PestTrap : Your computer is infected

Fermé
Leï - 5 févr. 2006 à 00:39
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 6 nov. 2006 à 07:40
Bonjour à tous ! Je ne sais pas trop à qui je m'adresse parce-que je viens en urgence. Voila, je suis plus que novice en matière d'ordinateur et son jargon. J'ai essayé de déchiffrer dans le forum ce qui pouvait traiter de mon problème, mais rien n'y fait, je ne comprends strictement rien... ! J'en viens à mon probème : en bas à gauche de mon écran s'affiche régulièrement "Your computer is infected", juste à côté il y a l'icône d'un logiciel que je n'ai jamais téléchargé : PestTrap. Je n'ai aucune idée de quoi faire. Suis-je effectivement infectée ? D'autre part, mon anti-virus actuel a été téléchargé sur internet et celui ci n'était en fait qu'une démo de Norton 2005 dont la date d'expiration arrive dans 2 jours... Je comptais le désinstaller afin d'en télécharger gratuitement un autre. Comment dois-je procéder à ce propos ? Je vous serai très reconnaissante si vous cherchez à m'aider de le faire le plus clairement possible. Je n'y connais STRICTEMENT RIEN ! 1000 merci

27 réponses

bonsoir,
en attendant les conseils des pesonnes + expérimentées que moi, je te dirais de scanner ton Pc avec ton antivirus et d'installer Ccleaner ou Ad-aware (sur telecharger01.net) et de lancer leur scanne.

sur le net, tu pourras télécharger gratuitement des antivirus comme activir par exemple (sur télécharger01.net par ex.)

A+
0
Bonjour, tout d'abord un grand merci de votre aide ! J'ai analysé mon ordinateur avec Norton et avec Ccleaner. Norton a trouvé 5 "detected", quand a Cleaner, il m'indique une liste de fichiers a supprimer. Dois-je effacer ces fichiers, et pour cela faut-il lancer le nettoyeur? D'autre part vous me conseillez de télécharger activir comme anti-virus, mais dois-je désinstaller Norton aupréalable ? J'ai lu que Norton ne se désinstaller jamais vraiment totalement, cela entraîne-t-il des perturbations quelconques? Merci encore, je vais à présent tenter l'autre méthode proposée.
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
5 févr. 2006 à 00:48
bsr
fais ces 2 choses
~~~~~~~
telech , instal, scan et COLLE rapport de
ewido (dowload)
http://www.ewido.net/fr/download/
~~~~~~~~~
install ce progr
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
suis les conseils
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
0
Bonjour ! Un grand merci à vous également pour vos précieux conseils ! Voilà, pour ewido, le scan est fait, il indique 44 objets infectés et 44 nettoyés. Le rapport est le suivant : mais au fait à quoi sert ce rapport ?

sauvegarder
C:\Documents and Settings\mu\Cookies\mu@tribalfusion[1].txt -> Spyware.Cookie.Tribalfusion : Nettoyer et sauvegarder
C:\Documents and Settings\mu\Cookies\mu@valueclick[1].txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
C:\Documents and Settings\mu\Cookies\mu@valueclick[3].txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
C:\Documents and Settings\mu\Cookies\mu@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\mu\Cookies\mu@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\mu\Cookies\mu@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder


::Fin du rapport

Je vais à présent installer l'autre programme que vous me conseillez. Merci encore !!!!!!
0
Voilà donc le rapport de HijackThis :

Logfile of HijackThis v1.99.1
Scan saved at 11:37:54, on 05/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ACS.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Messenger\msmsgs.exe
C:\winstall.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\CCleaner\ccleaner.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [PestTrap] C:\Program Files\PestTrap\PestTrap.exe
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O13 - Mosaic Prefix:
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
5 févr. 2006 à 11:37
Salut
Installes ceci pour tes cookies :
CleanUp! :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
- Aide en image (merci à Balltrap34) :
http://pageperso.aol.fr/balltrap34/democleanup.htm
A+
0
Merci à toi Marie. J'ai bien installé le logiciel que tu m'as conseillée pour bloquer les cookies. Le message "your computer is infected" a disparu. Je ne sais pas si cela est une conséquence de l'action de ce logiciel en tous cas merci beaucoup !!! Dois-je actionner régulièrement le CleanUp, ou bien nettoye-t-il automatiquement les cookies ? Désolé pour toutes ces questions qui semblent basiques et très primaires mais je n'ai absolument AUCUNE notion d'informatique, donc je suis vraiment paumée !
Merci encore, ce site est sacrément bien fait et utile !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
QUELQU'UN PEUT-IL M'EXPLIQUER POURQUOI A COTE DE MON PREMIER MESSAGE IL EST INDIQUé : SATUT RESOLU ????

