PC qui reboot avec Spybot - Page 3

Précédent
  • 1
  • 2
  • 3
  1. denis-51 Messages postés 152 Statut Membre 1
     
    Voici le log:

    SmitFraudFix v2.23

    Rapport fait à 12:11:52,26 le 08/03/2006
    Executé à partir de C:\Documents and Settings\denis\Bureau\utilitaire spywares\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600]

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    C:\winstall.exe supprimé
    C:\WINDOWS\country.exe supprimé
    C:\WINDOWS\kl1.exe supprimé
    C:\WINDOWS\tool1.exe supprimé
    C:\WINDOWS\tool2.exe supprimé
    C:\WINDOWS\tool3.exe supprimé
    C:\WINDOWS\tool4.exe supprimé
    C:\WINDOWS\tool5.exe supprimé
    C:\Program Files\SpySheriff\ supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
    0
  2. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    hello
    si tu n as pas

    1/ - regcleaner ( nettoyeur de registre)
    http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
    son tuto
    http://www.softastuces.com/tuto/maint/regcleaner/index.php

    2/ - et cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    ¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

    fais fonctionner
    0
  3. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re
    réponse au post 44

    Si tu penses qu'on peux fixer autre chose pour améliorer, ok. Mon
    pc redémarre toujours quand je fais un scan avec spybot et kav anti virus V5. Je désinstalle TOOL bar 888, et elle se réinstalle toute seule de tps en tps...Merci pour ton aide.).

    programme Network DRV (NTDRV
    dema+exécut+tape services.msc
    dans le déroulant , cherche "Network DRV (NTDRV"
    désactive
    ensuite va ds hijack et fixe
    O23 - Service: Network DRV (NTDRV) - Unknown owner - C:\WINDOWS\system32\netdrvr.exe (file missing)

    pour TOOL bar 888
    cherche ds ajout/suppr
    si tu n as pas qque chose qui y ressemble

    pour optimiser
    remettre un nouvel hijack
    trop vieux le dernier lu
    0
  4. denis-51 Messages postés 152 Statut Membre 1
     
    voici le log, mais pour info, j'ai été obligé de passer reg cleaner en mode ss échec, sinon il plantait. il m'a viré plusieurs fichiers de spy sheriff dans programe files...

    Logfile of HijackThis v1.99.1
    Scan saved at 15:04:52, on 08/03/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\WINDOWS\system32\hal.exe
    C:\WINDOWS\System32\oodag.exe
    C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\Documents and Settings\denis\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00020.exe"
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
    O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
    O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. denis-51 Messages postés 152 Statut Membre 1
     
    encore des pb? j'ai essayé de repasser mon KAV, cela a planté. J'ai passé Panda en ligne qui a planté également. Donc j'ai refait un scan avec Panda, et je l'ai interrompu peu de temps apres le démarage, voici le résultat de cette nouvelle analyse:

