Beagle help Chiquitine29 ou 1 qualifié svp - Page 2

Précédent
  • 1
  • 2
  1. myki Messages postés 73 Statut Membre
     
    chuut modifier juste wmp et movie maker en moins les espion virer bon optimisation bref etc et bon oui ce qui fait que c'est pas l'original bref connu c sur ^^ :) ( on fait comme on peut avec ce que l'on as ) ^^

    si jamais j'ai passer un coup de atf cleaner c'est + aux niveau des clé registres que c'est risquer
    0
  2. myki Messages postés 73 Statut Membre
     
    sinon je viens de regarder
    mit a part
    E:\WINDOWS\system32\dllcache\register.exe
    E:\WINDOWS\system32\dllcache\sysinfo.exe

    que c: est mon 1er windows réinstaller sur E: car je n'ai pas put le formater du coup jai en quelque sorte 2 windows xp donc c: (est obsolète) sur i: la plupart c'est des sauvegarde enfin bon je vais attendre ( et pi etre aussi chercher oka ou
    0
  3. myki Messages postés 73 Statut Membre
     
    pour j'espère dans la matinée chiquitine29 viendra m'aider,

    avant toute chose je signale que ma restauration système n'est pas activer

    comme on peut voir sur le rapport au dessus (plus haut) les fichiers corrompu sont le maximum les fichier exe,

    donc mit a part
    E:\WINDOWS\system32\dllcache\register.exe
    E:\WINDOWS\system32\dllcache\sysinfo.exe

    qui sont des exe du system ( bon je cite juste ^^ )

    le windows que j'ai est la version xp sp2 titanium

    donc gen-hackman ma dit de réparer hors je ne sait comment il m'a dit d'attendre que tu arrive ( enfin que tu me réponde)
    0
  4. gen-hackman
     
    oui c est la team teamscud qui l a fait et la cle finit par BJC63 normalement

    le titanium est grillé

    Bon courage
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. myki Messages postés 73 Statut Membre
     
    fichier corrompu ne veut pas dire infecter toute façon?
    il y a une manière pour les réparer ou pas logiquement oui
    0
  7. gen-hackman
     
    corrompu ne veut pas dire infecté exact si ce ne sont pas des programmes installés qui servent au systeme tu peux les supprimer
    0
  8. myki Messages postés 73 Statut Membre
     
    ceux ou il y a save.. c des savegarde d'autre sont compresser dns des rar donc jai juste a suppr et remetre celui qui est dans le rar

    après certain sont ad-aware, hidjackthis ( je pense que je les reinstall)

    (je me poser une question car on sait que les crack sont vu comme des trojan
    serai-ce pour ça qu'il me les signal corrompu ou c'est qu'il on été toucher d'une manière par le beagle) [j' essai de comprendre ^^)]

    et ceci surtout

    E:\WINDOWS\system32\dllcache\register.exe
    E:\WINDOWS\system32\dllcache\sysinfo.exe

    sa ça doit être système (eux je fait comment y a un logiciel tu sait ? )
    0
  9. gen-hackman
     
    ad-aware pas la peine il vaut plus rien il detecte plus un trojan 100 m à la ronde prends plutot SUPERAntispyware

    hidjackthis pas besoin de le reinstaller il esst telechargeable sur pleins de sites

    oui Bagle change le code hexadecimal des fichiers exe

    pour tes deux fichiers je ne sais pas mais moi je ne les ai pas dans mon XP dans dllcache
    0
  10. myki Messages postés 73 Statut Membre
     
    je t'ai mp

    +
    GoogleUpdaterService.exe

    et PnkBstrA.exe
    sont t' il dangereux en une manière ou une autre

    j' ai fait un examen hidjackthis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:17:43, on 31/03/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal
    
