Virus help merci

Fermé
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017 - 28 sept. 2009 à 23:43
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 10 oct. 2009 à 00:48
Bonjour,
je pensse encore etre infecter voila l'analyse merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:49:06, on 23/09/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
C:\Program Files\Hewlett-Packard\Media\TV\TVAgent.exe
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Kiwee Toolbar\2.9.201\kwtbaim.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\caro\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
c:\program files\avira\antivir desktop\avgnt.exe
C:\PROGRA~1\MICROS~2\wkcalrem.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

O23 - Service: TV Background Capture Service (TVBCS) (TVCapSvc) - Unknown owner - C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe
O23 - Service: TV Task Scheduler (TVTS) (TVSched) - Unknown owner - C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe
A voir également:

136 réponses

carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
8 oct. 2009 à 13:28
non j'ai pas reussi a le faire
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
8 oct. 2009 à 13:35
tu as quoi comme message d'erreur où que se passe t-il?
0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
8 oct. 2009 à 14:24
alors une fois y a plein de truc qui se sont mi et ma demander si je voulais demarer en mode echec ou non j'avais esseyer les deux et maintenat quand je reeseye y a un brut asourdissant qui se fait entendre et ensuite y bloque en ecran noir avec un trait sur le coter et y bloque donc je dois a chaque fois attendre qu'il analyse l'ordi restaure les systemes
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
8 oct. 2009 à 14:33
Et en mode normale ça marche pas?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
8 oct. 2009 à 14:36
non
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
8 oct. 2009 à 14:58
Si tu arrive à accéder au mode sans échec fait ceci en mode sans échec.


▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------
:files
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat

:Commands
[purity]
[emptytemp]
[Reboot]



-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.



0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
8 oct. 2009 à 15:16
All processes killed
========== FILES ==========
File/Folder C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat not found.
File/Folder C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: caro
->Temp folder emptied: 6889581 bytes
File delete failed. C:\Users\caro\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 38050004 bytes
->Java cache emptied: 29178208 bytes
->FireFox cache emptied: 52669744 bytes

User: Default
->Temp folder emptied: 0 bytes
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 67 bytes

User: Default User
->Temp folder emptied: 0 bytes
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 67 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
File delete failed. C:\Windows\temp\fwtsqmfile00.sqm scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\fwtsqmfile01.sqm scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\fwtsqmfile02.sqm scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\fwtsqmfile03.sqm scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\fwtsqmfile04.sqm scheduled to be deleted on reboot.
Windows Temp folder emptied: 538444 bytes
RecycleBin emptied: 3925088 bytes

Total Files Cleaned = 125,17 mb


OTM by OldTimer - Version 3.0.0.6 log created on 10082009_151217
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
8 oct. 2009 à 15:35
tu là fait en mode sans échec?
0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
8 oct. 2009 à 16:27
y me demande pas le mode sans echec
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
8 oct. 2009 à 16:37
hein j'ai pas compris.
0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
8 oct. 2009 à 17:44
des que je clic sur MoveIt y m'eteint direct l'ordi et quand y se ralume rien ne s'affiche
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
8 oct. 2009 à 21:44
Tu as essayer le mode sans échec tu connais?
0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
9 oct. 2009 à 07:49
non
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
9 oct. 2009 à 11:44
Recommence otm en mode sans échec :

Méthode 1 :

* Démarrer en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.

0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
9 oct. 2009 à 13:18
comment je mais otm en mode sans echec?quand je l'instal y se mais automatiquement
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 oct. 2009 à 00:48
c'est pas otm que tu mes en mode sans échec c'est ton ordi que tu redémarre :

* Démarrer en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.


Et ensuite quand tu es en mode sans échec tu refais la manip OTM.
0