Pb avec troj-andiad.a

guy1 Messages postés 267 Statut Membre -  
guy1 Messages postés 267 Statut Membre -
je sius novice.je ne peut pas supprimer TROJ_ANTIAD.A
j'ais essayer avec 1ou2 autres anti virus mais rien à faire.
pouver-vous m'expliquer le plus simplement possible comment je peut faire.
merci d'avance
Configuration: XP pro
pc cillin 9

20 réponses

Résumé de la discussion

L’objectif est d’éliminer TROJ_ANTIAD.A sur un PC sous XP Pro, après des tentatives infructueuses avec plusieurs antivirus, et d’éviter les réinfections en suivant des étapes concrètes. Plusieurs réponses préconisent l’usage du log HijackThis, pour repérer des entrées indésirables et cibler des services à arrêter et désactiver, comme Norman API-hooking helper spécifiquement. D’autres conseils suggèrent des scans en ligne (Bitdefender, HouseCall) pour confirmer l’infection, puis de nettoyer les éléments de démarrage et les dossiers associés avant d’envisager une réinstallation. En pratique, la discussion révèle des difficultés liées à des outils tiers et à des versions linguistiques, ce qui peut influencer le choix des méthodes et des outils.

Bobot (l'IA à votre service)
  1. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      merci de m'avoir repondu
      j'ais essayer tous ce que tu ma dit sauf bitdefender que je n'arrive pas àtelecharger
      rien àfaire il est toujour là.si sa peut t' aider il est dans em32\adobeacr
      merci d'avance
      0
  2. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    bsr
    il faut que tu télécharges Hijackthis et tu post un log ici
    http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      dabord
      merci de m'avoir repondu aranjuez. et les autres
      je vais essayer de faire ce que tu ma dit j'esper que cet pas trop compliquer
      merci a+
      0
    2. guy1 Messages postés 267 Statut Membre 2
       
      Bonjour aranjuez 31
      surtout avant autre chose passe un bon noel ainsi que tous les autres du forum
      pourrais tu voir mon pb si tu n'est pas trop bousculer en ce moment
      merci d'avance
      0
  3. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      me re voilà
      avec du mal j'ais reussi à avoir hijack mais voilà je n'arrive pas à le coller dans le forum comment faire
      encore une fois merci
      0
    2. Kristopher Messages postés 3752 Statut Contributeur 106
       
      Bonsoir,

      Pour voir comment copier/coller le log de HijakThis regarde la demo :
      http://pageperso.aol.fr/balltrap34/demohijack.htm [merci a balltrap 34]
      Clique a cote de ''Generer un rapport''.

      @+
      0
    3. guy1 Messages postés 267 Statut Membre 2 > Kristopher Messages postés 3752 Statut Contributeur
       
      merci kris
      je fais ce que tu me dit mais dans bloc copier n'est pas en gras et je n'arrive pas le mettre dans le forum pourquoi tu sais je sius novice
      a+Logfile of HijackThis v1.99.1
      Scan saved at 21:04:00, on 22/12/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
      C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
      C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
      C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\REGIST~1\Regclean.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\explorer.exe
      C:\Documents and Settings\Administrateur\Mes documents\Nouveau dossier\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Documents and Settings\All Users\Bureau\Search Bar.htm
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
      O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
      O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
      O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
      O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
      O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
      O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
      O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
      O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [Registry Cleaner] C:\PROGRA~1\REGIST~1\Regclean.exe
      O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Chercher avec Copernic - file://C:\Documents and Settings\All Users\Bureau\Search Extension.htm
      O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra button: Traduire - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
      O9 - Extra 'Tools' menuitem: &Traduire avec Gist-In-Time - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
      O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
      O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      0
    4. guy1 Messages postés 267 Statut Membre 2 > guy1 Messages postés 267 Statut Membre
       
      bonjour à tous pouvez m'aider
      0
    5. guy1 Messages postés 267 Statut Membre 2 > guy1 Messages postés 267 Statut Membre
       
