[Rbot] Comme tout le monde des problèmes

Résolu/Fermé
lord_hawkswood Messages postés 19 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 19 août 2006 - 26 oct. 2005 à 01:33
lord_hawkswood Messages postés 19 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 19 août 2006 - 26 oct. 2005 à 22:22
Bonjour,

Voila j'explique mon affaire :)
J'ai vue que plusieurs personne du forum avait deja eu affaire à ce...petit programme...et avait réussi à le déloger à l'exemple d'Alex (http://www.commentcamarche.net/forum/affich-1568924-probleme-de-virus-worm-trojan)...
J'aimerais donc savoir si il était possible de m'aidé à mon tour s'il vous plait...
De plus ce qui diffère d'Alex c'est que moi quand HijackThis à fini son scan et save le log du scan, il plante purement et simplement, donc je ne sais pas si c'est le bon log que j'ai...
Mais je vous le donne tout de même...

Logfile of HijackThis v1.99.1
Scan saved at 01:32:47, on 26/10/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ESET\nod32kui.exe
C:\Program Files\Opera\Opera.exe
C:\PROGRA~1\CleanUp!\cleanup.exe
F:\My Downloads\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk.disabled
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130199449682
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{28F7D072-1B25-47E1-8B44-A30FBE223C8E}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

26 réponses

Utilisateur anonyme
26 oct. 2005 à 01:38
salut
ton log est bon.
dis moi quel soucis rencontres tu?

ps:Tiscali c est bien comme FAI?
0
lord_hawkswood Messages postés 19 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 19 août 2006
26 oct. 2005 à 01:43
Salut,
le log est bon oui, heureusement d'ailleur...
Mes problèmes son : -taskmgr s'ouvre pas mais on icone apparait dans la barre des taches,
-Impossible d'accedé au site windows Update,
-IE est souvent (ne répond pas)
-Mon pc est lent...
Voila c'est à peu pres tout je croit, enfin pas certain...
Et avant de ma proposer Spybot et Ad-aware sache que je les ais deja fait et que j'ai supprimer tout les fichiers ce qu'ils m'ont trouvé...
Merci par avance de ton aide ;)
0
Utilisateur anonyme
26 oct. 2005 à 01:52
re,
tu veux parler de ton gestionnaire de tache...

3 solutions:

1/Quand tu fais ctlr+alt+supp
est ce que la petite icône verte s affiche en bas près de l horloge?

2/-Cliques sur démarrer, puis exécuter
-Dans la fenêtre qui va s'ouvrir tape :
taskmgr.exe

3/vérifie ceci:

Si tu es bien l'administrateur.

Vas à ce chemin dans regedit :

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Le nom de la clef est DisableTaskMgr

La valeur doit être à 0.

***

Lance ce scan en ligne:
http://www.bitdefender.com/scan/licence.php
Copie/colle le rapport

a+
0
lord_hawkswood Messages postés 19 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 19 août 2006
26 oct. 2005 à 02:03
Le truc c'est que ma session est l'unique session du pc mais quand je vais en mode sans echec, j'ai une invite administrateur et ma session...

1/Quand tu fais ctlr+alt+supp
est ce que la petite icône verte s affiche en bas près de l horloge?
Oui
2/-Cliques sur démarrer, puis exécuter
-Dans la fenêtre qui va s'ouvrir tape :
taskmgr.exe
Même topo...
3/vérifie ceci:

Si tu es bien l'administrateur.

Vas à ce chemin dans regedit :

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Le nom de la clef est DisableTaskMgr

La valeur doit être à 0.

