PC infecté novice déprimée

Fermé
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009 - 11 mai 2006 à 19:54
 Utilisateur anonyme - 16 mai 2006 à 10:51
bonjour à tous, je m'apelle Aaliya.
c'est ma première sur ce site!! je recherche de l'aide car j'ai des gros problemes d'ordi depuis 3 semaines. Il y a 15 jours, j'avais un virus nommé win32 adware que j'ai reussi à viré en lisant ce qui avait dans le forum. Maintenant, des que j'allume mon ordi la merveilleuse sirene d'alarme d'avast m'annonce non pas un virus mais 3.. j'ai ewido, a², spybot, ad aware... comment ces chevaux de troie se sont ils incrusté dans mon ordi???? leur petit prénoms sont win32:trojan-P, Win32: trojan-gen(other), win32:Delf-ADH
de plus, j'ai un probleme avec iexplore.exe (message d'erreur)

aidez moi svp!!!!
Logfile of HijackThis v1.99.1
Scan saved at 19:41:30, on 11/05/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\algsys.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscserv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\explorer.exe
c:\tool1.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Sony\HotKey Utility\HKserv.exe
C:\Program Files\Sony\Jog Dial Utility\JogServ2.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\Vidal\Communs\Vidal.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\a-squared\a2guard.exe
C:\Program Files\PowerPanel\Program\PcfMgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\Documents and Settings\NIDAL\Bureau\CleanUp40.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\NIDAL\Local Settings\Temporary Internet Files\Content.IE5\R5ETJ3L5\HijackThis1-99-1[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr7/*http://www.yahoo.com/ext/search/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?p=us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.yahoo.com/?p=us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr7/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*https://fr.yahoo.com/?p=us
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
O4 - HKLM\..\Run: [JOGSERV2.EXE] C:\Program Files\Sony\Jog Dial Utility\JogServ2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [vdlDeamon] C:\Program Files\Vidal\Communs\Vidal.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [BWebCam] "C:\Program Files\Biromsoft\WebCam\BWebCam.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
O4 - HKLM\..\Run: [26590097.exe] C:\WINDOWS\System32\26590097.exe
O4 - HKLM\..\Run: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
O4 - HKLM\..\RunServices: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
O4 - HKCU\..\Run: [26590097.exe] C:\Documents and Settings\NIDAL\Local Settings\Application Data\26590097.exe
O4 - HKCU\..\Run: [0mcamcap] C:\WINDOWS\System32\0mcamcap.exe
O4 - Global Startup: PowerPanel.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZS
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: C:\WINDOWS\System32\svchxf.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
A voir également:

35 réponses

Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
12 mai 2006 à 19:48
je crois que je vais jamais reussir a me debarassé de c sales virus!! je rencontre plein de petites anomalies comme des fenetres que se ferment... des beug bizarre!! quand je deplace la fenetre sur l'ecran elle laisse des traces.. enfin!! c trop spec. stp HELP
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
12 mai 2006 à 20:23
Aaliya,

rassure toi, on va bien finir par l'avoir ce virus !

Fais ce que te demande Boulepate (que je salue au passage)

Regarde ici :
https://forums.commentcamarche.net/forum/affich-2230572-pc-infecte-novice-deprimee#23

Aller, courage.

A+
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
12 mai 2006 à 21:46
Aalyia,

tu as le rapport avast ?
peux tu le poster ici stp.

A+


0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
12 mai 2006 à 21:54
ou il est le rapport!!?? moi je sais juste scanner et aller dans la zone de quarantaine!! je n'y comprend rien!
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
12 mai 2006 à 22:01
Peux tu nous dire quel virus est détecté et où ? stp

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
12 mai 2006 à 22:02
EOOOOOOOO j'ai l'impression d'etre un cas desepéré!! je fais koi???
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
12 mai 2006 à 22:04
Peux tu nous dire quel virus est détecté et où ? stp

A+
0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
12 mai 2006 à 23:41
voilà mes rapports sur
EWIDO
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 23:22:46, 12/05/2006
+ Somme de contrôle: DBE19988

+ Résultats du scan:

