Sasser sur W2K

Fermé
AmirBens Messages postés 105 Date d'inscription dimanche 13 juin 2004 Statut Membre Dernière intervention 18 février 2011 - 19 avril 2006 à 12:20
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 1 mai 2006 à 19:21
Bonjour,

SVP je n'arrive pas a m'en débarasser de ce fameux SASSER !
j'ai une plateforme sous W2K j'aissaie de faire les mises à jours sur le site www.microsft.com mais aucune mise à jour n'est disponible (problème d'authentification).
Qui peut m'orienter sur une solution pour remédier à ce problème ...

Merci les Acros !!!
A voir également:

21 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
19 avril 2006 à 12:42
Bonjour,

Déjà tu peux jeter un oeil ici :

https://forums.commentcamarche.net/forum/affich-1332905-virus-sasser

Ensuite faire un nettoyage de ton PC :

TELECHARGE


1/

CleanUp! :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
- Aide en image (merci à Balltrap34) :
http://pageperso.aol.fr/balltrap34/democleanup.htm

2/
Spybot S&D 1.4 <<nouvelle version.
https://www.safer-networking.org/

Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

3/

Ad-Aware SE 1.06 <<nouvelle version.
https://www.adaware.com/
-Une aide:
http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
- installe le patch français, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
http://pageperso.aol.fr/balltrap34/adawrevid.asf


4/
http://www.hijackthis.de/downloads/hijackthis_199.zip

Le dézipper dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < c : ! (Cela permet des back up en cas de mauvaises suppressions)
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

L’exécuter puis sur "do a system scan and save logfile" (cf. démo)

faire un copier coller du log entier sur le forum
VIRUS/SECURITE

Démo
: (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm


un petit curetage
ewido (dowload)
https://www.avg.com/en-ww/free-antivirus-download
COLLER le rapport

Bon courage
A+
0
AmirBens Messages postés 105 Date d'inscription dimanche 13 juin 2004 Statut Membre Dernière intervention 18 février 2011 1
19 avril 2006 à 20:25
J'ai commencé le téléchargement et je vais essayer de suivre vos orientations.
Merci beaucoup, à bientôt

KEEP ON TOUCH ;-)
0
AmirBens Messages postés 105 Date d'inscription dimanche 13 juin 2004 Statut Membre Dernière intervention 18 février 2011 1
22 avril 2006 à 22:35
Halo,

Malheureusement j'ai essayé mais ca n'a rien donné.

Qu'est-ce que je fais je me sent incapable devant ce minable.

HELP ME ...
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
24 avril 2006 à 15:43
hello
cela n a rien donné?
aucun rapport ?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
23 avril 2006 à 17:32
Bonjour,
Faudrait que tu COLLES les rapports.
Le rapport Hithackthis
Le raport Ewido.
Sans ça lles pros ne peuvent pas t'aider...
A++
0
AmirBens Messages postés 105 Date d'inscription dimanche 13 juin 2004 Statut Membre Dernière intervention 18 février 2011 1
24 avril 2006 à 14:40
Salut,

Voilà le rapport Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 09:44:18, on 24/04/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\CAP3RSK.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\inetsrv\inetinfo.exe
C:\WINNT\Explorer.EXE
c:\program files\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Administrateur\Local Settings\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.26.39.1:6588
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

Merci.
0
BmV Messages postés 91514 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 29 décembre 2024 4 701
23 avril 2006 à 17:51
Salut.

Au cas où, tu peux aussi tenter d'utiliser cette page https://www.commentcamarche.net/contents/1231-le-ver-sasser , et plus directement https://www.commentcamarche.net/contents/1224-utilitaires-de-desinfection-des-principaux-virus-et-vers#sasser

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
AmirBens Messages postés 105 Date d'inscription dimanche 13 juin 2004 Statut Membre Dernière intervention 18 février 2011 1
24 avril 2006 à 14:54
Salut,

Logfile of HijackThis v1.99.1
Scan saved at 09:44:18, on 24/04/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\CAP3RSK.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\inetsrv\inetinfo.exe
C:\WINNT\Explorer.EXE
c:\program files\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Administrateur\Local Settings\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.26.39.1:6588
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

