Demande d'aide suite à un rapport highjack

mektub -  
 Utilisateur anonyme -
bonjour à tous, j'ai vu que je ne suis pas le seul à avoir été infecté par :

> trojan horse tr qhost.gr
system32/hclean32.exe

et

> trojan horse tr/click 526
system32/rdsndin.exe

Visiblement c'est plutôt la galère, pour éradiquer ces trojan, et mise à part la solution highjack, je ne vois pas ce que je peux faire pour en venir à bout...

Voici ma config
windows xp (service pack 2)
amd sempron 2600
639 ddr ram
hdd 40 go samsung
hdd 120 go maxtor diamondmax plus 9 ata
carte grahique : g force 5200

j'utilise le pare- feu windows
anti vir ne detecte rien
ad aware non plus

j'ai lancé reg cleaner
puis une defrag, mais ça n'a rien donné.

il ne me reste je crois plus qu'une solution avant le formatage !?

voici le rapport de highjack si quelqu'un pouvait me venir en aide ?
merci d'avance !?


Logfile of HijackThis v1.99.1
Scan saved at 01:29:47, on 31/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\UTILS\ADSL AUTOCONNECT\ADSL Autoconnect.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\WINAMP\winampa.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Utils\coolmon\DaisyManSoftware\CoolMon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
D:\emule\emule.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Utils\reg cleaner\RegCleaner\RegCleanr.exe
C:\Utils\highjackthis\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {65D3B345-9237-0FB3-E123-94D328F53678} - MSTCPDLL.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\WINAMP\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [slamm] stuffmon.exe
O4 - HKLM\..\Run: [InpriseMon] SYSTRAV.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WareOut] "C:\Program Files\WareOut\WareOut.exe"
O4 - HKCU\..\Run: [nmdllw] new32.exe
O4 - HKCU\..\Run: [gabber] MON76234.exe
O4 - HKCU\..\Run: [MONITER] FLKPT.exe
O4 - HKCU\..\Run: [eMuleAutoStart] D:\emule\emule.exe -AutoStart
O4 - Startup: CoolMon Executable.lnk = C:\Utils\coolmon\DaisyManSoftware\CoolMon.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{49B4AE84-D3C8-40CF-9401-5D32DDB7040B}: NameServer = 195.95.218.18,85.255.112.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{81E9A6D2-4170-4308-AC93-43DDF2943E2C}: NameServer = 195.95.218.18,85.255.112.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{ADC2DCA5-CA19-4FD4-BC07-1033C52F9C89}: NameServer = 195.95.218.18 85.255.112.11
O23 - Service: ADSLAutoconnect - Unknown owner - C:\UTILS\ADSL AUTOCONNECT\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

S'il y a besoin d'autre chose, dites le moi ?
(silent runers ?)

mektub

103 réponses

Utilisateur anonyme
 
Salut,

As tu spybot ?
Et a² free ? pour virer t'es trojans que tu as cité
0
mektub
 
non, je ne les ai pas.
après plusieurs mois d'utilisation de spyboot, j'ai remarqué qu'il ne detectait rien de ce que ad aware detectait.

j'ai donc tout simplement décidé de le virer.

quand à a²free, je l'ai essayé qu'une seule fois il y a longtemps....
je ne l'ai plus...

je vais tenter de les retouver, lancer les 2 bêtes, et je reviens te dire si c'est concluant.

a+
mektub
0
mektub
 
spyboot ne detecte rien.

je vais en essayer d'autres et vous tient au courant
0
Utilisateur anonyme
 
oui normalement a² free devrait te trouver quelque chose!
On attend le resultat ;)
0
mektub
 
je ne trouve pas a&free, par contre j'ai trouvé quelque chose qui s'apelle a² squeerd free, avec inscription sur le site pour avoir des clé d'activations, un peu saoulant la démarche.... .... ...

quelqu'un aurait peut-être un lien vers la page de dl de a²free ?