      merci d'avance de pouvoir m'aider
      et passer de bonnes fetes
      0
  4. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    bsr

    je passe en courant d'air

    fixe ces lignes
    O8 - Extra context menu item: Chercher avec Copernic - file://C:\Documents and Settings\All Users\Bureau\Search Extension.htm
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Documents and Settings\All Users\Bureau\Search Bar.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      bonjour anranjuez 31
      j'espereque le pere noel t'as gater et merci de m'avoir repondu.
      revenons à nos moutons
      que veut-tu dire par fixe cet ligne.
      pour mon probleme avast me la resolut le troj à disparu mais maintenant je ne peut plus arreter le pc
      avast me dit qu'il y a un cd dans le lecteur. que faut il faire
      merci de m'avoir repondu
      a+
      0
      1. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354 > guy1 Messages postés 267 Statut Membre
         
        bjr guy
        lire le tuto de hijackthis pour comprendre ce que "fixer" veut dire
        0
      2. guy1 Messages postés 267 Statut Membre 2 > aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur
         
        bjr aranjuez 31
        cet dur ce machin là cela fait 4 fois que je recomence pour t'envoyer ce message
        j'ais fait ce que tLogfile of HijackThis v1.99.1
        Scan saved at 20:22:51, on 22/12/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
        C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
        C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
        C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
        C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
        C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
        C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
        C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
        C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
        C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
        C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
        C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\PROGRA~1\REGIST~1\Regclean.exe
        c:\progra~1\intern~1\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
        C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
        C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
        C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe
        C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
        C:\Program Files\Internet Explorer\iexplore.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Documents and Settings\All Users\Bureau\Search Bar.htm
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
        O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
        O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
        O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
        O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
        O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
        O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
        O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
        O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
        O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
        O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
        O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [Registry Cleaner] C:\PROGRA~1\REGIST~1\Regclean.exe
        O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
        O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
        O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
        O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
        O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
        O8 - Extra context menu item: Chercher avec Copernic - file://C:\Documents and Settings\All Users\Bureau\Search Extension.htm
        O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
        O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
        O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
        O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
        O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
        O9 - Extra button: Traduire - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
        O9 - Extra 'Tools' menuitem: &Traduire avec Gist-In-Time - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
        O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
        O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
        O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
        O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
        O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
        O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
        O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
        O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe

        u ma dit je t'envoi le nouveau
        or question.
        ma tele viens de rendre l'ame pourrais tu me conseiller pour l'achat d'un ecran plasma 16\9 100cm et ou
        merci d'avance
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. guy1 Messages postés 267 Statut Membre 2
     
    bjr aranjuez 31
    merci de m'avoir repondu. j'ais fait ce que tu ma ditje t'envoi le nouveau Logfile of HijackThis v1.99.1
    Scan saved at 20:22:51, on 22/12/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
    C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
    C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
    C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
    C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
    C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
    C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
    C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
    C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\REGIST~1\Regclean.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
    C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
    C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe
    C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
    C:\Program Files\Internet Explorer\iexplore.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Documents and Settings\All Users\Bureau\Search Bar.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
    O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
    O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
    O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
    O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
    O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
    O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
    O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
    O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [Registry Cleaner] C:\PROGRA~1\REGIST~1\Regclean.exe
    O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
    O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
    O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
    O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
    O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Chercher avec Copernic - file://C:\Documents and Settings\All Users\Bureau\Search Extension.htm
    O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
    O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
    O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
    O9 - Extra button: Traduire - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
    O9 - Extra 'Tools' menuitem: &Traduire avec Gist-In-Time - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
    O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
    O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
    O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe

    or question
    ma tele viens de rendre l'àme pourrait tu me conseiller pour acheter un plasma 16\9
    merci d'avance
    0
  7. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re

    1 - concernant plasma je te renvoie vers "gougoule"

    2 - fixe encore ces lignes
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Documents and Settings\All Users\Bureau\Search Bar.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
    O8 - Extra context menu item: Chercher avec Copernic - file://C:\Documents and Settings\All Users\Bureau\Search Extension.htm

