Pb virus
Résolu/Fermé
Golgoth
-
30 juin 2005 à 21:57
TrojanKillerNewby Messages postés 51 Date d'inscription jeudi 30 juin 2005 Statut Membre Dernière intervention 10 août 2005 - 1 juil. 2005 à 09:17
TrojanKillerNewby Messages postés 51 Date d'inscription jeudi 30 juin 2005 Statut Membre Dernière intervention 10 août 2005 - 1 juil. 2005 à 09:17
A voir également:
- Pb virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
28 réponses
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
30 juin 2005 à 22:01
30 juin 2005 à 22:01
salut,
plutot que de te repondre rapidement, je te conseille de faire
Scan anti virus rave ici:
http://www.ravantivirus.com/scan/
Clic sur "To continue without subscribing click here"
Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
A la fin de l'analyse, copier/coller le rapport ici
Si tu n’arrives pas à charger les activeX, va dans Iexplorer, outil, option, securité, choisir le niveau, selectionner moyen puis appliquer pui OK
selon sa reponse, si tu es effectivement infecté alors voici dejà le point de depart à realiser:
A/ si tu ne les as pas, telecharge:
Spybot S&D 1.4 et Ad-Aware SE 1.06
http://www.lavasoftusa.com/software/adaware/
http://www.safer-networking.org/fr/index.html
puis Clean Up 40 :
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
ne les utilise pas tout de suite
idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/
met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.
1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer
2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.
3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)
4) execute cleanup40.exe
tu relances tes scan
tyon AV
ad aware
puis spy boot
puis a2 free
et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).
vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.
redemarre
telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lance le puis:
clic sur "do a system scan and save logfile" et pas autre chose
fais un copier coller du log entier ici.
aide en image:(Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
A+
Jean
plutot que de te repondre rapidement, je te conseille de faire
Scan anti virus rave ici:
http://www.ravantivirus.com/scan/
Clic sur "To continue without subscribing click here"
Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
A la fin de l'analyse, copier/coller le rapport ici
Si tu n’arrives pas à charger les activeX, va dans Iexplorer, outil, option, securité, choisir le niveau, selectionner moyen puis appliquer pui OK
selon sa reponse, si tu es effectivement infecté alors voici dejà le point de depart à realiser:
A/ si tu ne les as pas, telecharge:
Spybot S&D 1.4 et Ad-Aware SE 1.06
http://www.lavasoftusa.com/software/adaware/
http://www.safer-networking.org/fr/index.html
puis Clean Up 40 :
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
ne les utilise pas tout de suite
idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/
met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.
1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer
2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.
3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)
4) execute cleanup40.exe
tu relances tes scan
tyon AV
ad aware
puis spy boot
puis a2 free
et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).
vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.
redemarre
telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lance le puis:
clic sur "do a system scan and save logfile" et pas autre chose
fais un copier coller du log entier ici.
aide en image:(Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
A+
Jean
Utilisateur anonyme
30 juin 2005 à 22:15
30 juin 2005 à 22:15
Je suis le boss et Jean ma secretaire
Moi je suis benevole lol
Moi je suis benevole lol
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
30 juin 2005 à 22:53
30 juin 2005 à 22:53
il fallait que cela arrive regis a pris la grosse tete lol
l l iIi i^i |Il |i| |H i i"I| |H:l |iI| |Vb i _______ i"II| |:M:l_.--~",..... ~"--._j HI| |`Mb. ,jHHHMHMBb. "-HI| | MMAa,jHHMMMMMMMMHb :I| | VMMF "VMMMHYHMMMMMA. `I| | :MP :MHI=:=IHMMMMMt !| | `MI .MY=: :=YMMMMP ,a.| | M! jMHI=:=IHMMMMAwmAMMb| | "Q; MYFHHFFMMEFFEYF^:_;Dl | jAK`'] ,>HMWWK`'].dP:H | iMMMMMMMMMHMMMMMMMMF":H | .:YMMMMMMMMl "\. "~"_:T | : : !VMMMMMMMk___,;--~X:"I | H . :M"/ ~;"_"||~_"\. `Y H | M.. :M: i <.--v-.> I. : H | Hk `M. :. "--w-" H: .H | VMb. Vl `ka..:H:. .F' JH | `VMMbYAi "VbaHaHI::;.,jAH | :HMMMMMk. "^VIV'"~IkaAMH -Row | ;HMMMMMMMAa,.j:l.,aAMMMMH j .dMMMMMMMMMMMHUbUHMMMMMMMHl
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
30 juin 2005 à 22:17
30 juin 2005 à 22:17
et oui si t'avais une idée pour que çà paie, je pense que malgré notre passion, on serait preneur, surtout avant les vacances.
tu sais une désinfection suit un cheminement à peu prés standard.
les vrais pros, ce sont ceux qui savent continuer quand les chemins sont moins classiques...
