NCase

imad93 Messages postés 119 Statut Membre -  
 Utilisateur anonyme -
Salut je viens de faire un scan avec panda active scan il me dit qu’il a un virus qui s appelle nCase il est dans le registre j ai fait un scan avec mon antivirus mes il trouve rien et aussi ad-adware qui a pas trouver
Merci de me dire comment le supprimer

54 réponses

Hip
 
salut regis59 , voici le rapport

Incident Statut Analyse

Adware:adware/powerstrip No Désinfecté Registre Windows
achaque foi c 1 nouvo ta vue !!!!!! lol
0
Utilisateur anonyme
 
Bizarre ca, on peut essayer un tit truc?? lol

Télécharge ceci :

A2 Free (anti-trojans et worms)
http://www.emsisoft.net/fr/software/download/

Lance un scan, supprime ce qu il trouvera…
Tiens-moi au courant

A+
0
Hip
 
bonjour regis 59 ,voici le resultat :

Incident Statut Analyse

Adware:adware/powerstrip No Désinfecté Registre Windows lol
a+l
0
Utilisateur anonyme
 
salut hip
dis moi a² avait detecter quelque chose ou pas?

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Hip
 
RE SALUT regis59 ?NON IL N'A RIEN DETECTER LOL
A+
0
Utilisateur anonyme
 
salut
appelle moi quentin lol

Consulte ce lien et dis moi si tu trouves des choses qu il donnent et si oui supprime les
http://vil.mcafeesecurity.com/vil/content/v_130966.htm

a+
0
Hip
 
Re salut,et enchanté Quentin ;_) ,désole g rien compris en allant à :

http://vil.mcafeesecurity.com/vil/content/v_130966.htm
j'ai pas su koi télécharger exactement lol
0
Utilisateur anonyme
 
re,
lol
tu peux me remettre un hijack this?

a+
0
Hip
 
RE QUENTIN ;_)), voici le hijack this :

Logfile of HijackThis v1.99.1
Scan saved at 15:31:39, on 31/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\HotfixQ0306270.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
D:\logiciel\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
D:\logiciel\a2\a2guard.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\MSN Apps\Updater\01.05.0000.1009\fr\msnappau.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\az\Bureau\HijackThis.exe
D:\logiciel\a2\a2upd.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\logiciel\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [PLFFAP] C:\WINDOWS\System32\HotfixQ0306270.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\Liveupdate.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] D:\logiciel\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [KAVPersonal50] "D:\logiciel\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SP2 Connection Patcher] "C:\Program Files\SP2 Connection Patcher\SP2ConnPatcher.exe" -n=200
O4 - HKCU\..\Run: [a-squared] "D:\logiciel\a2\a2guard.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: 42 AC Plug.lnk = D:\logiciel\iOpus-AC-Plug\acplug.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{10127EC3-20B1-414E-B047-57B7B7F93761}: NameServer = 81.22.90.29 82.101.136.29
O17 - HKLM\System\CS1\Services\Tcpip\..\{10127EC3-20B1-414E-B047-57B7B7F93761}: NameServer = 81.22.90.29 82.101.136.29
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - D:\logiciel\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: Mtdirtd - Intel Corporation - C:\WINDOWS\system32\drivers\a306.sys
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

a+
0
Utilisateur anonyme
 
re,
adaware et spybot sont cleans?

a+
0
Hip
 
re quantin,je lé é passé ,é g suprimé ce kil fallait
lol a+
0
Hip
 
bonjour quentin,ça va?
G Fé 1 nouvo scan ,ya rien de nouvo lol

Incident Statut Analyse

Adware:adware/powerstrip No Désinfecté Registre Windows

a+
0
Utilisateur anonyme
 
salut hip
on dirait un faux positif

tu as des soucis a part cela?

a+
0
Hip
 
salut quentin,j'espere que tu va bien ;_))

je n'est pas de soucis apart la bestiole dans le registre,mais pour le moment ,elle n'a pas causer de probleme, et les arrets de windows qui se produiser avant sont du passé GRACE à TOi, et je t'en remercie beaucoup ;_),mon seul soucis est de savoir comment faire pour eviter d' avoir les Problemes que j'ai us au paravant .
merci encore a+
lol
0
Utilisateur anonyme
 
salut
perso pour ce que detecte panda, je penses c est un faux positif...

Pour eviter cela:
tout cela a mettre a jour
-windows -->SP2
-antivirus
-pare feu
-spybot et ad aware<---a passer toutes les semaines
-scan en ligne clean et hijack this egalement

Consulter regulierement CCM lol

et puis eviter le p2p et les sites x

voila !

a+
0
Hip
 
RE salut Quentin ,ecoute jte doit une fiére chandelle ;_) ,je te remercie infiniment ,tu est trés competant,et trés sympa aussi, et ce site est l'un des meilleurs ,si ce n'est le meilleurs,en terme d'efficacite,et de convivialité,grace à des personne comme toi . lol

Merci pour les conseilles, je t'écrire sur le forum, a+ bonne soirée...
0
Utilisateur anonyme
 
Merci a toi egalement

c est le meilleur site !!!

a+
0