Analyse Log HijackThis

bmwk Messages postés 94 Statut Membre -  
aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur -
bonjour,
ordinaateur un peu bizarre souris s'affole des programmes ont l'air de tourner alors que je n'ai rien lancé...ai fait un scan antivirus puis ad-aware tout a l'air ok ai fait un hijack mais j'y comprends rien je le recopie ici si qqn voulait bien l'examiner
à tout hasard merci
Logfile of HijackThis v1.99.1
Scan saved at 12:23:33, on 16/01/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\LEXPPS.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\USBMONIT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\D-TOOLS\DAEMON.EXE
C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINDOWS\SYSTEM\USBMonit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [PicoZip] C:\PROGRAM FILES\PICOZIP\PicoZipTray.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.coupdepoucepc.com/scan/Msie/bitdefender.cab

16 réponses

  1. roussos Messages postés 221 Date d'inscription   Statut Membre Dernière intervention   8
     
    bonjour le comportement de ta machine est réellement bizarre. je crois ke certains programmes s'executent au démarrage et je vois aussi des liens hypertexts ce ki veut dire ke certains progs doivent s'executer via le net. lance le module 'msconfig.exe' et determine les applications ki doivent se lancer. tiens moi au courant.merci
    0
    1. bmwk Messages postés 94 Statut Membre 5
       
      bonsoir à tous les trois et merci de chercher à m'aider
      - pour roussos ai fait la manip et onglet démarrage y a qu'un truc que je n'identifie pas c'est picozip soi-disant dans propramm files ou je ne le trouve pas me souviens pas de l'avoir telecharge...
      - pour carlassas en quoi mon log est incomplet j'ai fait sélectionner tout et copie coller...
      -pour kristopher en plus de zone alarm pro j'ai avg free
      de plus mes connaissances en informatique sont correctes mais sans plus
      nb ma souris est sans fil les piles sont bonnes et j'ai nettoyé la "crasse" à l'intérieur
      0
  2. carlasne Messages postés 572 Statut Membre 90
     
    bonjour ton log n'est pas complet
    a++ claude
    0
    1. bmwk Messages postés 94 Statut Membre 5
       
      bonsoi est ca c'est mieux?* HijackThis v1.99.1 *
      Written by Merijn - merijn@spywareinfo.com
      http://www.merijn.org/files/hijackthis.zip
      http://www.merijn.org/index.html

      See bottom for version history.

      The different sections of hijacking possibilities have been separated into the following groups.
      You can get more detailed information about an item by selecting it from the list of found items OR highlighting the relevant line below, and clicking 'Info on selected item'.

      R - Registry, StartPage/SearchPage changes
      R0 - Changed registry value
      R1 - Created registry value
      R2 - Created registry key
      R3 - Created extra registry value where only one should be
      F - IniFiles, autoloading entries
      F0 - Changed inifile value
      F1 - Created inifile value
      F2 - Changed inifile value, mapped to Registry
      F3 - Created inifile value, mapped to Registry
      N - Netscape/Mozilla StartPage/SearchPage changes
      N1 - Change in prefs.js of Netscape 4.x
      N2 - Change in prefs.js of Netscape 6
      N3 - Change in prefs.js of Netscape 7
      N4 - Change in prefs.js of Mozilla
      O - Other, several sections which represent:
      O1 - Hijack of auto.search.msn.com with Hosts file
      O2 - Enumeration of existing MSIE BHO's
      O3 - Enumeration of existing MSIE toolbars
      O4 - Enumeration of suspicious autoloading Registry entries
      O5 - Blocking of loading Internet Options in Control Panel
      O6 - Disabling of 'Internet Options' Main tab with Policies
      O7 - Disabling of Regedit with Policies
      O8 - Extra MSIE context menu items
      O9 - Extra 'Tools' menuitems and buttons
      O10 - Breaking of Internet access by New.Net or WebHancer
      O11 - Extra options in MSIE 'Advanced' settings tab
      O12 - MSIE plugins for file extensions or MIME types
      O13 - Hijack of default URL prefixes
      O14 - Changing of IERESET.INF
      O15 - Trusted Zone Autoadd
      O16 - Download Program Files item
      O17 - Domain hijack
      O18 - Enumeration of existing protocols and filters
      O19 - User stylesheet hijack
      O20 - AppInit_DLLs autorun Registry value, Winlogon Notify Registry keys
      O21 - ShellServiceObjectDelayLoad (SSODL) autorun Registry key
      O22 - SharedTaskScheduler autorun Registry key
      O23 - Enumeration of NT Services