    Running processes:
    E:\WINDOWS\System32\smss.exe
    E:\WINDOWS\system32\winlogon.exe
    E:\WINDOWS\system32\services.exe
    E:\WINDOWS\system32\lsass.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\System32\svchost.exe
    E:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
    E:\WINDOWS\system32\spoolsv.exe
    E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    E:\Program Files\Java\jre6\bin\jqs.exe
    E:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
    E:\WINDOWS\system32\nvsvc32.exe
    F:\EA GAMES\Need for Speed Undercover\PB\PnkBstrA.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\system32\wscntfy.exe
    E:\WINDOWS\explorer.exe
    E:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
    E:\WINDOWS\system32\NOTEPAD.EXE
    E:\Program Files\Mozilla Firefox\firefox.exe
    E:\WINDOWS\system32\notepad.exe
    E:\Program Files\TeamSpeak 3\TeamSpeak 3.exe
    E:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    E:\WINDOWS\system32\wuauclt.exe
    E:\Program Files\Trend Micros\HijackThis\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - E:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - E:\PROGRA~1\FlashGet\jccatch.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - E:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - E:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - E:\Program Files\Free Download Manager\iefdm2.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\system32\msdxm.ocx
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\fgiebar.dll
    O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - E:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - E:\Program Files\Styler\TB\StylerTB.dll
    O3 - Toolbar: Votre PC prend la parole - {CEDDA62B-5FBE-4AB2-AE2E-5E069F555555} - G:\Program Files\Micro Application\Votre PC prend la parole\IE\MediaDICOIEToolbarSonLocal.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [TrialReset] E:\WINDOWS\fix.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] "E:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "E:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [SW20] E:\WINDOWS\system32\sw20.exe
    O4 - HKLM\..\Run: [SW24] E:\WINDOWS\system32\sw24.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Google Desktop Search] "E:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [WinampAgent] "E:\Program Files\Winamp\winampa.exe"
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "E:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
    O4 - HKLM\..\Run: [SSBkgdUpdate] E:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
    O4 - HKLM\..\Run: [DNS7reminder] "G:\Program Files\ScanSoft\NaturallySpeaking8\Program\ereg.exe" -r "G:\Program Files\ScanSoft\NaturallySpeaking8\Program\ereg.ini"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "E:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
    O4 - HKCU\..\Run: [MsnMsgr] "E:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Skype] "E:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [swg] E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [STYLEXP] E:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
    O4 - HKCU\..\Run: [LMDVox] G:\Program Files\Micro Application\ordi speack\LMDVox.exe Lancement
    O4 - HKCU\..\Run: [SUPERAntiSpyware] E:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - Startup: Adobe Gamma.lnk = E:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O8 - Extra context menu item: Tout télécharger avec FlashGet - E:\Program Files\FlashGet\jc_all.htm
    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://E:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Télécharger avec FlashGet - E:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://E:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://E:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://E:\Program Files\Free Download Manager\dlfvideo.htm
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - E:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\flashget.exe
    O15 - Trusted Zone: www.eset.com
    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
    O20 - Winlogon Notify: !SASWinLogon - E:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - E:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Adobe LM Service - Adobe Systems - E:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - E:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Google Updater Service (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: MBAMService - Malwarebytes Corporation - E:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - F:\EA GAMES\Need for Speed Undercover\PB\PnkBstrA.exe
    O23 - Service: ServiceLayer - Nokia. - E:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: StyleXPService - Unknown owner - E:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
    
    --
    End of file - 8707 bytes
    


    + j' ai mit SUPER-AntiSpyware a chercher il ma trouver déjà un Adware.Tracking Cookie
    et Adware.WhenU IL CHERCHE ENCORE

    Je remettrait mon antivirus-firewall-antispaware de eset
    et je pense spybot search..
    0
  11. gen-hackman
     
    GoogleUpdaterService.exe

    et PnkBstrA.exe
    sont t' il dangereux en une manière ou une autre


    non le premier tu as compris ce que c est et le deuxieme c est un composant pour jeu en ligne

    Parfait pour Superantispyware vaut mieux attendre son rapport pour continuer :)
    0
  12. myki Messages postés 73 Statut Membre
     
    pour l' instant tjr 3 ( bon j'ai pas mit le disc de 500go car je savait combien de temp cela mettrait

    0
  13. gen-hackman
     
    et bien je pensr que tu aurais du a lui aurait desinfecté un minimum les dossiers de "System_Volume_Inforamtion (inateignables manuellement)
    0
  14. myki Messages postés 73 Statut Membre
     
    ben logiquement ça a été désinfecter par Malwarebytes' Anti-Malware

    alors le rapport de super-antispyware

    SUPERAntiSpyware Scan Log
    https://www.superantispyware.com/
    
    Generated 03/31/2009 at 02:06 PM
    
    Application Version : 4.26.1000
    
    Core Rules Database Version : 3821
    Trace Rules Database Version: 1775
    
    Scan type       : Quick Scan
    Total Scan Time : 01:07:15
    
    Memory items scanned      : 419
    Memory threats detected   : 0
    Registry items scanned    : 367
    Registry threats detected : 0
    File items scanned        : 40023
    File threats detected     : 3
    
    Adware.Tracking Cookie
    	C:\Documents and Settings\Administrateur\Cookies\administrateur@xiti[1].txt
    	C:\Documents and Settings\m\Cookies\m@smartadserver[1].txt
    
    Adware.WhenU
    	C:\PROGRAM FILES\DAEMON TOOLS\SETUPDTSB.EXE
    


    pour mon disc 200 go
    0
  15. gen-hackman
     
    ok pas mal

    pour ton dde , SAS est plus heuristique que MBAM donc tu peux faire un scan avec c est clair qu il devrait ti trouver quelque chose.

    0
Précédent
  • 1
  • 2