Au secour" boulepate" vient m'aider!!!!

assia445 Messages postés 110 Statut Membre -  
 Utilisateur anonyme -
j'ai un problemeet je pense que tu peut m'aider!
win 32 dialer adan 78 et trojan

Logfile of HijackThis v1.99.1
Scan saved at 13:19:57, on 05/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\autoclk.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
C:\Program Files\Athan\Athan.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\SurfAccuracy\SAcc.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\ben amor\Local Settings\Temporary Internet Files\Content.IE5\KUZ9FTV9\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {B6B05561-C6E5-151D-5FA7-6B79D8C12D70} - TemplateDongle.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [autoclk] autoclk.exe

26 réponses

assia445 Messages postés 110 Statut Membre
 
ok je n'ai pas restauréle systeme , j'ai lancer fixewaroutvoicic le rapport
Check for missing files
.....
C:\WINDOWS\system32\AUTOEXEC.NT not there
.....
End check for missing files
.....
VXD Check
REGEDIT4

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\VirtualDeviceDrivers]
"VDD"=hex(7):00,00
.....
End vxd check
.....
please post this at the forum
0
jpdeclermont Messages postés 1792 Statut Membre 382
 
re-

on va faire un peu de pédagogie, puis je me sauve :))

Le fait de désactiver puis de ré-activer la restauration système supprime les anciens points de restauration (infectés ?) de windows et recrée un nouveau point de restauration (c'est pour cela qu'il faut faire cette manip sur une machine 'propre')

si tu as d'autres questions... :)
mais plus ce soir, on m'attends pour l'apéro :))

bonne soirée

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
assia445 Messages postés 110 Statut Membre
 
ok merci pour le rernseignement bonne soirée j'essayerai de finir avec l'aide des autres mais en tous cas merci beaucoup
0
assia445 Messages postés 110 Statut Membre
 
quelqu'un peut il m'aider a finir?
0
Utilisateur anonyme > assia445 Messages postés 110 Statut Membre
 
Oui, explique tes problémes?
0
garagiste Messages postés 714 Statut Membre 161
 
salut assia,
reponse 46: surtout pas , c'est encore pire que restaurer le système!
réponse 39: essaie firefox tu ne seras pas décue.
réponse 47: refait ewido, s'il n'arrive pas a nettoyer encore une fois, redémarre en mode sans echec (tape f8 au démarrage de l'ordi) et ressaie le fixwareout.
et ensuite on sera toujours nombreux pour chercher les solutions si il y a encore des problèmes.
est-ce que adaware fonctionne?
a+
0
assia445 Messages postés 110 Statut Membre
 
ok je vais faire ce que tu m'a dit mais si je n'arrive pas a envoyer fixwareout est ce que ca veut dire que j'ai encore des virus sur l'ordi
0
garagiste Messages postés 714 Statut Membre 161
 
re,
c'est pas forcement des virus, mais des programmes malveillants qui essaient de profiter de ton ordi. c'est plus ou moins méchant mais quand on ne sait pas, on se méfie.
tu peux essayer un scan en ligne chez panda (avec internet explorer, au cas ou t'es déjà avec firefox), ça peut donner des pistes.
http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
a+
ps:si avast dis qi'il y a un virus dans active scan, t'inquiète pas c'est normal, désactive avast et recommence
0
assia445 Messages postés 110 Statut Membre
 
voici le rapport de panda encore 3 problemes:Incident Statut Analyse

Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\ben amor\Cookies\ben amor@247realmedia[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\ben amor\Cookies\ben amor@xiti[1].txt
Outil indésirable:Application/RealSpy No Désinfecté C:\WINDOWS\system32\actskn45.ocx
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
garagiste Messages postés 714 Statut Membre 161
 
re,
pour les cookies pas de soucis,
pour actskn45.ocx je ne connais pas mais a ta place je le supprimerais.
en mode sans echec si il résiste.
a+ pour la suite
0
assia445 Messages postés 110 Statut Membre
 
et maintenant une fois tous supprimer je fais koi?
0
Utilisateur anonyme > assia445 Messages postés 110 Statut Membre
 
Salut Assia ,

remet un rappor tHijackThis pour verifier mais je pense que ça va être bon ;-)
0
garagiste Messages postés 714 Statut Membre 161
 
salut,
ben t'installe firefox comme je t'ai proposé réponse 32, et on va se reposer en attendant les idées des autres.
bonne soirée a+
ps: adaware et fixwareout ça donne quoi?
0