      Command-line parameters:
      * /autolog - Automatically scan the system, save a logfile and open it
      * /ihatewhitelists - ignore all internal whitelists
      * /uninstall - remove all HijackThis Registry entries, backups and quit

      * Version history *

      [v1.99.1]
      * Added Winlogon Notify keys to O20 listing
      * Fixed crashing bug on certain Win2000 and WinXP systems at O23 listing
      * Fixed lots and lots of 'unexpected error' bugs
      * Fixed lots of inproper functioning bugs (i.e. stuff that didn't work)
      * Added 'Delete NT Service' function in Misc Tools section
      * Added ProtocolDefaults to O15 listing
      * Fixed MD5 hashing not working
      * Fixed 'ISTSVC' autorun entries with garbage data not being fixed
      * Fixed HijackThis uninstall entry not being updated/created on new versions
      * Added Uninstall Manager in Misc Tools to manage 'Add/Remove Software' list
      * Added option to scan the system at startup, then show results or quit if nothing found
      [v1.99]
      * Added O23 (NT Services) in light of newer trojans
      * Integrated ADS Spy into Misc Tools section
      * Added 'Action taken' to info in 'More info on this item'
      [v1.98]
      * Definitive support for Japanese/Chinese/Korean systems
      * Added O20 (AppInit_DLLs) in light of newer trojans
      * Added O21 (ShellServiceObjectDelayLoad, SSODL) in light of newer trojans
      * Added O22 (SharedTaskScheduler) in light of newer trojans
      * Backups of fixed items are now saved in separate folder
      * HijackThis now checks if it was started from a temp folder
      * Added a small process manager (Misc Tools section)
      [v1.96]
      * Lots of bugfixes and small enhancements! Among others:
      * Fix for Japanese IE toolbars
      * Fix for searchwww.com fake CLSID trick in IE toolbars and BHO's
      * Attributes on Hosts file will now be restored when scanning/fixing/restoring it.
      * Added several files to the LSP whitelist
      * Fixed some issues with incorrectly re-encrypting data, making R0/R1 go undetected until a restart
      * All sites in the Trusted Zone are now shown, with the exception of those on the nonstandard but safe domain list
      [v1.95]
      * Added a new regval to check for from Whazit hijack (Start Page_bak).
      * Excluded IE logo change tweak from toolbar detection (BrandBitmap and SmBrandBitmap).
      * New in logfile: Running processes at time of scan.
      * Checkmarks for running StartupList with /full and /complete in HijackThis UI.
      * New O19 method to check for Datanotary hijack of user stylesheet.
      * Google.com IP added to whitelist for Hosts file check.
      [v1.94]
      * Fixed a bug in the Check for Updates function that could cause corrupt downloads on certain systems.
      * Fixed a bug in enumeration of toolbars (Lop toolbars are now listed!).
      * Added imon.dll, drwhook.dll and wspirda.dll to LSP safelist.
      * Fixed a bug where DPF could not be deleted.
      * Fixed a stupid bug in enumeration of autostarting shortcuts.
      * Fixed info on Netscape 6/7 and Mozilla saying '%shitbrowser%' (oops).
      * Fixed bug where logfile would not auto-open on systems that don't have .log filetype registered.
      * Added support for backing up F0 and F1 items (d'oh!).
      [v1.93]
      * Added mclsp.dll (McAfee), WPS.DLL (Sygate Firewall), zklspr.dll (Zero Knowledge) and mxavlsp.dll (OnTrack) to LSP safelist.
      * Fixed a bug in LSP routine for Win95.
      * Made taborder nicer.
      * Fixed a bug in backup/restore of IE plugins.
      * Added UltimateSearch hijack in O17 method (I think).
      * Fixed a bug with detecting/removing BHO's disabled by BHODemon.
      * Also fixed a bug in StartupList (now version 1.52.1).
      [v1.92]
      * Fixed two stupid bugs in backup restore function.
      * Added DiamondCS file to LSP files safelist.
      * Added a few more items to the protocol safelist.
      * Log is now opened immediately after saving.
      * Removed rd.yahoo.com from NSBSD list (spammers are starting to use this, no doubt spyware authors will follow).
      * Updated integrated StartupList to v1.52.
      * In light of SpywareNuker/BPS Spyware Remover, any strings relevant to reverse-engineers are now encrypted.
      * Rudimentary proxy support for the Check for Updates function.
      [v1.91]
      * Added rd.yahoo.com to the Nonstandard But Safe Domains list.
      * Added 8 new protocols to the protocol check safelist, as well as showing the file that handles the protocol in the log (O18).
      * Added listing of programs/links in Startup folders (O4).
      * Fixed 'Check for Update' not detecting new versions.
      [v1.9]
      * Added check for Lop.com 'Domain' hijack (O17).
      * Bugfix in URLSearchHook (R3) fix.
      * Improved O1 (Hosts file) check.
      * Rewrote code to delete BHO's, fixing a really nasty bug with orphaned BHO keys.
      * Added AutoConfigURL and proxyserver checks (R1).
      * IE Extensions (Button/Tools menuitem) in HKEY_CURRENT_USER are now also detected.
      * Added check for extra protocols (O18).
      [v1.81]
      * Added 'ignore non-standard but safe domains' option.
      * Improved Winsock LSP hijackers detection.
      * Integrated StartupList updated to v1.4.
      [v1.8]
      * Fixed a few bugs.
      * Adds detecting of free.aol.com in Trusted Zone.
      * Adds checking of URLSearchHooks key, which should have only one value.
      * Adds listing/deleting of Download Program Files.
      * Integrated StartupList into the new 'Misc Tools' section of the Config screen!
      [v1.71]
      * Improves detecting of O6.
      * Some internal changes/improvements.
      [v1.7]
      * Adds backup function! Yay!
      * Added check for default URL prefix
      * Added check for changing of IERESET.INF
      * Added check for changing of Netscape/Mozilla homepage and default search engine.
      [v1.61]
      * Fixes Runtime Error when Hosts file is empty.
      [v1.6]
      * Added enumerating of MSIE plugins
      * Added check for extra options in 'Advanced' tab of 'Internet Options'.
      [v1.5]
      * Adds 'Uninstall & Exit' and 'Check for update online' functions.
      * Expands enumeration of autoloading Registry entries (now also scans for .vbs, .js, .dll, rundll32 and service)
      [v1.4]
      * Adds repairing of broken Internet access (aka Winsock or LSP fix) by New.Net/WebHancer
      * A few bugfixes/enhancements
      [v1.3]
      * Adds detecting of extra MSIE context menu items
      * Added detecting of extra 'Tools' menu items and extra buttons
      * Added 'Confirm deleting/ignoring items' checkbox
      [v1.2]
      * Adds 'Ignorelist' and 'Info' functions
      [v1.1]
      * Supports BHO's, some default URL changes
      [v1.0]
      * Original release

