Au secours !!!!!!!!!

sylvain -  
syl26 Messages postés 13 Statut Membre -
boujour j'ai besoin d'aide je croit que j'ai chopé un virus mais norton ne le detecte pas alors comment faire aider moi s'il vous plait

merci de votre aide

18 réponses

  1. tufs
     
    salut fait un scanne a cette adresse on verras bien si tu est
    infecter
    http://www.ravantivirus.com/scan/
    apres le scanne tu nous colle le rapport
    0
    1. sylvain
       
      salut j ai fait un scanne avec hijackthis

      Logfile of HijackThis v1.99.0
      Scan saved at 22:47:36, on 02/01/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\antivirus\navapsvc.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\antivirus\SAVScan.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\wuauclt.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Fichiers communs\Symantec Shared\NMain.exe
      C:\ANTIVI~1\navw32.exe
      C:\WINDOWS\System32\taskmgr.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WinAce\WinAce.exe
      C:\DOCUME~1\TERRAS~1\LOCALS~1\Temp\~AceTemp\hijackthis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
      O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
      O1 - Hosts: 82.179.166.164 lender-search.com
      O1 - Hosts: 82.179.166.165 hot-searches.com
      O2 - BHO: (no name) - {20CFCEFD-5477-4B4F-9536-E8642C2396E2} - C:\WINDOWS\System32\dnh.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll (file missing)
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\antivirus\NavShExt.dll
      O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Program Files\ISTbar\istbar.dll (file missing)
      O3 - Toolbar: IEMenuExtension toolbar - {6b95678d-30a4-4ff8-a72f-4208340c1f7f} - C:\Program Files\IEMenuExtension\tbextn.dll (file missing)
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [adiras] adiras.exe
      O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\uudkw.exe
      O4 - HKLM\..\Run: [NVIDIA Video drivers] video_32sD.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
      O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
      O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe
      O4 - HKLM\..\Run: [vjuawiw] C:\WINDOWS\System32\iufwse.exe
      O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load
      O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
      O4 - HKLM\..\Run: [conscorr] C:\WINDOWS\conscorr.exe
      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
      O4 - HKLM\..\Run: [msbb] c:\temp\msbb.exe
      O4 - HKLM\..\Run: [bwlod] C:\WINDOWS\bwlod.exe
      O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
      O4 - HKLM\..\Run: [3bJdav] C:\WINDOWS\qetnml.exe
      O4 - HKLM\..\Run: [¢‰¸u0–4C
      }ïÁzî[8C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\qetnml.exe
      O4 - HKLM\..\Run: [¢‰¸u0–4C
      }ïÁzîžigÝC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\qetnml.exe
      O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile
      O4 - HKLM\..\Run: [IE Menu Extension toolbar] rundll32.exe "C:\PROGRA~1\IEMENU~1\tbextn.dll" DllShowTB
      O4 - HKLM\..\Run: [Admilli Service] C:\Program Files\Admilli Service\AdmilliServ.exe
      O4 - HKLM\..\Run: [cmssSystemProcess] c:\windows\system32\mcsmss.exe
      O4 - HKLM\..\Run: [SESync] "C:\Program Files\SED\SED.exe"
      O4 - HKLM\..\RunServices: [NVIDIA Video drivers] video_32sD.exe
      O4 - HKCU\..\Run: [Babylon Translator] C:\TRADUC~1\BABYLO~1\babylon.exe
      O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
      O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1025.dll,InstantAccess
      O4 - HKCU\..\Run: [Aacn] C:\Documents and Settings\TERRAS Sylvain\Application Data\olac.exe
      O4 - HKCU\..\Run: [tgbcde] C:\WINDOWS\tgbcde\module32.exe arg1
