[virus] filost suite

Kralof Messages postés 14 Statut Membre -  
 Utilisateur anonyme -
Désolé, le voici complet cette fois
Merci

Logfile of HijackThis v1.99.1
Scan saved at 22:33:26, on 13/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijack this\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O15 - Trusted Zone: http://secure.gestrip.com (HKLM)
O15 - Trusted Zone: http://update.randhi.com (HKLM)
O16 - DPF: {33331111-1111-1111-1111-611111193423} -
O16 - DPF: {33331111-1111-1111-1111-611111193429} -
O16 - DPF: {33331111-1111-1111-1111-615111193427} -
O16 - DPF: {33331111-1131-1111-1111-611111193428} -
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.tbcode.com/ist/softwares/v4.0/0006_cracks.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{66A70749-04F3-41F9-9219-FC059DE7DB88}: NameServer = 80.118.192.111 80.118.196.41
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\system32\vbsys2.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
A voir également:

7 réponses

Utilisateur anonyme
 
salut fix ceci avec hijack

O15 - Trusted Zone: http://secure.gestrip.com (HKLM)
O15 - Trusted Zone: http://secure.gestrip.com (HKLM)
O15 - Trusted Zone: http://update.randhi.com (HKLM)
O16 - DPF: {33331111-1111-1111-1111-611111193423} -
O16 - DPF: {33331111-1111-1111-1111-611111193429} -
O16 - DPF: {33331111-1111-1111-1111-615111193427} -
O16 - DPF: {33331111-1131-1111-1111-611111193428} -
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.tbcode.com/ist/softwares/v4.0/0006_cracks.cab

O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\system32\vbsys2.dll

1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restauration (pour win xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

4.ensuite va dans demarrer/rechercher et tape:
vbsys2.dll

suprime le et vide ta corebeille

reactive la restauration et masque les fichiers caché en suivant le meme chemin

@++++++++
0
Kralof Messages postés 14 Statut Membre
 
bjr Jess15
merci pour la réponse. Je men occupe dès cet après-midi et je te tiens au courant
Sincèrement
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello
je ne connais pas la bête
alors je suis le débat
0
Kralof Messages postés 14 Statut Membre
 
Aranjuez31 et Jess15
Je ne veux vexer personne, bien au contraire je vous suis très reconnaissant mais je me pose la question, êtes-vous du même avis quand à la manière de procéder ?
Deux avis valent mieux qu'un.
Merci
0
aranjuez31 Messages postés 8069 Statut Contributeur 354 > Kralof Messages postés 14 Statut Membre
 
pas grave
ai supprimé l'autre post
fais gaffe prochaine fois, c chiant
bon ouike
0
aranjuez31 Messages postés 8069 Statut Contributeur 354 > Kralof Messages postés 14 Statut Membre
 
écoute jess
l'est plus calé que moi
0
Kralof Messages postés 14 Statut Membre
 
Bon eh bien sur les conseil de Aranjuez31 je vais t'écouter Jess15.
Alors je scan mais sur le rapport y'a plus qu'une seule ligne
015 - trusted zone: hhttp://secure.gestrip.com (HKLM)
alors que hier y'en avait deux. J'imagine que c'est pas grave et que je peux suivre la procédure ou bien ?
Si c'est bon, j'attaque de suite
Merci
0
Utilisateur anonyme
 
oui c'est pas grave tu peu passer a l'autre etape :)
@+++++++++
0
Kralof Messages postés 14 Statut Membre
 
Jess15
J'ai un problème ! Lorsque que je démare en tapotant sur F8, il me ceci comme choix :

1st FLOPPY DRIVE
3M - Maxtor 6Y080L0
4M - TOSHIBA DVD-ROM SD-M1912
4S - TSST corp CD/DVDW TS-H552B

sur lequel dois-je démarer s'il te plait
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
essay en tapotant sur la touche F5 et dit moi ce que ca donne

@+++++++++
0
Kralof Messages postés 14 Statut Membre
 
OK ça a marché, tout en apparence est revenu dans l'ordre. je ne peux pas me prononcer maintenant car ce virus frappait à n'importe quel moment de la journée. Je te tiens au courant.
J'aime qu'on me rende service mais j'aime en rendre aussi. Malheureusement à part de la music je ne sais pas faire grand chose d'autre mais si t'as besoin d'un conseil ds ce domaine ou d'une musique pour un site ou nimporte quoi, je répond présent.
Merci encore et bon Week-end
0
Utilisateur anonyme
 
ok de rien :)
bon weekend a toi aussi
à+++++++
0