A toute
jean
tu sais une désinfection suit un cheminement à peu prés standard.
les vrais pros, ce sont ceux qui savent continuer quand les chemins sont moins classiques...
A toute
jean
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
30 juin 2005 à 22:21
30 juin 2005 à 22:21
dis moi cher ami,
t'as 2 ordi ou tu n'es pas en mlode sans echec???
car tu risques si tu est en mode normal de ne pas pouvoir les supprimer.
et si c'etais le boss, il t'aurais dit la même chose, alors t'imagines la secretaire...
mais meme secretaire çà paie pas et en plus le boss il veut coucher alors.....
t'as 2 ordi ou tu n'es pas en mlode sans echec???
car tu risques si tu est en mode normal de ne pas pouvoir les supprimer.
et si c'etais le boss, il t'aurais dit la même chose, alors t'imagines la secretaire...
mais meme secretaire çà paie pas et en plus le boss il veut coucher alors.....
Très cher
ben non je suis tjs en scan sur le site RAV... je patiente. Du coup g tout téléchargé, comme ça c'est fait...
TU peux monter un site d'aide payant, ou avec des tas de pop-up très chiant mais qui te permettront d'aller au resto sans te faire invité par le patron.
(ouais, un suspicious en plus, je livre les info du scan en live)
ben non je suis tjs en scan sur le site RAV... je patiente. Du coup g tout téléchargé, comme ça c'est fait...
TU peux monter un site d'aide payant, ou avec des tas de pop-up très chiant mais qui te permettront d'aller au resto sans te faire invité par le patron.
(ouais, un suspicious en plus, je livre les info du scan en live)
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
30 juin 2005 à 22:56
30 juin 2005 à 22:56
oui mais çà c'est rien:
ci parès un extrait de son post
lolll crack crack..mais rien de mechant lolll....merci pour tout regis59..c'est vraiment sympa de ta part de repondre et pour tout ce que tu as fait....le site est mes favoris....sinon vu que je suis dans le sport,si t'as des problemes articulaires ou autres soucis de forme en sport contact moi..lollll ..suis plus affuté sur les methodes d'entrainement montagnarde....:) etr oui chaqun son truc loll..
ps:heuu tu crois que ce que je viens de marquer comme "crack etc.." peuvent m'attirer des problemes??
ce sera le dernier message avant.....mon prochain probleme..lollll
Regis59...a mon avis on a un ami commun dans le nord....voire meme lille...un certain..q......fab??non???
@+.....
ben
• < 25 > - fond d'ecran warning you are in a danger
Ajouté par regis59 (27/06/2005 à 22:27 GMT+2)
de rien,
pour les articulations, je t enverrais balltrap et jean qui sont bcp plus vieux que moi lol
et pour crack etc non tu n auras pas de soucis :-)
certain..q......fab? euh.....je pense pas, je connais personne sur lille
lol
c'est limite de l'infamie non?
ci parès un extrait de son post
lolll crack crack..mais rien de mechant lolll....merci pour tout regis59..c'est vraiment sympa de ta part de repondre et pour tout ce que tu as fait....le site est mes favoris....sinon vu que je suis dans le sport,si t'as des problemes articulaires ou autres soucis de forme en sport contact moi..lollll ..suis plus affuté sur les methodes d'entrainement montagnarde....:) etr oui chaqun son truc loll..
ps:heuu tu crois que ce que je viens de marquer comme "crack etc.." peuvent m'attirer des problemes??
ce sera le dernier message avant.....mon prochain probleme..lollll
Regis59...a mon avis on a un ami commun dans le nord....voire meme lille...un certain..q......fab??non???
@+.....
ben
• < 25 > - fond d'ecran warning you are in a danger
Ajouté par regis59 (27/06/2005 à 22:27 GMT+2)
de rien,
pour les articulations, je t enverrais balltrap et jean qui sont bcp plus vieux que moi lol
et pour crack etc non tu n auras pas de soucis :-)
certain..q......fab? euh.....je pense pas, je connais personne sur lille
lol
c'est limite de l'infamie non?