      O4 - HKCU\..\Run: [Anut] C:\WINDOWS\System32\m?iexec.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MICROS~1\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
      O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll (file missing)
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
      O15 - Trusted Zone: *.blazefind.com
      O15 - Trusted Zone: *.clickspring.net
      O15 - Trusted Zone: *.flingstone.com
      O15 - Trusted Zone: *.mt-download.com
      O15 - Trusted Zone: *.my-internet.info
      O15 - Trusted Zone: *.searchbarcash.com
      O15 - Trusted Zone: *.searchmiracle.com
      O15 - Trusted Zone: *.skoobidoo.com
      O15 - Trusted Zone: *.slotch.com
      O15 - Trusted Zone: *.slotchbar.com
      O15 - Trusted Zone: *.windupdates.com
      O15 - Trusted Zone: *.xxxtoolbar.com
      O15 - Trusted Zone: *.ysbweb.com
      O15 - Trusted Zone: *.blazefind.com (HKLM)
      O15 - Trusted Zone: *.clickspring.net (HKLM)
      O15 - Trusted Zone: *.flingstone.com (HKLM)
      O15 - Trusted Zone: *.mt-download.com (HKLM)
      O15 - Trusted Zone: *.my-internet.info (HKLM)
      O15 - Trusted Zone: *.searchbarcash.com (HKLM)
      O15 - Trusted Zone: *.searchmiracle.com (HKLM)
      O15 - Trusted Zone: *.skoobidoo.com (HKLM)
      O15 - Trusted Zone: *.slotch.com (HKLM)
      O15 - Trusted Zone: *.slotchbar.com (HKLM)
      O15 - Trusted Zone: *.windupdates.com (HKLM)
      O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
      O15 - Trusted Zone: *.ysbweb.com (HKLM)
      O15 - Trusted IP range: 67.19.185.246
      O15 - Trusted IP range: 67.19.185.246 (HKLM)
      O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} (Moniker32 Class) - http://63.217.29.115/cax.cab
      O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1025_FR_XP.cab
      O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
      O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\setup.exe
      O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://www.real-peoples.biz/x.chm::/load.exe
      O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.130/e9xr2.chm::/file.exe
      O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/ClickYesToContinue/ie/bridge-c18.cab
      O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
      O16 - DPF: {3717DF57-0396-463D-98B7-647C7DC6898A} - http://delivery.inet-traffic.com/inetdl.exe
      O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
      O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://67.19.185.246/i/8/loader2.ocx
      O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab?refid=3548
      O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{06CAA3E4-4303-413D-B8D3-472136F4284C}: NameServer = 217.19.192.132 217.19.192.131
      O17 - HKLM\System\CS1\Services\Tcpip\..\{06CAA3E4-4303-413D-B8D3-472136F4284C}: NameServer = 217.19.192.132 217.19.192.131
      O18 - Filter: text/html - {C33D0BD7-89FE-4484-AE0E-100D1E8D2A4D} - C:\WINDOWS\System32\dnh.dll
      O18 - Filter: text/plain - {C33D0BD7-89FE-4484-AE0E-100D1E8D2A4D} - C:\WINDOWS\System32\dnh.dll
      O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Aimena32.dll (file missing)
      O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
      O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
      O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
      O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\antivirus\navapsvc.exe
      O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
      O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
      O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\antivirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: StyleXPService - Unknown - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe (file missing)
      O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