    3 - fais scan online avec bitdefender
    http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php
    et
    http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php
    ---
    donne-moi les résultats, stp

    4 - as-tu tjrs ton trojan ?
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      re
      pLogfile of HijackThis v1.99.1
      Scan saved at 22:32:28, on 26/12/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
      C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
      C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Registry Cleaner Trial\RegClean.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe (file missing)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
      O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
      O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
      O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
      O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
      O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
      O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
      O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [Registry Cleaner] "C:\Program Files\Registry Cleaner Trial\RegClean.exe"
      O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
      O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
      O9 - Extra button: Traduire - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
      O9 - Extra 'Tools' menuitem: &Traduire avec Gist-In-Time - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
      O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
      O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      pour le troj il n y est plus.
      un grand merci.heuresement qu'il y a des gars comme toi pour nous aider nous les novice ainsi que ton amabilite encore une fois merci
      uo je peut trouver gougoule
      a+
      0
  8. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re gui
    fixe cette ligne
    O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe (file missing)

    est-ce que tu utilises Norman ?
    même question pour Copernic ?
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      bonjour araLogfile of HijackThis v1.99.1
      Scan saved at 12:56:22, on 27/12/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
      C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
      C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Registry Cleaner Trial\RegClean.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe (file missing)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
      O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
      O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
      O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
      O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
      O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
      O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
      O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [Registry Cleaner] "C:\Program Files\Registry Cleaner Trial\RegClean.exe"
      O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
      O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
      O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
      O9 - Extra button: Traduire - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
      O9 - Extra 'Tools' menuitem: &Traduire avec Gist-In-Time - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
      O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
      O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      bonjour aranjuez 31
      je me serre plus de copernic ni de norman
      je te remerci de t'occuper de moi si des fois je peut faire quelque chose pour toi suivant mes capaciter n'esite pas peut tu me mettre en relation avec gougoule
      à+ et encore une fois merci
      0
  9. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    ola gui"one'

    tu as donc des traces à effacer

    fixe
    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
    R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
    O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
    O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
    O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)

    va dans ProgramFiles et efface Copernic et Norman, si tu trouves
    0
  10. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re

    passe un coup de RegCleaner pour nettoyer le registre:

    clic outils dans menu + clic nettoyage registre + clic tout faire + supprimer (cela sera sauvegardé)

    puis va dans types de fichiers + coche tous les N/A+ supprimer (cela sera sauvegardé)

    dans 8 jours tu pourras détruire les sauvegardes si pas de bléms
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      Logfile of HijackThis v1.99.1
      Scan saved at 21:41:51, on 27/12/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
      C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
      C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Registry Cleaner Trial\RegClean.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
      O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
      O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
      O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\tickregs.exe
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
      O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
      O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
      O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
      O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [Registry Cleaner] "C:\Program Files\Registry Cleaner Trial\RegClean.exe"
      O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
      O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
      O9 - Extra button: Traduire - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
      O9 - Extra 'Tools' menuitem: &Traduire avec Gist-In-Time - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Documents and Settings\All Users\Bureau\Translate.htm (file missing)
      O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
      O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      re aranjuez 31
      j'ais passer un coup de reg cleaner mais comme il est en anglais je ne sais plus faire la suite( clic outil et le reste) pour le programfile je n'es pas trouver ni copernic ni norman comment faut-il faire
      merci d'avance et à+
      0
  11. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re

