Cheval de troie - Page 2

  1. ► Relance Hijackthis :

    ● L'option à choisirs est "Do a system scan and save a logfile"
    ● A la fin du scan coche les lignes suivantes et clique sur Fix Checked

    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"    
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe    
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe   


    {!} REDÉMARRE POUR QUE SA PRENNENT EFFET {!}

    --> --> --> Et refaire un rapport Hijackthis ...
    0
    1. voila chef

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:51:45, on 29/09/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\a-squared Free\a2service.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\MsPMSPSv.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\trend micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O15 - Trusted Zone: http://*.xpert.adecco.com
      O16 - DPF: {076169AA-8C3D-4CFC-AC23-3ACA88FC21B5} (F-Secure Online Scanner Launcher) - http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
      O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
      O16 - DPF: {C237A80A-4C55-4C68-BAA9-CBE4408D12B2} (F-Secure Online Scanner 4.0 Launcher) - http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      0
  2. Bien !

    ~~~~~~~~ToolsCleaner~~~~~~~~~~

    ◆ Installe sur ton bureaux Toolscleaner depuis le lien du haut
    ◆ Double-clique dessus, puis clique sur Recherche --> Le programme va chercher les utilitaires installés

    ((!)) Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! ((!))

    Copie-colle le contenu du rapport qui apparait dans la fenêtre blanche.

    * Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, clique sur "Suppression" afin de les supprimer.

    ==> Vide ta corbeille
    ==> Quitte le programme

    Et enfin postes le rapport qui se trouve ici >>> C:\TCleaner.txt
    0
    1. [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\Combofix.txt: trouvé !
      C:\GenProc: trouvé !
      C:\Qoobox: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\CESSION\Bureau\HijackThis.lnk: trouvé !
      C:\Documents and Settings\CESSION\Bureau\ComboFix.exe: trouvé !
      C:\Documents and Settings\CESSION\Bureau\HJTInstall.exe: trouvé !
      C:\GenProc\Genproc.exe: trouvé !
      C:\GenProc\outil\hijackthis.log: trouvé !
      C:\GenProc\outil\mbr.exe: trouvé !
      C:\GenProc\Page\GenProc[*].html: trouvé !
      C:\Program Files\trend micro\HijackThis.exe: trouvé !
      C:\Program Files\trend micro\hijackthis.log: trouvé !
      C:\Program Files\trend micro\HijackThis: trouvé !
      C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
      C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
      C:\Qoobox\Quarantine\catchme.log: trouvé !
      C:\WINDOWS\msnfix.txt: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Documents and Settings\CESSION\Bureau\HijackThis.lnk: supprimé !
      C:\Documents and Settings\CESSION\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
      C:\Documents and Settings\CESSION\Bureau\HJTInstall.exe: supprimé !
      C:\Program Files\trend micro\HijackThis.exe: supprimé !
      C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
      C:\Combofix.txt: supprimé !
      C:\GenProc\Genproc.exe: supprimé !
      C:\GenProc\outil\hijackthis.log: supprimé !
      C:\GenProc\outil\mbr.exe: supprimé !
      C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
      C:\Program Files\trend micro\hijackthis.log: supprimé !
      C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
      C:\Qoobox\Quarantine\catchme.log: supprimé !
      C:\WINDOWS\msnfix.txt: supprimé !
      C:\GenProc: supprimé !
      C:\Qoobox: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Program Files\trend micro\HijackThis: supprimé !
      0
  3. Supprime ComboFix.exe qui est sur ton bureau ;-)

    Néttoyage avec CCleaner
    ******************************

    Introduction :

    ► Tout d'abord CCleaner sert à faire un peut de ménage sur ton ordinateur :

    ● Il permet de nettoyer votre système :

    => Suppression de fichier temporaires
    => Cookie, historique, etc

    ● Il permet de réparer des erreurs dans le registre :

    => DLL partagées inexistantes
    => Programme obsolètes, etc

    -------------------------------------------------------------------------------------