      A good thing to do after version updates is clear your Ignore list and re-add them, as the format of detected items sometimes changes.
      0
    2. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
       
      bsr
      os98, donc complet
      0
  3. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Salut bmwk,

    1/ Comme t'as pu le constater (vu que t'as fais bêtement un copier/coller de l'historique de HijackThis sur le site de Merijn) la dernière ligne du log HijackThis devrait être la 023.
    Or, dans ton rapport elle se finit par la 016.

    2/ Si tu ne veux pas effectuer la manip. que je t'ai proposé au poste < 3 >, car un scan en ligne n'a jamais fait de mal à personne mais au contraire il permet de neutraliser des infections, ne vient pas te plaindre après.

    C'est à toi de gérer,

    ++
    0
    1. bmwk Messages postés 94 Statut Membre 5
       
      KASPERSKY ON-LINE SCANNER - RAPPORT
      lundi 16 janvier 2006 22:42:52
      Système d'exploitation : Microsoft Windows 98 SE
      Version de Kaspersky On-line Scanner: 5.0.78.0
      Dernière mise à jour de la base antivirus Kaspersky : 16/01/2006
      Enregistrements dans la base antivirus Kaspersky : 171538
      Paramètres d'analyse
      Analyser avec la base antivirus suivante étendue
      Analyser les archives vrai
      Analyser les bases de messagerie. vrai
      Cible de l'analyse Poste de travail
      a:\
      c:\
      d:\
      e:\
      g:\
      h:\
      Statistiques de l'analyse
      Total d'objets analysés : 28592
      Nombre de virus trouvés 3
      Nombre d'objets infectés 6
      Nombre d'objets suspects 0
      Durée de l'analyse 01:19:43