    "j'ais passer un coup de reg cleaner mais comme il est en anglais ":
    à toi de le mettre en français - dans menu, clic options et languages
    et tu choisis "french", donc je répéte

    passe un coup de RegCleaner pour nettoyer le registre:

    clic outils dans menu + clic nettoyage registre + clic tout faire + supprimer (cela sera sauvegardé)

    puis va dans types de fichiers + coche tous les N/A+ supprimer (cela sera sauvegardé)

    dans 8 jours tu pourras détruire les sauvegardes si pas de bléms
    __________
    tu n'as pas fait tout ceci:
    tu as donc des traces à effacer

    fixe
    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
    R3 - URLSearchHook: (no name) - _{C12B4EC1-1F65-11D3-91CA-00104B9C4765} - (no file)
    O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
    O9 - Extra 'Tools' menuitem: Lancer Copernic - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)
    O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Documents and Settings\All Users\Bureau\Copernic.exe (file missing)

    si tu ne réussis pas , adopte le mode sans échec et hors internet ( peut-être qu'il faudra ouvrir les dossiers cachés)
    __________
    pour accéder à ProgramFiles outline
    démarrer+poste de travail+HDD que tu ouvres pour trouver ProgramFiles+à l'intérieur si tu trouves "copernic et Norman", tu envoies à la poubelle
    ---------
    il ya encore qques lignes qui ne me plaisent pas , mais ai besoin de réfléchir, n'étant pas un spécialiste
    ----------
    registry cleaner fait double emploi avec RegCleaner, ne garde que ce dernier qui est trés sur
    _____
    as-tu toujours ton blem initial ?
    ___________
    fais un scan online avec bitdefender et colle le rapport
    http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php

    have a nice night
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      Salut aranjuez Logfile of HijackThis v1.99.1
      Scan saved at 23:04:50, on 28/12/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
      C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
      C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
      O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
      O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
      O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
      O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
      O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\ONLINETWO.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
      O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
      O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
      O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoguard.exe
      O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
      O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      j'ais supprimer regclea version anglaise et j'ais retelecharger la version française es-je bien fait mais j'ais reussi à faire ce que tu m'as dit;023 je n'arrive pas à le fixer;que veut tu dire par HDD je n'est pas trouver dans poste de travail.j'espere que je ne suis pas trop âne mais tu sais à 56 ans ce mettre à ce machin cet pas facile
      bitdefender je n'arrive pas à le telecharger mais
      j je vais essayer de nouveau
      encore une fois merci à+
      0
  12. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re gu

    56 balais !! ahah t'es un p'tit jeunot pour moi
    -----
    HDD = disque C (eh! c'est marqué sur le bureau! )

    pour accéder à ProgramFiles
    démarrer+poste de travail+HDD que tu ouvres pour trouver ProgramFiles+à l'intérieur si tu trouves "copernic et Norman", tu envoies à la poubelle
    --------
    "023 je n'arrive pas à le fixer" - mode sans échec alors (tapote f8 au redemarrage pour y accéder
    ---------
    tu m'as bien dit que tu n'avais plus Norman ?
    ----------

    as-tu d'autres blems ?
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      salut aranjuez
      BONNE et HEUREUSE ANNEE (et je te souhaite un bon loto.t'embete pas à mettre les mauvais chiffres mais les bons?)
      j'ais toujour le bl.je ne peut plus fermer le pc normalement avast me dit que j'ais un cd dans le lecteur. je suis obliger de couper le courant
      à+
      0
  13. Utilisateur anonyme
     
    salut

    remet un hijack this stp

    a+
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      Logfile of HijackThis v1.99.1
      Scan saved at 15:10:36, on 01/01/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
      C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
      C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Windows Media Player\wmplayer.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
      O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
      O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
      O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe
      O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif
      O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\ONLINETWO.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
      O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
      O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
      O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Administrateur\Bureau\Securité\ewido anti-malware\ewidoctrl.exe
      O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
      O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      salut regis
      JETE SOUHAITE UNE BONNE ET HEUREUSE ANNEE.
      pour le loto pareil que aranjuez
      voila maitenant j'y arrive du 1coup
      à+
      0
  14. Utilisateur anonyme
     
    Bonjour,

    Méthode à suivre dans l'ordre...
    ----------------------------------------------------------------------------
    ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

    1/

    Spybot S&D 1.4 <<nouvelle version.
    http://www.safer-networking.org/fr/index.html

    Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    2/

    Ad-Aware SE 1.06 <<nouvelle version.
    http://www.lavasoftusa.com/software/adaware/
    -Une aide:
    http://www.tutopat.com/viewtopic.php?t=1191
    - installe le patch français, tu pourras le trouver ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
    http://pageperso.aol.fr/balltrap34/adawrevid.asf
    ----------------------------------------------------------------------------
    ¤Affiche tous les fichiers et dossiers :
    Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

    Coche « afficher les fichiers et dossiers cachés »

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décoche « masquer les extensions dont le type est connu »
    Puis fais «Ok» pour valider les changements.

