Trojan swissor - Page 2

Résolu
  1. bonsoir, bitdefender scanonline a trouvé le genpack:trojan.swissor.gi 16 trouvé 16 supprimé
    comment puis je voir si tout est clean merci a bientot.
    0
    1. Contributeur
      bsr

      nouvel hijack, stp , pour faire le point

      as-tu défragmenté comme ddé ??
      0
      1. Logfile of HijackThis v1.99.1
        Scan saved at 10:53:34, on 29/06/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
        C:\Program Files\ewido anti-malware\ewidoctrl.exe
        C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
        C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
        C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
        C:\Program Files\F-Secure\BackWeb\7681197\Program\BackWeb-7681197.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\F-Secure\Common\FSMA32.EXE
        C:\Program Files\F-Secure\Common\FSMB32.EXE
        C:\Program Files\F-Secure\Common\FCH32.EXE
        C:\Program Files\F-Secure\Common\FAMEH32.EXE
        C:\Program Files\F-Secure\Common\FNRB32.EXE
        C:\Program Files\F-Secure\Common\FIH32.EXE
        C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
        C:\Program Files\F-Secure\Common\FSM32.EXE
        C:\PROGRA~1\Wanadoo\CnxMon.exe
        C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
        C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
        C:\Program Files\WinZip\WZQKPICK.EXE
        C:\Program Files\Wanadoo\EspaceWanadoo.exe
        C:\Program Files\Wanadoo\ComComp.exe
        C:\Program Files\Wanadoo\Watch.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\richard_2\Mes documents\bkk.richard\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
        O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
        O17 - HKLM\System\CCS\Services\Tcpip\..\{3512A9E3-CEB6-47FB-9266-55D5E49A36CE}: NameServer = 80.10.246.130 80.10.246.3
        O17 - HKLM\System\CS1\Services\Tcpip\..\{3512A9E3-CEB6-47FB-9266-55D5E49A36CE}: NameServer = 80.10.246.130 80.10.246.3
        O17 - HKLM\System\CS3\Services\Tcpip\..\{3512A9E3-CEB6-47FB-9266-55D5E49A36CE}: NameServer = 80.10.246.130 80.10.246.3
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
        O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - C:\Program Files\F-Secure\BackWeb\7681197\Program\fsbwlan.exe
        O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
        O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
        O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

        voila, je ne peux pas defragmenter car je n'ai que 2% de libre sur le disque dur de 40 go je n'est pas de jeux installer sauf les sims 2 je n'est pas de logiciel particulier ni de fichier film et musique comment est il possible que les 40 go soit remplie. le pc ne peut pas fairede defrag en dessous de 15% d'espace libre, je vais essayer d'effacer le maxi de logiciel pour pouvoir le faire les sims ewido c clean spybot etc. merci et a bientot.
        0
        1. Contributeur
          hello
          montre tes log
          en faisant ceci

          ouvre hijack
          open the misc tools section
          open uninstall manager
          save list
          enregistre uninstall
          copie/colle ce rapport
          0
          1. Volume (C:)
            Taille du volume = 37,26 Go
            Taille de cluster = 4 Ko
            Espace utilisé = 31,10 Go
            Espace libre = 6,16 Go
            Pourcentage d'espace libre = 16 %

            Fragmentation du volume
            Fragmentation totale = 12 %
            Fragmentation de fichiers = 24 %
            Fragmentation de l'espace libre = 0 %

            Fragmentation de fichiers
            Total de fichiers = 117 737
            Taille moyenne de fichier = 473 Ko
            Total de fichiers fragmentés = 14
            Total de fragments en trop = 65 307
            Nombre moyen de fragments par fichier = 1,55

            Fragmentation du fichier paginé
            Taille du fichier paginé = 756 Mo
            Total de fragments = 43

            Fragmentation de dossier
            Total de dossiers = 5 133
            Dossiers fragmentés = 1
            Fragments de dossiers en trop = 0

            Fragmentation de la table de fichiers principale (MFT)
            Taille totale de la MFT = 184 Mo
            Nombre d'enregistrements dans la MFT = 123 813
            Pourcentage d'utilisation de la MFT = 65 %
            Total de fragments dans la MFT = 4