Merci.
0
AmirBens Messages postés 105 Date d'inscription dimanche 13 juin 2004 Statut Membre Dernière intervention 18 février 2011 1
24 avril 2006 à 14:56
Aussi, j'ai télécharger les 2 patchs de SASSER sur ces 2 sites :

https://www.commentcamarche.net/contents/1231-le-ver-sasser https://www.commentcamarche.net/contents/1224-utilitaires-de-desinfection-des-principaux-virus-et-vers#sasser

et ca marche pas !
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
24 avril 2006 à 15:47
bjr
telécharge " a-squared free "
https://www.emsisoft.com/fr/
dde une clef
scan et colle rapport
0
AmirBens Messages postés 105 Date d'inscription dimanche 13 juin 2004 Statut Membre Dernière intervention 18 février 2011 1
24 avril 2006 à 19:36
J'en ai marre je vais le formater et installer WXP.
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
25 avril 2006 à 02:50
re
bien vite découragé.....
qu a donné le scan de a-squared ?
pas fait, je présume...
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
24 avril 2006 à 19:46
salut

qui t'a detecté sasser??
0
AmirBens Messages postés 105 Date d'inscription dimanche 13 juin 2004 Statut Membre Dernière intervention 18 février 2011 1
25 avril 2006 à 09:11
Que penser vous de :

McAfee VirusScan 2006
McAfee AntiSpyware 2006
McAfeeFirewall 2006
McAfee QuickClean 2006
McAfee SpamKiller 2006

Est-ce que ca fait la faire ?
0
BmV Messages postés 91514 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 29 décembre 2024 4 701
25 avril 2006 à 09:36
Dis, tu écoutes un peu quand on te parle et qu'on te veut du bien ?

Tu pourrais peut-être attendre que des membres te disent quoi faire de ton scan Hijackthis, non ?

Et répondre à Jean38 : "qui t'a detecté sasser??"
C'est d'ailleurs une très bonne question : comment es-tu arrivé à la conclusion que tu avais chopé Sasser, qui, il faut bien le dire, est un très vieux virus et contre lequel tous les antivirus un tant soit peu sérieux sont parés, même et surtout un "vrai " McAfee.

Et répondre à aranjuez : "qu a donné le scan de a-squared ? "

Et puis : as-tu fait toutes les dernières mises à jour de ton Windows ?

Et puis : quel est ton firewall ?? (apparemment, t'en as pas !)

C'est aussi très étonnant que le patch de CCM n'ait pas fonctionné !!!


A lire très vite : https://sebsauvage.net/ et surtout https://sebsauvage.net/safehex.html


Cela dit, si tu veux formater et passer à WinXP, on va pas t'en empêcher.

A+
0
AmirBens Messages postés 105 Date d'inscription dimanche 13 juin 2004 Statut Membre Dernière intervention 18 février 2011 1
25 avril 2006 à 20:13
Voilà les nouvelles d'aujourd'hui :

1° j'ai pas pu télécharger le a-squared
2° personne ne m'a répondu sur le log de Hijacjthis
3° lorsque je branche le câble réseau la fenetre du cowntdown apparait et mon PC redémarre dans 55 s c'est pour ca que j'ai dit que c'est SASSER
4° j'ai bien dit que j'ai pas pu télécharger les mises à jours de microsoft update car j'ai un problème d'authentification ...
Et enfin après l'installation de McAfeeFirewall 2006 j'ai pu le blocké sauf qu'il faut que je block tous !
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
25 avril 2006 à 10:47
hello
rires
laisse tomber
car de tte façon

D'un bourricot , on n'a jamais fait un étalon.............
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
25 avril 2006 à 20:55
bsr
essaie de faire ceci

3/ - Ewido (dowload)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum


4/ - regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
Son tuto
http://www.softastuces.com/tuto/maint/regcleaner/index.php

5/ - cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Démo
http://pageperso.aol.fr/balltrap34/democleanup.htm

