Sasser sur W2K

AmirBens Messages postés 106 Statut Membre -  
aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur -
Bonjour,

SVP je n'arrive pas a m'en débarasser de ce fameux SASSER !
j'ai une plateforme sous W2K j'aissaie de faire les mises à jours sur le site www.microsft.com mais aucune mise à jour n'est disponible (problème d'authentification).
Qui peut m'orienter sur une solution pour remédier à ce problème ...

Merci les Acros !!!

21 réponses

  • 1
  • 2
  1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Bonjour,

    Déjà tu peux jeter un oeil ici :

    https://forums.commentcamarche.net/forum/affich-1332905-virus-sasser

    Ensuite faire un nettoyage de ton PC :

    TELECHARGE

    1/

    CleanUp! :
    http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
    - Aide en image (merci à Balltrap34) :
    http://pageperso.aol.fr/balltrap34/democleanup.htm

    2/
    Spybot S&D 1.4 <<nouvelle version.
    https://www.safer-networking.org/

    Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    3/

    Ad-Aware SE 1.06 <<nouvelle version.
    https://www.adaware.com/
    -Une aide:
    http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
    - installe le patch français, tu pourras le trouver ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
    http://pageperso.aol.fr/balltrap34/adawrevid.asf

    4/
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Le dézipper dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < c : ! (Cela permet des back up en cas de mauvaises suppressions)
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    L’exécuter puis sur "do a system scan and save logfile" (cf. démo)

    faire un copier coller du log entier sur le forum
    VIRUS/SECURITE

    Démo
    : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    un petit curetage
    ewido (dowload)
    https://www.avg.com/en-ww/free-antivirus-download
    COLLER le rapport

    Bon courage
    A+
    0
    1. AmirBens Messages postés 106 Statut Membre 1
       
      J'ai commencé le téléchargement et je vais essayer de suivre vos orientations.
      Merci beaucoup, à bientôt

      KEEP ON TOUCH ;-)
      0
  2. AmirBens Messages postés 106 Statut Membre 1
     
    Halo,

    Malheureusement j'ai essayé mais ca n'a rien donné.

    Qu'est-ce que je fais je me sent incapable devant ce minable.

    HELP ME ...
    0
    1. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
       
      hello
      cela n a rien donné?
      aucun rapport ?
      0
  3. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Bonjour,
    Faudrait que tu COLLES les rapports.
    Le rapport Hithackthis
    Le raport Ewido.
    Sans ça lles pros ne peuvent pas t'aider...
    A++
    0
    1. AmirBens Messages postés 106 Statut Membre 1
       
      Salut,

      Voilà le rapport Hijackthis :

      Logfile of HijackThis v1.99.1
      Scan saved at 09:44:18, on 24/04/2006
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINNT\System32\nvsvc32.exe
      C:\WINNT\system32\regsvc.exe
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\system32\stisvc.exe
      C:\WINNT\system32\CAP3RSK.EXE
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\inetsrv\inetinfo.exe
      C:\WINNT\Explorer.EXE
      c:\program files\mcafee.com\agent\mcagent.exe
      c:\progra~1\mcafee.com\vso\mcvsescn.exe
      C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
      C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
      C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
      C:\PROGRA~1\WINZIP\winzip32.exe
      C:\Documents and Settings\Administrateur\Local Settings\Temp\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.26.39.1:6588
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
      O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
      O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
      O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
      O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

      Merci.
      0
  4. BmV Messages postés 43722 Date d'inscription   Statut Modérateur Dernière intervention   4 972
     
    Salut.

    Au cas où, tu peux aussi tenter d'utiliser cette page https://www.commentcamarche.net/contents/1231-le-ver-sasser , et plus directement https://www.commentcamarche.net/contents/1224-utilitaires-de-desinfection-des-principaux-virus-et-vers#sasser

    A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. AmirBens Messages postés 106 Statut Membre 1
     
    Salut,

    Logfile of HijackThis v1.99.1
    Scan saved at 09:44:18, on 24/04/2006
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\System32\svchost.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINNT\System32\nvsvc32.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\system32\stisvc.exe
    C:\WINNT\system32\CAP3RSK.EXE
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\inetsrv\inetinfo.exe
    C:\WINNT\Explorer.EXE
    c:\program files\mcafee.com\agent\mcagent.exe
    c:\progra~1\mcafee.com\vso\mcvsescn.exe
    C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
    C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
    C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
    C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
    C:\PROGRA~1\WINZIP\winzip32.exe
    C:\Documents and Settings\Administrateur\Local Settings\Temp\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.26.39.1:6588
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
    O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
    O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
    O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
    O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
    O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