      Nom de l'objet infecté Nom du virus Dernière action
      c:\WINDOWS\TEMP\nsnA142.TMP Infecté: Trojan-Downloader.Win32.IstBar.nj ignoré
      c:\WINDOWS\TEMP\nsz9350.TMP Infecté: Trojan-Downloader.Win32.IstBar.nj ignoré
      c:\WINDOWS\browserxtras\pn\remove.exe/data0002/data0003 Infecté: Trojan-Downloader.Win32.Keenval.f ignoré
      c:\WINDOWS\browserxtras\pn\remove.exe/data0002 Infecté: Trojan-Downloader.Win32.Keenval.f ignoré
      c:\WINDOWS\browserxtras\pn\remove.exe NSIS: infecté - 2 ignoré
      c:\data Infecté: Trojan-Downloader.Win32.IstBar.nh ignoré
      Analyse terminée.
      voila le rapport est m'engueule pas je ne suis pas UNE PRO...
      0
    2. jpdeclermont Messages postés 1792 Statut Membre 382
       
      bonsoir Kristopher
      pour les 18-20-23 ...
      Platform: Windows 98 SE (Win9x 4.10.2222A)


      -------------------------------
      ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Bonsoir,

    - Télécharge CCLEANER et nettoie ton PC avec : http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    Tutorial là : http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    - Télécharge CounterSpy sur :

    http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31393.html

    - Mets le programme à jour, scannes en mode Full System (par défaut) et supprime ce qu'il trouve (+ vide la quarantaine si il y a des fichiers).

    - Ensuite, tu vas dans System Tools -> My PC Checkup -> Start -> Tu sélectionnes tout -> Continue (ça équivaut à la vaccination de Spybot mais en + balaise).

    Bonne chance.

    ++

    PS : merci pour l'info jpdeclermont, je n'avais pas pris en compte sa version de Win.
    0
    1. bmwk Messages postés 94 Statut Membre 5
       
      merci je vais faire tout ca et en plus le ton était plus gentil... a+
      0
  6. bmwk Messages postés 94 Statut Membre 5
     
    bonjour re-moi les degats se precisent ai fait cccleaner là ok pas reussi à installercounterspy erreur 1726 je pense qu'il faut reinstaller windows installer ? par contre ai fait un scan avec bitdefender dont voila le resultat que faire

    BitDefender Online Scanner

    Rapport d'analyse généré à: Tue, Jan 17, 2006 - 10:28:47

    Voie d'analyse: A:\;C:\;D:\;E:\;G:\;H:\;

    Statistiques

    Temps

    01:54:51

    Fichiers

    222534

    Directoires

    1765

    Secteurs de boot

    2

    Archives

    3627

    Paquets programmes

    33092

    Résultats

    Virus identifiés

    9

    Fichiers infectés

    10

    Fichiers suspects

    0

    Avertissements

    0

    Désinfectés

    0

    Fichiers effacés

    10

    Info sur les moteurs

    Définition virus

    251730

    Version des moteurs

    AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

    Analyse des plugins

    13

    Archive des plugins

    38

    Unpack des plugins

    4

    E-mail plugins

    6

    Système plugins

    1

    Paramètres d'analyse

    Première action

    Désinfecté

    Seconde Action

    Supprimé

    Heuristique

    Oui

    Acceptez les avertissements

    Oui

    Extensions analysées

    *;

    Excludez les extensions

    Analyse d'emails

    Oui

    Analyse des Archives

    Oui

    Analyser paquets programmes

    Oui

    Analyse des fichiers

    Oui

    Analyse de boot

    Oui

    Fichier analysé

    Statut

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)=>foto1.zm9=>xuhqcjwn.exe

    Infecté par: Win32.Bagle.AG@mm

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)=>foto1.zm9=>xuhqcjwn.exe

    Echec de la désinfection

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)=>foto1.zm9=>xuhqcjwn.exe

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)=>foto1.zm9

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 176)=>[Subject: Re: Message][Date: Thu, 19 May 2005 11:23:14 +0200]=>(MIME part)=>attach.zm9

    Infecté par: Win32.Netsky.P@mm

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 176)=>[Subject: Re: Message][Date: Thu, 19 May 2005 11:23:14 +0200]=>(MIME part)=>attach.zm9

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 176)=>[Subject: Re: Message][Date: Thu, 19 May 2005 11:23:14 +0200]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 176)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)=>osama.zm9=>pics.scr

    Infecté par: Trojan.Downloader.Small.AXR

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)=>osama.zm9=>pics.scr

    Echec de la désinfection

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)=>osama.zm9=>pics.scr

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)=>osama.zm9

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 241)=>[Subject: Re: excel document][Date: Tue, 7 Jun 2005 12:27:08 +0200]=>(MIME part)=>document.zm9