6/ - Scan online avec BitDefender – fonctionne uniquement sous Internet Explorer en acceptant l’activX (à défaut de réussite, essaie avec Kasper et Panda )
https://assiste.com/404_La_page_demandee_n_existe_pas.php
Copie/COLLE le rapport entier
==========
te répondrai sur hijack ds la nuit
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
26 avril 2006 à 00:45
déplacement du rappo hijack

Logfile of HijackThis v1.99.1
Scan saved at 09:44:18, on 24/04/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\CAP3RSK.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\inetsrv\inetinfo.exe
C:\WINNT\Explorer.EXE
c:\program files\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Administrateur\Local Settings\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.26.39.1:6588
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
26 avril 2006 à 01:02
re
ouvre hijack
et fixe lignes suivantes
rien de maliciel en vue
juste pour supprimer les choses inutiles au run
tuto pour faire :
http://pageperso.aol.fr/balltrap34/demohijack.htm

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /log
( merde, un TROJAN ai écrit trop vite )

O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE

O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
=================
déma+"rechercher"
- ' mobsync.exe /log'
et supprimer

si cela ne réussit pas en normal,
le faire en sans échec
=================
pour repondre à ta question du post7
Que pensez- vous de :

McAfee VirusScan 2006
McAfee AntiSpyware 2006
McAfeeFirewall 2006
McAfee QuickClean 2006
McAfee SpamKiller 2006

comme ttes les suites, c est lourd et bouffe bcp de ressources
par ailleurs la réactivité de macafee ds la màj des bases virales est déplorables
je ne donnerais pas un kopek, d autant que les produits gratos sont aussi performants !
==========
j attends rapports de
ewido
+
bitdefender
===========
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
26 avril 2006 à 01:07
re
Telecharge silent runner
https://www.silentrunners.org/
Execute le, atend quelques minutes que le programme charge tout et releve le rapport dans un fichier .txt juste a coté stp
0
AmirBens Messages postés 105 Date d'inscription dimanche 13 juin 2004 Statut Membre Dernière intervention 18 février 2011 1
26 avril 2006 à 21:00
Merci je vais planger dedant
à bientôt
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
26 avril 2006 à 23:17
oki
à ton service
0
AmirBens Messages postés 105 Date d'inscription dimanche 13 juin 2004 Statut Membre Dernière intervention 18 février 2011 1
29 avril 2006 à 21:15
Salut voilà les rapports :


---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 10:29:35, 28/04/2006
+ Somme de contrôle: 81A06AAB

+ Résultats du scan:

Pas de fichiers infectés trouvés!


::Fin du rapport

----------------------------------------------------------------------

RegCleaner 4.3 by Jouni Vuorio
Software registered to the Registry. You should delete every program's entries you know you've had, but don't have anymore
[syntax: Author, Software, Age ]

[Unknown], Alcohol Soft, New
[Unknown], Lavasoft, New
[Unknown], PepiMK Software, New
[Unknown], WinZip Computing, New
Adobe, Acrobat PDFMaker, New
Adobe, Adobe Type Manager, New
Adobe, CommonFiles, New
Adobe, Linguistics, New
Adobe, Registration, New
Adobe, Repair, New
Adobe, Uninstall, New
Adobe, Acrobat Distiller, New
Adobe, Acrobat Elements, New
Adobe, Adobe Acrobat, New
Adobe, Acrobat, New
Ahead, ImageDrive, New
Ahead, InCD, New
Ahead, Nero BackItUp, New
Ahead, Nero SoundTrax, New
Ahead, Nero Toolkit, New
Ahead, Nero Wave Editor, New
Ahead, Shared, New
Ahead, Cover Designer, New
Ahead, Nero - Burning Rom, New
Ahead, Nero StartSmart, New
Ahead, NeroCBUI, New
Autodesk, Drawing Check, New
Autodesk, Hardcopy, New
Autodesk, ObjectDBX, New
Autodesk, Plu, New
Autodesk, Acproject, New
Autodesk, AutoCAD, New
Autodesk, Autodesk Digital Signatures, New
Autodesk, FTPConnect, New
C07ft5Y, Acad, New
Callas Software Gmbh, PdfInspektor2, New
Canon, Cap3, New
Epson, EPSON TWAIN Pro, New
Epson, EPSON Scan, New
Epson, EPSON TWAIN Pro Network, New
Epson, Screencal, New
Ewido, Config, New
Ewido, Guard, New
Ewido, Security Suite, New
Ewido, Update, New
FLEXlm License Manager, Borrow, New