    Merci.
    0
  7. AmirBens Messages postés 106 Statut Membre 1
     
    Aussi, j'ai télécharger les 2 patchs de SASSER sur ces 2 sites :

    https://www.commentcamarche.net/contents/1231-le-ver-sasser https://www.commentcamarche.net/contents/1224-utilitaires-de-desinfection-des-principaux-virus-et-vers#sasser

    et ca marche pas !
    0
  8. AmirBens Messages postés 106 Statut Membre 1
     
    J'en ai marre je vais le formater et installer WXP.
    0
    1. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
       
      re
      bien vite découragé.....
      qu a donné le scan de a-squared ?
      pas fait, je présume...
      0
  9. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    salut

    qui t'a detecté sasser??
    0
  10. AmirBens Messages postés 106 Statut Membre 1
     
    Que penser vous de :

    McAfee VirusScan 2006
    McAfee AntiSpyware 2006
    McAfeeFirewall 2006
    McAfee QuickClean 2006
    McAfee SpamKiller 2006

    Est-ce que ca fait la faire ?
    0
  11. BmV Messages postés 43722 Date d'inscription   Statut Modérateur Dernière intervention   4 972
     
    Dis, tu écoutes un peu quand on te parle et qu'on te veut du bien ?

    Tu pourrais peut-être attendre que des membres te disent quoi faire de ton scan Hijackthis, non ?

    Et répondre à Jean38 : "qui t'a detecté sasser??"
    C'est d'ailleurs une très bonne question : comment es-tu arrivé à la conclusion que tu avais chopé Sasser, qui, il faut bien le dire, est un très vieux virus et contre lequel tous les antivirus un tant soit peu sérieux sont parés, même et surtout un "vrai " McAfee.

    Et répondre à aranjuez : "qu a donné le scan de a-squared ? "

    Et puis : as-tu fait toutes les dernières mises à jour de ton Windows ?

    Et puis : quel est ton firewall ?? (apparemment, t'en as pas !)

    C'est aussi très étonnant que le patch de CCM n'ait pas fonctionné !!!

    A lire très vite : https://sebsauvage.net/ et surtout https://sebsauvage.net/safehex.html

    Cela dit, si tu veux formater et passer à WinXP, on va pas t'en empêcher.

    A+
    0
    1. AmirBens Messages postés 106 Statut Membre 1
       
      Voilà les nouvelles d'aujourd'hui :

      1° j'ai pas pu télécharger le a-squared
      2° personne ne m'a répondu sur le log de Hijacjthis
      3° lorsque je branche le câble réseau la fenetre du cowntdown apparait et mon PC redémarre dans 55 s c'est pour ca que j'ai dit que c'est SASSER
      4° j'ai bien dit que j'ai pas pu télécharger les mises à jours de microsoft update car j'ai un problème d'authentification ...
      Et enfin après l'installation de McAfeeFirewall 2006 j'ai pu le blocké sauf qu'il faut que je block tous !
      0
  12. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    hello
    rires
    laisse tomber
    car de tte façon

    D'un bourricot , on n'a jamais fait un étalon.............
    0
  13. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    bsr
    essaie de faire ceci

    3/ - Ewido (dowload)- gratuit même après 14 jours d’essai
    http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
    Copie/COLLE le rapport généré sur ce forum

    4/ - regcleaner ( nettoyeur de registre)
    http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
    Son tuto
    http://www.softastuces.com/tuto/maint/regcleaner/index.php

    5/ - cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
    http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
    Démo
    http://pageperso.aol.fr/balltrap34/democleanup.htm

    6/ - Scan online avec BitDefender – fonctionne uniquement sous Internet Explorer en acceptant l’activX (à défaut de réussite, essaie avec Kasper et Panda )
    https://assiste.com/404_La_page_demandee_n_existe_pas.php
    Copie/COLLE le rapport entier
    ==========
    te répondrai sur hijack ds la nuit
    0
  14. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    déplacement du rappo hijack