    Incident Statut Analyse

    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\6c9ek47r.default\cookies.txt[]
    Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\denis\Bureau\l2mfix\Process.exe
    Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\denis\Bureau\l2mfix2.exe[Process.exe]
    Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\denis\Bureau\SmitfraudFix.zip[Process.exe]
    Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\denis\Bureau\utilitaire spywares\SmitfraudFix\Process.exe
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\jeremy\Application Data\Mozilla\Firefox\Profiles\ze2tmjpf.default\cookies.txt[]
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\johan\Application Data\Mozilla\Firefox\Profiles\p5tqjc99.default\cookies.txt[]
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\johan\Application Data\Mozilla\Firefox\Profiles\ruqnh4jz.jojo\cookies.txt[]
    Outil indésirable:Application/KillApp.A No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0TQVGL6N\country[1].htm
    Virus:Trj/Downloader.HPT Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\GDMB8PQJ\launcher[1].exe
    Outil indésirable:Application/KillApp.A No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OTIF49YN\country[1].htm
    Outil indésirable:Application/KillApp.A No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OTIF49YN\country[2].htm
    Outil indésirable:Application/KillApp.A No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OTIF49YN\tool4[1].txt
    Adware:Adware/Maxifiles No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OTIF49YN\toolbar[1].exe
    Outil indésirable:Application/KillApp.A No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\W9EFKPAZ\country[1].htm
    Adware:Adware/Maxifiles No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\W9EFKPAZ\drdata[1].avi
    Outil indésirable:Application/KillApp.A No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\W9EFKPAZ\tool1[1].txt
    Outil indésirable:Application/KillApp.A No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\W9EFKPAZ\tool5[1].txt
    0
  7. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    bjr
    les mauvais sont
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\6c9ek47r.default\cookies.txt[]
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\jeremy\Application Data\Mozilla\Firefox\Profiles\ze2tmjpf.default\cookies.txt[]
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\johan\Application Data\Mozilla\Firefox\Profiles\p5tqjc99.default\cookies.txt[]
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\johan\Application Data\Mozilla\Firefox\Profiles\ruqnh4jz.jojo\cookies.txt[]
    Adware:Adware/Maxifiles No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\W9EFKPAZ\drdata[1].avi
    etc..........
    ==========
    plusieurs choses à tenter
    1/ cleanup40 en sans échec
    s'il en reste il faudra aller les chercher manuellement

    2/ ad-aware bien sur , aussi en sans échec
    Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
    Le patch en Français pour Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
    son tuto
    http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

    3/Spybot (gratuit) : en sans échec
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

    4/ sur mon ordi j utilise également un progr peu connu, ayant plusieurs fonctions, un peu bourricot au run par moments, mais trés puissant
    faut l essayer
    spycatcher express free
    http://www.tenebril.com/downloads/

    tous sont gratuits et compatibles
    0
  8. denis-51 Messages postés 152 Statut Membre 1
     
    Bonjour, le pc rebbot toujours lors des scans, y compris avec spy catcher. J'ai donc mis un autre DD en maitre puis j'ai fait un scan avec KAV. Voici le résultat catastrophique. Question, même si les virus ont été nettoyés, des dégats irrémédiables peuvent avoir été crées?

    [URL=http://img111.imageshack.us/my.php?image=screen5ce.gif][IMG]http://img111.imageshack.us/img111/3598/screen5ce.th.gif[/IMG][/URL]
    0
    1. boulepate
       
      Salut Aran et Denis :-)

      Denis, peux tu mettre un nouveau rapport hijacthis stp
      0
  9. muripol Messages postés 96 Statut Membre 6
     
    bonjour
    si tu as msn+
    désinstalle cette usine à spy et trojan

    fixe cette ligne
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    0
  10. denis-51 Messages postés 152 Statut Membre 1
     
    Bonjour, voici le log:

    Logfile of HijackThis v1.99.1
    Scan saved at 17:15:50, on 11/03/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\WINDOWS\system32\hal.exe
    C:\WINDOWS\System32\oodag.exe
    C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\System32\msiexec.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\denis\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Program Files\SpyCatcher 2006\SCActiveBlock.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [SpyCatcher Reminder] "C:\Program Files\SpyCatcher 2006\SpyCatcher.exe" reminder
    O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher 2006\Protector.exe
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - G:\Program Files\AIM\aim.exe (file missing)
    O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O20 - AppInit_DLLs: interceptor.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
    O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
    1. boulepate
       
      Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe


      ¤Cliques sur demarrer, executer, tapes: services.msc ,cherches dans la liste cette ligne et regles là sur "desactivé"

      O&O Defrag - O&O Software GmbH

      ¤Cliques sur deamrrer, panneau de configuration, ajouter/supprimer des programmes et desinstalles ce programme (mauvais programme car il se connecte au net pour seulement defragmenter ton disque dur ..bizarre!)