    Installe CCleaner

    /!\ Décocher les options suivantes pendant l'installation :

    1/ Contrôler automatiquement les mises à jour de CCleaner
    2/ Ajouter la barre d'outils Yahoo! CCleaner

    * Clique pour installer CCleaner

    Avant manipulation configure le :

    Option --> Propriétés --> Coche la case " éffacement Sécurisé du fichier (lent) "
    Juste en bas choisit le mode Gutmann ( 35 passages )

    ☞ Onglet Windows détermine les éléments de Windows qui seront supprimés par le nettoyeur en les cochant
    ☞ Clique sur Analyse
    ☞ Une fois l'analyse aboutie clique sur lancer le nettoyage

    ☞ Onglet Applications ( les éléments appartenant à des applications Firefox, Flash etc..).
    ☞ Clique sur Analyse
    ☞ Une fois l'analyse aboutie clique sur lancer le nettoyage

    Recherche des erreurs
    *****************

    ☞ Clique sur l'onglet Registre
    ☞ Ensuite sur chercher des erreurs
    ☞ Réparrer les erreurs séléctionées
    ☞ CCleaner te proposera d'enregistrer un fichier .reg qui est une sauvegarde ( Pas la peine )

    ◆ Tuto : Tutoriel sur CCleaner par Malekal

    0
    1. je ne veux pas abuser de votre gentillesse mais j ai ce fichier que EasyCleaner n arrive pas à supprimer j ai tout essayé meme depuis la base de registre... aussi en mode sans echec .. impossible de l enlever, j ai pensé que vs aviez peut etre la solution :=)
      0
  4. Et pour CCleaner ?

    Il faut passer par le registre, regarde ici :
    [http://www.zebulon.fr/astuces/tip194/Nettoyer-Ajout-Suppress­ion-de-programmes.html

    ATTENTION : toujours faire une sauvegarde du registre avant de faire la moindre modifications.
    0
    1. pour ccleaner c est nickel je l avais deja sur mon pc

      le lien ne marche pas
      0
  5. Et lui
    0
    1. ok j ai fait la procedure sauf que dans le fichier de la base de registre ou il me dise d aller il n y à pas la clé {1171A62F-05D2-11D1-83FC-00A0C9089C5A} et quand je vais dans HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1171A62F-05D2-11D1-83FC-00A0C9089C5A} la clé est presente au moment de la supprimer une fenetre ==>erreur de suppression du fichier impossible de le supprimer !!
      0
  6. As tu essayer avec Unlocker ?

    ► Unlocker

    ► Tuto
    0
    1. oui je l avais essayé il n arrive pas à me le supprimer ... non plus ,mais bon c est pas grave mon pc est cleane maintenant, avons nous fini ?
      0
  7. avons nous fini ?


    Presque fait le nettoyage avec CCleaner après fait moi signe ;-)
    0
    1. fait
      0
  8. Après sa encore faire signe ^^

    <<<<<< Mise à Jour logiciel >>>>>>

    Il est Indispensable de faire les mise à jour logiciel .

    Pour cela tu fait ceci :

    * Update Checker

    ✿ Installe sur ton bureaux Update Checker
    ✿ Double clique sur son raccourci sur le bureaux, une icone va s'afficher dans ta barre des tache
    ✿ Tu double clique sur cette icone dans la barre des taches tu sera dirigé vers un site Web
    ✿ Ce site te met au courant des mise à jour que tu dois installer
    ✿ Installe les mise à jour proposé, redémarre .
    0
    1. j suis fatiguée il est tard je vais aller me coucher, merci pour votre patience et votre compétence, à demain
      bonne nuit
      0
  9. A demain :-)
    0
    1. bonsoir

      désolée je viens de rentrer...je suis crevée je vais à la douche puis dodo je vous dis à demain..
      bonne nuit
      0
  10. Mdr, euh ici c'est un forum d'entraide, pas de chat... oO
    0
    1. Ree' !

      caroline sa avance ?
      0
      Précédent
      • 1
      • 2