    Et appliquer !
    ----------------------------------------------------------------------------
    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    O2 - BHO: (no name) - {27FEBD2A-97C3-31DB-3F3C-9FAEE072865C} - C:\DOCUME~1\ADMINI~1\APPLIC~1\Thebind\Start size.exe

    O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe

    O4 - HKLM\..\Run: [Microsoft Update] c:\usi.exe

    O4 - HKLM\..\Run: [Printer Monitor] c:\printer.pif

    O4 - HKLM\..\Run: [Flag does wipe drive] C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes\ONLINETWO.exe

    O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe

    ----------------------------------------------------------------------------
    ¤Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    ¤Vide tes fichiers temps et temporary internet file:

    :: Supprimer les fichiers temporaires ::
    vider tout le contenu de ces dossiers.

    * C:\Documents and Settings\ton compte\Local Settings\Temp
    * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
    * C:\Windows\Temp

    :: Le contenu du dossier prefetch ::

    * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

    * Ne pas oublier de vider la corbeille !
    ----------------------------------------------------------------------------
    ¤Recherche et supprime ceci:
    attention seulement les fichiers (si présents).

    C:\DOCUME~\ADMINI~\APPLIC~\Thebind\Start size.exe
    C:\WINDOWS\system32\ntdll.exe
    c:\usi.exe
    c:\printer.pif
    C:\Documents and Settings\All Users\Application Data\LiteByteFlagDoes
    C:\DOCUME~\ADMINI~\APPLIC~\ROADJU
    ----------------------------------------------------------------------------
    ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
    ----------------------------------------------------------------------------
    ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
    ----------------------------------------------------------------------------
    ¤ Vide ta Corbeille.
    ----------------------------------------------------------------------------
    ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

    et desinstalle trend micro

    Précise tes soucis s’il en reste....

    Tiens-moi au courant

    A+
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      Logfile of HijackThis v1.99.1
      Scan saved at 01:17:22, on 02/01/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
      C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Administrateur\Bureau\Securité\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
      O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
      O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Administrateur\Bureau\Graveurs CD DVD\CloneCD\CloneCDTray.exe"
      O4 - HKLM\..\Run: [Microsoft Security SP2 Update] "%SystemRoot%\securityupdate.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [dvdglue] C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADJU~1\help plan.exe
      O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O4 - Startup: RegFreeze.lnk = C:\Program Files\eMule\Incoming\Regfreeze v5.2 French Winall Cracked-Brd\RegFreeze.v5.2.French.WinALL.Cracked-BRD\crack\regfreeze.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      O4 - Global Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
      O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
      O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
      O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F1EAAC12-3650-4A85-BFE4-0C8A1B45224E}: NameServer = 213.36.80.1 213.36.80.1
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
      O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
      O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
      O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
      re regis
      j'ais essayer de faire ce que tu ma dit je n'es pas tout trouver
      pour 023 norman je n'arrive pas àle fixer il revient toujour
      j'ais toujour mon probleme je ne peut pas arreter le pc normalement avaste me dit toujour que j'ais un cd dans le lecteur
      je te remerci de t'occuper de moi
      je te rmerci d'avance. mais avec vous je progresse à grand pas
      et encore une fois merci
      à+
      0
    2. guy1 Messages postés 267 Statut Membre 2
       
      salut regis
      je fait ce que tu me dit mais ce con de machin ma repondu que windox ne trouve pas
      que doit-je faire
      à+
      0
  15. Utilisateur anonyme
     
    re,

    fixe ceci
    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)

    supprime
    C:\Norman

    puis,
    ----------------------------------------------------------------------------
    ¤Arrête ces services :

