Problème antivirus en ligne - Page 2

Résolu
Précédent
  • 1
  • 2
  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    lol
    il faut mettre la souris sur virus et il y a un menu qui se deroule dessous et le tu clik dessus
    0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    imprime ceci pour ne rien oublier et tous faire
    tous faire dans l ordre imperativement
    -------------------------
    tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

    ad-aware (1)version 1.06
    (ici) http://www.florensac-chasse-trap.com/ section virus
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip
    0
  3. fatima28 Messages postés 103 Statut Membre 4
     
    ok je viens d'imprimer ce que je vais faire
    je te donne des nouvelles dès que j'ai fini
    (et j'ai réussi à aller dans la section virus de ton site lol)
    0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    oki
    a++
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fatima28 Messages postés 103 Statut Membre 4
     
    salut
    -j'ai bien téléchargé les anti spyware et clean up..,
    -j'ai désactivé la restauration du système
    -j'ai démarré en mode sans échec et j'ai été dans options des dossiers..
    par contre ce que tu as mis après si j'ai bien compris je dois ausi le faire en mode sans échec mais je peux pas accéder à wanadoo avec le mode sans échec! est ce que je le fait quand même en mode normal??
    0
  7. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    non pas besoin reste en sans echec et relance hijack et continue
    0
  8. fatima28 Messages postés 103 Statut Membre 4
     
    Bonjour
    ok voilà j'ai tout fait
    jetemets le rapport de hijack
    Logfile of HijackThis v1.99.1
    Scan saved at 18:03:03, on 15/07/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
    C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\NCLAUNCH.EXe
    C:\Program Files\a2\a2guard.exe
    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{65166DC2-B40A-4409-A515-4FFCCD0DBB1B}: NameServer = 80.10.246.1 80.10.246.132
    O17 - HKLM\System\CS1\Services\Tcpip\..\{65166DC2-B40A-4409-A515-4FFCCD0DBB1B}: NameServer = 80.10.246.1 80.10.246.132
    O20 - AppInit_DLLs: MsgPlusLoader.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    cest bizarre maintenant j'ai ma barre de taches etma barre d'outils qui ont changé decouleur (elles sont grises)
    sinon j'ai réussi à aller sur rav et faire un scan
    mais bon sur d'autres sites par ex http://www.inoculer.com/scan/Msie/index.php
    j'ai toujours le même problème et le même message:
    L'application n'a pas pu être chargée. Vous devez avoir des droits d'administration pour cet ordinateur; en plus, le niveau de sécurité d'Internet Explorer doit être moyen.
    enfin y a eu un petit mieux
    merci
    0
  9. Utilisateur anonyme
     
    salut fatima

    pour le scan en ligne essaye en faisant ceci:
    ouvre internet explorer > outils > options internet > securité
    selectionne la zone internet (icone planete)
    et clic sur "niveau par défaut"
    clic sur appliquer, puis sur ok

    reessaye le scan en ligne

    pour le changement de couleur, c'est juste la couleur ou c'est tout le style qui à changé ?

    sinon essaye:
    panneau de configuration > affichage > apparence > modele de couleurs

    a+
    0
  10. fatima28 Messages postés 103 Statut Membre 4
     
    merci pour ta réponse
    alors pour le site
    j'ai toujours le message suivant L'application n'a pas pu être chargée. Vous devez avoir des droits d'administration pour cet ordinateur; en plus, le niveau de sécurité d'Internet Explorer doit être moyen.
    mais en fait en cliquant sur installer le contrôle activex ça fonctionne quand même (ce qui ne fonctionnait pas avant)
    et pour la couleur je dirais que c'est pluôt le style qui a changé et même en toutes les barres de taches et d'outils sont grises etle fond par exemple de la page du panneau de configuration est blanche et même en changeant les couleurs dans apparences/modèles de couleurs aucune ne permet de récupérer la couleur d'avant.
    0
  11. Utilisateur anonyme
     
    ok, donc tu si tu peux charger l'activex, tu peux lancer le scan, non?

    pour le style, possible que ton trojan l'ai supprimé
    verifie ceci:

    1/ est ce que tu as ton cd d'xp ?
    2/ Va dans C:\WINDOWS\Resources\Themes
    normallement à l'interieur du dossier "themes" , tu dois avoir ceci:
    Luna.theme
    Windows Classic.theme
    et un dossier "luna"
    a l'interieur de "luna"
    un dossier "shell"+un fichier luna.msstyles
    est ce que tu as bien luna.msstyles (c'est le theme de windows xp)

    a+
    0
  12. fatima28 Messages postés 103 Statut Membre 4
     
    salut
    1/ est ce que tu as ton cd d'xp ?
    oui j'ai mon CD d'XP

    2/ Va dans C:\WINDOWS\Resources\Themes
    normallement à l'interieur du dossier "themes" , tu dois avoir ceci:
    Luna.theme
    Windows Classic.theme
    et un dossier "luna"
    a l'interieur de "luna"
    un dossier "shell"+un fichier luna.msstyles
    est ce que tu as bien luna.msstyles (c'est le theme de windows xp)

    j'ai shell mais pas luna.msstyles
    donc ce serait ça le problème?
    a+
    0
  13. fatima28 Messages postés 103 Statut Membre 4
     
    Bonsoir
    en faisant le scan sur rav
    j'ai trouvé ça
    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\lotus\flg\activex.htm->(OBJECT0000) - HTML/CodeBaseExec* -> Infected

    Scanned
    ============================
    Objects: 30580
    Directories: 2405
    Archives: 1221
    Size(Kb): 239434
    Infected files: 1

    est ce que je dois effacer ce fichier en mode sans échec??
    merci d'avance
    0
  14. Utilisateur anonyme
     
    Met ton cd d'xp dans le lecteur et maintient la touche maj pour empecher l'execution automatique (autorun)

    ensuite fait Démarrer, Executer, colle la commande suivante puis valide par Ok

    expand D:\I386\luna.ms_ C:\Windows\Resources\Themes\Luna\luna.msstyles

    j'ai mis expand D, mais tu dois mettre la lettre du lecteur qui correspond à celui ou le cd d'xp est inseré.

    ensuite rechoisis le theme xp dans les propriétés d'affichage.
    0
  15. fatima28 Messages postés 103 Statut Membre 4
     
    je n'ai qu'une chose à dire : merciiiiiiii
    super ça a fonctionné
    je te souhaite une bonne soirée
    a+
    0
    1. le rival
       
      salut,
      si plus de soucis, reactive ta restauration systeme+recache tes fichiers cachés

      bye
      0
  16. fatima28 Messages postés 103 Statut Membre 4
     
    merci à toi aussi balltrap34 et bonne soirée
    0
  17. fatima28 Messages postés 103 Statut Membre 4
     
    salut
    merci rival heureusement que tu m'as rappelé ça, j'allais carrément oublié
    bonne soirée
    0
  18. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    merci moe d avoir pris la suite
    et content pour toi fatima
    0
Précédent
  • 1
  • 2