EST-CE VRAIMENT RESOLU ETANT DONNé QUE JE NE SAIS PAS CE QUE DIT MON RAPPORT ?

MERCI INFINIEMENT DE ME REPONDRE......
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 106
5 févr. 2006 à 16:50
Salut Leï,

Hormis l'histoire du "message résolu", quels sont tes soucis exactement ?

++
0
Salut Christopher! Merci de me répondre.
Mon ordinateur portable a été infecté par un certain PestTrap et on m'a recommandé plusieurs actions à mener dont le scan de mon ordi par HijackThis. J'ai donc posté le rapport (ci-dessus), mais je ne sais en aucun cas l'analyser. Il me semble qu'il y a des lignes à fixer mais j'ignore lesquelles et la suite de la procédure, donc je cherche quelqu'un qui aurai la générosité de m'aider à décoder... Je tiens à signaler que je n'y connais strictement rien en informatique, et que j'ai oups un peu de mal à lire les explications pour les cas similaires dans le forum... Merci d'avance!
0
Utilisateur anonyme
5 févr. 2006 à 18:12
salut

Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 106
5 févr. 2006 à 18:18
Salut Leï,

Déjà, apprends à écrire mon pseudo correctement : Kristopher.

Ensuite, je vais essayer de te te guider, tel un mentor, afin de désinfecter ton PC :

1/ Désinstalle si possible PestTrap via le Panneau de configuration, en passant par Ajout/Suppression de programmes

2/ Lance HijackThis, puis -> Do a system scan only et
coche cette ligne :

O13 - Mosaic Prefix:
O4 - HKCU\..\Run: [PestTrap] C:\Program Files\PestTrap\PestTrap.exe (si elle existe toujours).

Ensuite, clique sur "Fix checked".

3/ Télécharger le logiciel SmitfraudFix :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

- Exécute le, Double clic sur "Smitfraudfix.cmd", choisit l’option 1, il va générer un rapport.

Copie et colle le sur le forum.

Bonne chance :)

++
0
Re-bonjour Kristopher ! Désolée d'avoir écorché ton nom, quand la panique nous tient...! (Rires).

Voici donc le rapport de SmitfraudFix :

SmitFraudFix v2.16

Rapport fait à 18:52:10,40 le 05/02/2006
Executé à partir de C:\Documents and Settings\mu\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\mu\Application Data

C:\Documents and Settings\mu\Application Data\Install.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport


J'attends des conseils pour la suite...
Merci de m'avoir accompagnée pour cette étape supplémentaire.
0
Utilisateur anonyme
5 févr. 2006 à 19:54
Salut,

relance SmitfraudFix et choisis l'option 2 puis colle le rapport qu'il va te generer ici.

Tu en est ou dans tes problémes?
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 106
5 févr. 2006 à 20:00
Salut leï,

Fais la manip. de boulepate poste < 14 > et après avoir bien effectué toutes les manip. du poste < 12 > Reposte un nouveau rapport HijackThis stp.

++
0
Encore un grand merci à vous, je suis vraiment touchée de votre attention à l'égard de novices en difficultés comme moi !

Voici le rapport de l'OPTION 2 de SmitfraudFix :

OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\Documents and Settings\mu\Application Data\Install.dat supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 106
5 févr. 2006 à 21:24
Bonsoir :)

Tu es sur que c'est le nouveau log HijackThis ?

++
0
Leï > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
5 févr. 2006 à 21:39
Bonsoir ! Je ne sais pas trop ce qu'est le nouveau log HijackThis, si tu parles du logiciel utilisé c'est HijackThis version française, mais un truc me dit que je suis à côté de la plaque, donc si ta question est "est-ce bien le dernier rapport?" la réponse est oui... Enfin, j'en ai refais un au cas où... Je fais peut-être une mauvaise manipulation (j'ouvre Hijackthis, je clique sur "faire un scan et sauvegarder le log" puis une fenêtre s'ouvre et je la copie et colle)... Désolée de mon inaptitude, ça doit vous faire rire...!