    Clique sur Démarrer->exécuter->tape: services.msc

    Double-clique: Service: Norman API-hooking helper

    Règle-le sur "Arrêté" et "Désactivé".
    ----------------------------------------------------------------------------

    ++
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      salut regis
      j'ais fait ce que tu ma dit mais dans executer on ma repondu que window ne trouve pas que doit je faire
      a+
      0
  16. Utilisateur anonyme
     
    salut

    suis ce chemin alors

    demarer < panneau de configuration < outil d administration < services

    a+
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      salut regis
      bon voilà j'ais trouver et desactiver norman.
      j' ais toujour le bl pour arreter ordi obliger de couper le courant' avast me dit que j'ais un cd dans le lecteur
      à+
      0
  17. Utilisateur anonyme
     
    re,

    C est avast qui dit ca?
    Marque le message exact stp

    a+
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      re
      j'espere que je t'ennuye pas de trop.
      voilà.
      avast as detecte un CD-rom present dans le lecteur.Afin de deconnecter et/ou d'eteindre correctement votre ordinateur,vous devez retirer le CD-rom de son lecteur,afin d'eviter toute infection virale
      à+
      0
  18. Utilisateur anonyme
     
    Re,

    bha enleve le CD lol
    nan jplaisante

    Si tu desactive avast, tu peux eteindre ton pc normalement?
    As tu fait un scan complet de ton pc?
    Et essai de scanner tes lecteurs (je sais ca parait bizarre mais bon...)

    ++
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      re
      comment fait-tu pour desactiver avast et comment je fait pour scanner. tu vas me dire que je suis lourd mais j'ais telement peur de faire une connerie avec ce machin là je suis plus alese avec mon engin.temp que je te tiens peut-tu et si tu à le temp à quoi sert le hijas
      à+
      0
    2. guy1 Messages postés 267 Statut Membre 2
       
      re regis
      j'ais desactiver je crois .
      cet toujour pareil. j'ais scanner mais je n'arrive pas à scanner le lecteur en plus je n'arrive pas non plus à fixer 023 trent pc cillin
      à+
      0
  19. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    bJR
    à quoi sert le hijas
    à examiner tes entrailles- si tu lisais le détail ,tu comprendrais cela - ensuite hijack a une fonction de suppression

    pour désactiver avast
    barre des tâches en bas à droite- clic droit sur icône avast- clic gauche sur désactiver
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      bonne et heureuse année aranjuez
      je vois que tu ne laisse pas tomber un papi dans le caca honneur à toi
      je ne trouve pas desactiver ou cet marquer
      que je suis lourd?
      à+
      0
  20. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re

    barre des tâches en bas de ton écran
    tu as l'icône d'avast
    clic droit dessus
    une fenêtre s'ouvre
    en bas de cette "window" il ya marqué "désactiver...."
    tu clic gauche dessus

    une nouvelle fenêtre va survenir au milieu de l'écran
    clic oui ou ok

    et le tour est joué

    la réactivation sera automatique qd tu reviendras en mode normal
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      re aranjuez
      quand je clic droit sur l'icone avast j'ais ceci
      demarer avst
      visualiseur de journaux avast
      reglages programmes
      suspendre le service
      reprendre le service
      arreter le service
      mise à jour
      definir changer le mot de passe
      information sur avast edittion professionel
      paser à la version pro fessionel
      a propos d'avast
      arreter la protection residente
      0
  21. Utilisateur anonyme
     
    re

    oh pardon j'avais écrit "désactiver...."
    et en fait c'est "arreter la protection residente"

    euh ! à ton avis y vois-tu une différence de sens ? rires
    0
    1. guy1 Messages postés 267 Statut Membre 2
       
      Salut solveig
      merci pour ta reponse.mais j'ais toujour mon pb pour arreter
      et en plus j'ais outlook qui se connecte pas erreur 0x800CCC0E
      aie!!!!!!!!!!!!
      0