    Logfile of HijackThis v1.99.1
    Scan saved at 09:44:18, on 24/04/2006
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\System32\svchost.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINNT\System32\nvsvc32.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\system32\stisvc.exe
    C:\WINNT\system32\CAP3RSK.EXE
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\inetsrv\inetinfo.exe
    C:\WINNT\Explorer.EXE
    c:\program files\mcafee.com\agent\mcagent.exe
    c:\progra~1\mcafee.com\vso\mcvsescn.exe
    C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
    C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
    C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
    C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
    C:\PROGRA~1\WINZIP\winzip32.exe
    C:\Documents and Settings\Administrateur\Local Settings\Temp\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.26.39.1:6588
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
    O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
    O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
    O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
    O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
    O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
    0
  15. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re
    ouvre hijack
    et fixe lignes suivantes
    rien de maliciel en vue
    juste pour supprimer les choses inutiles au run
    tuto pour faire :
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /log
    ( merde, un TROJAN ai écrit trop vite )

    O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE

    O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe

    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    =================
    déma+"rechercher"
    - ' mobsync.exe /log'
    et supprimer

    si cela ne réussit pas en normal,
    le faire en sans échec
    =================
    pour repondre à ta question du post7
    Que pensez- vous de :

    McAfee VirusScan 2006
    McAfee AntiSpyware 2006
    McAfeeFirewall 2006
    McAfee QuickClean 2006
    McAfee SpamKiller 2006

    comme ttes les suites, c est lourd et bouffe bcp de ressources
    par ailleurs la réactivité de macafee ds la màj des bases virales est déplorables
    je ne donnerais pas un kopek, d autant que les produits gratos sont aussi performants !
    ==========
    j attends rapports de
    ewido
    +
    bitdefender
    ===========
    0
  16. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re
    Telecharge silent runner
    https://www.silentrunners.org/
    Execute le, atend quelques minutes que le programme charge tout et releve le rapport dans un fichier .txt juste a coté stp
    0
    1. AmirBens Messages postés 106 Statut Membre 1
       
      Merci je vais planger dedant
      à bientôt
      0
  17. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    oki
    à ton service
    0
  18. AmirBens Messages postés 106 Statut Membre 1
     
    Salut voilà les rapports :

    ---------------------------------------------------------
    ewido anti-malware - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 10:29:35, 28/04/2006
    + Somme de contrôle: 81A06AAB

    + Résultats du scan:

    Pas de fichiers infectés trouvés!

    ::Fin du rapport

    ----------------------------------------------------------------------

    RegCleaner 4.3 by Jouni Vuorio
    Software registered to the Registry. You should delete every program's entries you know you've had, but don't have anymore
    [syntax: Author, Software, Age ]

    [Unknown], Alcohol Soft, New
    [Unknown], Lavasoft, New
    [Unknown], PepiMK Software, New
    [Unknown], WinZip Computing, New
    Adobe, Acrobat PDFMaker, New
    Adobe, Adobe Type Manager, New
    Adobe, CommonFiles, New
    Adobe, Linguistics, New
    Adobe, Registration, New
    Adobe, Repair, New
    Adobe, Uninstall, New
    Adobe, Acrobat Distiller, New
    Adobe, Acrobat Elements, New
    Adobe, Adobe Acrobat, New
    Adobe, Acrobat, New
    Ahead, ImageDrive, New
    Ahead, InCD, New
    Ahead, Nero BackItUp, New
    Ahead, Nero SoundTrax, New
    Ahead, Nero Toolkit, New
    Ahead, Nero Wave Editor, New
    Ahead, Shared, New
    Ahead, Cover Designer, New
    Ahead, Nero - Burning Rom, New
    Ahead, Nero StartSmart, New
    Ahead, NeroCBUI, New
    Autodesk, Drawing Check, New
    Autodesk, Hardcopy, New
    Autodesk, ObjectDBX, New
    Autodesk, Plu, New
    Autodesk, Acproject, New
    Autodesk, AutoCAD, New
    Autodesk, Autodesk Digital Signatures, New
    Autodesk, FTPConnect, New
    C07ft5Y, Acad, New
    Callas Software Gmbh, PdfInspektor2, New
    Canon, Cap3, New
    Epson, EPSON TWAIN Pro, New
    Epson, EPSON Scan, New
    Epson, EPSON TWAIN Pro Network, New
    Epson, Screencal, New
    Ewido, Config, New
    Ewido, Guard, New
    Ewido, Security Suite, New
    Ewido, Update, New
    FLEXlm License Manager, Borrow, New