Logfile of HijackThis v1.99.1
Scan saved at 21:35:44, on 05/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ACS.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Antipub\antipub.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
0
Voici le rapport de l'OPTION 1 de SmitfraudFix :

»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
Et voici le dernier rapport de Hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 21:26:16, on 05/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ACS.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Antipub\antipub.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe


Pour ce qui en ai de mes problèmes, mon ordinateur semble peiner un peu lors du démarrage, mais rien de bien méchant. Le message "Your computer is infected" a totalement disparu. L'infection de mon ordinateur est-elle grave, et aura-t-il des "séquelles" ? Merci encore pour ce que vous faîtes, je ne sais trop comment vous témoigner ma reconnaissance.
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 106
5 févr. 2006 à 22:45
Salut,

Contrairement à la situation initiale, ton log est propre maintenant :)

Fais ceci pour optimiser le PC :

Poste de travail -> Disque local (C:) -> "Clique droit" -> Propriétés -> "onglet" Outils -> Vérifier maintenant... -> coche les deux cases "Réparer" et "Rechercher" -> "clique" sur Démarrer -> Oui (pour le message qui va apparaître.

Ensuite, Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec) puis tu fais une défragmentation.

Je te donnerai d'autres conseils encore demain :)

Bonne nuit Leï.
0
Leï > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
6 févr. 2006 à 01:16
Oula, O1hOO du matin... Je vais essayer de faire court.
J'ai fait toutes les actions recommandées jusqu'à la défragmentation en mode sans echec qui n'a cessé d'echouer. Au bout de 65% de l'analyse en cours un message m'indique :

"La défragmentation de (C:) a été abandonnée en raison d'incohérences détéctées dans le sytème de fichiers. Exécutez CHKDSK ou SCANDISK sur (C:) pour réparer les incohérences puis relancez le défragmenteur de disque."

J'ai trouvé l'application de CHKDSK que j'ai exécuté, et après un seconde tentative de défragmentation, le même message s'est affiché. Pour SCANDISK je ne l'ai trouvé nulle part...

Lorsque j'ai démarré en mode sans echec, une nouvelle session était présente sur mon ordinateur : ADMINISTRATEUR. C'est avec celle-ci que j'ai tenté la défragmentation.
Au vue des résultats j'ai été sur une autre session, celle où a été détecté le virus, j'ai suivi la même procédure, mais toujours le même message...

Dois-je alors défragmenter mon ordinateur en mode normal, ou bien y a-t-il une action précise à faire ?

Merci de l'aide que vous pourrez m'apporter !
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354 > Leï
6 févr. 2006 à 16:16
hello
oui , en normal
car moins long
0
Juste, c'est vraiment très gentil voir mignon de ta part ! Bonne nuit à toi aussi KRISTOPHER. Merci encore pour tout !
0
Bonjour... Juste pour signaler que j'ai désinstaller Norton 2005 Edition Découverte (qui n'était qu'une version d'essai). J'ai installé Avast et Zone Alarm, ça a l'air de bien fonctionner, sauf un message qui m'indiquait qu'il y avait des incompatibilités entre les deux et que Avast tentaient de les régler. Voilà, j'espère ne pas avoir fait de bourdes !
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 106
6 févr. 2006 à 17:41
Hello

Leï
- Pour la défragmentation, je te conseille de la faire en mode sans échec, car tu gagnes en efficacité.
Et, au niveau de la rapidité, je pense justement qu'en mode sans échec ce sera plus rapide...
Voir ici : http://www.commentcamarche.net/repar/defrag.php3

aran - peux tu répondre à ma question stp. (cf. poste < 6 > ) :
http://www.commentcamarche.net/forum/affich-2079076-%5BWindows-XP-SP2-mises-%E0-jour-de-12-2005%5D

++
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
6 févr. 2006 à 23:24
hello kris
sur mon pc, ai constaté que la defrag était + rapide en normal qu en sans échec

pour répondre à Leï, ya possibilité de telécharger un progr qui active - l'ai une fois conseillé et le résultat a été probant, voir
http://www.newdimension-fr.net/forums/archive/index.php/t-5888.html

à/p de quick, kris, t'ai répondu - n ai vu qu une personne d ici en chair et os
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 106 > aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006
6 févr. 2006 à 23:30
Hello

Merci pour les réponses aran :)

Au fait, qui est la personne que tu as vu en chair et en os ?

à propos de ce type quick157, je publierai un réquisitoire à son égard demain dans la matinée sur le forum, histoire de mettre un peu d'ambiance ^^
(Mais chut, il faut garder la surprise pour demain lol).

Bon, je vais rapidement fignoler mon travail sur quick.

Bonne soirée l'ami.