C:\WINDOWS\system32\03173.exe -> Backdoor.SdBot.anx : Nettoyer et sauvegarder
C:\WINDOWS\system32\wscserv.exe -> Backdoor.SdBot.anx : Nettoyer et sauvegarder
C:\Documents and Settings\NIDAL\Cookies\nidal@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\NIDAL\Cookies\nidal@com[1].txt -> TrackingCookie.Com : Nettoyer et sauvegarder
C:\Documents and Settings\NIDAL\Cookies\nidal@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\NIDAL\Cookies\nidal@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\NIDAL\Cookies\nidal@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\NIDAL\Cookies\nidal@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\NIDAL\Cookies\nidal@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079594.exe -> Backdoor.Aimbot.dl : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079496.EXE -> Backdoor.SdBot.anx : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079497.exe -> Backdoor.SdBot.anx : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079498.exe -> Backdoor.SdBot.anx : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079499.exe -> Downloader.Small.csn : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079500.exe -> Proxy.Small.bo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079501.exe -> Backdoor.SdBot.anx : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079502.exe -> Backdoor.SdBot.anx : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079503.exe -> Backdoor.SdBot.anx : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079504.exe -> Backdoor.SdBot.anx : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079505.exe -> Proxy.Small.bo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079506.exe -> Downloader.Small.csn : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079507.exe -> Downloader.Small.csn : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079508.exe -> Trojan.Sinowal.m : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP106\A0079509.dll -> Trojan.Sinowal.m : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F3A3BCFD-078D-4BB7-B2CE-6C2AD7DFE02E}\RP107\A0079688.exe -> Backdoor.SdBot.anx : Nettoyer et sauvegarder


::Fin du rapport
0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
12 mai 2006 à 23:49
j'ai scanner (pour la nième fois les fichiers infecté) avec avast: comme je n'ai pas trouver de rapports j'ai pu recuperé ça seulement

Scan des fichiers sélectionnés

L'action a été accomplie avec succès !

Le virus as été détruit !
Nom du fichier : A0077365.exe
ID du fichier : 69
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0077368.exe
ID du fichier : 70
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0077377.exe
ID du fichier : 71
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0077380.exe
ID du fichier : 72
Description du Virus : Win32:Small-TI [Trj]

Scan des fichiers sélectionnés

L'action a été accomplie avec succès !

Le virus as été détruit !
Nom du fichier : A0077390.exe
ID du fichier : 73
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078378.EXE
ID du fichier : 74
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078388.exe
ID du fichier : 75
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078400.exe
ID du fichier : 76
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078409.exe
ID du fichier : 77
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078420.exe
ID du fichier : 78
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078432.exe
ID du fichier : 81
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0079441.exe
ID du fichier : 82
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0079451.exe
ID du fichier : 79
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0079463.exe
ID du fichier : 80
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0079465.exe
ID du fichier : 83
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : country.exe
ID du fichier : 53
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : country.exe
ID du fichier : 56
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : dlgsq[1].txt
ID du fichier : 67
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ibm00001.dll
ID du fichier : 59
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 48
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 46
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 44
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 45
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 47
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 60
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 62
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 63
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 64
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 65
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : rzutsdcx[1].htm
ID du fichier : 57
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : rzutsdcx[1].htm
ID du fichier : 68
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : rzutsdcx[1].htm
ID du fichier : 55
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : rzutsdcx[3].htm
ID du fichier : 66
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 54
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 52
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 51
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 50
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 49
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : winbrume.dll
ID du fichier : 61
Description du Virus : Win32:Delf-ADH [Trj]

Le virus as été détruit !
Nom du fichier : winbrume.dll
ID du fichier : 58
Description du Virus : Win32:Delf-ADH [Trj]

Scan des fichiers sélectionnés

L'action a été accomplie avec succès !

Le virus as été détruit !
Nom du fichier : A0077365.exe
ID du fichier : 69
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0077368.exe
ID du fichier : 70
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0077377.exe
ID du fichier : 71
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0077380.exe
ID du fichier : 72
Description du Virus : Win32:Small-TI [Trj]

Le virus as été détruit !
Nom du fichier : A0077390.exe
ID du fichier : 73
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078378.EXE
ID du fichier : 74
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078388.exe
ID du fichier : 75
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078400.exe
ID du fichier : 76
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078409.exe
ID du fichier : 77
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078420.exe
ID du fichier : 78
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078432.exe
ID du fichier : 81
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0079441.exe
ID du fichier : 82
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0079451.exe
ID du fichier : 79
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0079463.exe
ID du fichier : 80
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0079465.exe
ID du fichier : 83
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : country.exe
ID du fichier : 53
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : country.exe
ID du fichier : 56
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : dlgsq[1].txt
ID du fichier : 67
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ibm00001.dll
ID du fichier : 59
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 48
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 46
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 44
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 45
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 47
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 60
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 62
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 63
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 64
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 65
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : rzutsdcx[1].htm
ID du fichier : 57
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : rzutsdcx[1].htm
ID du fichier : 68
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : rzutsdcx[1].htm
ID du fichier : 55
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : rzutsdcx[3].htm
ID du fichier : 66
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 54
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 52
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 51
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 50
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 49
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : winbrume.dll
ID du fichier : 61
Description du Virus : Win32:Delf-ADH [Trj]

Le virus as été détruit !
Nom du fichier : winbrume.dll
ID du fichier : 58
Description du Virus : Win32:Delf-ADH [Trj]

Scan des fichiers sélectionnés

L'action a été accomplie avec succès !

