Problème avec only the best

lug Messages postés 2 Statut Membre -  
beez Messages postés 24 Statut Membre -
Bonjour
J'ai le même problème que d'autres membres avec only the best. J'ai téléchargé tous les logiciels que vous avez indiqués et qui sont nécessaires à son éradication.

Voici copie de ce qui , je le crois vous est nécessaire pour m'aider.

Logfile of HijackThis v1.99.1
Scan saved at 02:00:48, on 06/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\ievm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SpamPal\spampal.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Documents and Settings\al\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nwckv.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\nwckv.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\nwckv.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nwckv.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\nwckv.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\nwckv.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\nwckv.dll/sp.html#37049
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {26035A02-7899-DB05-D475-AE4FA3F22563} - C:\WINDOWS\system32\winen.dll
O2 - BHO: Class - {A7121234-0B01-2E38-2CE5-0A704BD56ACB} - C:\WINDOWS\system32\crjp32.dll
O2 - BHO: Class - {FCB8770E-2441-C956-E35E-C9C4850ADE15} - C:\WINDOWS\system32\ievi32.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [iprr32.exe] C:\WINDOWS\system32\iprr32.exe
O4 - HKLM\..\Run: [crux32.exe] C:\WINDOWS\system32\crux32.exe
O4 - HKLM\..\Run: [appal32.exe] C:\WINDOWS\appal32.exe
O4 - HKLM\..\Run: [ntft.exe] C:\WINDOWS\ntft.exe
O4 - HKLM\..\Run: [ipsp32.exe] C:\WINDOWS\system32\ipsp32.exe
O4 - HKLM\..\Run: [ievm.exe] C:\WINDOWS\ievm.exe
O4 - HKLM\..\Run: [syscz.exe] C:\WINDOWS\system32\syscz.exe
O4 - HKLM\..\Run: [ntac.exe] C:\WINDOWS\ntac.exe
O4 - HKLM\..\Run: [crrs32.exe] C:\WINDOWS\system32\crrs32.exe
O4 - HKLM\..\RunOnce: [ntls.exe] C:\WINDOWS\system32\ntls.exe
O4 - HKLM\..\RunOnce: [ipga32.exe] C:\WINDOWS\ipga32.exe
O4 - HKLM\..\RunOnce: [winim32.exe] C:\WINDOWS\winim32.exe
O4 - HKLM\..\RunOnce: [ierx.exe] C:\WINDOWS\ierx.exe
O4 - HKLM\..\RunOnce: [iphv32.exe] C:\WINDOWS\system32\iphv32.exe
O4 - HKLM\..\RunOnce: [ntyz.exe] C:\WINDOWS\system32\ntyz.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: SpamPal.lnk = C:\Program Files\SpamPal\spampal.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1123229443453
O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\ntls.exe" /s (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

Je vous remercie par avance de l'aide que vous pourrez m'apporter.

1 réponse

beez Messages postés 24 Statut Membre
 
Hello!

ce qu il faut virer a 1ere vue, c est ca:
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe

tu fais un copier coller de cette adresse dans Killbox et tu cliques sur la croix blanche...
Si ca ne marche pas (verifies avec Hijackthis, la meme ligne que ci-dessus doit avoir disparu...), redemarres en mode "sans echec" et recommence l operation avec killbox.
Autrement, tu peux le selectionner dans Hijackthis, et ensuite tu cliques sur Fix et appliques....
En dernier recours, tu utilises SmitFraudFix, tu choisis l option 2, et tu cliques toujours sur Yes...

toutes ces procedures sont expliquees sur http://www.beez.ch et tu suis desinfection de Virus a droite...

essaye ca et dis m en des nouvelles!

@+

BeeZ
0