++
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331 > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
6 févr. 2006 à 23:32
salut
faite pas cela vous envenimer les choses
a une epoque le forum cafe a ete fermer parce que cela a degenerer donc le mieux c est de laisser couler
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 106 > balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009
6 févr. 2006 à 23:51
Bonsoir,

Merci pour le conseil balltrap.
Sachez que je n'ai plus la patience (makrotumia) ni la longanimité (aneko) à supporter cet individu.
Une de mes passions est la rhétorique (cf. Profil) comme vous la chasse et le balltrap par exemple.
Faisant partie du CILH (Club Intellectuel du Lycée Henri-IV) ce sera pour moi un vrai plaisir, que de tester mes modestes talents de rhétoricien.
Afin de "limiter" les dégâts, je me contenterai de répondre simplement à son message provocateur - rien de spécial.

Bonne nuit au forum.

++
0
Leï > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
7 févr. 2006 à 00:01
Re-bonsoir !
Bon désolée de vous harceler, je n'aime pas être dans la position de quémander avec autant d'acharnement... Quelqu'un pourrait-il m'éclairer à propos de mes problèmes de défragmentation ? Je stagne et n'ai pas compris grand chose à l'histoire de télécharger je ne sais trop quel logiciel. Merci d'avance !
0
Bonsoir !
Alors où en suis-je de ma défragmentation?
Et bien suite à l'echec précédent, je suis retournée dans POSTE DE TRAVAIL puis dans les propriétés de DISQUE LOCAL, puis dans OUTILS. Dans VERIFICATION DES ERREURS j'ai cliqué sur VERIFIER MAINTENANT, j'ai dit OUI pour l'analyse et le nettoyage lors du prochain redémarrage. J'ai donc redémarré en mode sans echec et tenté de défragmenter : au bout de 1 heure, la défragmentation n'avait avancé que de 1%, est-ce normal ? J'ai arrêté le processus et espère que quelqu'un pourra m'aider, merci d'avance !
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
7 févr. 2006 à 00:19
re
me répéte....
il existe des progr de défragmentation que tu peux télécharger pour donner un coup de main à windows
http://telechargement.zebulon.fr/235-power-defragmenter-gui.html
http://logiciels.branchez-vous.com/archives/2005/07/power_defragmen.html
http://www.clubic.com/telecharger-fiche11995-o-o-defrag.html

c est le genre de recherche que tu pourrais faire seul.....
0
Utilisateur anonyme
7 févr. 2006 à 00:34
Salut Aranjuez,

c'est un bon defragmenteur de disque le premier liens que tu as donné, il va 10 fois plus vite que celui de windows :-)

par contre le troisiéme, pourquoi veut-il acceder au net?! bizarre :-/ ..
0
Bonsoir aranjuez31, et bonsoir boulepate.

Franchement je rame là. Vous sur-estimez peut-être mon niveau. J'ai essayé de télécharger tout ce que vous m'avez dit de télécharger... Rien ne marche, il y a des détails qui m'échappent et sans lesquels je ne peux avancer :

1) le premier lien vers lequel tu me renvois aranjuez
(http://www.newdimension-fr.net/forums/archive/index.php/t-5888.html) est un forum sur lequel je ne parviens pas à comprendre ce qu'il faut télécharger, ni où aller pour le faire.

2) pour ce qui est de ce logiciel là : http://telechargement.zebulon.fr/235-power-defragmenter-gui.html , une fois enregistré, je ne parviens pas à l'exécuter car il me demande de télécharger quelque chose qui s'appelle "config" et qui ne s'exécute pas non plus une fois téléchargé...

J'ai l'impression de ne pas me sortir de cette boucle infernale...
C'est pour cela que je me permets de vous solliciter encore et encore car vous êtes ma seule bouée de sauvetage !
Merci d'avance si vous m'éclairez à nouveau !
0
Utilisateur anonyme
7 févr. 2006 à 01:31
Salut Leï,

pour ceci:

pour ce qui est de ce logiciel là : http://telechargement.zebulon.fr/235-power-defragmenter-gui.html , une fois enregistré, je ne parviens pas à l'exécuter car il me demande de télécharger quelque chose qui s'appelle "config" et qui ne s'exécute pas non plus une fois téléchargé...

fait clique droit sur le bureau, crée un nouveau dossier, tu installes ce que tu as telecharger dans ce nouveau dossier que tu viens de créer (http://telechargement.zebulon.fr/235-power-defragmenter-gui.html) dans ce meme dossier, apres avori installé, tu devrais avoir deux ou trois fichiers et ça devrait fonctionner comme ça ;-)

pour ta premiere question je sais pas.faut demander à Aranjuez s'il est encore là
0
Leï > Utilisateur anonyme
7 févr. 2006 à 02:11
Bonsoir boulepate, et merci de te pencher sur mon CAS !!! Je sais qu'il n'est pas des plus alarmants et j'espère ne pas trop vous faire perdre votre temps ; toutefois j'aimerai bien arriver à décoller mes doigts de ce clavier ! Rires (nerveux) !
Bon je vais m'expliquer :

1) J'ai effectivement créé un nouveau dossier sur le bureau.

