[Rbot] Comme tout le monde des problèmes

Résolu
lord_hawkswood Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -  
lord_hawkswood Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Voila j'explique mon affaire :)
J'ai vue que plusieurs personne du forum avait deja eu affaire à ce...petit programme...et avait réussi à le déloger à l'exemple d'Alex (http://www.commentcamarche.net/forum/affich-1568924-probleme-de-virus-worm-trojan)...
J'aimerais donc savoir si il était possible de m'aidé à mon tour s'il vous plait...
De plus ce qui diffère d'Alex c'est que moi quand HijackThis à fini son scan et save le log du scan, il plante purement et simplement, donc je ne sais pas si c'est le bon log que j'ai...
Mais je vous le donne tout de même...

Logfile of HijackThis v1.99.1
Scan saved at 01:32:47, on 26/10/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ESET\nod32kui.exe
C:\Program Files\Opera\Opera.exe
C:\PROGRA~1\CleanUp!\cleanup.exe
F:\My Downloads\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk.disabled
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130199449682
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{28F7D072-1B25-47E1-8B44-A30FBE223C8E}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

A voir également:

26 réponses

Utilisateur anonyme
 
salut
ton log est bon.
dis moi quel soucis rencontres tu?

ps:Tiscali c est bien comme FAI?
0
lord_hawkswood Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,
le log est bon oui, heureusement d'ailleur...
Mes problèmes son : -taskmgr s'ouvre pas mais on icone apparait dans la barre des taches,
-Impossible d'accedé au site windows Update,
-IE est souvent (ne répond pas)
-Mon pc est lent...
Voila c'est à peu pres tout je croit, enfin pas certain...
Et avant de ma proposer Spybot et Ad-aware sache que je les ais deja fait et que j'ai supprimer tout les fichiers ce qu'ils m'ont trouvé...
Merci par avance de ton aide ;)
0
Utilisateur anonyme
 
re,
tu veux parler de ton gestionnaire de tache...

3 solutions:

1/Quand tu fais ctlr+alt+supp
est ce que la petite icône verte s affiche en bas près de l horloge?

2/-Cliques sur démarrer, puis exécuter
-Dans la fenêtre qui va s'ouvrir tape :
taskmgr.exe

3/vérifie ceci:

Si tu es bien l'administrateur.

Vas à ce chemin dans regedit :

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Le nom de la clef est DisableTaskMgr

La valeur doit être à 0.

***

Lance ce scan en ligne:
http://www.bitdefender.com/scan/licence.php
Copie/colle le rapport

a+
0
lord_hawkswood Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Le truc c'est que ma session est l'unique session du pc mais quand je vais en mode sans echec, j'ai une invite administrateur et ma session...

1/Quand tu fais ctlr+alt+supp
est ce que la petite icône verte s affiche en bas près de l horloge?
Oui
2/-Cliques sur démarrer, puis exécuter
-Dans la fenêtre qui va s'ouvrir tape :
taskmgr.exe
Même topo...
3/vérifie ceci:

Si tu es bien l'administrateur.

Vas à ce chemin dans regedit :

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Le nom de la clef est DisableTaskMgr

La valeur doit être à 0.

Jusque là HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ pas de problèmes mais j'ai pas le Système, juste explorer...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
re,
sur le ptit cadran vert, tu as double cliker dessu??
Clik droit et coche "toujours visible"

a+
0
lord_hawkswood Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai beau double cliquer, clique droit, clique normal et même jeter des verre plein de coca sur l'ecran, il ne se passe rien...
0
Utilisateur anonyme
 
re,
fais le scan en ligne deja...

a+
0
lord_hawkswood Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Il est en cour, je poste le log des que c'est fini et pour tiscali, j'avais oublier, je n'est jamais eu aucuns problème avec eux...
0
Utilisateur anonyme
 
ok Merci
Colle le rapport des que c est fini

bonne nuit ...au cas ou je partirais aux anges lol
0
Utilisateur anonyme
 
ok Merci
Colle le rapport des que c est fini

bonne nuit ...au cas ou je partirais aux anges lol
0
lord_hawkswood Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Il n'a rien trouver...

Statistics

Time
00:10:00

Files
64088

Folders
1891

Boot Sectors
4

Archives
2416

Packed Files
3631




Results

Identified Viruses
0

Infected Files
0

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
0




Engines Info

Virus Definitions
228618

Engine build
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Scan plugins
13

Archive plugins
39

Unpack plugins
4

E-mail plugins
6

System plugins
1
0
Utilisateur anonyme
 
reverifie
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System <<<

a dem1
0
lord_hawkswood Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Non, je ne l'ai pas...

Merci de ton aide, bonne nui et à demain...

PS : J'ai oublier pour taskmgr, tant que je suis pas connecté, j'y acces et des que je me connect, je ne peut plus y accéder...
De plus en fesant un tour dans le registre, je me suis rendu compte que dans HKEY_LOCAL_MACHINE/software/microsoft/windows/currentversion/run et run-disabled, que les clefs était inverser...
c'est à dire que je me retrouve avec 1 clef dans run (msn) et tout le reste dans run-disabled (ADSL, HP print service, antivirus, driver graphique....)
Donc je me demande si c'est bien normal...
Mais à mon avis non, en même temps je ne suis pas expert...
0
lord_hawkswood Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Je vient de faire "msconfig" à tout hasard et dans l'onglet "demarrage" il ne m'affiche que TROIS!!! programmes...
NvCpl
msnmsgr
logitech desktop manager
Ce qui explique qu'au demarrage mon antivirus se mette pas automatiquement...
0
lord_hawkswood Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Bon j'ai installer SP2 mais ca à pas reglé tout les pb, en tout cas taskmgr fonctionne...
Mais j'ai du coupé un service dont ils e sert parceque qu'il m'affiche plus les processus comme fesant partie de "service local", "service reseaux" ou de ma session...
0
Utilisateur anonyme
 
re,
ou en sont tes soucis

a+
0
lord_hawkswood Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Toujours à peu de chose pres identique, certain programmes finissent toujours (ne repond pas), mon antivirus ne se met pas au demarrage et j'en passe lol
Mais le truc c'es que le pc est assez lent et ca m'ennuie de mettre 200€ dans XP famillial neuf au cas ou ma copie serait en cause... (400€ pour xp pro, c'est pas de l'arnaque ca!!!)
0
Utilisateur anonyme
 
salut
ds msconfig tu l as mis au demarrage?
0
lord_hawkswood Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Re,
Impossible il n'y as que trois processus dans msconfig, comme je l'ai mis dans mes post plus haut...
0
Utilisateur anonyme
 
Tu peux eventuellement desinstaller celui que tu as la et reinstaller un autre comme avast qui est bcp plus performant
0