Au secours! trojans et spywares - Page 4

Précédent
  • 1
  • 2
  • 3
  • 4
  1. chris34bis Messages postés 37 Statut Membre
     
    BIEN SUR CA NE MARCHE TOUJOURS PAS JE TENTE DE T ENVOYER LA SUITE ( toujours aprés O4 - HKLM\..\Run: [msnappau]
    0
  2. Utilisateur anonyme
     
    Est ce que chez toi le log apparait en entier ?
    Est ce qu'il est different de celui de ton premier message

    Pour
    O4 - HKLM\..\Run: [msnappau]
    il s'agit de la recherche automatique de mises a jours pour la toobar msn et il n'est pas vraiment nésséssaire au demarrage.
    Regarde dans les options de la toolbar msn, si il y a une case à décocher concernant la recherche de mises à jours automatique

    a+
    0
  3. chris34bis Messages postés 37 Statut Membre
     
    COUCOU REGIS !

    ON AVANCE ..... Enfin peut-être cela va vous dire quelque chose :

    Le copier/coller dans WORD ne fonctionne que jusque;
    O4 - HKLM\..\Run: [msnappau], donc comme ici.....
    0
  4. chris34bis Messages postés 37 Statut Membre
     
    MON LOG EST DIFFERENT DANS LE SENS OU DES LIGNES SONT MODIFIEES PAR RAPPORT AU TOUT PREMIER LOG, MAIS DANS L ASPECT GLOBAL IL ME SEMBLE IDENTIQUE ET OUI, IL APPARAIT EN ENTIER ET QUAND JE LE COLLE ICI IL EST TOUJOURS COMPLET

    LA SUITE SE PERD DONC QUAND JE VALIDE L'ENVOIE DE MA REPONSE

    Mille merci de rester aussi patients....
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    essaye de copier a partir de la 1ere ligne 04 jusqu'a la fin et de poster ici

    a+
    0
  7. Utilisateur anonyme
     
    re,
    mais prkoi ne pas le retelecharger MAIS dans son propre dossier et non dans un dossier temp? enfin, je propose....
    0
  8. chris34bis Messages postés 37 Statut Membre
     
    J'ai déjà fais plusieur fois ( à partir de la première ligne 04) mais pas de pb je recommence !

    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\SYSTEM\khooker.exe
    O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
    O4 - HKLM\..\Run: [Conjugaison] E:\CONJUGAISON\conjLauncher.exe
    O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [msnappau]
    0
  9. Utilisateur anonyme
     
    fais un scan AV ici:
    http://www.ravantivirus.com/scan/
    Clic sur "To continue without subscribing click here"
    Accepte le control active x
    Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
    A la fin de l'analyse, copier/coller le rapport ici
    0
  10. chris34bis Messages postés 37 Statut Membre
     
    Bonjour à tous !

    Voici ce que tu me demandes :

    Bonne journée

    Scan started at 15/05/2005 11:53:06

    Scanning memory...

    Scanned
    ============================
    Objects: 40084
    Directories: 1903
    Archives: 6547
    Size(Kb): 1338585
    Infected files: 0

    Found
    ============================
    Viruses found: 0
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 442
    0
  11. Utilisateur anonyme
     
    salut chris

    ca à l'air ok, pas de virus.
    ou en sont tes problemes ?

    Est ce que tu as essayer de scanner ton pc avec ces antispywares ?
    spybot et ad-aware

    - Spybot S&D:
    http://www.safer-networking.org/fr/download/index.html
    http://telechargement.zebulon.fr/79-Spybot---Search-&-Destroy.html
    l'aide:
    http://www.zebulon.fr/articles/spybot_1.php
    http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php#ssd_02

    - Ad-aware:
    http://www.lavasoftusa.com/french/support/download/
    l'aide:
    http://www.ordi-netfr.org/tutorialadaware.php
    le patch francais est ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    une fois installé, tu choisis la langue dans les parametres d'ad-aware.
    clic sur l'engrenage puis sur interface choisis french et clic sur proceed pour valider

    Bien lire l'aide, et mettre à jours avant de les utiliser.

    a+
    0
  12. chris34bis Messages postés 37 Statut Membre
     
    Salut à vous ! me revolà, oufff !

    J'ai bien spyboot et AD-aware depuis mon arrivée sur ce forum et je les passe régulièrement ( voir plus haut ).