--------------------------------------------------------------------------

RegCleaner 4.3 by Jouni Vuorio
These programs are run everytime you start your computer. Try to keep this list as short as possible
[syntax: Program, Filename, Loaded from ]

_AntiSpyware, C:\progra~1\mcafee\MCAFEE~3\masalert.exe, HKEY_LM\Run
Acrobat Assistant, N/A, Start Menu (Common User)
Fenêtre D'état De Canon LASER SHOT LBP-1120, N/A, Start Menu (Common User)
McAfee QuickClean Imonitor, C:\Program Files\McAfee\McAfee QuickClean\Plguni.exe /START, HKEY_CU\Run
MCAgentExe, C:\PROGRA~1\mcafee.com\agent\mcagent.exe, HKEY_LM\Run
McRegWiz, C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun, HKEY_LM\Run
MCUpdateExe, C:\PROGRA~1\mcafee.com\agent\McUpdate.exe, HKEY_LM\Run
MPFExe, C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe, HKEY_LM\Run
Mskagentexe, C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe, HKEY_LM\Run
MSKDetectorExe, C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup, HKEY_LM\Run
NeroFilterCheck, C:\WINNT\system32\NeroCheck.exe, HKEY_LM\Run
Nwiz, Nwiz.exe /install, HKEY_LM\Run
OASClnt, C:\Program Files\McAfee.com\VSO\oasclnt.exe, HKEY_LM\Run
Synchronization Manager, Mobsync.exe /logon, HKEY_LM\Run
VirusScan Online, C:\Program Files\McAfee.com\VSO\mcvsshld.exe, HKEY_LM\Run
VSOCheckTask, "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask, HKEY_LM\Run
WinZip Quick Pick, N/A, Start Menu (Common User)


---------------------------------------------------------------------------

RegCleaner 4.3 by Jouni Vuorio
Software in Windows' Uninstall Menu. You can uninstall them or just remove them from this list
[syntax: Software ]

Adobe Acrobat 6.0 Professional - English, Français, Deutsch
AutoCAD 2004
Autodesk Express Viewer
Canon LASER SHOT LBP-1120
CleanUp!
EPSON Scan
ewido anti-malware
Intel(R) PRO Ethernet Adapter and Software
L&H Power Translator Pro 7.0
Macromedia Flash Player 8
McAfee AntiSpyware
McAfee Personal Firewall Plus
McAfee QuickClean 6.0
McAfee SecurityCenter
McAfee SpamKiller
McAfee VirusScan
Microsoft Internet Explorer 6
Microsoft Office Professional Edition 2003
Microsoft Office Project Professional 2003
Nero 6 Ultra Edition
Nero Mega Plugin Pack
NVIDIA Windows 2000/XP Display Drivers
SafeCast Shared Components
U.S. Robotics 56K Faxmodem USB
WebFldrs
WinZip

--------------------------------------------------------------------------

RegCleaner 4.3 by Jouni Vuorio
File Types registered to the Registry. Entries with 'N/A' should be safe to delete
[syntax: Extension, Description ]

.$$$, AutoCADEmergencyDWGFile
.$a, AutoCADTempFile
.323, H323file
.386, Vxdfile
.3ds, 3dsFile
.ac$, AutoCADTempFile
.aca, Agent.Character.2
.acb, AutodeskColorBook
.acc, Accent.Document.2
.acf, Agent.Character.2
.acg, Agent.Preview.2
.acl, ACLFile
.acp, N/A
.acs, Agent.Character2.2
.act, Accent.Template.2
.acw, Acwfile
.ade, Access.ADEFile.11
.adn, Access.BlankProjectTemplate.11
.adp, Access.Project.11
.adt, AutoCADAuditLog
.ai, N/A
.aif, AIFFFile
.aifc, AIFFFile
.aiff, AIFFFile
.ani, Anifile

