[click me] plus problème avec hijackthis - Page 2

Résolu
  1. Salut salut !
    Hé bien !

    Quel oeil ! Voici ce que le premier scan m'a sorti dans :
    C:\WINDOWS\System32\setup32.exe

    Service load: 0% 100%

    File: setup32.exe
    Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
    MD5 9d63d6f01d5a1095774443178914cdce
    Packers detected: EXESTEALTH
    Scanner results
    AntiVir Found Worm/Rbot.139684.1
    ArcaVir Found Trojan.Rbot.Gen.139683.MX
    Avast Found Win32:Rbot-VE
    AVG Antivirus Found nothing
    BitDefender Found Backdoor.RBot.D1235FBB
    ClamAV Found nothing
    Dr.Web Found Win32.HLLW.MyBot.based
    F-Prot Antivirus Found nothing
    Fortinet Found W32/RBot.2C6E-net
    Kaspersky Anti-Virus Found Backdoor.Win32.Rbot.gen
    NOD32 Found probably a variant of Win32/Rbot (probable variant)
    Norman Virus Control Found W32/Spybot.KRT
    VBA32 Found Backdoor.Win32.Rbot.gen


    Voici maintenand le second scan :
    C:\WINDOWS\System32\temp532.exe

    Service load: 0% 100%

    File: temp532.exe
    Status: INFECTED/MALWARE
    MD5 fa9f267b2c8456b0c9afdd9e6e9c7fea
    Packers detected: -
    Scanner results
    AntiVir Found DIAL/Generic dialer
    ArcaVir Found nothing
    Avast Found Win32:Dialer-360
    AVG Antivirus Found nothing
    BitDefender Found nothing
    ClamAV Found Dialer-300
    Dr.Web Found not a virus Dialer.PlayGames
    F-Prot Antivirus Found nothing
    Fortinet Found nothing
    Kaspersky Anti-Virus Found Trojan.Win32.Dialer.ir
    NOD32 Found a variant of Win32/Dialer
    Norman Virus Control Found nothing
    VBA32 Found Trojan.Win32.Dialer.ir


    Apparemment ya de la vermine chez moi !!!???
    Ca serait ca qui ralentit les perfs de mon PC et surtout qui me déconnecte passé environ 1 heure de surf? Pasque les reboots, y en a marre !

    Merci pour votre aide les gars !

    J'attends l'insecticide !
    0
    1. J'oubliais : voici le Log HiJackThis aprés les deux scans !

      Logfile of HijackThis v1.99.1
      Scan saved at 16:48:53, on 09/06/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\setup32.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\Wcgopsvc.exe
      C:\Program Files\RIP PopUp\nopopup.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\CapFax.EXE
      C:\Program Files\Motorola\A925 Desktop Suite\ECTaskScheduler.exe
      C:\Program Files\Motorola\A925 Desktop Suite\ConnMngmntBox.exe
      C:\Program Files\Microsoft Office\Office\Office\OSA.EXE
      C:\PROGRA~1\Motorola\A925DE~1\Elogerr.exe
      C:\Program Files\Intuwave Ltd\Shared\mRouterRunTime\mRouterRuntime.exe
      C:\PROGRA~1\Motorola\A925DE~1\BROADC~1.EXE
      C:\PROGRA~1\Motorola\A925DE~1\SCRFS.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZONELABS\vsmon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\crys\Bureau\HIJACKTHIS\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://edit.europe.yahoo.com/config/mail?.intl=fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: UserInit=userinit.exe,setup32.exe
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
      O4 - HKLM\..\Run: [WebCam Go Plus Sti Service Application] Wcgopsvc
      O4 - HKLM\..\Run: [eDonkey2000] C:\Program Files\eDonkey2000\eDonkey2000.exe -t
      O4 - HKLM\..\Run: [RIP PopUp] C:\Program Files\RIP PopUp\nopopup.exe /startup
      O4 - HKLM\..\Run: [NVIDIA Video drivers] video_32sD.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [NhVnAOU] C:\WINDOWS\sehrg.exe
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [CapFax] C:\WINDOWS\CapFax.EXE
      O4 - HKLM\..\RunServices: [NVIDIA Video drivers] video_32sD.exe
      O4 - HKCU\..\Run: [NVIDIA Video drivers] video_32sD.exe
      O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\Office\OSA.EXE
      O4 - Global Startup: A925 Task Scheduler.lnk = ?
      O4 - Global Startup: A925 Connection Manager.lnk = ?
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\FRONTP~1\FP2003\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
      O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
      O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
      O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
      O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117640831220
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
      O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_02) -
      O17 - HKLM\System\CCS\Services\Tcpip\..\{37A2FC23-B570-4B5F-842C-D11C78C3F025}: NameServer = 212.27.32.176,212.27.32.177
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe

      Merci les gars !
      0
      1. Contributeur
        donc dejà tu peux faire celà:

        A/ si tu ne les as pas, telecharge:

        Spybot S&D 1.4 et Ad-Aware SE 1.06
        http://www.lavasoftusa.com/software/adaware/
        http://www.safer-networking.org/fr/index.html

        puis sur
        http://www.florensac-chasse-trap.com

        pointe ton curseur sur « section virus » sans cliquer
        click sur le menu qui apparaît et charge

        CleanUp312.exe
        ne les utilise pas tout de suite

        met à jour spybot, ad aware sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

        1) clic droit sur poste de travail
        propriété
        restauration systeme
        coche desactivé puis appliquer

        2) demarrer
        panneau de configuration
        outil
        option des dossiers
        affichage,
        coche afficher dossier cachés
        decoche : masquer extension des fichiers dont le type est connu
        masquer les fichiers protégés du systeme d'exploitation.

        3) demarre en mode sans echec.
        Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

        4) lance hijack et fixe les ligne
        F2 - REG:system.ini: UserInit=userinit.exe,setup32.exe

        5) suis les chemins et vire les prog

        C:\WINDOWS\System32\setup32.exe
        et si toujours là
        C:\WINDOWS\System32\temp532.exe

        execute cleanup312.exe

        tu relances tes scan ad aware
        puis spy boot
        et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

        vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.
        0
        1. Salut

          Déconnecte toi d'internet:

          Vide le cache d'Internet Explorer et supprime les cookies:

          * Panneau de configuration >> Options internet >> Onglet "Général"
          - Clic sur [supprimer les cookies]
          - Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
          Valide avec ok

          Pour ne pas se retrouver avec des points de restauration systeme infectés il vaut mieux la désactiver:

          Désactive la restauration systéme.
          Clic droit sur poste de travail > propriétés > onglet restauration système
          puis cocher "désactiver la restauration système".
          clic sur ok pour valider
          (accepte le redemarrage).

          Rend visible les fichiers cachés et systeme
          panneau de configuration > options des dossiers > onglet affichage
          Cocher " afficher les fichiers et dossiers cachés "
          Décocher " masquer les extentions des fichiers dont le type est connu
          Décocher " masquer les fichiers protégés du système"
          clic sur ok pour valider

          ouvre le gestionnaire des taches ctrl+alt+suppr
          clic droit sur setup32.exe et clic sur "terminer le processus"

          -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

          Lance hijackthis et clic sur "do a system scan only"
          cocher la case au début des lignes suivantes:

          F2 - REG:system.ini: UserInit=userinit.exe,setup32.exe
          O4 - HKLM\..\Run: [NVIDIA Video drivers] video_32sD.exe
          O4 - HKLM\..\Run: [NhVnAOU] C:\WINDOWS\sehrg.exe
          O4 - HKLM\..\RunServices: [NVIDIA Video drivers] video_32sD.exe
          O4 - HKCU\..\Run: [NVIDIA Video drivers] video_32sD.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
          O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)

          valider avec [fix checked]

          -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

          Redémarre en mode sans échec
          Laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
          Choisis le mode sans échec dans les options et valide avec entrée.

          Rechercher et supprimer:
          Dans le cas ou tu utiliserais la fonction Rechercher:
          Assure toi que dans:
          Tous les fichiers et tous les dossiers >> Options avancées
          • Rechercher dans les dossiers systemes <- DOIT ETRE COCHE !
          • Rechercher dans les fichiers et les dossiers cachés <- DOIT ETRE COCHE !
          • Rechercher dans les sous-dossiers <- DOIT ETRE COCHE !

          Supprime en suivant le chemin des fichiers infectés

          si présent:

          C:\WINDOWS\sehrg.exe
          C:\WINDOWS\System32\setup32.exe
          video_32sD.exe

          -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

          Ensuite, tres important:

          :: Supprimer les fichiers temporaires ::

          * C:\Documents and Settings\ton compte\Local Settings\Temp
          * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
          * C:\Temp
          * C:\Windows\Temp
          vider tout le contenu des dossiers en gras.

          :: Le contenu du dossier prefetch ::

          * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

          * Ne pas oublier de vider la corbeille !

          -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

          Redemarre normalement, et ensuite fais un scan AV ici:
          http://www.ravantivirus.com/scan/
          Clic sur "To continue without subscribing click here"
          Accepte le control active x
          Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
          A la fin de l'analyse, copier/coller le rapport ici + un nouveau rapport hijackthis

          Ne pas oublier après les manips de recocher" masquer les fichiers protégés du système" dans les options des dossiers

          a+
          0
          1. Contributeur
            salut Moe, quelle joie.... et etc etc

            dis juste besoin de partir et j'ai un post de DOM en attente, j'ai jeté un oeil rapide et entre autre m... j'ai vu Issas (oui oui I)

            pourrais tu le prendre en main ce serait sympa.