TrojanKillerNewby
Messages postés
51
Date d'inscription
jeudi 30 juin 2005
Statut
Membre
Dernière intervention
10 août 2005
30 juin 2005 à 23:07
30 juin 2005 à 23:07
d'abord je ne dis pas lol
contrairement à vous
ensuite j'abuse bcp moins des ... que des ()
et pour finir je conseille le régime sans produit lacté pour les pb d'articulations c'est assez efficace si si testez vous verrez
;op
contrairement à vous
ensuite j'abuse bcp moins des ... que des ()
et pour finir je conseille le régime sans produit lacté pour les pb d'articulations c'est assez efficace si si testez vous verrez
;op
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
30 juin 2005 à 22:59
30 juin 2005 à 22:59
a ces gamins grrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrr
TrojanKillerNewby
Messages postés
51
Date d'inscription
jeudi 30 juin 2005
Statut
Membre
Dernière intervention
10 août 2005
30 juin 2005 à 23:01
30 juin 2005 à 23:01
(alias Golgoth, c'était déjà pris comme pseudo)
c'est très lent ou c'est moi qui m'emmerde ?
(je suis sur une connexion cable et aucune autre activité, 'fin sur l'ordi...)
bon ça se termine apparemment.
En attendant, merci à M. Pillou pour son site.
Et désolé pour les foteu d'orthographe.
Mon ordi se remet à lagger pour information. Meme méchament.
1h plus tard, vélà l'travail :
Scan started at 30/06/2005 22:08:10
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\marbo\Local Settings\Temporary Internet Files\Content.IE5\UR2NQ1UR\classload[1].jar->GetAccess.class - Trojan:Java/ClassLoader -> Infected
C:\Documents and Settings\marbo\Local Settings\Temporary Internet Files\Content.IE5\UR2NQ1UR\classload[1].jar->InsecureClassLoader.class - Java/Bytverify -> Infected
C:\Documents and Settings\marbo\Local Settings\Temporary Internet Files\Content.IE5\UR2NQ1UR\classload[1].jar->Dummy.class - Trojan:Java/ClassLoader (exact) -> Infected
C:\Documents and Settings\marbo\Local Settings\Temporary Internet Files\Content.IE5\UR2NQ1UR\classload[1].jar->Installer.class - TrojanDownloader:Java/OpenConnection.F -> Infected
C:\Program Files\WinRAR\Uninstall.exe - Backdoor:Win32/Poebot.E -> Suspicious
Scanned
============================
Objects: 49146
Directories: 3765
Archives: 915
Size(Kb): 82669
Infected files: 4
Found
============================
Viruses found: 4
Suspicious files: 1
Disinfected files: 0
Mail files: 190
alors, alors, c grave docteur?
c'est très lent ou c'est moi qui m'emmerde ?
(je suis sur une connexion cable et aucune autre activité, 'fin sur l'ordi...)
bon ça se termine apparemment.
En attendant, merci à M. Pillou pour son site.
Et désolé pour les foteu d'orthographe.
Mon ordi se remet à lagger pour information. Meme méchament.
1h plus tard, vélà l'travail :
Scan started at 30/06/2005 22:08:10
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\marbo\Local Settings\Temporary Internet Files\Content.IE5\UR2NQ1UR\classload[1].jar->GetAccess.class - Trojan:Java/ClassLoader -> Infected
C:\Documents and Settings\marbo\Local Settings\Temporary Internet Files\Content.IE5\UR2NQ1UR\classload[1].jar->InsecureClassLoader.class - Java/Bytverify -> Infected
C:\Documents and Settings\marbo\Local Settings\Temporary Internet Files\Content.IE5\UR2NQ1UR\classload[1].jar->Dummy.class - Trojan:Java/ClassLoader (exact) -> Infected
C:\Documents and Settings\marbo\Local Settings\Temporary Internet Files\Content.IE5\UR2NQ1UR\classload[1].jar->Installer.class - TrojanDownloader:Java/OpenConnection.F -> Infected
C:\Program Files\WinRAR\Uninstall.exe - Backdoor:Win32/Poebot.E -> Suspicious
Scanned
============================
Objects: 49146
Directories: 3765
Archives: 915
Size(Kb): 82669
Infected files: 4
Found
============================
Viruses found: 4
Suspicious files: 1
Disinfected files: 0
Mail files: 190
alors, alors, c grave docteur?