---------------------------------------------------------------------------

RegCleaner 4.3 by Jouni Vuorio
Ability to create new files with right-click. You can delete all the entries you don't need
[syntax: Extension, Description ]

.bmp, Paint.Picture
.rtf, Word.RTF.8
.txt, txtfile
.wav, soundrec
.zip, WinZip


---------------------------------------------------------------------------

RegCleaner 4.3 by Jouni Vuorio
Shell Extensions of different kinds of file types. You can delete all of the file types that you don't need
[syntax: Extension, Command, Program ]

AutoCAD.Drawing.16, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
AutoCADDrawingStandardsFile, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
AutoCADTemplate, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
exefile, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
WinZip, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
CERFile, Add, Rundll32.exe
CRLFile, Add, Rundll32.exe
P7RFile, Add, Rundll32.exe
PFXFile, Add, Rundll32.exe
SPCFile, Add, Rundll32.exe
STLFile, Add, Rundll32.exe
ODCfile, Analyze, C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE
MSCFile, Author, %SystemRoot%\system32\Mmc.exe
IVFfile, Close, RunDll32.exe C:\WINNT\System32\Msdxm.ocx
scrfile, Config, Unknown
rnkfile, Connect, %SystemRoot%\system32\Rasphone.exe
cplfile, Cplopen, Rundll32.exe
Access.Shortcut.Form.1, Datasheet, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.DataAccessPage.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.Form.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.ShortCut.Function.1, Design, C:\PROGRA~1\MICROS~2\OFFICE11\Msaccess.exe
Access.Shortcut.Macro.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.Query.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.Report.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.StoredProcedure.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.Table.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.View.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
InfoPath.Solution.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Infopath.exe
InfoPath.SolutionManifest.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Infopath.exe
rnkfile, Disconnect, %SystemRoot%\system32\Rasphone.exe
batfile, Edit, %SystemRoot%\System32\Notepad.exe
ChannelFile, Edit, Notepad.exe
cmdfile, Edit, %SystemRoot%\System32\Notepad.exe
Excel.WebQuery, Edit, C:\PROGRA~1\MICROS~2\OFFICE11\Excel.exe
htmlfile, Edit, C:\Program Files\Microsoft Office\OFFICE11\Msohtmed.exe
InfoPath.Document.1, Edit, C:\Program Files\Microsoft Office\OFFICE11\Infopath.exe
JSEFile, Edit, C:\WINNT\system32\Notepad.exe
JSFile, Edit, C:\WINNT\system32\Notepad.exe
mhtmlfile, Edit, C:\Program Files\Microsoft Office\OFFICE11\Msohtmed.exe
ODCfile, Edit, Notepad.exe
Publisher.Document.11, Edit, C:\Program Files\Microsoft Office\OFFICE11\Mspub.exe
regfile, Edit, %SystemRoot%\system32\Notepad.exe


CIAO
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
29 avril 2006 à 23:50
hello
personne ne t'a ddé de fournir un rapport de regcleaner, ce qui ne sert à rien

la seule chose que tu aies de savoir sur regcleaner est son fonctionnement qui se résume à ceci :
ds menu haut
clic outils
clic nettoyage registre
clic tout faire
coche tout
supprimer
quitter
( pour info ttes les clefs supprimées du registre sont sauvegardées ds le dossier idoine)

=======
suis tjrs comme soeur Anne :

n ai pas vu rapport de bitdefender (ter repetita !! - posts 18 & 20 )

n'ai pas encore vu rapport de silent runner ( bis repetita !! - post 21 )


plutôt que d envoyer choses inutiles
- merci pout toi pour qu on avance un peu plus vite
0
AmirBens Messages postés 105 Date d'inscription dimanche 13 juin 2004 Statut Membre Dernière intervention 18 février 2011 1
1 mai 2006 à 13:47
Mais tu n'a rien dit concernant le rapport de
ewido !!!
0
hello
en fait notre ami Aranjuez n'a rien dis pour Ewido car y a rien à dire: pas d'infection
fais le hijack qu il te demande
a+
0