[virus] filost suite

Kralof Messages postés 14 Statut Membre -  
 Utilisateur anonyme -
Désolé, le voici complet cette fois
Merci

Logfile of HijackThis v1.99.1
Scan saved at 22:33:26, on 13/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijack this\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O15 - Trusted Zone: http://secure.gestrip.com (HKLM)
O15 - Trusted Zone: http://update.randhi.com (HKLM)
O16 - DPF: {33331111-1111-1111-1111-611111193423} -
O16 - DPF: {33331111-1111-1111-1111-611111193429} -
O16 - DPF: {33331111-1111-1111-1111-615111193427} -
O16 - DPF: {33331111-1131-1111-1111-611111193428} -
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.tbcode.com/ist/softwares/v4.0/0006_cracks.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{66A70749-04F3-41F9-9219-FC059DE7DB88}: NameServer = 80.118.192.111 80.118.196.41
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\system32\vbsys2.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

7 réponses

  1. Utilisateur anonyme
     
    salut fix ceci avec hijack

    O15 - Trusted Zone: http://secure.gestrip.com (HKLM)
    O15 - Trusted Zone: http://secure.gestrip.com (HKLM)
    O15 - Trusted Zone: http://update.randhi.com (HKLM)
    O16 - DPF: {33331111-1111-1111-1111-611111193423} -
    O16 - DPF: {33331111-1111-1111-1111-611111193429} -
    O16 - DPF: {33331111-1111-1111-1111-615111193427} -
    O16 - DPF: {33331111-1131-1111-1111-611111193428} -
    O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.tbcode.com/ist/softwares/v4.0/0006_cracks.cab

    O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\system32\vbsys2.dll

    1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

    2. desactive ta restauration (pour win xp ) comme ceci :
    clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

    3. affiche les fichier cacher comme ceci :
    clicker sur demarrer/panneau de configuration/option des dossiers/affichage
    Cocher afficher les dossiers cacher
    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
    Puis fais «Ok» pour valider les changements.
    Decocher masquer les extentions dont le type est connues

    4.ensuite va dans demarrer/rechercher et tape:
    vbsys2.dll

    suprime le et vide ta corebeille

    reactive la restauration et masque les fichiers caché en suivant le meme chemin

    @++++++++
    0
    1. Kralof Messages postés 14 Statut Membre
       
      bjr Jess15
      merci pour la réponse. Je men occupe dès cet après-midi et je te tiens au courant
      Sincèrement
      0
  2. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    hello
    je ne connais pas la bête
    alors je suis le débat
    0
    1. Kralof Messages postés 14 Statut Membre
       
      Aranjuez31 et Jess15
      Je ne veux vexer personne, bien au contraire je vous suis très reconnaissant mais je me pose la question, êtes-vous du même avis quand à la manière de procéder ?
      Deux avis valent mieux qu'un.
      Merci
      0
      1. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354 > Kralof Messages postés 14 Statut Membre
         
        pas grave
        ai supprimé l'autre post
        fais gaffe prochaine fois, c chiant
        bon ouike
        0
      2. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354 > Kralof Messages postés 14 Statut Membre
         
        écoute jess
        l'est plus calé que moi
        0
  3. Kralof Messages postés 14 Statut Membre
     
    Bon eh bien sur les conseil de Aranjuez31 je vais t'écouter Jess15.
    Alors je scan mais sur le rapport y'a plus qu'une seule ligne
    015 - trusted zone: hhttp://secure.gestrip.com (HKLM)
    alors que hier y'en avait deux. J'imagine que c'est pas grave et que je peux suivre la procédure ou bien ?
    Si c'est bon, j'attaque de suite
    Merci
    0
  4. Utilisateur anonyme
     
    oui c'est pas grave tu peu passer a l'autre etape :)
    @+++++++++
    0
    1. Kralof Messages postés 14 Statut Membre
       
      Jess15
      J'ai un problème ! Lorsque que je démare en tapotant sur F8, il me ceci comme choix :

      1st FLOPPY DRIVE
      3M - Maxtor 6Y080L0
      4M - TOSHIBA DVD-ROM SD-M1912
      4S - TSST corp CD/DVDW TS-H552B

      sur lequel dois-je démarer s'il te plait
      Merci
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    essay en tapotant sur la touche F5 et dit moi ce que ca donne

    @+++++++++
    0
  7. Kralof Messages postés 14 Statut Membre
     
    OK ça a marché, tout en apparence est revenu dans l'ordre. je ne peux pas me prononcer maintenant car ce virus frappait à n'importe quel moment de la journée. Je te tiens au courant.
    J'aime qu'on me rende service mais j'aime en rendre aussi. Malheureusement à part de la music je ne sais pas faire grand chose d'autre mais si t'as besoin d'un conseil ds ce domaine ou d'une musique pour un site ou nimporte quoi, je répond présent.
    Merci encore et bon Week-end
    0
  8. Utilisateur anonyme
     
    ok de rien :)
    bon weekend a toi aussi
    à+++++++
    0