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
30 juin 2005 à 23:03
30 juin 2005 à 23:03
désolé je te quitte sinon divorce ...
content de t'avoir lu depuis le temps entre mes deplacements et les tiens...pas simple.
Bonne nuit
il y a un jeano73 qui travaille sur nail. Je ne sais s'il est toujours en action mais je sais que tu le verras.
je lui ai preconisé mainip^avec i2mfix mais restera le fichier qui chandge de nom à virer.
si tout à marcher....
a+
WE ardeche et bateau en famille
à la semaine prochaine et la bise au boss.... mais au vrai pas à la copie.. lol
content de t'avoir lu depuis le temps entre mes deplacements et les tiens...pas simple.
Bonne nuit
il y a un jeano73 qui travaille sur nail. Je ne sais s'il est toujours en action mais je sais que tu le verras.
je lui ai preconisé mainip^avec i2mfix mais restera le fichier qui chandge de nom à virer.
si tout à marcher....
a+
WE ardeche et bateau en famille
à la semaine prochaine et la bise au boss.... mais au vrai pas à la copie.. lol
TrojanKillerNewby
Messages postés
51
Date d'inscription
jeudi 30 juin 2005
Statut
Membre
Dernière intervention
10 août 2005
30 juin 2005 à 23:09
30 juin 2005 à 23:09
j'ai rien compris mais merci, je vais aussi tenter de ne pas trop tarder.
Bon we et au plaisir !
Bon we et au plaisir !
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
30 juin 2005 à 23:09
30 juin 2005 à 23:09
ben oui mais peut etre que tu peux essayer cela:
A/ si tu ne l'as pas, telecharge:
Clean Up 40 :
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
ne utilise le tout de suite
tes pb sont dans un dossier temporaire.
pour Winrar suspicious, c'est un faux danger.
a+
A/ si tu ne l'as pas, telecharge:
Clean Up 40 :
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
ne utilise le tout de suite
tes pb sont dans un dossier temporaire.
pour Winrar suspicious, c'est un faux danger.
a+
TrojanKillerNewby
Messages postés
51
Date d'inscription
jeudi 30 juin 2005
Statut
Membre
Dernière intervention
10 août 2005
30 juin 2005 à 23:12
30 juin 2005 à 23:12
Merci Jeannot ! Pardon si je prends trop mes aises !
A celui qui prend la suite : et pour le virus DK2.2SETUP ?
A celui qui prend la suite : et pour le virus DK2.2SETUP ?
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
30 juin 2005 à 23:21
30 juin 2005 à 23:21
lance clean up,
tu referas un scan çà devrait aller mieux.
tu le sorts d'ou ce nom, rien dans le scan de rav.
prend tes aises, on est sur un site d'amis, ç'est sympa non??
tu referas un scan çà devrait aller mieux.
tu le sorts d'ou ce nom, rien dans le scan de rav.
prend tes aises, on est sur un site d'amis, ç'est sympa non??
TrojanKillerNewby
Messages postés
51
Date d'inscription
jeudi 30 juin 2005
Statut
Membre
Dernière intervention
10 août 2005
30 juin 2005 à 23:27
30 juin 2005 à 23:27
ben t pas couché toi?
elle dort déjà? ;o)
(je prends mes aises du coup...)
je le sors de DoorGuard (cf premier message)
je lance le scan
elle dort déjà? ;o)
(je prends mes aises du coup...)
je le sors de DoorGuard (cf premier message)
je lance le scan
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
30 juin 2005 à 23:30
30 juin 2005 à 23:30
si là je suis entrain de prendre des coups de chaise et sur la tete çà fait mal.
bonne nuit
et si çà marche pas et bien dit toi que je dors... lol
tout devrait être OK sinon pas bien grave.
tu feras quand même pour demain:
telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lance le puis:
clic sur "do a system scan and save logfile" et pas autre chose
fais un copier coller du log entier ici.
a+
parce que je trouve bizard que ton scan rav soit si long, il y a peut être d'autres choses à voir ailleurs.
promis demain si mes blessures sont soignées, je regarde çà et je te reponds dès 6h30;;; ET OUI
Bonne nuit
jean
bonne nuit
et si çà marche pas et bien dit toi que je dors... lol
tout devrait être OK sinon pas bien grave.
