Pb avec winfixer

Fermé
vally - 22 janv. 2006 à 20:10
 Utilisateur anonyme - 23 janv. 2006 à 18:45
bonjour
est ce que vous pouvez m'aidez
merci d'avance

Logfile of HijackThis v1.99.1
Scan saved at 20:02:20, on 22/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\gearsec.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\win32ssr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\tt38.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\dm.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Winsos\WINSOS.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\Lavasoft\AD-AWA~2\Ad-Aware.exe
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\Documents and Settings\VALLY\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: ATLDistrib Object - {8271C2A2-2B93-445F-97BF-F5E5363225CC} - C:\WINDOWS\System32\pmnlm.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd.exe
O4 - HKLM\..\Run: [Services] C:\tt38.exe
O4 - HKLM\..\Run: [taskbar.exe] C:\dm.exe
O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O15 - Trusted Zone: *.elitemediagroup.net
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/webmasterexe/drsmartload114a.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} (Mirar_Dummy_ATS1 Class) - http://awbeta.net-nucleus.com/FIX/WinATS.cab
O16 - DPF: {9AC54695-69A4-46F1-BE10-10C74F9520D5} (elitectl.DemoCtl) - http://cabs.elitemediagroup.net/cabs/mediaview.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C73D5CE6-237F-48D3-B466-0AA2F621781B}: NameServer = 80.118.196.42 80.118.192.112
O20 - Winlogon Notify: H323TSP - C:\WINDOWS\system32\f0l02a3mgd.dll
O20 - Winlogon Notify: pmnlm - C:\WINDOWS\System32\pmnlm.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Service Hosts (ServiceHost) - Unknown owner - C:\WINDOWS\shost.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe

3 réponses

Utilisateur anonyme
23 janv. 2006 à 11:31
salut

Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

puis
Double click sur Smitfraudfix.cmd choisit l’option 3

et enfin
Ewido:
http://download.ewido.net/ewido-setup.exe

Installation puis mises à jour.

* Lancer et exécuter Ewido pour un scan complet et copier/coller le rapport en forum.

a+
0
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 13:36:07, 23/01/2006
+ Somme de contrôle: 7656F44

+ Résultats du scan:

[1964] C:\WINDOWS\system32\dovx_xx11.dll -> Spyware.Look2Me : Erreur durant le nettoyage
[640] C:\WINDOWS\system32\dovx_xx11.dll -> Spyware.Look2Me : Erreur durant le nettoyage
C:\Documents and Settings\VALLY\Cookies\vally@2o7[2].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@as1.falkag[2].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@banner.goldenpalace[2].txt -> Spyware.Cookie.Goldenpalace : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@goldenpalace[1].txt -> Spyware.Cookie.Goldenpalace : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@linksynergy[1].txt -> Spyware.Cookie.Linksynergy : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@overture[2].txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@paypopup[2].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@server.iad.liveperson[2].txt -> Spyware.Cookie.Liveperson : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@vegasred[1].txt -> Spyware.Cookie.Vegasred : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@www.goldenpalace[1].txt -> Spyware.Cookie.Goldenpalace : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\VALLY\Cookies\vally@www.vegasred[2].txt -> Spyware.Cookie.Vegasred : Nettoyer et sauvegarder
C:\WINDOWS\system32\ccrpol.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\dn0401dqe.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\dnl6013se.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\dpsetup.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\fp2m03f1e.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\fp6q03j5e.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\g4402ehmgh4a2.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\g4lm0e31eh.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\gp6ql3j51.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\h2l2lc3o1f.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\hr6405jqe.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\hrjs0517e.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\i4600ejmehoa0.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\iisecsvc.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\ioetppui.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\j04o0ah3ed4.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\j2p00c7mef.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\jt4q07h5e.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\jt8m07l1e.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\jtn4075qe.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\jtnq0755e.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\jtsh400.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\k8800ilme8qa0.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\kpdhu.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\ktj0l71m1.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\l06o0aj3edo.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\l20u0cd9ef0.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\lvl2093oe.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\m0ls0a37ed.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\m0lsla371d.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\m6lslg3716.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\m6nqlg5516.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\mfwmdmsp.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\mvlml9311.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\n4r2le9o1h.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\osesvr.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\p08qlal51dq.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\r28s0cl7efq.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\ribdyctl.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\rLstapi.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\wdhatm.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\winsys.exe/winsys\download.exe -> Trojan.LowZones.cq : Erreur durant le nettoyage
C:\WINDOWS\winsys.exe/winsys\index1.exe -> Trojan.LowZones.cf : Erreur durant le nettoyage


::Fin du rapport
0
Utilisateur anonyme
23 janv. 2006 à 18:45
Re,

et ceci stp
Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

puis
Double click sur Smitfraudfix.cmd choisit l’option 3

a+
0