mektub
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mektub
 
en attendant une réponse à propos de a²free, j'ai dl et lancé "trojan remover" qui a trouvé ça:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\GStartup.lnk

je ne sais pas ce que c'est, si quelqu'un peut me dire ce que c'est et si je peux le virer sans risque, je pense que oui, ou bien ?
0
mektub
 
a²free est en cours... ;-)
0
Utilisateur anonyme
 
ok d'ac ;) j'espere que ça reglera le probléme après ça redemarre ton pc =)
0
mektub
 
a²free n'a rien trouvé...

enfi si, une dizaine de cookies, et le même fichiers que "trojan remover" avait detecté.

comme en attendant je ne sais pas quoi faire d'autre...
je relance ad aware pour voir...

mektub
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bonjour,

J'ai regardé ton log, et il a pas mal de choses à nettoyer...

Imprime ceci pour ne rien oublier de faire :

Méthode à suivre dans l'ordre...
----------------------------------------------------------------------------
Télécharge Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm

----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------------------------------------------------------
Désactive ta restauration système:
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique
----------------------------------------------------------------------------
Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Coche « afficher les fichiers et dossiers cachés »

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et appliquer !
----------------------------------------------------------------------------
Vide tes fichiers temps et tempory internet file:
utilise ceci pour le faire (tu as téléchargé avant)
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
----------------------------------------------------------------------------
¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :
R3 - URLSearchHook: (no name) - {65D3B345-9237-0FB3-E123-94D328F53678} - MSTCPDLL.dll (file missing)
O4 - HKLM\..\Run: [slamm] stuffmon.exe
O4 - HKLM\..\Run: [InpriseMon] SYSTRAV.exe
O4 - HKCU\..\Run: [WareOut] "C:\Program Files\WareOut\WareOut.exe"
O4 - HKCU\..\Run: [nmdllw] new32.exe
O4 - HKCU\..\Run: [gabber] MON76234.exe
O4 - HKCU\..\Run: [MONITER] FLKPT.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
----------------------------------------------------------------------------

Recherche et supprime ceci:
attention seulement le fichier (si présent)
C:\Program Files\Fichiers communs\GMT\GMT.exe

----------------------------------------------------------------------------
¤ Passe Ad-Aware et vire tout ce qu’il trouve
----------------------------------------------------------------------------
¤ Passe Spybot et vire tout ce qu’il trouve
----------------------------------------------------------------------------
> Tu vides ta poubelle et tu redémarres en mode normal et refait un HijackThis


Précise tes soucis s’il en reste....
Tiens-moi au courant

A+
M.
0
mektub
 
Salut Real Mona,

déjà merci beaucoup. Là je n'ai pas le temps de suivre ta manip, je dois me préparer pour aller au taf. Mais j'ai déjà imprimé la marche à suivre, je le ferai ce soir.

En attendant tu peux peut-être me dire un truc ?
Je suis allé voir dans
C:Program Files\fichiers communs\GMT\GMT.exe

je n'ai trouvé aucun .exe
(trojan remover l'avait détecté et a²free aussi) je l'ai donc supprimé.

par contre j'ai un
GMT.exe.manifest

j'en fais quoi de celui là ? Je le vire aussi ?

Merci encore !
0
Real Mona Messages postés 1432 Statut Membre 94
 
Re,

Ce fichier tu le trouves où ?

M.
0
mektub
 
C:Program Files\fichiers communs\GMT\GMT.exe.manifest
0
mektub
 
pour info,

j'ai essayé de passer un coup d'ad aware hier soir, il a trouvé une cinquantaine d'objet, mais je n'ai pas pu les mettre en quarantaine....

au moment où tu les met en quarantaine, il y a une barre de progression.... ben elle restait bloquée... elle restait affichée à l'écran par dessus la fenêtre d'ad aware...

je le ferme et le relance, là il bloque au bout de quelque 10000 fichiers inspecté.

je le désinstalle et retelecharge une version plus actuelle....

j'ai ewactement les mêmes problèmes avec lui...

Mektub


PS:
le fichier GMT se trouve encore dans
C:Program files/fichiers communs/GMT/gmt.exe.manifest
0
Real Mona Messages postés 1432 Statut Membre 94
 
Re,

Le mieux est que tu me repostes un HijackThis...