      O&O Defrag

      ¤Puis, finis par ça:

      ¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

      CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
      http://www.filehippo.com/download_ccleaner/

      ¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"

      Tiens nous au courant ;-)
      0
  11. denis-51 Messages postés 152 Statut Membre 1
     
    re, et en tous cas merci de votre aide. J'ai fait ce que tu m'as dit et j'ai essayé de faire un scan avec spybot qui a rebooté le PC, pareil avec Panda en ligne, mais j'ai réussi à voir qu'il avait détecté 8 outils de piratage sans les supprimer juste avant qu'il reboote. Pour o&o, la ligne est désactivée mais je ne peux pas désinstaller le prog. Voici ce que cela me dit:
    Je joins également un log hitjack au cas où.

    [URL=http://img86.imageshack.us/my.php?image=oo7ah.gif][IMG]http://img86.imageshack.us/img86/6232/oo7ah.th.gif[/IMG][/URL]

    Le log:
    Logfile of HijackThis v1.99.1
    Scan saved at 19:52:08, on 11/03/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\WINDOWS\system32\hal.exe
    C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\denis\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Program Files\SpyCatcher 2006\SCActiveBlock.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [SpyCatcher Reminder] "C:\Program Files\SpyCatcher 2006\SpyCatcher.exe" reminder
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher 2006\Protector.exe
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - G:\Program Files\AIM\aim.exe (file missing)
    O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O20 - AppInit_DLLs: interceptor.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
    1. boulepate
       
      J'ai vu au dessus (quelques post plus haut) ton rapport Panda..refais un scan avec Bitdefender lui il supprime ce qu'il te trouve!

      http://www.bitdefender.com/scan8/ie.html


      colles le rapport ici stp
      0
  12. denis-51 Messages postés 152 Statut Membre 1
     
    Lorsque je veux lancer le scan avec bitdefender, cela me dit impossible de charger le scanner en ligne. J'ai pourtant désactivé ZA, et j'ai essayé aussi en mode sans échec...
    0
  13. denis-51 Messages postés 152 Statut Membre 1
     
    Losque je démarre le PC, dans la page de détection des lecteurs installés, cela est trés long et affiche "auto detecting pri master, presse F4 to abord, en presssant cette touche cela dit not installed. Dans le cas contraire c'est trés long (environ 20 secondes) et cela reconnait le DD master, et recommence pour le DD slave. Cela est'il du à un virus dans la mémoire de la carte ou un problème de matériel?
    Merci
    carte asrock K7VT 4A Pro
    0
    1. boulepate
       
      Salut,

      je pense plutot à un probléme materiel..parcontre remet un rapport hijackthis on va travailler comme ça pour le moment ;-)
      0
  14. denis-51 Messages postés 152 Statut Membre 1
     
    Re-salut boulepate et Aran., je reformate car mes gosses réclament un pc qui fonctionne le + vite possible...en tous cas merci pour vos efforts et votre temps dédiés à ce forum et à mes posts... je reviens dés que tout est réinstallé, encore merci.
    Denis
    0
    1. boulepate
       
      Salut Denis ;-)

      Ok c'est ton choix :-)

      A++
      0
  15. denis-51 Messages postés 152 Statut Membre 1
     
    Bonjour, je reviens après avoir réinstallé, je n'aime pas en arriver là car cela signifie que les concepteurs de ces salo... ont gagné la partie. Encore heureux qu'il existe des personnes comme vous...
    0
  16. denis-51 Messages postés 152 Statut Membre 1
     
    Re-bonjour, je tiens à vous mettre au courant car si un jour vous retombez sur un nul comme je l'ai été.. mes scans plantaient car la température de ma CPU était trop élévée du fait de la poussière dans le ventilateur.
    Cela m'a incité à croire que les plantages intempestifs de mon PC étaient dus aux virus, ce qui a conditionné mon choix de formatage du PC. Je tenais à vous en informer si un jour vous êtes confrontés au même problème...
    0
  17. denis-51 Messages postés 152 Statut Membre 1
     
    Oupsss, j'ai oublié de dire que les virus étaient bien présents, mais que si ma CPU était clean, avec votre aide celà m'aurait évité de reformater...
    0
  18. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    slt

    conclusion :
    repars sur de bonnes bases
    et surtout
    ne va pas sur sites à couillons
    0
Précédent
  • 1
  • 2
  • 3