    Infecté par: Win32.Netsky.P@mm

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 241)=>[Subject: Re: excel document][Date: Tue, 7 Jun 2005 12:27:08 +0200]=>(MIME part)=>document.zm9

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 241)=>[Subject: Re: excel document][Date: Tue, 7 Jun 2005 12:27:08 +0200]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 241)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)=>love.zm9=>love.jpg .scr

    Infecté par: Win32.Wurmark.K@mm

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)=>love.zm9=>love.jpg .scr

    Echec de la désinfection

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)=>love.zm9=>love.jpg .scr

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)=>love.zm9

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 484)=>[Subject: ][Date: Mon, 12 Sep 2005 11:24:59 -0800]=>(MIME part)=>new_price.zm9

    Infecté par: Win32.Bagle.CT@mm

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 484)=>[Subject: ][Date: Mon, 12 Sep 2005 11:24:59 -0800]=>(MIME part)=>new_price.zm9

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 484)=>[Subject: ][Date: Mon, 12 Sep 2005 11:24:59 -0800]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 484)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)=>[Subject: ][Date: Wed, 02 Nov 2005 15:21:21 -0500]=>(MIME part)=>max.zm9=>1.exe

    Infecté par: Win32.Bagle.EI@mm

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)=>[Subject: ][Date: Wed, 02 Nov 2005 15:21:21 -0500]=>(MIME part)=>max.zm9=>1.exe

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)=>[Subject: ][Date: Wed, 02 Nov 2005 15:21:21 -0500]=>(MIME part)=>max.zm9

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)=>[Subject: ][Date: Wed, 02 Nov 2005 15:21:21 -0500]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)=>Henry.zip=>DSC00017.exe

    Infecté par: Trojan.Downloader.Bagle.H

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)=>Henry.zip=>DSC00017.exe

    Echec de la désinfection

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)=>Henry.zip=>DSC00017.exe

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)=>Henry.zip

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)=>Valentyne.zip=>FOTO_532.exe

    Infecté par: Trojan.Downloader.Bagle.O

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)=>Valentyne.zip=>FOTO_532.exe

    Echec de la désinfection

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)=>Valentyne.zip=>FOTO_532.exe

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)=>Valentyne.zip

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\browserxtras\pn\remove.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002

    Infecté par: Trojan.Downloader.Keenval.F

    C:\WINDOWS\browserxtras\pn\remove.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002

    Echec de la désinfection

    C:\WINDOWS\browserxtras\pn\remove.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002

    Supprimé

    C:\WINDOWS\browserxtras\pn\remove.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)

    Echec de la mise à jour
    0
  7. carlasne Messages postés 572 Statut Membre 90
     
    bonjour on recommence

    télécharger ewido http://carnis.free.fr/page%202.html
    démo 14 jours et gratuit après sans protection active et mise a jours automatique

    télécharger ad aware
    http://carnis.free.fr/page%202.html

    télécharger spybote
    http://carnis.free.fr/page%202.html

    faite les mise a jours et nettoyer votre pc

    télécharger cleanup http://carnis.free.fr/page%202.html

    afficher les dossiers cacher / affichage / option des dossier / onglet affichage et clik sur afficher tout les dossiers.
    ensuite lancer hijackthis et colez votre log
    a++claude
    0
  8. bmwk Messages postés 94 Statut Membre 5
     
    bonsoir va essayer tout ca mais pour evido...j'ai win98sde...
    0
  9. bmwk Messages postés 94 Statut Membre 5
     
    bon a part ewido pas possible puisque j'ai win98 adaware a decele 5 objets negligeables supprimes spybot rein et voici le log tjs avec 16 "mentions"

    Logfile of HijackThis v1.99.1
    Scan saved at 21:54:20, on 17/01/06
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\USBMONIT.EXE
    C:\WINDOWS\RUNDLL32.EXE
    C:\PROGRAM FILES\D-TOOLS\DAEMON.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
    C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\WINDOWS\RUNDLL32.EXE
    C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\WINDOWS\SYSTEM\LEXBCES.EXE
    C:\WINDOWS\SYSTEM\RPCSS.EXE
    C:\WINDOWS\SYSTEM\LEXPPS.EXE
    C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINDOWS\SYSTEM\USBMonit.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NVMCTRAY.DLL,NvTaskbarInit
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
    O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
    O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
    O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.coupdepoucepc.com/scan/Msie/bitdefender.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_ansi.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.coupdepoucepc.com/scan8/oscan8.cab
    0
  10. carlasne Messages postés 572 Statut Membre 90
     
