Pojnt de restauration /// virus

lita -  
 Utilisateur anonyme -
Bonsoirs

J'ai un ami qui vient d'installer Xp et en telechargeant Avast , il a choppé un virus , je lui est donc conseillé de faire un point de restauration, est ce la bonne solution pour ses soucis?
Il a eu un win32....

merci c'st pour lui..
A voir également:

24 réponses

Utilisateur anonyme
 
salut
le mieux serait d enlever ce "virus"

a+
0
lita
 
ba oui je c'est ,.. mais j'ai trouvé pour lui jeefogui !tu pense que sa ira?
0
Utilisateur anonyme
 
le mieux serait de lui faire faire un hijack this, et que tu vienne colle le rapport ici

télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

A+
0
lita
 
Logfile of HijackThis v1.99.1
Scan saved at 20:57:43, on 19/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\FotoNation\EvLstnr.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\tibo\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.passport.com/resetpw.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [EVENTLISTENER] C:\Program Files\Fichiers communs\FotoNation\EvLstnr.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: TribalWeb.net.lnk = C:\Program Files\TribalWeb.net\tribalweb.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www2.leaderphoto.com/XUpload.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{61363512-E5E7-4B66-8BCD-EF28D6C56378}: NameServer = 80.118.196.42 80.118.192.112
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

merci et VOILA
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
re,
rien d anormal, il a tjr son soucis?

a+
0
lita
 
nn je suis désolé,aprés m'avoir envoyer le compte rendu il avait iradiqué son virus!!

Par contre une question sur le site de baltrape : est se que le lien pour apprendre a lire le lignes de hyjackthis est mort ou c'est moi??

tjs merci , c'est mieu
0
Utilisateur anonyme
 
salut lita
je ne savais pas que balltrap avait mis a disposition un moyen d apprendre hijack this ...
Je sais que moe31 a fait un tuto de hijack this mais balltrap je ne sais pas

Pourquoi?

a+
0
lita
 
car j'aimerais apprendre!!!!
0
Utilisateur anonyme
 
Ben ben...
Pour apprendre je veux bien t expliquer des choses
quel est ton fai? tu as aim? msn?
tu es inscrite sur harware.com pour se contacter?

a+
0
lita
 
Pour tes questions je n'est que msn pour communiquer !!!mais si tu arrives a trouver un site sa sera peut étre plus simple pour toi...
0
lita
 
bn je vé o dodo....

j éspére tu trouvera le temps pour m'aider!!ca serai super simpa!!!

bonne nuit a tous!!!!
0
lita
 
et régis tu veux plus m'aider!!?
0
Utilisateur anonyme
 
salut
si si, tu veux apprendre hijack this c est ca?
inscrit toi sur le site hardware.fr, et contacte moi , mon pseudo est regis41
On parlera en privée comme ca
bises
0
lita
 
voila me suis inscri, mon pseudo est lita!!

et je te trouve ou?sur le forum du site?
0
Utilisateur anonyme
 
salut
tu vas dans securité et tu clik sur la loupe (rechercher), tape mon pseudo tu devrais la voir et envoi moi un message prive
0
lita
 
c'est pas pour paraitre idiot mais ds hardware.fr je ne trouve pas le menu securité?!!
0
Utilisateur anonyme
 
coucou
tu m as trouvé?
0
lita
 
et j'ai une idée si c'etait toi qui me cherchait!!!lol j'ai un pe de mal!!!!
0
Utilisateur anonyme
 
Participe a un poste je vais te trouver lol
0
tibolebo Messages postés 36 Statut Membre
 
lol sur hardware ou sur ccm??
0