Sasser sur W2K

Bonjour,

SVP je n'arrive pas a m'en débarasser de ce fameux SASSER !
j'ai une plateforme sous W2K j'aissaie de faire les mises à jours sur le site www.microsft.com mais aucune mise à jour n'est disponible (problème d'authentification).
Qui peut m'orienter sur une solution pour remédier à ce problème ...

Merci les Acros !!!

21 réponses

Résumé de la discussion

Une infection Sasser sur une plateforme Windows 2000 et des problèmes d'authentification empêchent l'utilisateur d'accéder aux mises à jour via le site Microsoft. Plusieurs réponses proposent des outils et méthodes pour analyser et nettoyer le système, notamment HijackThis, CleanUp!, Spybot S&D, Ad-Aware et des rapports à coller pour obtenir de l’assistance. Des guides et des utilitaires de désinfection, tels que Silent Runner, A-Squared Free et des suites antivirus spécialisées, sont recommandés pour générer des rapports et faciliter l’assistance technique. En cas d’échec, les échanges suggèrent de partager les logs et de tester des procédures en mode sans échec, afin d’identifier les éléments malveillants et les remèdes appropriés.

Bobot (l’IA à votre service)
  1. Bonjour,

    Déjà tu peux jeter un oeil ici :

    https://forums.commentcamarche.net/forum/affich-1332905-virus-sasser

    Ensuite faire un nettoyage de ton PC :

    TELECHARGE

    1/

    CleanUp! :
    http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
    - Aide en image (merci à Balltrap34) :
    http://pageperso.aol.fr/balltrap34/democleanup.htm

    2/
    Spybot S&D 1.4 <<nouvelle version.
    https://www.safer-networking.org/

    Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    3/

    Ad-Aware SE 1.06 <<nouvelle version.
    https://www.adaware.com/
    -Une aide:
    http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
    - installe le patch français, tu pourras le trouver ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
    http://pageperso.aol.fr/balltrap34/adawrevid.asf

    4/
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Le dézipper dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < c : ! (Cela permet des back up en cas de mauvaises suppressions)
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    L’exécuter puis sur "do a system scan and save logfile" (cf. démo)

    faire un copier coller du log entier sur le forum
    VIRUS/SECURITE

    Démo
    : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    un petit curetage
    ewido (dowload)
    https://www.avg.com/en-ww/free-antivirus-download
    COLLER le rapport

    Bon courage
    A+
    1. J'ai commencé le téléchargement et je vais essayer de suivre vos orientations.
      Merci beaucoup, à bientôt

      KEEP ON TOUCH ;-)
  2. Halo,

    Malheureusement j'ai essayé mais ca n'a rien donné.

    Qu'est-ce que je fais je me sent incapable devant ce minable.

    HELP ME ...
    1. Contributeur
      hello
      cela n a rien donné?
      aucun rapport ?
  3. Bonjour,
    Faudrait que tu COLLES les rapports.
    Le rapport Hithackthis
    Le raport Ewido.
    Sans ça lles pros ne peuvent pas t'aider...
    A++
    1. Salut,

      Voilà le rapport Hijackthis :

      Logfile of HijackThis v1.99.1
      Scan saved at 09:44:18, on 24/04/2006
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINNT\System32\nvsvc32.exe
      C:\WINNT\system32\regsvc.exe
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\system32\stisvc.exe
      C:\WINNT\system32\CAP3RSK.EXE
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\inetsrv\inetinfo.exe
      C:\WINNT\Explorer.EXE
      c:\program files\mcafee.com\agent\mcagent.exe
      c:\progra~1\mcafee.com\vso\mcvsescn.exe
      C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
      C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
      C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
      C:\PROGRA~1\WINZIP\winzip32.exe
      C:\Documents and Settings\Administrateur\Local Settings\Temp\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.26.39.1:6588
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
      O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
      O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
      O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
      O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

      Merci.
  4. Modérateur
    Salut.

