TRogent Infecté par NetSpy

Fermé
sid_23 Messages postés 6 Date d'inscription vendredi 17 mars 2006 Statut Membre Dernière intervention 28 mars 2006 - 20 mars 2006 à 16:39
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 28 mars 2006 à 16:20
Bonjour tous le monde. J'ai on problème avec ma bar de tache, quand mon ordi s'alumme les programs qui démare comme Freedom, nvidia, calendrier et autre comme activesync. Les icone de la barre ne les afiche pas ils fontionnes mai je ne les voi pas.J'ai cocher les icone dans la configuration de la barre mais toujour rein.
Pour voir les icones je dois faire démaré les programs un a la foi.
Anti trogent 5.5 me dit que tous est corecct mais le potr 1033 peux contenir un trogent NetSpy. Kistopher ma doner des instrution que j'ai fait , toujour pareil. Voici une analise de hijackthis fait aprèt le manage fait. Merci pour votre aide.
sid_23


Logfile of HijackThis v1.99.1
Scan saved at 22:26:51, on 2006-03-17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\Program Files\XemiComputers\Active Desktop Calendar\ADC.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Alcide\Mes documents\programs\AVG Antivirus Free\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: PopKill Class - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Zero Knowledge\Freedom\pkR.dll
O2 - BHO: ZKBho Class - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program Files\Zero Knowledge\Freedom\FreeBHOR.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by19fd.bay19.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1134498483704
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: DvpApi (dvpapi) - Command Software Systems, Inc. - C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

7 réponses

aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
20 mars 2006 à 20:16
bsr

fais ceci stictement dans cet ordre


1/ - telech
ewido (dowload)
http://www.ewido.net/fr/download/
copie/COLLE rapport entier

2/ - scan online sous IE
http://www.bitdefender.fr/bd/site/search.php#
copie/COLLE rapport entier

m'occuperai de ton log cette nuit
0
sid_23 Messages postés 6 Date d'inscription vendredi 17 mars 2006 Statut Membre Dernière intervention 28 mars 2006
21 mars 2006 à 13:32
Bonjour aranjuez31 j'ai fait dans l'ordre les instrution et toujour la mème chose. a plus sid_23
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
21 mars 2006 à 13:42
hello

"""j'ai fait dans l'ordre les instrutionS""""

Ah oui !
moi je ne crois pas !
je ne vois aucun rapport !
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
21 mars 2006 à 13:45
re
où est le pare-feu ?
où est l antivirus ?
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
21 mars 2006 à 14:04
re
fixe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by19fd.bay19.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1134498483704
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
================
ton log me semble propre
=============
nettoie ton registre
regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

chemin à suivre :
ds menu en haut, clic outils+nettoyage registre+tout faire+coche Tout ce que trouve le scan+supprimer
======================
- et cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/balltrap34/democleanup.htm
¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
0
sid_23 Messages postés 6 Date d'inscription vendredi 17 mars 2006 Statut Membre Dernière intervention 28 mars 2006
22 mars 2006 à 05:08
Merci mon ordi est propre et pour les liens qui sont utiles.
Au prochaint problème.
Bye
0
Utilisateur anonyme > sid_23 Messages postés 6 Date d'inscription vendredi 17 mars 2006 Statut Membre Dernière intervention 28 mars 2006
22 mars 2006 à 06:20
Salut,

ton ordi ne peut pas etre propre sans avoir un anti-virus, de pare-feu et de logiciel anti-spyware..

A très bientot je dirais même :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sid_23 Messages postés 6 Date d'inscription vendredi 17 mars 2006 Statut Membre Dernière intervention 28 mars 2006
22 mars 2006 à 13:25
J,ai de la difficulter a comprendre les liens. Les deux du bas je les aie fait mai les liens du haut de la page je ne sait pas ou dé ziper.
Mon anti-virus se nomme freedom et il comprend un coupe feux et anti-espion. Anti trogent 5.5 ne le voi pas netspy. Mai j'ai toujour un probleme de bar de tache. Si sa continue je devoir formeter.
demain jeudi je vais demender a mon garçon qui a plus de conaisence que moi pour verifier les liens et je vais t'aficher les resultas de la recherche. a plus Sid
0
bonsoir
rien à décompresser dans les deux premiers liens
ewido à installer
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
bitdefender, scan en ligne
http://www.bitdefender.fr/bd/site/search.php#
0
sid_23 Messages postés 6 Date d'inscription vendredi 17 mars 2006 Statut Membre Dernière intervention 28 mars 2006
28 mars 2006 à 14:10
Bonjour tous le monde. J'ai fromater mon ordi sen perdre de fichier. La tou vas bien es je vai faire attention. Mais les autre utilisateur eu sen fout.

Merci sid_23
0
Utilisateur anonyme
28 mars 2006 à 14:21
Salut Sid,

installes ce pare-feu et cet anti-virus gratuit pour eviter ce genre de probléme à l'avenir:

Kerio: (pare-feu)
Pare-feu Kerio
-tutoriel: pour configurer et comprendre Kerio
https://kerio.probb.fr/

Avast: (anti-virus)
Avast Antivirus

A++
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
28 mars 2006 à 16:20
euh
moâ pa con prendr' se jenre 2 fran C
0