      je peu pas faire ton scanne j' ai plus acces a mes mail
      merci
      0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    je vous le laisse je fatigue

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. tufs
     
    ballrape tu vas pas nous lacher on n a besoin de toi ici lol !!!!!!!!
    @+++++++
    0
  5. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    bon ca vas je reste encore un moment
    mais demain j ai mon 40 tonnes a conduire il faut pas que je m endorme au volant lol

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    pour sylvain
    deja utilise ceci (c est pour les 010)
    spybot et adaware pour completer
    (ici) http://pageperso.aol.fr/balltrap34/page%20virus.htm
    et ensuite refait un hijack

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  7. sylvain
     
    putain je pete un cable je peu pas aller voir mes mail pour le scanne c mort et je peu pas aller sur maxtinium dsl

    comment faire
    merci
    0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    je comprend pas sylvain vas sur le lien que je t ai mis et telecharge ces deux log et tu les utilise

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  9. tufs
     
    il faut absoument que tu utilise les lien ci dessus et apres recolle
    le log pour analyse sinon il va y avoir du boulot
    0
  10. sylvain
     
    c bon je fais les scanne merci baltrap pour la page perso j ai pu y acceder merci a tout de suite
    0
  11. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    de rien
    a++

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
    1. sylvain
       
      voici le scanne
      Logfile of HijackThis v1.99.0
      Scan saved at 23:39:47, on 02/01/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\antivirus\navapsvc.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\antivirus\SAVScan.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\WINDOWS\System32\cmd32.exe
      C:\Documents and Settings\TERRAS Sylvain\Application Data\olac.exe
      C:\WINDOWS\System32\m?iexec.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\explorer.exe
      C:\WinAce\WinAce.exe
      C:\DOCUME~1\TERRAS~1\LOCALS~1\Temp\~AceTemp\hijackthis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
      O2 - BHO: (no name) - {C1EF36B8-0200-435D-9B38-762D515B3B89} - C:\WINDOWS\System32\dnh.dll (file missing)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll (file missing)
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\antivirus\NavShExt.dll
      O3 - Toolbar: IEMenuExtension toolbar - {6b95678d-30a4-4ff8-a72f-4208340c1f7f} - C:\Program Files\IEMenuExtension\tbextn.dll (file missing)
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [adiras] adiras.exe
      O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\uudkw.exe
      O4 - HKLM\..\Run: [NVIDIA Video drivers] video_32sD.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [vjuawiw] C:\WINDOWS\System32\iufwse.exe
      O4 - HKLM\..\Run: [conscorr] C:\WINDOWS\conscorr.exe
      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
      O4 - HKLM\..\Run: [bwlod] C:\WINDOWS\bwlod.exe
      O4 - HKLM\..\Run: [3bJdav] C:\WINDOWS\qetnml.exe
      O4 - HKLM\..\Run: [¢‰¸u0–4C
      }ïÁzî[8C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\qetnml.exe
      O4 - HKLM\..\Run: [¢‰¸u0–4C
      }ïÁzîžigÝC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\qetnml.exe
      O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile
      O4 - HKLM\..\Run: [IE Menu Extension toolbar] rundll32.exe "C:\PROGRA~1\IEMENU~1\tbextn.dll" DllShowTB
      O4 - HKLM\..\Run: [Admilli Service] C:\Program Files\Admilli Service\AdmilliServ.exe
      O4 - HKLM\..\Run: [cmssSystemProcess] c:\windows\system32\mcsmss.exe
      O4 - HKLM\..\Run: [SESync] "C:\Program Files\SED\SED.exe"
      O4 - HKLM\..\RunServices: [NVIDIA Video drivers] video_32sD.exe
      O4 - HKCU\..\Run: [Babylon Translator] C:\TRADUC~1\BABYLO~1\babylon.exe
      O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
      O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1025.dll,InstantAccess
      O4 - HKCU\..\Run: [Aacn] C:\Documents and Settings\TERRAS Sylvain\Application Data\olac.exe
      O4 - HKCU\..\Run: [tgbcde] C:\WINDOWS\tgbcde\module32.exe arg1
      O4 - HKCU\..\Run: [Anut] C:\WINDOWS\System32\m?iexec.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MICROS~1\Office10\EXCEL.EXE/3000
      O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll
      O15 - Trusted Zone: *.skoobidoo.com
      O15 - Trusted Zone: *.slotchbar.com
      O15 - Trusted Zone: *.windupdates.com
      O15 - Trusted Zone: *.skoobidoo.com (HKLM)
      O15 - Trusted Zone: *.slotchbar.com (HKLM)
      O15 - Trusted Zone: *.windupdates.com (HKLM)
      O15 - Trusted IP range: 67.19.185.246
      O15 - Trusted IP range: (HKLM)
      O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1025_FR_XP.cab
      O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
      O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\setup.exe
      O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.130/e9xr2.chm::/file.exe
      O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
      O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} - http://67.19.185.246/i/8/loader2.ocx
      O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{06CAA3E4-4303-413D-B8D3-472136F4284C}: NameServer = 217.19.192.132 217.19.192.131
      O17 - HKLM\System\CS1\Services\Tcpip\..\{06CAA3E4-4303-413D-B8D3-472136F4284C}: NameServer = 217.19.192.132 217.19.192.131
      O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
      O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
      O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
      O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\antivirus\navapsvc.exe
      O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
      O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
      O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\antivirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: StyleXPService - Unknown - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe (file missing)
      O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

      merci
      0
  12. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    lit bien tous
    utilise les deux log que je t ai mis c est a dire adaware et spybot
    scan avec et vire tous se qu il trouvent
    la apres tu relance hijack tu coches ces lignes toutes
    et ensuite tu clik sur fix

