Ordi ramant... spyware ? - Page 3

Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
Utilisateur anonyme
 
salut incognito

il te manque celle ci

O4 - HKCU\..\Run: [Safe ooze] C:\DOCUME~1\Annie\APPLIC~1\PROCPL~1\Upload mess setup.exe
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Autant pour moi !

Merci Régis ;-))

PS : il y a toujours une UC qui t'attend !
0
Annie
 
Rebonjourrrrr,

bon alors voilà j'ai fais tout les manips dans l'ordre, je n'ai pas eu de prob mis a part la commande cmd qui n'a pas fonctionnée...un messaeg disait que c'était impossible de trouver. Enfin voilà le dernier hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 19:52:14, on 2005-12-27
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Annie\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.ca/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/?lang=fr-ca
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_6_2_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Program Files\SpyCatcher 2006\SCActiveBlock.dll
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Zero Knowledge\Freedom\pkR.dll
O2 - BHO: COMMUNICATOR - {4E7BD74F-2B8D-469E-8DBC-A42EB79CB428} - C:\WINDOWS\system32\communicator.dll
O2 - BHO: Form Filler BHO - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program Files\Zero Knowledge\Freedom\FreeBHOR.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-ca\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-ca\msntb.dll
O4 - HKLM\..\Run: [Freedom] C:\Program Files\Zero Knowledge\Freedom\Freedom.exe
O4 - HKLM\..\Run: [SpyCatcher Reminder] "C:\Program Files\SpyCatcher 2006\SpyCatcher.exe" reminder
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher 2006\Protector.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{74438457-6A87-4786-944D-40DCD6E9D58B}: NameServer = 206.47.244.79 206.47.244.138
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: interceptor.dll,msgplusloader.dll
O23 - Service: DvpApi (dvpapi) - Command Software Systems, Inc. - C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Bonjour Annie :-))

Ton log me parait clean.

Tu as encore des soucis ?

A+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut

belle manip incognito, ca a l air de tenir

++
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Salut Régis ! :-))

J'ai eu un très bon professeur sur ce coup là !

Amitiès

A++

0
Utilisateur anonyme
 
Bon professeur je sais pas mais apparemment t as compris facilement lol
0
aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
 
Bjr maîtres

A quoi correspond la ligne 017 avec ces IP ?
Merci
0
Utilisateur anonyme
 
Evite maitre lol

Dis juste Regis, merci ;-)

A quoi correspond la ligne 017 avec ces IP ?

Ce sont les DNS des FAI ou des entreprises.Si le domaine n'est pas celui d un FAI ou du réseau de votre entreprise, fais fixer par HijackThis.
Pour le 'NameServer' (serveur DNS), demandez à Google pour la ou les IP et çà sera facile de voir si c'est bon ou nuisible.
A savoir que si tu fais fixer et qu elle est bonne, il perd sa connection internet.
Pour savoir qui est bon qui est mauvais

http://www.commentcamarche.net/faq/sujet-1496-%5bFAI%5d-Serveurs-DNS-des-principaux-fournisseurs-d'acc%e8s

ou ici
http://www.dnsstuff.com/

dans IPWHOIS Lookup, tu met le dns et clik, tu sauras d ou elle vient

a+
0
aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
 
Ok - super M... Régis

par contre ce lien http://www.dnsstuff.com/ ?

ah ok ça passe
re-merci
0
Annie
 
Coucou tlm:)

Toutes mes barres indésirables sont disparut :D mais mon virus est encore là ! Je crois que je n'aurai pas le choix de vivre avec lui :(

Il y a juste une derniere petite chose que j'aimerais savoir et apres je vous laisse tranquille c promis !!! Je ne suis pas capable de faire les mises à jour sur mon ordi. Dailleurs, je n'ai jamais été capable ! Est-ce qu'il y aurait un moyen pour que cela fonctionne?

Merci à vous tous de m'avoir aidé, vous etes vraiment sympa:)

Annie
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Bonjour Annie,

tu peux nous donner quelques précisions sur ce virus ?
quel antivirus l'a détecté, où, son nom etc
le maximum de renseignements.

Pour la maj XP SP2 regarde ici :
http://www.01net.com/windows/Utilitaire/dll_librairies/fiches/29989.html

A+
0
Annie
 
Coucou incognito

voilà le rapport complet de l'analyse qui à été fait avec bitDefender:

tatistiques

Temps


00:59:18

Fichiers


196020

Directoires


2603

Secteurs de boot


2

Archives


1351

Paquets programmes


25138







Résultats

Virus identifiés


1

Fichiers infectés


2

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


2







Info sur les moteurs

Définition virus


248734

Version des moteurs


AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Analyse des plugins


13

Archive des plugins


39

Unpack des plugins


4

E-mail plugins


6

Système plugins


1







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


*;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

C:\Documents and Settings\Annie\Mes documents\Mes fichiers reçus\iMeshV4.exe=>wise0023


Détecté avec: Application.Adware.Gator

C:\Documents and Settings\Annie\Mes documents\Mes fichiers reçus\iMeshV4.exe=>wise0023


Echec de la désinfection

C:\Documents and Settings\Annie\Mes documents\Mes fichiers reçus\iMeshV4.exe=>wise0023