    Au cas où, tu peux aussi tenter d'utiliser cette page https://www.commentcamarche.net/contents/1231-le-ver-sasser , et plus directement https://www.commentcamarche.net/contents/1224-utilitaires-de-desinfection-des-principaux-virus-et-vers#sasser

    A+
    1. Salut,

      Logfile of HijackThis v1.99.1
      Scan saved at 09:44:18, on 24/04/2006
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINNT\System32\nvsvc32.exe
      C:\WINNT\system32\regsvc.exe
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\system32\stisvc.exe
      C:\WINNT\system32\CAP3RSK.EXE
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\inetsrv\inetinfo.exe
      C:\WINNT\Explorer.EXE
      c:\program files\mcafee.com\agent\mcagent.exe
      c:\progra~1\mcafee.com\vso\mcvsescn.exe
      C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
      C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
      C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
      C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
      C:\PROGRA~1\WINZIP\winzip32.exe
      C:\Documents and Settings\Administrateur\Local Settings\Temp\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.26.39.1:6588
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
      O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
      O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
      O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
      O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

      Merci.
      1. Aussi, j'ai télécharger les 2 patchs de SASSER sur ces 2 sites :

        https://www.commentcamarche.net/contents/1231-le-ver-sasser https://www.commentcamarche.net/contents/1224-utilitaires-de-desinfection-des-principaux-virus-et-vers#sasser

        et ca marche pas !
        1. J'en ai marre je vais le formater et installer WXP.
          1. Contributeur
            re
            bien vite découragé.....
            qu a donné le scan de a-squared ?
            pas fait, je présume...
        2. Que penser vous de :

          McAfee VirusScan 2006
          McAfee AntiSpyware 2006
          McAfeeFirewall 2006
          McAfee QuickClean 2006
          McAfee SpamKiller 2006

          Est-ce que ca fait la faire ?
          1. Modérateur
            Dis, tu écoutes un peu quand on te parle et qu'on te veut du bien ?

            Tu pourrais peut-être attendre que des membres te disent quoi faire de ton scan Hijackthis, non ?

            Et répondre à Jean38 : "qui t'a detecté sasser??"
            C'est d'ailleurs une très bonne question : comment es-tu arrivé à la conclusion que tu avais chopé Sasser, qui, il faut bien le dire, est un très vieux virus et contre lequel tous les antivirus un tant soit peu sérieux sont parés, même et surtout un "vrai " McAfee.

            Et répondre à aranjuez : "qu a donné le scan de a-squared ? "

            Et puis : as-tu fait toutes les dernières mises à jour de ton Windows ?

            Et puis : quel est ton firewall ?? (apparemment, t'en as pas !)

            C'est aussi très étonnant que le patch de CCM n'ait pas fonctionné !!!

            A lire très vite : https://sebsauvage.net/ et surtout https://sebsauvage.net/safehex.html

            Cela dit, si tu veux formater et passer à WinXP, on va pas t'en empêcher.

            A+
            1. Voilà les nouvelles d'aujourd'hui :

              1° j'ai pas pu télécharger le a-squared
              2° personne ne m'a répondu sur le log de Hijacjthis
              3° lorsque je branche le câble réseau la fenetre du cowntdown apparait et mon PC redémarre dans 55 s c'est pour ca que j'ai dit que c'est SASSER
              4° j'ai bien dit que j'ai pas pu télécharger les mises à jours de microsoft update car j'ai un problème d'authentification ...
              Et enfin après l'installation de McAfeeFirewall 2006 j'ai pu le blocké sauf qu'il faut que je block tous !
          2. Contributeur
            hello
            rires
            laisse tomber
            car de tte façon

            D'un bourricot , on n'a jamais fait un étalon.............
            1. Contributeur
              bsr
              essaie de faire ceci

              3/ - Ewido (dowload)- gratuit même après 14 jours d’essai
              http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
              Copie/COLLE le rapport généré sur ce forum

              4/ - regcleaner ( nettoyeur de registre)
              http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
              Son tuto
              http://www.softastuces.com/tuto/maint/regcleaner/index.php

              5/ - cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
              http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
              Démo
              http://pageperso.aol.fr/balltrap34/democleanup.htm

              6/ - Scan online avec BitDefender – fonctionne uniquement sous Internet Explorer en acceptant l’activX (à défaut de réussite, essaie avec Kasper et Panda )
              https://assiste.com/404_La_page_demandee_n_existe_pas.php
              Copie/COLLE le rapport entier
              ==========
              te répondrai sur hijack ds la nuit
              1. Contributeur
                déplacement du rappo hijack