            A toute

            Jean
            0
            1. salut jean

              ok, je regarde son log

              a+
              0
              1. Hello !
                Merci pour l'astuce !

                Bon, je crois que c'en est fini de la vermine !

                Voici le log:

                Logfile of HijackThis v1.99.1
                Scan saved at 09:27:01, on 10/06/2005
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\Wcgopsvc.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\WINDOWS\CapFax.EXE
                C:\Program Files\Motorola\A925 Desktop Suite\ECTaskScheduler.exe
                C:\Program Files\Motorola\A925 Desktop Suite\ConnMngmntBox.exe
                C:\Program Files\Microsoft Office\Office\Office\OSA.EXE
                C:\PROGRA~1\Motorola\A925DE~1\Elogerr.exe
                C:\Program Files\Intuwave Ltd\Shared\mRouterRunTime\mRouterRuntime.exe
                C:\PROGRA~1\Motorola\A925DE~1\BROADC~1.EXE
                C:\PROGRA~1\Motorola\A925DE~1\SCRFS.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ZONELABS\vsmon.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\crys\Bureau\HIJACKTHIS\hijackthis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://edit.europe.yahoo.com/config/mail?.intl=fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                F2 - REG:system.ini: UserInit=userinit.exe
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                O4 - HKLM\..\Run: [WebCam Go Plus Sti Service Application] Wcgopsvc
                O4 - HKLM\..\Run: [eDonkey2000] C:\Program Files\eDonkey2000\eDonkey2000.exe -t
                O4 - HKLM\..\Run: [RIP PopUp] C:\Program Files\RIP PopUp\nopopup.exe /startup
                O4 - HKLM\..\Run: [NVIDIA Video drivers] video_32sD.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [NhVnAOU] C:\WINDOWS\sehrg.exe
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [CapFax] C:\WINDOWS\CapFax.EXE
                O4 - HKLM\..\RunServices: [NVIDIA Video drivers] video_32sD.exe
                O4 - HKCU\..\Run: [NVIDIA Video drivers] video_32sD.exe
                O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\Office\OSA.EXE
                O4 - Global Startup: A925 Task Scheduler.lnk = ?
                O4 - Global Startup: A925 Connection Manager.lnk = ?
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\FRONTP~1\FP2003\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
                O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
                O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
                O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
                O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117640831220
                O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
                O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_02) -
                O17 - HKLM\System\CCS\Services\Tcpip\..\{37A2FC23-B570-4B5F-842C-D11C78C3F025}: NameServer = 212.27.32.176,212.27.32.177
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe

                MAIS... il y a toujuors mon probleme de connexion !
                C'est a dire qu'aprés un certain temps de connexion, "impossible d'afficher la page" apparait !
                Je suis obligé d'actualiser une 10 aine de fois pour qu'un morceau de la page apparait (le reste de la page étant symbolisée par des petites croix rouges en "X") ! Et ca ca me gave !
                Ce n'est pas FREE, ce n'est pas la freebox, ce n'est pas ethernet, ce n'est pas la ligne, c'est une saloperie dans mon système... mais je sais pas comment le solutionner.

                J'en fait appel à votre sagesse et votre savoir !
                Merci pour votre précieuse aide !

                Fab
                0
                1. salut fafa

                  dsl, mais ils sont toujours là!

                  Telecharge: Pocket Killbox ici
                  http://www.downloads.subratam.org/KillBox.exe

                  Déconnecte toi d'internet:

                  Vide le cache d'Internet Explorer et supprime les cookies:

                  * Panneau de configuration >> Options internet >> Onglet "Général"
                  - Clic sur [supprimer les cookies]
                  - Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
                  Valide avec ok

                  Pour ne pas se retrouver avec des points de restauration systeme infectés il vaut mieux la désactiver:

                  Désactive la restauration systéme.
                  Clic droit sur poste de travail > propriétés > onglet restauration système
                  puis cocher "désactiver la restauration système".
                  clic sur ok pour valider
                  (accepte le redemarrage).

