGRAM FILES\NAVILOG1\REG.EXE
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
6 févr. 2009 à 22:12
6 févr. 2009 à 22:12
Fais un scan complet avec malwarebyte's anti malware stp et supprime tout ce qu'il trouve.
Poste le rapport.
Poste le rapport.
Voici le rapport de Malwarebytes':
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1736
Windows 6.0.6001 Service Pack 1
06/02/2009 23:23:24
mbam-log-2009-02-06 (23-23-24).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 114851
Temps écoulé: 1 hour(s), 7 minute(s), 14 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1736
Windows 6.0.6001 Service Pack 1
06/02/2009 23:23:24
mbam-log-2009-02-06 (23-23-24).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 114851
Temps écoulé: 1 hour(s), 7 minute(s), 14 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
6 févr. 2009 à 22:42
6 févr. 2009 à 22:42
Le dernier rapport que je trouve tu l'as fait il y a plus de temps :
06/02/2009 04:05:23 ...
A toute ;-).
On avance à très grands pas.
Bientôt fini ;-)
06/02/2009 04:05:23 ...
A toute ;-).
On avance à très grands pas.
Bientôt fini ;-)