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
    O2 - BHO: (no name) - {C1EF36B8-0200-435D-9B38-762D515B3B89} - C:\WINDOWS\System32\dnh.dll (file missing)
    C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll (file missing)
    O3 - Toolbar: IEMenuExtension toolbar - {6b95678d-30a4-4ff8-a72f-4208340c1f7f} - C:\Program Files\IEMenuExtension\tbextn.dll (file missing)
    O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\uudkw.exe
    O4 - HKLM\..\Run: [NVIDIA Video drivers] video_32sD.exe
    O4 - HKLM\..\Run: [vjuawiw] C:\WINDOWS\System32\iufwse.exe
    O4 - HKLM\..\Run: [conscorr] C:\WINDOWS\conscorr.exe
    O4 - HKLM\..\Run: [bwlod] C:\WINDOWS\bwlod.exe
    O4 - HKLM\..\Run: [3bJdav] C:\WINDOWS\qetnml.exe
    O4 - HKLM\..\Run: [¢‰¸u0–4C
    }ïÁzî[8C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\qetnml.exe
    O4 - HKLM\..\Run: [¢‰¸u0–4C
    }ïÁzîžigÝC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\qetnml.exe
    O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile
    O4 - HKLM\..\Run: [IE Menu Extension toolbar] rundll32.exe "C:\PROGRA~1\IEMENU~1\tbextn.dll" DllShowTB
    O4 - HKLM\..\Run: [Admilli Service] C:\Program Files\Admilli Service\AdmilliServ.exe
    O4 - HKLM\..\Run: [cmssSystemProcess] c:\windows\system32\mcsmss.exe
    O4 - HKLM\..\Run: [SESync] "C:\Program Files\SED\SED.exe"
    O4 - HKLM\..\RunServices: [NVIDIA Video drivers] video_32sD.exe
    O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1025.dll,InstantAccess
    O4 - HKCU\..\Run: [tgbcde] C:\WINDOWS\tgbcde\module32.exe arg1
    O4 - HKCU\..\Run: [Anut] C:\WINDOWS\System32\m?iexec.exe
    O15 - Trusted Zone: *.skoobidoo.com
    O15 - Trusted Zone: *.slotchbar.com
    O15 - Trusted Zone: *.windupdates.com
    O15 - Trusted Zone: *.skoobidoo.com (HKLM)
    O15 - Trusted Zone: *.slotchbar.com (HKLM)
    O15 - Trusted Zone: *.windupdates.com (HKLM)
    O15 - Trusted IP range: 67.19.185.246
    O15 - Trusted IP range: (HKLM)
    O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1025_FR_XP.cab
    O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
    O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\setup.exe
    O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.130/e9xr2.chm::/file.exe
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
    O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} - http://67.19.185.246/i/8/loader2.ocx
    O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab
    O23 - Service: StyleXPService - Unknown - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe (file missing)
    -----------
    la tu fait ctrl alt suppr
    tu vas sur l onglet processus et tu cherche si tu trouve ces processus et si oui a tour de role tu clik dessus et sur terminer le processus
    uudkw.exe
    video_32sD.exe
    iufwse.exe
    conscorr.exe
    bwlod.exe
    qetnml.exe
    qetnml.exe
    AdmilliServ.exe
    mcsmss.exe
    SED.exe"
    module32.exe arg1
    m?iexec.exe
    ----------------
    ensuite verifie ceci
    Affiche tous les fichiers et dossiers :
    cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
    Cocher afficher les dossiers cacher
    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
    Puis fais «Ok» pour valider les changements.
    Décocher masquer les extensions dont le type est connu
    Et appliquer

    et recherche et suppr ceci en passent par l explorateur

    C:\WINDOWS\System32\uudkw.exe
    video_32sD.exe
    C:\WINDOWS\System32\iufwse.exe
    C:\WINDOWS\conscorr.exe
    C:\WINDOWS\bwlod.exe
    C:\WINDOWS\qetnml.exe
    C:\WINDOWS\qetnml.exe
    C:\WINDOWS\qetnml.exe
    C:\WINDOWS\System32\cmd32.exe internat.dll,LoadKeyboardProfile
    C:\PROGRA~1\IEMENU~1\tbextn.dll" DllShowTB
    C:\Program Files\Admilli Service\AdmilliServ.exe
    c:\windows\system32\mcsmss.exe
    C:\Program Files\SED\SED.exe
    C:\WINDOWS\tgbcde\module32.exe arg1
    C:\WINDOWS\System32\m?iexec.exe
    ------------
    Désactiver restauration

    il faut la désactiver
    pour ça tu fais clic droit sur poste de travail
    propriété tu clique sur onglet restauration système
    tu coche la case désactiver la restauration et applique
    ----------
    la tu redemarre

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  13. sylvain
     
    merci c cool ca a l'air d aller mieu il ne s'eteint plus tout seul maintenant
    je vous remercie tous merci aussi a ccm

    a encore une chose j'ai un fond d'ecran bizarre a qui je peu envoyer un imprim ecran pour qu'il regarde merci d' avance

    a++
    0
  14. syl26 Messages postés 13 Statut Membre
     
    oh oh probleme mon ordi c encore eteint
    j ai fait un imprim ecran des processus car il y en a quel que un que je suspecte de me faire ch*** alors si quelqu'un pouvait me fillait encore un petit (gros) coup de main ca serait super

    merci d'avance
    0
  15. Pierre
     
    Bonjour
    Si après tout çà ,tu as toujours des problèmes ,voila ce que je te conseille.

    1. Desactive d'abord Restauration systeme
    2. Supprime Norton . Ce n'est plus un AV efficace.
    3.Connecte toi sur www.secuser.com et teste ton pc en ligne.Fais un scan AV en ligne.

    4.NORTON est une passoire. De nombreuses failles ,des conflits avec Google et autres bugs le rendent inopérant.
    beaucoup de pub a été faite pour cet antivirus.

    Aujourd'hui il y a des AV gratuits efficaces comme AVG 7

    5 Equipe toi d'un firewall efficace et nettoie en profondeur ta base de registre avec Spy Sweeper . A telecharger !

    Allez bonne année sans ....virus
    0
  16. syl26 Messages postés 13 Statut Membre
     
    merci pierre
    c cool par contre j ai encore un pb mon fond d'ecran et un page html comment je la vire

    merci pour les reponse
    0