            --------------------------------------------------------------------------------
            Fragments Taille du fichierFichiers qui ne peuvent pas être défragmentés
            304 328 Mo \CloneDVDTemp\VIDEO_TS\VTS_01_0.VOB
            617 344 Mo \Documents and Settings\richard_2\Local Settings\Application Data\Shareaza\Incomplete\GMACYABRAA2QAOIAGMADQABTAA2QANIA Lost.2x14.Un.des.leurs.Hdtv.Fr.avi
            5 208 345 Mo \Documents and Settings\richard_2\Mes documents\Downloads\Lost.2x13.Manipulations.Hdtv.Fr.avi
            812 350 Mo \Documents and Settings\richard_2\Incomplete\T-367513600-Lost Series 2 Episode 15.avi
            11 157 352 Mo \Documents and Settings\richard_2\Local Settings\Application Data\Shareaza\Incomplete\Lost.S02E15.HDTV.XviD-LOL.avi
            9 333 677 Mo \Documents and Settings\richard_2\Mes documents\Downloads\Bridget_Jones_The_Edge_Of_Reason_FRENCH_DVDRip_XViD-TheNewSquad-GGT.by.eMule-Paradise.com.avi
            4 353 697 Mo \Documents and Settings\richard_2\Incomplete\T-731070464-Pollux.Le.Manege.Enchante.FRENCH.DVDRip.XViD-NTK-YETI.par_idonkey.ws.avi
            336 699 Mo \Documents and Settings\richard_2\Local Settings\Application Data\Shareaza\Incomplete\OXGSIJA7SI2YFEN53FS64HKKYDIMRN52 L'exorcisme d'Emilie.Rose.FRENCH.DVDRIP.XVID.www.hyb2o.info.avi
            1 215 1 023 Mo \CloneDVDTemp\VIDEO_TS\VTS_01_4.VOB
            3 002 1 024 Mo \CloneDVDTemp\VIDEO_TS\VTS_01_1.VOB
            17 050 1 024 Mo \CloneDVDTemp\VIDEO_TS\VTS_01_2.VOB
            11 700 1 024 Mo \CloneDVDTemp\VIDEO_TS\VTS_01_3.VOB
            voici mon rapport de defragmentation, je vais faire le hitjack maintenant merci a bientot
            0
            1. Adobe Reader 7.0.5
              AnyDVD
              CloneDVD2
              CoreVorbis Audio Decoder (remove only)
              Digital MultiCam Driver
              Direct Show Ogg Vorbis Filter (remove only)
              DivX
              DivX Converter
              DivX Player
              DivX Web Player
              Easy-WebPrint
              ffdshow (remove only)
              F-Secure Anti-Virus
              F-Secure BackWeb
              F-Secure Management Agent
              FUJIFILM USB Driver
              Google Toolbar for Internet Explorer
              HijackThis 1.99.1
              J2SE Runtime Environment 5.0 Update 1
              J2SE Runtime Environment 5.0 Update 4
              Labtec WebCam
              Lecteur Windows Media 10
              Macromedia Flash Player 8
              Microsoft Windows Media Video 9 VCM
              MicroStaff WINASPI
              Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
              Mise à jour de sécurité pour Windows XP (KB911280)
              Mise à jour de sécurité pour Windows XP (KB913580)
              Mise à jour de sécurité pour Windows XP (KB914389)
              Mise à jour de sécurité pour Windows XP (KB916281)
              Mise à jour de sécurité pour Windows XP (KB917344)
              Mise à jour de sécurité pour Windows XP (KB917953)
              Mise à jour de sécurité pour Windows XP (KB918439)
              MSN Messenger 7.5
              Nero OEM
              OmniPage SE 2.0
              Pilotes Canon MP
              Pochette Express 2
              Programme de gestion Camera de Logitech®
              RAW FILE CONVERTER LE
              SAGEM F@st 800-840
              Shareaza version 2.2.1.0
              SoundMAX
              Spybot - Search & Destroy 1.4
              SweetIM For Internet Explorer 1.0a
              Ulead COOL 360 1.0
              VD Codec Pack 1.5
              Wanadoo
              Wanadoo Messager
              Windows Installer 3.1 (KB893803)
              Windows Installer 3.1 (KB893803)
              Windows Media Format Runtime
              Windows XP Service Pack 2
              WinZip
              XviD MPEG-4 Video Codec
              Yahoo! Toolbar

              voila merci encore abientot
              0
              1. Contributeur
                coucou

                tu n'as pas masse de progr

                il en est un que je virerais à toute vitesse, c'est ce producteur de spy qu'est : Shareaza version 2.2.1.0

                à toi de voir de te séparer de ce dont tu ne te sers que rarement

                par ailleurs pour vider le dd, je fais des sauvegardes sur CD et mieux encore sur DVD-RX en raison d'une capa >à 4Go
                Je garde ainsi à l'abri d'un bogue, tjrs possible, photos, musique, pps, etc.......enfin tout
                0
                1. bonjour, comment sauvegarder et cela nous amene vers un formatage? et pourquoi, merci a bientot .
                  0
                  1. Contributeur
                    bjr
                    je n'ai pas parlé de formatage
                    je te dde de vider ton ordi en enregistrant sur cd ou dvd-rx
                    tu te plains, semble-t-il , d'un manque de place ?
                    je te propose donc de faire des sauvegardes, càd gagner de la place
                    en ne laissant sur l ordi que ce qui est utile et nécessaire pour le faire fonctionner et arriver enfin à faire une défrag correcte dont tu dois avoir très certainement besoin
                    en clair, il s'agit de faire le ménage
                    as-tu nettoyé le registre, le prefetch, etc....
                    capito ??
                    0
                    Précédent
                    • 1
                    • 2