Virus psguard et coolwwwsearch.homesearch - Page 9

Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  1. sebalou Messages postés 81 Statut Membre
     
    atten je v faire spybot (psguard est dans shudderLTD ke je n'arriv pas a supprimer). attend, je fais spybot

    PS: AVG en complément de avast ten pense koi? plantage? ou a essayer? j'avais deja eu avg, et c t pa mal
    0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    se que je test fait faire avec le reg a du les virer
    et pas plusieurs anti virus tu vas tous planter
    0
  3. sebalou Messages postés 81 Statut Membre
     
    pa vu pour fair rapport, je te mets ce ke bitdefender a trouvé

    tout est ds system32

    atlvh.exe infecté par gen.. echec desinfection puis supprimé
    crus32.exe idem au dessus
    mfcov32.exe idem
    mfczq.exe idem
    sdkkx.exe idem

    dc il na pas su desinfecté mais a supprimé ( comme javé annoncé post 159
    0
  4. sebalou Messages postés 81 Statut Membre
     
    shudderLTD est tjs la ( g tapé regedit ds executer)

    spybot a trouvé:

    DSO exploit
    PSGuard mais apparement cette fois il a su les corriger

    je v le repasser aisni ke adaware pour confirm
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sebalou Messages postés 81 Statut Membre
     
    apparement tout est bon! je v redémarrer le pc pour voir si rien n'est revenu, je passeré spybot, adawre, about buster, je t'envoie hijackthis pour verification puis je remet ma restau systeme!

    OK pour la manoeuvre???
    0
  7. sebalou Messages postés 81 Statut Membre
     
    car je c pa qd je dois remettre la resto systeme! dc di moi la si ma "manip" est ok

    merci
    0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    si c est bon remet ta restau
    0
  9. sebalou Messages postés 81 Statut Membre
     
    g passé adaware, spybot, aboutbuster...RAS
    ensuite hijack (avec les ads)...RAS

    voici mon log

    Logfile of HijackThis v1.99.1
    Scan saved at 2:20:27, on 21/08/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
    C:\Program Files\Real\RealPlayer\RealPlay.exe
    C:\PROGRA~1\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.ExE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\KAVPF.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\explorer.exe
    C:\Documents and Settings\sebastien\Bureau\antivirus\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kav.exe" /minimize
    O4 - HKLM\..\Run: [OESpamTest] C:\PROGRA~1\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.ExE
    O4 - HKLM\..\Run: [KASP] "C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Kaspersky Anti-Hacker.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Free Software - C:\Program Files\Xtractor Plus\hh.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O17 - HKLM\System\CS2\Services\Tcpip\..\{2D686C14-E3C9-4E3D-8200-DA632B0C0A12}: NameServer = 212.87.96.9 194.7.45.25
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\WINDOWS\system32\msiexec.exe (file missing)
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    donc apparement tout est réglé...un grand bravo a mes 2 sauveur (moe et balltrap).

    reste qlq petites détails:

    1) quid chaos schredder? je le trouve nul part ds mes programmes, ni ds ajout/supp, ni avec recherche mais il est tjs poresent ds le clik droit des icones du bureau

    2) PSguard tjs ds sudderLTD ( qd je tape regedit dans exécuter) mais il ne semble plus poser de prob ( cfr spyboot, mais pq retse-t'il? pour mieux se relancer plus tard? pour etre plus vulnérable aux virus de meme type)

    3) cmt eviter de le rechoper? ou autre chose vu ke Zone alarm ne l'a pa arreté ( je n'autorise jms ce ke je connais pa) mais c en telechargeant un site pour telecharger mpeg ke je l'ai chopé. De meme, acast ma di ke qlq ch s'etait infiltré (trojan), ma di d'abandonner ma connexion, ce ke g fait mais il l'a qd meme laissé passé...

    Tout ca pour eviter de repasser des heures a vous embeter si il y a moyen de l'eviter ( c p-e juste paramétrage des prog a affiner ou modifier).

    Pour le reste, un grand merci..je sais a ki m'adresser en cas de pépin à l'avenir!

    ps: je reactive ma resto systeme
    0
  10. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    pour psguard essai maintenant de le virer de la base de registre
    a++
    0
  11. sebalou Messages postés 81 Statut Membre
     
    impossible! mais bon, je vais pas faire mon difficile!
    0
  12. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    oki
    a++
    0
  13. Utilisateur anonyme
     
    salut

    pour chaos shredder, tu dois pouvoir regler ca avec un logiciel pour nettoyer le registre

    a+
    0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9