Le virus as été détruit !
Nom du fichier : A0077365.exe
ID du fichier : 69
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0077368.exe
ID du fichier : 70
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0077377.exe
ID du fichier : 71
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0077380.exe
ID du fichier : 72
Description du Virus : Win32:Small-TI [Trj]

Le virus as été détruit !
Nom du fichier : A0077390.exe
ID du fichier : 73
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078378.EXE
ID du fichier : 74
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078388.exe
ID du fichier : 75
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078400.exe
ID du fichier : 76
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078409.exe
ID du fichier : 77
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078420.exe
ID du fichier : 78
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0078432.exe
ID du fichier : 81
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0079441.exe
ID du fichier : 82
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0079451.exe
ID du fichier : 79
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0079463.exe
ID du fichier : 80
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : A0079465.exe
ID du fichier : 83
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : country.exe
ID du fichier : 53
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : country.exe
ID du fichier : 56
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : dlgsq[1].txt
ID du fichier : 67
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ibm00001.dll
ID du fichier : 59
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 48
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 46
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 44
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 45
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : kl1.exe
ID du fichier : 47
Description du Virus : Win32:Trojano-P [Trj]

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 60
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 62
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 63
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 64
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : ms1.exe
ID du fichier : 65
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : rzutsdcx[1].htm
ID du fichier : 57
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : rzutsdcx[1].htm
ID du fichier : 68
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : rzutsdcx[1].htm
ID du fichier : 55
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : rzutsdcx[3].htm
ID du fichier : 66
Description du Virus : Win32:Trojan-gen. {Other}

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 54
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 52
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 51
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 50
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : tool2.exe
ID du fichier : 49
Description du Virus : Win32:Hoaxalarm-V [Trj]

Le virus as été détruit !
Nom du fichier : winbrume.dll
ID du fichier : 61
Description du Virus : Win32:Delf-ADH [Trj]

Le virus as été détruit !
Nom du fichier : winbrume.dll
ID du fichier : 58
Description du Virus : Win32:Delf-ADH [Trj]
0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
13 mai 2006 à 00:06
resultat je n'arrive plus à lancer mon hijackthis!!!? je crois que je suis en train de supprimer tout et n'importe quoi!!
je vais devenir insomniac avec tous ça!! merci pour votre aide et à demain pour de nouvelles aventures............
0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
13 mai 2006 à 08:30
ya qq1 pour m'aider????? j'ai reussi à réouvrir un hijackthis le voilà!!!

Logfile of HijackThis v1.99.1
Scan saved at 08:27:23, on 13/05/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sony\HotKey Utility\HKserv.exe
C:\Program Files\Sony\Jog Dial Utility\JogServ2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\a-squared\a2guard.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\PowerPanel\Program\PcfMgr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Documents and Settings\NIDAL\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
O4 - HKLM\..\Run: [JOGSERV2.EXE] C:\Program Files\Sony\Jog Dial Utility\JogServ2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: PowerPanel.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Application Layer Gateway System (ALGS) - Unknown owner - C:\WINDOWS\system32\algsys.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
0
Utilisateur anonyme
13 mai 2006 à 09:21
Salut,

fait ça:

Alors ceci C:\System Volume Information\_restore(voir rapport que tu as mit au dessus) indique que ta restauration du systeme est infecté.Nous allons Tout supprimer et créer un point propre.

Cliques sur demarrer, cliques droit sur poste de travail, propriétés, onglet "restauration du systeme"
-coches la case, puis cliques sur "appliquer"
-decoches la case et cliques sur "appliquer" puis "ok".

Maintenant, que l'ont à effacés les point infectés, nous allons créer un point propre:

Cliques sur demarrer, tout les programmes, accessoires, outils systemes, restauration du systeme, choisis "creer un point de restauration" nommes le " ccm" par exemple, cliques sur "creer" puis "ok".