    rien sur ton log a tu toujours des problèmes
    mais repose un log complet a+ claude
    0
  11. bmwk Messages postés 94 Statut Membre 5
     
    j'espère que c'est arrange... en tous cas je ne comprends pas que avg ne réagit pas quand j'ouvre thunderbird dois je changer d'antivirus et lequel ? merci encore
    0
  12. carlasne Messages postés 572 Statut Membre 90
     
    bonjour
    par securiter surprime thunderbirb avec les emails passe ccleaner et réinstalle tunderberbird
    pour un antivirus
    voir en gratuit Avast ou payant bitdender teste le en version démo
    mais avant arrête avg et dés installe le
    http://www.bitdefender.fr/bd/site/products.php?p_id=25
    a+ claude
    0
  13. bmwk Messages postés 94 Statut Membre 5
     
    bonjour me revoila sur le forum ai desinstalle thunderbird qui n'étair pas reconnu par avg...ai refait cc cleaner dont je joins le resultat apparemment je n'ai pas reussi à tout nettoyer
    NETTOYAGE COMPLET - (0,867 secs)
    ------------------------------------------------------------------------------------------
    0,30MB supprimés.

    Détails des fichiers à effacer
    ------------------------------------------------------------------------------------------
    C:\WINDOWS\Temporary Internet Files\desktop.ini 67 bytes
    C:\WINDOWS\Temporary Internet Files\Content.IE5\desktop.ini 67 bytes
    Marqué pour l'effacement: C:\WINDOWS\Temporary Internet Files\Content.IE5\index.dat
    Marqué pour l'effacement: C:\WINDOWS\Cookies\index.dat
    C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\cache\_CACHE_MAP_ 0,13MB
    C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\cache\_CACHE_001_ 27,75KB
    C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\cache\_CACHE_002_ 48,00KB
    C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\cache\_CACHE_003_ 100,00KB
    C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\history.dat 1,76KB
    Cookie supprimé: ccleaner.com
    Cookie supprimé: ccleaner.com
    Cookie supprimé: ccleaner.com
    Cookie supprimé: tribalfusion.com
    C:\WINDOWS\Internet Logs\ZALog.txt 1,66KB
    ----------------------------------------------------------
    -NETTOYAGE COMPLET - (0,866 secs)
    ------------------------------------------------------------------------------------------
    571 bytes supprimés.

    Détails des fichiers à effacer
    ------------------------------------------------------------------------------------------
    Marqué pour l'effacement: C:\WINDOWS\Temporary Internet Files\Content.IE5\index.dat
    Marqué pour l'effacement: C:\WINDOWS\Cookies\index.dat
    C:\WINDOWS\Internet Logs\ZALog.txt 571 bytes
    ------------------------------------------------------------------------------------------
    --que dois je faire maintenant-----------------------------
    0
  14. carlasne Messages postés 572 Statut Membre 90
     
    bonjour pose un log complet
    http://carnis.free.fr/hijackthis.html
    pour c cleaner clic sur erreur ,ensuite chercher erreurs> reparer erreur sauvegarder oui>corriger les erreurs sélectionées >ok ensuite fermer
    a ++ claude
    0
  15. bmwk Messages postés 94 Statut Membre 5
     
    Logfile of HijackThis v1.99.1
    Scan saved at 12:54:37, on 19/01/06
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\USBMONIT.EXE
    C:\WINDOWS\RUNDLL32.EXE
    C:\PROGRAM FILES\D-TOOLS\DAEMON.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\WINDOWS\RUNDLL32.EXE
    C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
    C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
    C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINDOWS\SYSTEM\USBMonit.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NVMCTRAY.DLL,NvTaskbarInit
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
    O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
    O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
    O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_ansi.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.coupdepoucepc.com/scan8/oscan8.cab
    voila le resultat
    j'ai fait ce que tu m'as dit corriger erreurs et nettoyage avec cc cleaner tout n'a pas ete enleve ai desinstalle thunderbird ai refait bitdefender en ligne qui trouve toujouts des infactions dans thunderbrid et dans windows browserxtras comme il y a 2 jours
    0
  16. bmwk Messages postés 94 Statut Membre 5
     
    pbl appremment reolu ai reinstalle outlook comme messagerie desisntallé avg pour zone alrm antivirus évaluation puisque j'ai za comme pare feu il n'a detecté aucun virus ni espion souris un peu "folle" donc j'ai remis à tout à hasard ma souris avec fil on verra dans les prochains jours si ca se degrade
    merci encore à vous tous
    0