                Logfile of HijackThis v1.99.1
                Scan saved at 09:44:18, on 24/04/2006
                Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                Running processes:
                C:\WINNT\System32\smss.exe
                C:\WINNT\system32\winlogon.exe
                C:\WINNT\system32\services.exe
                C:\WINNT\system32\lsass.exe
                C:\WINNT\system32\svchost.exe
                C:\WINNT\system32\spoolsv.exe
                C:\WINNT\System32\svchost.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\WINNT\System32\nvsvc32.exe
                C:\WINNT\system32\regsvc.exe
                C:\WINNT\system32\MSTask.exe
                C:\WINNT\system32\stisvc.exe
                C:\WINNT\system32\CAP3RSK.EXE
                C:\WINNT\System32\WBEM\WinMgmt.exe
                C:\WINNT\system32\svchost.exe
                C:\WINNT\system32\inetsrv\inetinfo.exe
                C:\WINNT\Explorer.EXE
                c:\program files\mcafee.com\agent\mcagent.exe
                c:\progra~1\mcafee.com\vso\mcvsescn.exe
                C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
                C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
                C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
                C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                C:\Program Files\WinZip\WZQKPICK.EXE
                C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                C:\PROGRA~1\WINZIP\winzip32.exe
                C:\Documents and Settings\Administrateur\Local Settings\Temp\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.26.39.1:6588
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
                O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
                O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
                O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
                O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
                O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
                O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
                1. Contributeur
                  re
                  ouvre hijack
                  et fixe lignes suivantes
                  rien de maliciel en vue
                  juste pour supprimer les choses inutiles au run
                  tuto pour faire :
                  http://pageperso.aol.fr/balltrap34/demohijack.htm

                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe

                  O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /log
                  ( merde, un TROJAN ai écrit trop vite )

                  O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE

                  O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe

                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                  =================
                  déma+"rechercher"
                  - ' mobsync.exe /log'
                  et supprimer

                  si cela ne réussit pas en normal,
                  le faire en sans échec
                  =================
                  pour repondre à ta question du post7
                  Que pensez- vous de :

                  McAfee VirusScan 2006
                  McAfee AntiSpyware 2006
                  McAfeeFirewall 2006
                  McAfee QuickClean 2006
                  McAfee SpamKiller 2006

                  comme ttes les suites, c est lourd et bouffe bcp de ressources
                  par ailleurs la réactivité de macafee ds la màj des bases virales est déplorables
                  je ne donnerais pas un kopek, d autant que les produits gratos sont aussi performants !
                  ==========
                  j attends rapports de
                  ewido
                  +
                  bitdefender
                  ===========
                  1. Contributeur
                    re
                    Telecharge silent runner
                    https://www.silentrunners.org/
                    Execute le, atend quelques minutes que le programme charge tout et releve le rapport dans un fichier .txt juste a coté stp
                    1. Merci je vais planger dedant
                      à bientôt
                  2. Salut voilà les rapports :

                    ---------------------------------------------------------
                    ewido anti-malware - Rapport de scan
                    ---------------------------------------------------------

                    + Créé le: 10:29:35, 28/04/2006
                    + Somme de contrôle: 81A06AAB

                    + Résultats du scan:

                    Pas de fichiers infectés trouvés!

                    ::Fin du rapport

                    ----------------------------------------------------------------------

                    RegCleaner 4.3 by Jouni Vuorio
                    Software registered to the Registry. You should delete every program's entries you know you've had, but don't have anymore
                    [syntax: Author, Software, Age ]

                    [Unknown], Alcohol Soft, New
                    [Unknown], Lavasoft, New
                    [Unknown], PepiMK Software, New
                    [Unknown], WinZip Computing, New
                    Adobe, Acrobat PDFMaker, New
                    Adobe, Adobe Type Manager, New
                    Adobe, CommonFiles, New
                    Adobe, Linguistics, New
                    Adobe, Registration, New
                    Adobe, Repair, New
                    Adobe, Uninstall, New
                    Adobe, Acrobat Distiller, New
                    Adobe, Acrobat Elements, New
                    Adobe, Adobe Acrobat, New
                    Adobe, Acrobat, New
                    Ahead, ImageDrive, New
                    Ahead, InCD, New
                    Ahead, Nero BackItUp, New
                    Ahead, Nero SoundTrax, New
                    Ahead, Nero Toolkit, New
                    Ahead, Nero Wave Editor, New
                    Ahead, Shared, New
                    Ahead, Cover Designer, New
                    Ahead, Nero - Burning Rom, New
                    Ahead, Nero StartSmart, New
                    Ahead, NeroCBUI, New
                    Autodesk, Drawing Check, New
                    Autodesk, Hardcopy, New
                    Autodesk, ObjectDBX, New
                    Autodesk, Plu, New
                    Autodesk, Acproject, New
                    Autodesk, AutoCAD, New
                    Autodesk, Autodesk Digital Signatures, New
                    Autodesk, FTPConnect, New
                    C07ft5Y, Acad, New
                    Callas Software Gmbh, PdfInspektor2, New
                    Canon, Cap3, New
                    Epson, EPSON TWAIN Pro, New
                    Epson, EPSON Scan, New
                    Epson, EPSON TWAIN Pro Network, New
                    Epson, Screencal, New
                    Ewido, Config, New
                    Ewido, Guard, New
                    Ewido, Security Suite, New
                    Ewido, Update, New
                    FLEXlm License Manager, Borrow, New