Fait ce nettoyage:

¤Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:
Ccleaner

¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"


Installe ce pare-feu gratuit et en français pour etre protégé des attaques du net:

Kerio:
Pare-feu Kerio
-tutorial: pour configurer et comprendre Kerio
https://www.vulgarisation-informatique.com/kerio.php

Puis ça sera Ok
0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009 > Utilisateur anonyme
13 mai 2006 à 09:38
quand je veux installer KERIO j'ai un message ki me dit que windows Installer n'est pas accessible.... blablabla
qu'est ce que je dois faire?
0
Utilisateur anonyme > Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
13 mai 2006 à 09:42
clique sur demarrer, executer, tape: services.msc cherche dans la liste qui va apparaitre cette ligne:

Windows Installer


fait un clique droit dessus et choisis "automatique" puis clique en haut sur la gauche sur "demarrer le service" pusi tente à nouveau de l'installer
0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009 > Utilisateur anonyme
13 mai 2006 à 09:57
HELLLLLLLLLLLLLP
j'ai fait ce que tu m'a demandé mais j'ai eu le meme message 3 fois alors j'ai fait redemarré mon ordi ( je crois ke c t une très mauvaise idée)
avast c enclenché la sirène ne veux plus s'arrété meme quand je met en quarantaine Win 32 Trojano -P est là!!!!
c trop durr!!! j'y ai cru snif
0
Utilisateur anonyme > Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
13 mai 2006 à 09:59
tu es pas la seule personne..et apparament je suis seul, donc merci de patienter un peu, même si ça doit te saouler..redemarre en mode sans echec et fait un scan avec Avast puis des qu'il a fini redemarre normalement, ou alors fait ça:

Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X, pour le faire fonctionner,
une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/
0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
13 mai 2006 à 09:41
je t'ecri le message "le service windows Installer n'est pas accessible. cela peut se produire si vous exécutez windows en mode sans echec ou si windows Installer n'est pas correctement installé. contactez votre service de support pour obtenir de l'assistance"
0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
13 mai 2006 à 11:15
voilà les files que j'obtien avant que ça beug
C:/WINDOWS/system32/net.ini infected with backdoor.BotGet.FtpB.Gen
C:/WINDOWS/system32/net.ini deleted
C:/WINDOWS/system32/bios.rom infected with backdoor.BotGet.FtpB.Gen
C:/WINDOWS/system32/bios.rom deleted
C:/WINDOWS/system32/algsys.exe infected with GenPackdoor.SDBot.8C7B9312
C:/WINDOWS/system32/algsys.exe disinfection failed
C:/WINDOWS/system32/algsys.exe delete failed
C:/WINDOWS/Temp/adv.exe infected with trojan.downloader.Small.CZF
C:/WINDOWS/Temp/adv.exe disinfection failed
C:/WINDOWS/Temp/adv.exe deleted failed
C:/Docuement and Settings/Local Settings/Temporary...... infected with trojan.FakeAlert.CC

ensuite ça s'arrete


C:/Documents and Settings/LocalService/Local Settings/temporaryinternetFiles/content.IE5/QC33UEM2/skfrq
0
Utilisateur anonyme
13 mai 2006 à 11:17
ça provient de quel logiciel ça ??

de toute maniére apparament ça é été supprimé

fait ça:

Cliques sur demarrer, cliques droit sur poste de travail, propriétés, onglet "restauration du systeme"
-coches la case, puis cliques sur "appliquer"
-decoches la case et cliques sur "appliquer" puis "ok".

Maintenant, que l'ont à effacés les point infectés, nous allons créer un point propre:

Cliques sur demarrer, tout les programmes, accessoires, outils systemes, restauration du systeme, choisis "creer un point de restauration" nommes le " ccm" par exemple, cliques sur "creer" puis "ok".


Puis ça:

¤Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:
Ccleaner

¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"


puis dit nous si tu as encore des alertes
0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
13 mai 2006 à 11:16
je l'ai voi avec bitdefender
0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
13 mai 2006 à 11:28
NETTOYAGE COMPLET - (1,989 secs)
------------------------------------------------------------------------------------------
11,3MB supprimés.
------------------------------------------------------------------------------------------