Supprimé

C:\Documents and Settings\Annie\Mes documents\Mes fichiers reçus\iMeshV4.exe


Echec de la mise à jour

C:\Documents and Settings\Annie\Mes documents\Mes fichiers reçus\iMeshV4.exe=>wise0029


Détecté avec: Application.Adware.Gator

C:\Documents and Settings\Annie\Mes documents\Mes fichiers reçus\iMeshV4.exe=>wise0029


Echec de la désinfection

C:\Documents and Settings\Annie\Mes documents\Mes fichiers reçus\iMeshV4.exe=>wise0029


Supprimé

C:\Documents and Settings\Annie\Mes documents\Mes fichiers reçus\iMeshV4.exe


Echec de la mise à jour




J'espere que ca t'aidera:)

A++

Annie
0
incognito02 Messages postés 3487 Statut Contributeur 138 > Annie
 
Annie,

Peux tu remettre un log hijackthis, stp.

Et verifie si dans c:\windows tu as un fichier qui s'appelle services.exe

A+
0
Annie > incognito02 Messages postés 3487 Statut Contributeur
 
Bjr Incognito,

voilà pour le hijackthis, je vais chercher chercher dans mes dossiers, au premier coup d'oeil je l"ai pas trouvé.

Logfile of HijackThis v1.99.1
Scan saved at 11:56:53, on 2005-12-28
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Zero Knowledge\Freedom\Freedom.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Annie\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.ca/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/?lang=fr-ca
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_6_2_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Program Files\SpyCatcher 2006\SCActiveBlock.dll
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Zero Knowledge\Freedom\pkR.dll
O2 - BHO: COMMUNICATOR - {4E7BD74F-2B8D-469E-8DBC-A42EB79CB428} - C:\WINDOWS\system32\communicator.dll
O2 - BHO: Form Filler BHO - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program Files\Zero Knowledge\Freedom\FreeBHOR.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-ca\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-ca\msntb.dll
O4 - HKLM\..\Run: [SpyCatcher Reminder] "C:\Program Files\SpyCatcher 2006\SpyCatcher.exe" reminder
O4 - HKLM\..\Run: [Freedom] C:\Program Files\Zero Knowledge\Freedom\Freedom.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher 2006\Protector.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F169DA3F-7EC1-481B-851B-43D56F7751E0}: NameServer = 206.47.244.79 206.47.244.138
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: interceptor.dll,msgplusloader.dll
O23 - Service: DvpApi (dvpapi) - Command Software Systems, Inc. - C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

A++
0
aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
 
bjr any
"capable de faire les mises à jour sur mon ordi. Dailleurs, je n'ai jamais été capable "
simple : demarrer+panoconfig+clic windows update+ suivre ......

ya d'autres chemins
ou directement sur site via
http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr
0
Annie
 
allo aranjuez,

ca me dit toujours echec de la mise a jour oh llalalalala:S

A++
Annie
0
Utilisateur anonyme
 
Info: iMeshV4.exe

Tu telecharge avec emule? Kazaa?
0
Annie
 
Bjr Regis,

Oui j'ai imesh sur mon ordi, ca ressemble a kazza mais je ne m'en sert plus depuis longtemps, je serais p'tet mieux de le supprimer de mon ordi. Je crois que c'est ca aussi qui faisait que j'étais bombardé de pub sur mon ordi malgré un anti pop-ups.

A+
Annie
0
aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
 
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Annie,

Ton log est clean,
essaie la solution proposée par Aranjuez :

Scan en ligne avec ceci :
http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php

A+

0
Annie
 
Coucou,

j'ai scanné mon ordi avec trend housecall, mais rendu à la dernièere étape, il bloque, il ne veut plus continuer je sais pas pourquoi. J'ai essayer deux fois et les deux fois ca faisait la meme chose ! Mon ordi va bcp mieux pas contre je suis contente et je vous remercie encore de votre aide :))

A++
Annie
0
aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354 > Annie
 
0
a > aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur
 
Allo aranjuez,

Merci bcp pour le lien, je vais aller regarder ca !! Mon ordi est difficile avec les anti-virus, dès qu'Ils sont trop fort, ca fait geler mon ordi, je suis plus capable d'effectuer aucune commande alors je vais en essayer qqes uns en espérant trouvé le bon !!!

Merci encore
A+
Annie
0
Utilisateur anonyme
 
Bonsoir Annie

oui je vous conseilles de l enlever

si vous avez besoin, n hesitez pas

a+
0
Annie
 
Bjr Régis,

merci pour tout les bons conseils, je vais de ce pas enlever imesh de mon ordi !!!!

A++
Annie
0
Utilisateur anonyme
 
Pas mal comme lien
0
Utilisateur anonyme
 
Bonjour Annie

d'accord

a bientot.
0
Annie
 
Coucou,

c'est encore moi :S je voudrais juste un petit renseignement si ca ne vous dérange pas....J'ai réussi à installer l'anti-virus Avast mais il me dit toujours attaque tcp ou dcom exploit, ca veut dire quoi ca???:o ca fait presque peur ca.

Merci bcp
Annie
0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5