Warning your computer ... - Page 2

Résolu
Précédent
  • 1
  • 2
  1. krys
     
    voila

    Logfile of HijackThis v1.99.1
    Scan saved at 20:07:04, on 04/09/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Winamp\winamp.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\K1\Mes documents\Hijack\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [SiS Tray] C:\DOCUME~1\K1\LOCALS~1\Temp\Rar$EX00.438\CD\Utility\sistray.EXE
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version6/Applet/wchatsign.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119404784952
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
    0
  2. Utilisateur anonyme
     
    Dans le menu Demarrer>Executer >tape: Services.msc
    recherche le service avec cette orthographe exacte:
    Power Manager
    Double clic dessus et clic sur [arreter] puis dans :
    type de demarrage --> sélectionne désactivé.

    Lance hijackthis, clic sur [Open the misc tools section]
    clic sur [Delete an NT service]
    copie et colle ceci dans le champ
    PowerManager
    clic sur ok

    ensuite fais un scan ici:
    http://webscanner.kaspersky.fr/
    apres le chargement du control active X, clic sur suivant
    puis clic sur configuration et choisis "étendue"
    Choisis l'analyse répertoire et choisis ton ou tes disques durs
    et poste le rapport

    a+
    0
  3. krys
     
    dsl pr le retard mé le scann a duré assez lgtps.
    par contre kapersky ma trouvé pas mal de truc mé il nettoi pas?
    jte colle le rapport

    -------------------------------------------------------------------------------
    KASPERSKY ON-LINE SCANNER REPORT
    Sunday, September 04, 2005 21:47:56
    Operating System: Microsoft Windows XP Professional, (Build 2600)
    Kaspersky On-line Scanner version: 5.0.67.0
    Kaspersky Anti-Virus database last update: 4/09/2005
    Kaspersky Anti-Virus database records: 147690
    -------------------------------------------------------------------------------

    Scan Settings:
    Scan using the following antivirus database: extended
    Scan Archives: true
    Scan Mail Bases: true

    Scan Target - My Computer:
    A:\
    C:\
    D:\
    E:\
    F:\
    H:\

    Scan Statistics:
    Total number of scanned objects: 34403
    Number of viruses found: 5
    Number of infected objects: 28
    Number of suspicious objects: 4
    Duration of the scan process: 4288 sec

    Infected Object Name - Virus Name
    C:\WINDOWS\SYSTEM32\Process.exe Infected: not-a-virus:RiskTool.Win32.Processor.20
    C:\WINDOWS\SYSTEM32\twaa.dll Infected: Trojan-Downloader.Win32.Small.azk
    C:\WINDOWS\SYSTEM32\iptx32.exe Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\SYSTEM32\addzs.exe Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\SYSTEM32\d3et32.exe Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\SYSTEM32\ntrt.exe Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\SYSTEM32\ntyo.exe Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\SYSTEM32\appdi32.exe Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\SYSTEM32\msab.exe Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\SYSTEM32\adduv.exe Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\botwcv.txt Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\bxwaqu.dat Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\zehnvy.dat Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\kklfpu.log Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\appqr32.exe Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\nthe32.exe Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\ieph.exe Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\atlie32.exe Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\pwaxcy.dat Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\xgavdf.log Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\ihdgaa.log Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\exlajd.txt Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\alcwnp.log Infected: Trojan.Win32.Agent.bi
    C:\WINDOWS\Downloaded Program Files\Q330995.exe Infected: Trojan-Downloader.Win32.Small.bix
    C:\RECYCLED\Q330995.exe Infected: Trojan-Downloader.Win32.Small.bix
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ISearchTechISTbar.zip/iinstall.exe Suspicious: Password-protected-EXE
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ISearchTechISTbar.zip Suspicious: Password-protected-EXE
    C:\Documents and Settings\K1\Mes documents\Downloads\SmitfraudFix.zip/SmitfraudFix/Process.exe Infected: not-a-virus:RiskTool.Win32.Processor.20
    C:\Documents and Settings\K1\Mes documents\Downloads\SmitfraudFix.zip Infected: not-a-virus:RiskTool.Win32.Processor.20
    C:\Fix\SmitfraudFix\Process.exe Infected: not-a-virus:RiskTool.Win32.Processor.20
    H:\Download\KeySoundforge\key@dany.zip/key@dany.EXE Suspicious: Password-protected-EXE
    H:\Download\KeySoundforge\key@dany.zip Suspicious: Password-protected-EXE

    Scan process completed.
    0
  4. krys
     
    re,

    Pb résolu finalment:j'ai telecharger la version kaspersky(ki ma viré tous les virus du post précedent).ouf.
    Kan a cki se trouvait ds "ajout supression de progrm" g réussi a éradiqué "worldantispy"depuis le registre(g d'ailleurs trouvé sur le forum un log qui vire lui mem toutes les entrées concernant ce progrm)
    En tt k, merci a tous pour votre aide.
    @+++
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    PS pour info perso tu peux mettre le lien de ce log???

    Merci d'avance
    jean
    0
  7. krys
     
    lut,

    Je ne sais pas si ca va vrmt t'aidé mé g trouvé ca sur un otre forum(suite a mon post ou ds "ajout supression de prgm"je narrivai pas viré les entrée registre)
    jrecopi le lien(merci a DACLARIL)

    Une recherche de worldantispy avec regsearch:
    http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
    pour avoir la liste des clés a effacer.
    0
Précédent
  • 1
  • 2