Mais avant tu peux aller faire un autre scan en ligne gratuit sur http://www.bitdefender.com/scan/licence.php

A+
M.
0
mektub
 
ok te refais un highjack ce soir.
je dois bouger

sur bitdefender, j'ai essayé hier soir, mais il n'a pas réussi, soit disant parce que bitdefender a detecté le service pack 2 !??

J'ai laissé tomber, et suis venu sur "comment ça marche" ...

et pour le fichier
C:Program files/fichiers communs/GMT
/gmt.exe.manifest
J'en fais quoi ?

++
0
Real Mona Messages postés 1432 Statut Membre 94
 
On verra sur ton nouveau log HijackThis ce qu'on en fait !

Si Bitdefender ne marche pas essaie l'un de ces deux:
http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
http://webscanner.kaspersky.fr/

M.
0
mektub
 
Voilà: en attendant je vais sur le ou les liens que tu m'as indiqué...
merci !

Logfile of HijackThis v1.99.1
Scan saved at 21:56:58, on 31/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\UTILS\ADSL AUTOCONNECT\ADSL Autoconnect.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\WINAMP\winampa.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
D:\emule\emule.exe
C:\Utils\coolmon\DaisyManSoftware\CoolMon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Utils\highjackthis\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {65D3B345-9237-0FB3-E123-94D328F53678} - MSTCPDLL.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Utils\spy boot\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\WINAMP\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [slamm] stuffmon.exe
O4 - HKLM\..\Run: [InpriseMon] SYSTRAV.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WareOut] "C:\Program Files\WareOut\WareOut.exe"
O4 - HKCU\..\Run: [nmdllw] new32.exe
O4 - HKCU\..\Run: [gabber] MON76234.exe
O4 - HKCU\..\Run: [MONITER] FLKPT.exe
O4 - HKCU\..\Run: [eMuleAutoStart] D:\emule\emule.exe -AutoStart
O4 - Startup: CoolMon Executable.lnk = C:\Utils\coolmon\DaisyManSoftware\CoolMon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{49B4AE84-D3C8-40CF-9401-5D32DDB7040B}: NameServer = 195.95.218.18,85.255.112.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{81E9A6D2-4170-4308-AC93-43DDF2943E2C}: NameServer = 195.95.218.18,85.255.112.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{ADC2DCA5-CA19-4FD4-BC07-1033C52F9C89}: NameServer = 195.95.218.18 85.255.112.11
O23 - Service: ADSLAutoconnect - Unknown owner - C:\UTILS\ADSL AUTOCONNECT\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
Real Mona Messages postés 1432 Statut Membre 94
 
Re,

Post < 15 > la dame elle a dit : "Le mieux est que tu me repostes un HijackThis...
Mais avant tu peux aller faire un autre scan en ligne..."

Donc please, fais un scan en ligne sur un des deux sites que je t'ai transmis, puis fait un hijackthis et poste le moi.

Merci !
M.
0
mektub
 
merci madame :-)

j'ai lancé kasperky (online) et n'a rien trouvé de suspect.
ceci dit j'ai un message sur la fenêtre de kaspersky qui me dit qu'il doit tourner sans aucun autre logiciel actif.
je l'ai fait avec anti vir en fond.

je dois recommencer avec anti vir coupé ?

Sinon, j'ai fait les différentes manip que tu m'avais dit de faire: à savoir:

> désactiver la restauration systeme
> afficher les dossiers cachés
> masquer les fichiers protegés du systeme
> masquer les extensions dont le type est connu
> vider les temps (déjà vide avant que tu me demandes)
> et fixer les 8 lignes dans highjackthis

que veux tu que je fasse ? Je t'envoi le log ?
Tu préfère que je refasse un scan avec anti vir coupé ?
0
Real Mona Messages postés 1432 Statut Membre 94
 
Aaaaah ! puisque Monsieur a l'air de bonne volonté, va faire un scan sur http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
avec anti vir désactivé (je pense pas que ca fasse grande différence)

Puis fais un hijackthis et poste le moi... !

A+
M.
0