Jusque là HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ pas de problèmes mais j'ai pas le Système, juste explorer...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 oct. 2005 à 02:05
re,
sur le ptit cadran vert, tu as double cliker dessu??
Clik droit et coche "toujours visible"

a+
0
lord_hawkswood Messages postés 19 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 19 août 2006
26 oct. 2005 à 02:06
J'ai beau double cliquer, clique droit, clique normal et même jeter des verre plein de coca sur l'ecran, il ne se passe rien...
0
Utilisateur anonyme
26 oct. 2005 à 02:14
re,
fais le scan en ligne deja...

a+
0
lord_hawkswood Messages postés 19 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 19 août 2006
26 oct. 2005 à 02:15
Il est en cour, je poste le log des que c'est fini et pour tiscali, j'avais oublier, je n'est jamais eu aucuns problème avec eux...
0
Utilisateur anonyme
26 oct. 2005 à 02:18
ok Merci
Colle le rapport des que c est fini

bonne nuit ...au cas ou je partirais aux anges lol
0
Utilisateur anonyme
26 oct. 2005 à 02:20
ok Merci
Colle le rapport des que c est fini

bonne nuit ...au cas ou je partirais aux anges lol
0
lord_hawkswood Messages postés 19 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 19 août 2006
26 oct. 2005 à 02:22
Il n'a rien trouver...

Statistics

Time
00:10:00

Files
64088

Folders
1891

Boot Sectors
4

Archives
2416

Packed Files
3631




Results

Identified Viruses
0

Infected Files
0

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
0




Engines Info

Virus Definitions
228618

Engine build
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Scan plugins
13

Archive plugins
39

Unpack plugins
4

E-mail plugins
6

System plugins
1
0
Utilisateur anonyme
26 oct. 2005 à 02:26
reverifie
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System <<<

a dem1
0
lord_hawkswood Messages postés 19 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 19 août 2006
26 oct. 2005 à 02:30
Non, je ne l'ai pas...

Merci de ton aide, bonne nui et à demain...

PS : J'ai oublier pour taskmgr, tant que je suis pas connecté, j'y acces et des que je me connect, je ne peut plus y accéder...
De plus en fesant un tour dans le registre, je me suis rendu compte que dans HKEY_LOCAL_MACHINE/software/microsoft/windows/currentversion/run et run-disabled, que les clefs était inverser...
c'est à dire que je me retrouve avec 1 clef dans run (msn) et tout le reste dans run-disabled (ADSL, HP print service, antivirus, driver graphique....)
Donc je me demande si c'est bien normal...
Mais à mon avis non, en même temps je ne suis pas expert...
0
lord_hawkswood Messages postés 19 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 19 août 2006
26 oct. 2005 à 02:43
Je vient de faire "msconfig" à tout hasard et dans l'onglet "demarrage" il ne m'affiche que TROIS!!! programmes...
NvCpl
msnmsgr
logitech desktop manager
Ce qui explique qu'au demarrage mon antivirus se mette pas automatiquement...
0
lord_hawkswood Messages postés 19 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 19 août 2006
26 oct. 2005 à 16:11
Bon j'ai installer SP2 mais ca à pas reglé tout les pb, en tout cas taskmgr fonctionne...
Mais j'ai du coupé un service dont ils e sert parceque qu'il m'affiche plus les processus comme fesant partie de "service local", "service reseaux" ou de ma session...
0
Utilisateur anonyme
26 oct. 2005 à 16:16
re,
ou en sont tes soucis

a+
0
lord_hawkswood Messages postés 19 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 19 août 2006
26 oct. 2005 à 16:51
Toujours à peu de chose pres identique, certain programmes finissent toujours (ne repond pas), mon antivirus ne se met pas au demarrage et j'en passe lol
Mais le truc c'es que le pc est assez lent et ca m'ennuie de mettre 200€ dans XP famillial neuf au cas ou ma copie serait en cause... (400€ pour xp pro, c'est pas de l'arnaque ca!!!)
0
Utilisateur anonyme
26 oct. 2005 à 17:01
salut
ds msconfig tu l as mis au demarrage?
0
lord_hawkswood Messages postés 19 Date d'inscription dimanche 23 octobre 2005 Statut Membre Dernière intervention 19 août 2006
26 oct. 2005 à 17:38
Re,
Impossible il n'y as que trois processus dans msconfig, comme je l'ai mis dans mes post plus haut...
0
Utilisateur anonyme
26 oct. 2005 à 18:03
Tu peux eventuellement desinstaller celui que tu as la et reinstaller un autre comme avast qui est bcp plus performant
0