                    --------------------------------------------------------------------------

                    RegCleaner 4.3 by Jouni Vuorio
                    These programs are run everytime you start your computer. Try to keep this list as short as possible
                    [syntax: Program, Filename, Loaded from ]

                    _AntiSpyware, C:\progra~1\mcafee\MCAFEE~3\masalert.exe, HKEY_LM\Run
                    Acrobat Assistant, N/A, Start Menu (Common User)
                    Fenêtre D'état De Canon LASER SHOT LBP-1120, N/A, Start Menu (Common User)
                    McAfee QuickClean Imonitor, C:\Program Files\McAfee\McAfee QuickClean\Plguni.exe /START, HKEY_CU\Run
                    MCAgentExe, C:\PROGRA~1\mcafee.com\agent\mcagent.exe, HKEY_LM\Run
                    McRegWiz, C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun, HKEY_LM\Run
                    MCUpdateExe, C:\PROGRA~1\mcafee.com\agent\McUpdate.exe, HKEY_LM\Run
                    MPFExe, C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe, HKEY_LM\Run
                    Mskagentexe, C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe, HKEY_LM\Run
                    MSKDetectorExe, C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup, HKEY_LM\Run
                    NeroFilterCheck, C:\WINNT\system32\NeroCheck.exe, HKEY_LM\Run
                    Nwiz, Nwiz.exe /install, HKEY_LM\Run
                    OASClnt, C:\Program Files\McAfee.com\VSO\oasclnt.exe, HKEY_LM\Run
                    Synchronization Manager, Mobsync.exe /logon, HKEY_LM\Run
                    VirusScan Online, C:\Program Files\McAfee.com\VSO\mcvsshld.exe, HKEY_LM\Run
                    VSOCheckTask, "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask, HKEY_LM\Run
                    WinZip Quick Pick, N/A, Start Menu (Common User)

                    ---------------------------------------------------------------------------

                    RegCleaner 4.3 by Jouni Vuorio
                    Software in Windows' Uninstall Menu. You can uninstall them or just remove them from this list
                    [syntax: Software ]

                    Adobe Acrobat 6.0 Professional - English, Français, Deutsch
                    AutoCAD 2004
                    Autodesk Express Viewer
                    Canon LASER SHOT LBP-1120
                    CleanUp!
                    EPSON Scan
                    ewido anti-malware
                    Intel(R) PRO Ethernet Adapter and Software
                    L&H Power Translator Pro 7.0
                    Macromedia Flash Player 8
                    McAfee AntiSpyware
                    McAfee Personal Firewall Plus
                    McAfee QuickClean 6.0
                    McAfee SecurityCenter
                    McAfee SpamKiller
                    McAfee VirusScan
                    Microsoft Internet Explorer 6
                    Microsoft Office Professional Edition 2003
                    Microsoft Office Project Professional 2003
                    Nero 6 Ultra Edition
                    Nero Mega Plugin Pack
                    NVIDIA Windows 2000/XP Display Drivers
                    SafeCast Shared Components
                    U.S. Robotics 56K Faxmodem USB
                    WebFldrs
                    WinZip

                    --------------------------------------------------------------------------

                    RegCleaner 4.3 by Jouni Vuorio
                    File Types registered to the Registry. Entries with 'N/A' should be safe to delete
                    [syntax: Extension, Description ]

                    .$$$, AutoCADEmergencyDWGFile
                    .$a, AutoCADTempFile
                    .323, H323file
                    .386, Vxdfile
                    .3ds, 3dsFile
                    .ac$, AutoCADTempFile
                    .aca, Agent.Character.2
                    .acb, AutodeskColorBook
                    .acc, Accent.Document.2
                    .acf, Agent.Character.2
                    .acg, Agent.Preview.2
                    .acl, ACLFile
                    .acp, N/A
                    .acs, Agent.Character2.2
                    .act, Accent.Template.2
                    .acw, Acwfile
                    .ade, Access.ADEFile.11
                    .adn, Access.BlankProjectTemplate.11
                    .adp, Access.Project.11
                    .adt, AutoCADAuditLog
                    .ai, N/A
                    .aif, AIFFFile
                    .aifc, AIFFFile
                    .aiff, AIFFFile
                    .ani, Anifile