                  -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                  Lance hijackthis et clic sur "do a system scan only"
                  cocher la case au début des lignes suivantes:

                  O4 - HKLM\..\Run: [NhVnAOU] C:\WINDOWS\sehrg.exe
                  O4 - HKLM\..\RunServices: [NVIDIA Video drivers] video_32sD.exe
                  O4 - HKCU\..\Run: [NVIDIA Video drivers] video_32sD.exe

                  valider avec [fix checked]

                  -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                  1- Ferme tout les progs en cours

                  2- Double-clic sur KillBox.exe
                  une petite aide en image du prog ici:
                  http://cjoint.com/?gjwu5tBVAN

                  3- Selectionne "Delete on Reboot"
                  4- Copie et colle la 1ere ligne de la liste en gras et colle dans "Full Path of File to Delete"
                  5- clic sur la croix rouge
                  6- une fenetre va apparaitre pour confirmation clic sur YES
                  7- une seconde fenetre te demande si tu veux redemarrer clic sur NO

                  Recommence à l'étape 3 pour chaques lignes en gras.
                  Une fois le dernier fichier selectionnées, a l'étape 7 clic sur YES

                  LISTE:

                  C:\WINDOWS\system32\video_32sD.exe
                  C:\WINDOWS\sehrg.exe


                  Le pc devrait redemarrer tout seul, si ce n'est pas le cas redemarre le manuellement.

                  ensuite reposte un log hijackthis

                  a+
                  0
                  1. Bonsoir messieurs...

                    Ca fait en fait plus de 6 heurs que je suis connecté !
                    Apparemment... ca semble ok ! Je verrai bien lorsque je relancerai mon PC...
                    Dés demain j'essaye la petite manip décrite en haut !

                    Je vous tiens iformés... Bonne soirée !

                    Fab
                    0
                    1. Salut !

                      J'ai fait ce qu'il fallait avec Killbox !

                      Voici ce que ca donne :

                      Logfile of HijackThis v1.99.1
                      Scan saved at 09:03:42, on 11/06/2005
                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\LEXBCES.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\LEXPPS.EXE
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\ZONELABS\vsmon.exe
                      C:\WINDOWS\Wcgopsvc.exe
                      C:\Program Files\RIP PopUp\nopopup.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\WINDOWS\CapFax.EXE
                      C:\Program Files\Motorola\A925 Desktop Suite\ECTaskScheduler.exe
                      C:\Program Files\Motorola\A925 Desktop Suite\ConnMngmntBox.exe
                      C:\PROGRA~1\Motorola\A925DE~1\Elogerr.exe
                      C:\Program Files\Microsoft Office\Office\Office\OSA.EXE
                      C:\Program Files\Intuwave Ltd\Shared\mRouterRunTime\mRouterRuntime.exe
                      C:\PROGRA~1\Motorola\A925DE~1\BROADC~1.EXE
                      C:\PROGRA~1\Motorola\A925DE~1\SCRFS.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\Program Files\Microsoft Office\Office\Winword.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Documents and Settings\crys\Bureau\HIJACKTHIS\hijackthis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://edit.europe.yahoo.com/config/mail?.intl=fr
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      F2 - REG:system.ini: UserInit=userinit.exe
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                      O4 - HKLM\..\Run: [WebCam Go Plus Sti Service Application] Wcgopsvc
                      O4 - HKLM\..\Run: [eDonkey2000] C:\Program Files\eDonkey2000\eDonkey2000.exe -t
                      O4 - HKLM\..\Run: [RIP PopUp] C:\Program Files\RIP PopUp\nopopup.exe /startup
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [CapFax] C:\WINDOWS\CapFax.EXE
                      O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\Office\OSA.EXE
                      O4 - Global Startup: A925 Task Scheduler.lnk = ?
                      O4 - Global Startup: A925 Connection Manager.lnk = ?
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\FRONTP~1\FP2003\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
                      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
                      O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                      O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
                      O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
                      O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117640831220
                      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
                      O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_02) -
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{37A2FC23-B570-4B5F-842C-D11C78C3F025}: NameServer = 212.27.32.176,212.27.32.177
                      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe

                      C'est grave docteur ?
                      Merci et à bientot !

                      Fab
                      0
                      1. salut fafa

                        Le log à l'air propre maintenant.

                        fais un scan AV ici:
                        http://www.ravantivirus.com/scan/
                        Clic sur "To continue without subscribing click here"
                        Accepte le control active x
                        Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
                        A la fin de l'analyse, copier/coller le rapport ici

                        tu en est ou avec tes problemes ?

                        a+
                        0
                        1. Hello !
                          Ben tout est ok chez moi :
                          connexion ultra rapide et ultra stable, pas de problème de déconnexion !
                          Plus de soucis avec les ralentissements, plus de adpopups!

                          En fait tout est résolu!

                          Je vous remercie pour votre aide et votre présence.
                          Merci a tous
                          0
                          1. salut fafa

                            content pout toi !

                            a+
                            0
                            Précédent
                            • 1
                            • 2