tu feras quand même pour demain:
telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lance le puis:
clic sur "do a system scan and save logfile" et pas autre chose
fais un copier coller du log entier ici.
a+
parce que je trouve bizard que ton scan rav soit si long, il y a peut être d'autres choses à voir ailleurs.
promis demain si mes blessures sont soignées, je regarde çà et je te reponds dès 6h30;;; ET OUI
Bonne nuit
jean
TrojanKillerNewby
Messages postés
51
Date d'inscription
jeudi 30 juin 2005
Statut
Membre
Dernière intervention
10 août 2005
30 juin 2005 à 23:31
30 juin 2005 à 23:31
bon
RAV n'a rien trouvé dans les Documents and settings
donc c'est bon !
la classe !
je le laisse terminer au cas où
RAV n'a rien trouvé dans les Documents and settings
donc c'est bon !
la classe !
je le laisse terminer au cas où
TrojanKillerNewby
Messages postés
51
Date d'inscription
jeudi 30 juin 2005
Statut
Membre
Dernière intervention
10 août 2005
30 juin 2005 à 23:33
30 juin 2005 à 23:33
merci encore jean
une bise à madame, milles excuses de la part de ces abrutis kizi connaissent rien et qui squattent son mari à pas d'heure !
une bise à madame, milles excuses de la part de ces abrutis kizi connaissent rien et qui squattent son mari à pas d'heure !
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
1 juil. 2005 à 01:31
1 juil. 2005 à 01:31
salut jean
tient essai le nouvel aide hijack je l est modifier
tient essai le nouvel aide hijack je l est modifier
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
1 juil. 2005 à 06:57
1 juil. 2005 à 06:57
comme promis, juste un mot pour te confirmer que je regarde... oui je sais 6H56 un peu de retard mais beaucoup de mail ce matin.
ball trap je fonce voir l'aide Hijack.
a+ à tous
jean
ball trap je fonce voir l'aide Hijack.
a+ à tous
jean
TrojanKillerNewby
Messages postés
51
Date d'inscription
jeudi 30 juin 2005
Statut
Membre
Dernière intervention
10 août 2005
1 juil. 2005 à 07:39
1 juil. 2005 à 07:39
salut les lèvent tôt !
pendant qu'on y est c'est quoi svchost.exe?
Logfile of HijackThis v1.99.1
Scan saved at 7:33:48, on 1/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\WINDOWS\system32\ctfmon.exe
C:\themeGold55\CursorXP\CursorXP.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCTVRemote] C:\Program Files\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [http://www.lienvandekelder.be] \Van de Kelder Lien.exe
O4 - HKLM\..\RunServices: [http://www.lienvandekelder.be] \Van de Kelder Lien.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/05d1f57704d3084cbc18/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107113273265
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
pendant qu'on y est c'est quoi svchost.exe?
Logfile of HijackThis v1.99.1
Scan saved at 7:33:48, on 1/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\WINDOWS\system32\ctfmon.exe
C:\themeGold55\CursorXP\CursorXP.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCTVRemote] C:\Program Files\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [http://www.lienvandekelder.be] \Van de Kelder Lien.exe
O4 - HKLM\..\RunServices: [http://www.lienvandekelder.be] \Van de Kelder Lien.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/05d1f57704d3084cbc18/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107113273265
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
TrojanKillerNewby
Messages postés
51
Date d'inscription
jeudi 30 juin 2005
Statut
Membre
Dernière intervention
10 août 2005
1 juil. 2005 à 08:13
1 juil. 2005 à 08:13
_ Petits pains OK
_ Café chaud OK
_ Cendrier vidé OK
_ Temps de m..... OK
c'est bon ! j'suis prêt !
ouskisson les vilains ouskisson ? Crochet droite gauche uppercut menvaitemeles écraser comme des punaises malodorantes purulentes virulentes infâmantes (euh)
alors ? alors ?
_ Café chaud OK
_ Cendrier vidé OK
_ Temps de m..... OK
c'est bon ! j'suis prêt !
ouskisson les vilains ouskisson ? Crochet droite gauche uppercut menvaitemeles écraser comme des punaises malodorantes purulentes virulentes infâmantes (euh)
alors ? alors ?
30 juin 2005 à 22:13