2) Je me suis rendu sur = http://telechargement.zebulon.fr/235-power-defragmenter-gui.html.

3) J'ai cliqué sur Télécharger Power defragmenter. J'ai cliqué sur enregistrer, et j'ai enregistré le logiciel dans le nouveau dossier du bureau.

4) Je me suis rendue dans ce nouveau dossier. Il n'y avait qu'un seul fichier sur lequel j'ai cliqué.

5) Là je me suis retrouvée dans une fenêtre qui s'appelle Power defragmenter Win Rar (version d'évaluation). Il y avait le dossier et l'application, j'ai cliqué sur l'application, mais rien ne s'éxecute. Un message me demande toujours de télécharger Config, qui une fois téléchargé ne répond pas lui non plus.

Mon cas est-il résolvable ? Merci pour cette patience...
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
7 févr. 2006 à 02:33
merde
effectivement j ai oublié le config
bon
vais chercher qque chose de plus simple
j'dois avoir cela qque part
0
Utilisateur anonyme > Leï
7 févr. 2006 à 07:02
Salut Leï,

voilà telecharge encore ce fichier et installe le dans le dossier que tu as crée et ça fonctionnera :-)
http://telechargement.zebulon.fr/234-contig.html
A++
0
Leï > Utilisateur anonyme
7 févr. 2006 à 12:39
Bonjour,
Et bien je suis toujours en echec quant à l'installation de power defragmenter et de contig. Rien ne s'exécute malgrès toutes les suggestions appliquées à la lettre et même le téléchargement de
http://telechargement.zebulon.fr/234-contig.html , que j'avais déjà fait auparavant. C'est peut-être dû au fait que je m'évertue à défragmenter en mode sans echec. J'en suis à un stade où je me demande si cet acharnement à vouloir le faire en mode sans echec en vaut le change... Dois-je tenter en mode normal, même si power defragmenter et contig sont juste enregistrés et non installés ? De plus, lors de la defragmentation il est indiqué que j'ai 19,51% d'espace libre, et la defragmentation stagne toujours à 1%...
Y aurai-t-il quelqu'un qui connaitrait mon problème et sa solution ?
Merci...
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
7 févr. 2006 à 13:01
bjr
si tu n obtiens rien avec Power Defragmenter
vire le
et essaie la version d evaluation de Perfect Disk

http://www.clubic.com/telecharger-fiche14811-perfect-disk.html
0
Re-bonjour,

Merci pour vos suggestions. J'ai bien installé la version d'évaluation de perfect disk et m'apprète à défragmenter en mode normal. Pour l'histoire des poucentages, désolée en plus je me suis trompée, j'avais 52% d'espace libre (et 19,51 Go), et je disais ça parce-que j'ai lu qu'il fallait une certaine quantité d'espace libre pour que la défragmentation avance. Mais juste 2 questions :

1) Combien de temps environs est sensée durer une défragmentation (juste histoire d'évaluer si tout va bien) ?

2) On ne peut rien faire pendant la défragmentation ? Accéder à internet ?

Merci !
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 106 > Leï
7 févr. 2006 à 13:54
Bonjour Leï :)

1) Combien de temps environs est sensée durer une défragmentation (juste histoire d'évaluer si tout va bien) ?

Franchement, je pense que la question de la défragmentation est une question délicate...
En fait, tout dépend si tu fais souvent des défragmentations ou non.
Si tu en fais assez souvent (par exemple 1 fois par mois) et bien je ne pense pas que ça durera très longtemps. Moi ça dure approximativement 30 min. et j'en fais environ 1 fois par mois en mode sans échec.

2) On ne peut rien faire pendant la défragmentation ? Accéder à internet ?

Il est conseillé de la faire la nuit, au moment ou tu n'utilises pas le PC.
Si non, oui, c'est conseillé de ne pas utiliser le PC pendant la défragmentation...

Voilà, bonne chance :)

++

0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
7 févr. 2006 à 14:18
hello
"""1) Combien de temps environs est sensée durer une défragmentation (juste histoire d'évaluer si tout va bien) ?""
20 mn chez moi, car le fais chaque semaine
~~~~~
"""2) On ne peut rien faire pendant la défragmentation ? Accéder à internet ?""""
il est conseillé de ne rien faire d autre

mais l ami kris avait déjà répondu


0