Message d'erreur au demarrage

idelrose Messages postés 1 Statut Membre -  
incognito02 Messages postés 3487 Statut Contributeur -
bonjour,
j'ai eu il y a quelques jours une alerte par mon antivirus pour un virus trojan, comme indiqué j'ai mis d'abord en quarantaine puis j'ai demandé supprimer. Depuis au demarrage j'ai le message d'erreur comme quoi windows ne trouve pas le fichier : web folders\ibm00003.exe dans mes programs files ?! Comment faire pour lever ce message.
Merci d'avance
Cordialement idelrose

3 réponses

  1. chris01200 Messages postés 6 Date d'inscription   Statut Membre 3
     
    Salut,

    J'ai le même message d'erreur ibm00003.exe, suite à un trojan aussi.
    Si quelqu'un de courageux peut jeter un oeil à ce log hijack:

    Logfile of HijackThis v1.99.1
    Scan saved at 19:10:22, on 23/06/2006
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    G:\WINNT\System32\smss.exe
    G:\WINNT\system32\winlogon.exe
    G:\WINNT\system32\services.exe
    G:\WINNT\system32\lsass.exe
    G:\WINNT\system32\svchost.exe
    G:\WINNT\system32\spoolsv.exe
    G:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    G:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    G:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    G:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    G:\WINNT\System32\svchost.exe
    G:\WINNT\System32\FTRTSVC.exe
    G:\Program Files\Ahead\InCD\InCDsrv.exe
    G:\WINNT\system32\regsvc.exe
    G:\WINNT\system32\MSTask.exe
    G:\WINNT\system32\stisvc.exe
    G:\WINNT\System32\WBEM\WinMgmt.exe
    G:\WINNT\System32\mspmspsv.exe
    G:\WINNT\system32\svchost.exe
    G:\WINNT\explorer.exe
    G:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    G:\Program Files\Ahead\InCD\InCD.exe
    G:\PROGRA~1\WANADOO\TaskBarIcon.exe
    G:\Program Files\Nikon\NkView6\NkvMon.exe
    G:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\bureau à moi\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = G:\windows\system32\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = G:\windows\system32\blank.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - G:\PROGRA~1\WANADOO\SEARCH~1.DLL
    F2 - REG:system.ini: Shell=explorer.exe "G:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00003.exe"
    O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com www.avp.ch www.avp.com www.avp.ru www.awaps.net www.ca.com www.f-secure.com www.kaspersky.ru www.mcafee.com www.my-etrust.com www.nai.com www.networkassociates.com www.sophos.com www.symantec.com www.trendmicro.com www.viruslist.com www.viruslist.ru www3.ca.com
    O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - G:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL
    O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
    O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - g:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINNT\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - g:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [WOOWATCH] G:\PROGRA~1\WANADOO\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] G:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [AVG7_CC] G:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [InCD] G:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] G:\WINNT\system32\NeroCheck.exe
    O4 - HKCU\..\Run: [WOOKIT] G:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
    O4 - Global Startup: Microsoft Office.lnk = G:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = G:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
    O4 - Global Startup: NkvMon.exe.lnk = G:\Program Files\Nikon\NkView6\NkvMon.exe
    O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - http://static.zangocash.com/cab/Zango/ie/bridge-c10.cab?0f5747d860fc03faa605acbdd...
    O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
    O18 - Filter: text/html - (no CLSID) - (no file)
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - G:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - G:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - G:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: Boonty Games - BOONTY - G:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - G:\WINNT\System32\dmadmin.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - G:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - G:\WINNT\System32\FTRTSVC.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - G:\Program Files\Ahead\InCD\InCDsrv.exe
    0
  2. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Salut

    Télécharge ceci: (merci a S!RI pour ce programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.

    a+
    0