    Quand à mes problèmes rencontrés encore à l'heure actuelle :

    1 ) Le scandisc ne fontionne toujours pas au demarage en mode normal

    2 ) Mon Pcl se bloque encore mais je m'en sors parfois avec CTRL+ALLT+SUP

    3 ) Au demarage le message suivant s'affiche régulierement :

    Eurreur de scipt

    4 ) Le curseur de ma souris se deplace souvent tout seul

    Donc ça va déjà beaucoup mieux, c'est impressionnant et je vous en remercie infiniment croyez -le vous êtes au top !!!

    Que reste t-il à votre avis à faire pour les pb restants ?

    Merci encore et bisou à tous

    A bientôt
    CHRISTEL
    0
  13. chris34bis Messages postés 37 Statut Membre
     
    HELLO BALLTRAP TU ES DE RETOUR, SUPER !!!

    Tu es en forme j'éspère.... vacances ???

    Peux-tu avoir la gentillesse et la patience de lire ce qu'il s'est passé depuis ton départ ?

    Merci par avance et belle soirée à toi

    CHRISTEL
    0
  14. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    merci oui en vacances
    je jette un oeil
    0
  15. chris34bis Messages postés 37 Statut Membre
     
    Et tiens ! puisque l'envoie de mes messages semblent se faire plus facilement ce soir et comme je suis trés tetue, je retente à nouveau d'envoyer mon log en espérant qu'il arrive en entier ici:

    Logfile of HijackThis v1.99.1
    Scan saved at 00:08:57, on 18/05/2005
    Platform: Windows ME (Win9x 4.90.3000)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\SSDPSRV.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
    C:\PROGRAM FILES\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAVSVC.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\KHOOKER.EXE
    C:\WINDOWS\SYSTEM\LVCOMS.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\PROGRAM FILES\MSN APPS\UPDATER\01.02.3000.1001\FR\MSNAPPAU.EXE
    C:\PROGRAM FILES\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAV.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\WINDOWS\RunDLL.exe
    C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
    C:\PROGRAM FILES\LAROUSSE\ENCYCLOPéDIE UNIVERSELLE LAROUSSE\BIN\HYPERAPPEL.EXE
    C:\PROGRAM FILES\SAGEM WI-FI USB 802.11G\WLANUTL.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\4HYJWLU3\HIJACKTHIS[1].EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.fr
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = christelmtp@wanadoo.fr
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL (file missing)
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.02.3000.1002\EN-XU\STMAIN.DLL
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FR\MSNTB.DLL (file missing)
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\SYSTEM\khooker.exe
    O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
    O4 - HKLM\..\Run: [Conjugaison] E:\CONJUGAISON\conjLauncher.exe
    O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [msnappau]
    0
  16. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    lol
    soit tu as un probleme materiel pour les blocage
    ou ta base de registre est mal en point
    et je ne connait pas du tous millenium
    et je ne sais pas si il eisteune restauration systeme dessus
    ou voir une reparation windows avec le cd
    mais comme je t ai dit je ne le connait pas et aucune idee sur la facon de si prendre avec se windows
    peut etre que moe le conait
    0
  17. chris34bis Messages postés 37 Statut Membre
     
    Ben merci beaucoup à toi BALLTRAP qui as résolu la trés grande partie de mes soucis; c'est le jour et la nuit merci merci merci !
    Je suis impressionnée par votre dévouement et vos connaissances et me réjoie de voir qu'il exsiste des personnes telles que vous qui apportent et offre leur aide, leurs conseils précieux, leurs temps et leurs patience au service de parfait enconnus. Si vous avez deux min encore je une question ; qu'est ce qui motive tout cela ? la passion ?et quoi d'autre ?

    Mille merci à BALLTRAP34, MOE31 , REGIS69 , JEAAN38 ET darkcrystal33

    J'attends donc encore MOE PAR SAVOIR SI ELLE/IL ? TROUVE UNE SOLUTION POUR MOI COMME BALLTRAP ME LE CONSEILLE

    Faites de beaux rêves....
    CHRISTEL
    0
  18. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    toi aussi fait de beau reve
    la motivation c est simplement que pour ma part j aime resoudre ces genres de soucis c est comme des petits defis
    le plaisir d aider et la satisfaction quand ont reussi
    0
Précédent
  • 1
  • 2
  • 3
  • 4