                    ---------------------------------------------------------------------------

                    RegCleaner 4.3 by Jouni Vuorio
                    Ability to create new files with right-click. You can delete all the entries you don't need
                    [syntax: Extension, Description ]

                    .bmp, Paint.Picture
                    .rtf, Word.RTF.8
                    .txt, txtfile
                    .wav, soundrec
                    .zip, WinZip

                    ---------------------------------------------------------------------------

                    RegCleaner 4.3 by Jouni Vuorio
                    Shell Extensions of different kinds of file types. You can delete all of the file types that you don't need
                    [syntax: Extension, Command, Program ]

                    AutoCAD.Drawing.16, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
                    AutoCADDrawingStandardsFile, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
                    AutoCADTemplate, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
                    exefile, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
                    WinZip, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
                    CERFile, Add, Rundll32.exe
                    CRLFile, Add, Rundll32.exe
                    P7RFile, Add, Rundll32.exe
                    PFXFile, Add, Rundll32.exe
                    SPCFile, Add, Rundll32.exe
                    STLFile, Add, Rundll32.exe
                    ODCfile, Analyze, C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE
                    MSCFile, Author, %SystemRoot%\system32\Mmc.exe
                    IVFfile, Close, RunDll32.exe C:\WINNT\System32\Msdxm.ocx
                    scrfile, Config, Unknown
                    rnkfile, Connect, %SystemRoot%\system32\Rasphone.exe
                    cplfile, Cplopen, Rundll32.exe
                    Access.Shortcut.Form.1, Datasheet, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
                    Access.Shortcut.DataAccessPage.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
                    Access.Shortcut.Form.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
                    Access.ShortCut.Function.1, Design, C:\PROGRA~1\MICROS~2\OFFICE11\Msaccess.exe
                    Access.Shortcut.Macro.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
                    Access.Shortcut.Query.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
                    Access.Shortcut.Report.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
                    Access.Shortcut.StoredProcedure.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
                    Access.Shortcut.Table.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
                    Access.Shortcut.View.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
                    InfoPath.Solution.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Infopath.exe
                    InfoPath.SolutionManifest.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Infopath.exe
                    rnkfile, Disconnect, %SystemRoot%\system32\Rasphone.exe
                    batfile, Edit, %SystemRoot%\System32\Notepad.exe
                    ChannelFile, Edit, Notepad.exe
                    cmdfile, Edit, %SystemRoot%\System32\Notepad.exe
                    Excel.WebQuery, Edit, C:\PROGRA~1\MICROS~2\OFFICE11\Excel.exe
                    htmlfile, Edit, C:\Program Files\Microsoft Office\OFFICE11\Msohtmed.exe
                    InfoPath.Document.1, Edit, C:\Program Files\Microsoft Office\OFFICE11\Infopath.exe
                    JSEFile, Edit, C:\WINNT\system32\Notepad.exe
                    JSFile, Edit, C:\WINNT\system32\Notepad.exe
                    mhtmlfile, Edit, C:\Program Files\Microsoft Office\OFFICE11\Msohtmed.exe
                    ODCfile, Edit, Notepad.exe
                    Publisher.Document.11, Edit, C:\Program Files\Microsoft Office\OFFICE11\Mspub.exe
                    regfile, Edit, %SystemRoot%\system32\Notepad.exe

                    CIAO
                    1. Contributeur
                      hello
                      personne ne t'a ddé de fournir un rapport de regcleaner, ce qui ne sert à rien

                      la seule chose que tu aies de savoir sur regcleaner est son fonctionnement qui se résume à ceci :
                      ds menu haut
                      clic outils
                      clic nettoyage registre
                      clic tout faire
                      coche tout
                      supprimer
                      quitter
                      ( pour info ttes les clefs supprimées du registre sont sauvegardées ds le dossier idoine)

                      =======
                      suis tjrs comme soeur Anne :

                      n ai pas vu rapport de bitdefender (ter repetita !! - posts 18 & 20 )

                      n'ai pas encore vu rapport de silent runner ( bis repetita !! - post 21 )

                      plutôt que d envoyer choses inutiles
                      - merci pout toi pour qu on avance un peu plus vite
                      1. Mais tu n'a rien dit concernant le rapport de
                        ewido !!!
                        1. hello
                          en fait notre ami Aranjuez n'a rien dis pour Ewido car y a rien à dire: pas d'infection
                          fais le hijack qu il te demande
                          a+
                      • 1
                      • 2