    --------------------------------------------------------------------------

    RegCleaner 4.3 by Jouni Vuorio
    These programs are run everytime you start your computer. Try to keep this list as short as possible
    [syntax: Program, Filename, Loaded from ]

    _AntiSpyware, C:\progra~1\mcafee\MCAFEE~3\masalert.exe, HKEY_LM\Run
    Acrobat Assistant, N/A, Start Menu (Common User)
    Fenêtre D'état De Canon LASER SHOT LBP-1120, N/A, Start Menu (Common User)
    McAfee QuickClean Imonitor, C:\Program Files\McAfee\McAfee QuickClean\Plguni.exe /START, HKEY_CU\Run
    MCAgentExe, C:\PROGRA~1\mcafee.com\agent\mcagent.exe, HKEY_LM\Run
    McRegWiz, C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun, HKEY_LM\Run
    MCUpdateExe, C:\PROGRA~1\mcafee.com\agent\McUpdate.exe, HKEY_LM\Run
    MPFExe, C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe, HKEY_LM\Run
    Mskagentexe, C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe, HKEY_LM\Run
    MSKDetectorExe, C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup, HKEY_LM\Run
    NeroFilterCheck, C:\WINNT\system32\NeroCheck.exe, HKEY_LM\Run
    Nwiz, Nwiz.exe /install, HKEY_LM\Run
    OASClnt, C:\Program Files\McAfee.com\VSO\oasclnt.exe, HKEY_LM\Run
    Synchronization Manager, Mobsync.exe /logon, HKEY_LM\Run
    VirusScan Online, C:\Program Files\McAfee.com\VSO\mcvsshld.exe, HKEY_LM\Run
    VSOCheckTask, "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask, HKEY_LM\Run
    WinZip Quick Pick, N/A, Start Menu (Common User)

    ---------------------------------------------------------------------------

    RegCleaner 4.3 by Jouni Vuorio
    Software in Windows' Uninstall Menu. You can uninstall them or just remove them from this list
    [syntax: Software ]

    Adobe Acrobat 6.0 Professional - English, Français, Deutsch
    AutoCAD 2004
    Autodesk Express Viewer
    Canon LASER SHOT LBP-1120
    CleanUp!
    EPSON Scan
    ewido anti-malware
    Intel(R) PRO Ethernet Adapter and Software
    L&H Power Translator Pro 7.0
    Macromedia Flash Player 8
    McAfee AntiSpyware
    McAfee Personal Firewall Plus
    McAfee QuickClean 6.0
    McAfee SecurityCenter
    McAfee SpamKiller
    McAfee VirusScan
    Microsoft Internet Explorer 6
    Microsoft Office Professional Edition 2003
    Microsoft Office Project Professional 2003
    Nero 6 Ultra Edition
    Nero Mega Plugin Pack
    NVIDIA Windows 2000/XP Display Drivers
    SafeCast Shared Components
    U.S. Robotics 56K Faxmodem USB
    WebFldrs
    WinZip

    --------------------------------------------------------------------------

    RegCleaner 4.3 by Jouni Vuorio
    File Types registered to the Registry. Entries with 'N/A' should be safe to delete
    [syntax: Extension, Description ]

    .$$$, AutoCADEmergencyDWGFile
    .$a, AutoCADTempFile
    .323, H323file
    .386, Vxdfile
    .3ds, 3dsFile
    .ac$, AutoCADTempFile
    .aca, Agent.Character.2
    .acb, AutodeskColorBook
    .acc, Accent.Document.2
    .acf, Agent.Character.2
    .acg, Agent.Preview.2
    .acl, ACLFile
    .acp, N/A
    .acs, Agent.Character2.2
    .act, Accent.Template.2
    .acw, Acwfile
    .ade, Access.ADEFile.11
    .adn, Access.BlankProjectTemplate.11
    .adp, Access.Project.11
    .adt, AutoCADAuditLog
    .ai, N/A
    .aif, AIFFFile
    .aifc, AIFFFile
    .aiff, AIFFFile
    .ani, Anifile

