TRogent Infecté par NetSpy

sid_23 Messages postés 6 Statut Membre -  
aranjuez31 Messages postés 8069 Statut Contributeur -
Bonjour tous le monde. J'ai on problème avec ma bar de tache, quand mon ordi s'alumme les programs qui démare comme Freedom, nvidia, calendrier et autre comme activesync. Les icone de la barre ne les afiche pas ils fontionnes mai je ne les voi pas.J'ai cocher les icone dans la configuration de la barre mais toujour rein.
Pour voir les icones je dois faire démaré les programs un a la foi.
Anti trogent 5.5 me dit que tous est corecct mais le potr 1033 peux contenir un trogent NetSpy. Kistopher ma doner des instrution que j'ai fait , toujour pareil. Voici une analise de hijackthis fait aprèt le manage fait. Merci pour votre aide.
sid_23

Logfile of HijackThis v1.99.1
Scan saved at 22:26:51, on 2006-03-17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\Program Files\XemiComputers\Active Desktop Calendar\ADC.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Alcide\Mes documents\programs\AVG Antivirus Free\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: PopKill Class - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Zero Knowledge\Freedom\pkR.dll
O2 - BHO: ZKBho Class - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program Files\Zero Knowledge\Freedom\FreeBHOR.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by19fd.bay19.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1134498483704
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: DvpApi (dvpapi) - Command Software Systems, Inc. - C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

7 réponses

aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr

fais ceci stictement dans cet ordre

1/ - telech
ewido (dowload)
http://www.ewido.net/fr/download/
copie/COLLE rapport entier

2/ - scan online sous IE
http://www.bitdefender.fr/bd/site/search.php#
copie/COLLE rapport entier

m'occuperai de ton log cette nuit
0
sid_23 Messages postés 6 Statut Membre
 
Bonjour aranjuez31 j'ai fait dans l'ordre les instrution et toujour la mème chose. a plus sid_23
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello

"""j'ai fait dans l'ordre les instrutionS""""

Ah oui !
moi je ne crois pas !
je ne vois aucun rapport !
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
où est le pare-feu ?
où est l antivirus ?
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
fixe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by19fd.bay19.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1134498483704
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
================
ton log me semble propre
=============
nettoie ton registre
regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

chemin à suivre :
ds menu en haut, clic outils+nettoyage registre+tout faire+coche Tout ce que trouve le scan+supprimer
======================
- et cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/balltrap34/democleanup.htm
¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
0
sid_23 Messages postés 6 Statut Membre
 
Merci mon ordi est propre et pour les liens qui sont utiles.
Au prochaint problème.
Bye
0
Utilisateur anonyme > sid_23 Messages postés 6 Statut Membre
 
Salut,

ton ordi ne peut pas etre propre sans avoir un anti-virus, de pare-feu et de logiciel anti-spyware..

A très bientot je dirais même :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sid_23 Messages postés 6 Statut Membre
 
J,ai de la difficulter a comprendre les liens. Les deux du bas je les aie fait mai les liens du haut de la page je ne sait pas ou dé ziper.
Mon anti-virus se nomme freedom et il comprend un coupe feux et anti-espion. Anti trogent 5.5 ne le voi pas netspy. Mai j'ai toujour un probleme de bar de tache. Si sa continue je devoir formeter.
demain jeudi je vais demender a mon garçon qui a plus de conaisence que moi pour verifier les liens et je vais t'aficher les resultas de la recherche. a plus Sid
0
paul
 
bonsoir
rien à décompresser dans les deux premiers liens
ewido à installer
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
bitdefender, scan en ligne
http://www.bitdefender.fr/bd/site/search.php#
0
sid_23 Messages postés 6 Statut Membre
 
Bonjour tous le monde. J'ai fromater mon ordi sen perdre de fichier. La tou vas bien es je vai faire attention. Mais les autre utilisateur eu sen fout.

Merci sid_23
0
Utilisateur anonyme
 
Salut Sid,

installes ce pare-feu et cet anti-virus gratuit pour eviter ce genre de probléme à l'avenir:

Kerio: (pare-feu)
Pare-feu Kerio
-tutoriel: pour configurer et comprendre Kerio
https://kerio.probb.fr/

Avast: (anti-virus)
Avast Antivirus

A++
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
euh
moâ pa con prendr' se jenre 2 fran C
0