Problème avec ADS234 !

Vinch -  
 Nono -
Salut les gens ;)
Bon, ça fait une semaine que j'ai ce satané virus, et pas moyen de le virer ! J'ai bien sur fais des recherche sur le net et ici même, mais comme partout, il y'a seulement les solution pour Windaube XP et non pas 2k !
Donc merci de bien vouloir me donner la marche à suivre, si possible en pas à pas, pour virer ADS234 qui me pourris bien la vie.
Merci et bonnes fêtes :)
Vinch

8 réponses

Vinch
 
Ah oui, j'allais oublier: depuis qu'ADS234 s'est invité chez moi, je n'arrive plus à afficher ma barre d'état sur IE. Deplus, quand je choisis un lien dans mes favoris, la fenêtre favoris se ferme d'elle même. Si je vire le virus, est ce que ces problèmes disparaitront ou est ce que je dois purifier mon pc par le saint formatage ?!
0
Vinch
 
Please les gars, si vous avez la réponse pour virer cette *ù:$^; de virus sous win 2k, faite le moi savoir le pplus vite possible...j'ai besoin de ça pour taffer tranquillement :/

Merki

Vinch
0
nono
 
t'as regardé ça.

Ca peut donner des idees meme sous 2k

http://www.ternoise.net/ads234.htm
0
Vinch
 
Yep, j'avais déjà trouvé ce site, mais je ne trouve pas "np.exe " à bloquer. De plus, j'ai bien tous les site mis dans sa liste dans les site interdits...mais du coup ça me bloque tous les autres site que je veux visiter ! Bref, cette page ne vire pas du tout mon problème, elle est plus destinée à XP.
J'ai beau chercher, y a rien pour 2k et persone n'a jamais rien pondu sur ce virus et 2K sur le net visiblement :/
Si tu as la solution, merci de bien vouloir me l'indiquer en pas à pas, ça serait vraiment cool car je suis sur les nerfs à force :(

Thx

Vinch
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Vinch
 
Si jamais je te met un log de HijackThis 1.98.2, vous pensez pouvoir trouver le problème ?
Merci pour votre aide.

Vinchounours
0
Vinch
 
Plutôt que d'attendre un éventuel oui et ainsi perdre du temps, voilà le log:
--------------------------------

Logfile of HijackThis v1.98.2
Scan saved at 16:28:22, on 23/12/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
e:\utilitaires\Djinn Numéris USB\vstartx.exe
e:\utilitaires\Djinn Numéris USB\gisdnlog.exe
E:\Utilitaires\Norton AntiVirus\navapsvc.exe
E:\Utilitaires\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
E:\Utilitaires\Norton AntiVirus\SAVScan.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
E:\utilitaires\Djinn Numéris USB\gsyno.exe
E:\Utilitaires\Logitech\MouseWare\system\em_exec.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\documents and settings\administrateur\local settings\temp\vo.exe
C:\documents and settings\administrateur\local settings\temp\bmwC.exe
C:\WINNT\system32\infoctrs.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Documents and Settings\Administrateur\Application Data\iv??n.exe
C:\WINNT\system32\w?nspool.exe
E:\Utilitaires\Nikon\NkView6\NkvMon.exe
C:\WINNT\DvzCommon\DvzMsgr.exe
C:\Program Files\EPSON\EPSON CardMonitor\EPSON CardMonitor1.2.exe
C:\WINNT\system32\Xhrs.exe
C:\WINNT\system32\KopJ3f.exe
E:\Utilitaires\Microsoft Office\Office10\POWERPNT.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINNT\system32\SearchBar.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - e:\utilitaires\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\UTILIT~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - E:\UTILIT~1\FLASHGET\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Utilitaires\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - (no file)
O2 - BHO: Band Class - {CC378B83-9577-44D0-B4F8-0DD965E176FC} - C:\Program Files\eSyndicate\esyn.dll
O2 - BHO: (no name) - {DDEBC94F-22F5-7E58-DC1C-0BC5390E46EA} - C:\WINNT\system32\soxn.dll
O2 - BHO: Search Help - {E8EAEB34-F7B5-4C55-87FF-720FAF53D841} - C:\Documents and Settings\Administrateur\Local Settings\Temp\t2.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\UTILIT~1\FLASHGET\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Search Bar - {0A8CE102-FA03-4612-9BEE-7FE5452F4CB1} - C:\WINNT\system32\srchbar.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Utilitaires\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "E:\utilitaires\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [GazelDisplay] "e:\utilitaires\Djinn Numéris USB\gsyno.exe" -h
O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINNT\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\Liveupdate.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [vo] C:\documents and settings\administrateur\local settings\temp\vo.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [bmwC] C:\documents and settings\administrateur\local settings\temp\bmwC.exe
O4 - HKLM\..\Run: [3f6a7d2350ab] C:\WINNT\system32\infoctrs.exe
O4 - HKLM\..\Run: [3TFW67T22LQC37] C:\WINNT\system32\Mobr9V4O.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [Roes] C:\Documents and Settings\Administrateur\Application Data\iv??n.exe
O4 - HKCU\..\Run: [Fmaki] C:\WINNT\system32\w?nspool.exe
O4 - Global Startup: Microsoft Office.lnk = E:\Utilitaires\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = E:\Utilitaires\Nikon\NkView6\NkvMon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DataViz Messenger.lnk = C:\WINNT\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EPSON CardMonitor.lnk = C:\Program Files\EPSON\EPSON CardMonitor\EPSON CardMonitor1.2.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\UTILIT~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - E:\Utilitaires\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - E:\Utilitaires\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINNT\system32\maxspeed.exe (file missing)
O9 - Extra 'Tools' menuitem: MaxSpeed - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINNT\system32\maxspeed.exe (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\UTILIT~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\UTILIT~1\FLASHGET\flashget.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {2A32B14F-4D29-4EA3-AC54-E9B19F436CE7} (Scanner Class) - http://www.windowsecurity.com/trojanscan/TDECntrl.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6CA454BD-5D5A-41BF-A46F-C3E46EB0CB1A}: NameServer = 80.10.246.5 80.10.246.136
0
Vinch
 
Allo ? Personne ne voit ce qu'il faut faire pour virer ce satané virus ??? Merci de répondre ou de m'indiquer un lien qui y répond déjà (perso j'ai rien trouvé..tout du moins pour win2k) si vous n'avez pas envis de vous tapper une réponse.
@+

Vinch
0
Nono
 
Bon moi perso, je vois pas... En tout cas pour 2k.
Essaye peut etre les services support symantec ou autres.
0