    ---------------------------------------------------------------------------

    RegCleaner 4.3 by Jouni Vuorio
    Ability to create new files with right-click. You can delete all the entries you don't need
    [syntax: Extension, Description ]

    .bmp, Paint.Picture
    .rtf, Word.RTF.8
    .txt, txtfile
    .wav, soundrec
    .zip, WinZip

    ---------------------------------------------------------------------------

    RegCleaner 4.3 by Jouni Vuorio
    Shell Extensions of different kinds of file types. You can delete all of the file types that you don't need
    [syntax: Extension, Command, Program ]

    AutoCAD.Drawing.16, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
    AutoCADDrawingStandardsFile, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
    AutoCADTemplate, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
    exefile, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
    WinZip, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
    CERFile, Add, Rundll32.exe
    CRLFile, Add, Rundll32.exe
    P7RFile, Add, Rundll32.exe
    PFXFile, Add, Rundll32.exe
    SPCFile, Add, Rundll32.exe
    STLFile, Add, Rundll32.exe
    ODCfile, Analyze, C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE
    MSCFile, Author, %SystemRoot%\system32\Mmc.exe
    IVFfile, Close, RunDll32.exe C:\WINNT\System32\Msdxm.ocx
    scrfile, Config, Unknown
    rnkfile, Connect, %SystemRoot%\system32\Rasphone.exe
    cplfile, Cplopen, Rundll32.exe
    Access.Shortcut.Form.1, Datasheet, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
    Access.Shortcut.DataAccessPage.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
    Access.Shortcut.Form.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
    Access.ShortCut.Function.1, Design, C:\PROGRA~1\MICROS~2\OFFICE11\Msaccess.exe
    Access.Shortcut.Macro.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
    Access.Shortcut.Query.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
    Access.Shortcut.Report.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
    Access.Shortcut.StoredProcedure.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
    Access.Shortcut.Table.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
    Access.Shortcut.View.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
    InfoPath.Solution.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Infopath.exe
    InfoPath.SolutionManifest.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Infopath.exe
    rnkfile, Disconnect, %SystemRoot%\system32\Rasphone.exe
    batfile, Edit, %SystemRoot%\System32\Notepad.exe
    ChannelFile, Edit, Notepad.exe
    cmdfile, Edit, %SystemRoot%\System32\Notepad.exe
    Excel.WebQuery, Edit, C:\PROGRA~1\MICROS~2\OFFICE11\Excel.exe
    htmlfile, Edit, C:\Program Files\Microsoft Office\OFFICE11\Msohtmed.exe
    InfoPath.Document.1, Edit, C:\Program Files\Microsoft Office\OFFICE11\Infopath.exe
    JSEFile, Edit, C:\WINNT\system32\Notepad.exe
    JSFile, Edit, C:\WINNT\system32\Notepad.exe
    mhtmlfile, Edit, C:\Program Files\Microsoft Office\OFFICE11\Msohtmed.exe
    ODCfile, Edit, Notepad.exe
    Publisher.Document.11, Edit, C:\Program Files\Microsoft Office\OFFICE11\Mspub.exe
    regfile, Edit, %SystemRoot%\system32\Notepad.exe

    CIAO
    0
  19. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    hello
    personne ne t'a ddé de fournir un rapport de regcleaner, ce qui ne sert à rien

    la seule chose que tu aies de savoir sur regcleaner est son fonctionnement qui se résume à ceci :
    ds menu haut
    clic outils
    clic nettoyage registre
    clic tout faire
    coche tout
    supprimer
    quitter
    ( pour info ttes les clefs supprimées du registre sont sauvegardées ds le dossier idoine)

    =======
    suis tjrs comme soeur Anne :

    n ai pas vu rapport de bitdefender (ter repetita !! - posts 18 & 20 )

    n'ai pas encore vu rapport de silent runner ( bis repetita !! - post 21 )

    plutôt que d envoyer choses inutiles
    - merci pout toi pour qu on avance un peu plus vite
    0
  20. AmirBens Messages postés 106 Statut Membre 1
     
    Mais tu n'a rien dit concernant le rapport de
    ewido !!!
    0
    1. bernie61
       
      hello
      en fait notre ami Aranjuez n'a rien dis pour Ewido car y a rien à dire: pas d'infection
      fais le hijack qu il te demande
      a+
      0
  • 1
  • 2