Détails des fichiers à effacer
------------------------------------------------------------------------------------------
Fichiers Temporaires d'Internet Explorer (fichiers 751) 10,7MB
Cookie:nidal@www.bouyguestelecom.fr/(&H100001) 96 bytes
Cookie:nidal@bitdefender.com/(&H100001) 104 bytes
Cookie:nidal@xiti.com/(&H100001) 100 bytes
Cookie:nidal@live.com/(&H100001) 94 bytes
Cookie:nidal@247realmedia.com/(&H100001) 267 bytes
Cookie:nidal@www.services2.bouyguestelecom.fr/(&H100001) 150 bytes
Cookie:nidal@www.smartadserver.com/(&H100001) 389 bytes
Cookie:nidal@msn.com/(&H100001) 194 bytes
Cookie:nidal@atraxio.com/(&H100001) 127 bytes
Cookie:nidal@weborama.fr/(&H100001) 167 bytes
Cookie:nidal@rmuk.co.uk/(&H100001) 80 bytes
Cookie:nidal@yahoo.com/(&H100001) 160 bytes
Cookie:nidal@iv2.bluestreak.com/(&H100001) 146 bytes
Cookie:nidal@www.01net.com/(&H100001) 151 bytes
Cookie:nidal@www.laboutique.bouyguestelecom.fr/(&H100001) 527 bytes
Cookie:nidal@msnportal.112.2o7.net/(&H100001) 119 bytes
Cookie:nidal@ssl-hints.netflame.cc/(&H100001) 127 bytes
C:\Documents and Settings\NIDAL\Cookies\nidal@www.commentcamarche[1].txt 113 bytes
Marqué pour l'effacement: C:\Documents and Settings\NIDAL\Local Settings\Temporary Internet Files\Content.IE5\index.dat
Marqué pour l'effacement: C:\Documents and Settings\NIDAL\Cookies\index.dat
C:\WINDOWS\TEMP\nsb8.tmp 11,09KB
C:\DOCUME~1\NIDAL\LOCALS~1\Temp\_is10\_ISMSIDEL.INI 11 bytes
C:\DOCUME~1\NIDAL\LOCALS~1\Temp\WER7.tmp 0 bytes
C:\DOCUME~1\NIDAL\LOCALS~1\Temp\tmp4 32,00KB
C:\DOCUME~1\NIDAL\LOCALS~1\Temp\~DF4DAA.tmp 32,00KB
C:\WINDOWS\system32\wbem\Logs\wbemess.log 13,83KB
C:\WINDOWS\system32\wbem\Logs\FrameWork.log 2,07KB
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 390 bytes
C:\WINDOWS\system32\wbem\Logs\WinMgmt.log 108 bytes
C:\WINDOWS\0.log 0 bytes
C:\WINDOWS\setupapi.log 7,85KB
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\drwtsn32.log 0,36MB
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp 99,34KB
C:\WINDOWS\Debug\NetSetup.LOG 264 bytes
C:\WINDOWS\Debug\UserMode\userenv.log 1,12KB
C:\WINDOWS\SchedLgU.Txt 8,24KB
C:\Documents and Settings\NIDAL\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 348 bytes
------------------------------------------------------------------------------------------
voilà ce que j'ai apres nettoyage!!! mais j'avais deja fait ça avec toi tou à l'heur!!
0
Utilisateur anonyme
13 mai 2006 à 11:39
maintenant, fait ça:

Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X, pour le faire fonctionner,
une fois qu'il a terminé colle le rapport ici stp

_Online Scanner
_Kaspersky Online Scanner
_My Computer

https://www.kaspersky.fr/downloads
0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
13 mai 2006 à 11:41
juste un petit souci!! la fenetre de BitDefender ne veux plus se fermé et elle cache tous mes icones!! je dois a chaque fois allé dans rechercher pour acceder à explorer apr ex!
0
Utilisateur anonyme
13 mai 2006 à 11:44
clique sur demarrer, executer, tape: taskmgr ;clique sur "application" surligne "internet explorer" puis clique sur "fin de tache" puis fait le scan
0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009 > Utilisateur anonyme
15 mai 2006 à 09:01
bonjour, c'est la fin des haricots....
je n'arrive plus à me connécté sur internet depuis mon ordi personnel. ma dernière manip fut le scan au demarrage avec avast.... puis plus rien!
qu'est ce que je dois faire je suis complétement desespérée ( je vous ecri depui l'ordi du boulot..)
les chevaux de troie sint toujours présents.. j'avais depuis une semaine des messege d'erreur concernant iexplore.exe. AIDEZ MOI
0
Utilisateur anonyme > Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
15 mai 2006 à 12:39
Salut,

Redemarres ton pc, dès l'allumage de celui ci tapotes la touche f8, à l'ecran qui va apparaitre choisis "mode sans echec" attends un peu..

Une fois que t ues en mode sans echec, fait un scan complet de ton systeme avec Avast.
0
Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009 > Utilisateur anonyme
15 mai 2006 à 17:25
et après cela je vais retrouvé ma connection à internet??
0
Utilisateur anonyme > Aaliya Messages postés 77 Date d'inscription samedi 22 avril 2006 Statut Membre Dernière intervention 16 août 2009
16 mai 2006 à 10:51
je suis pas magicien essaie tu verra bien par toit même
0