Problème de trojan et de popup

Fermé
poiupoiu2 Messages postés 13 Date d'inscription mercredi 5 juillet 2006 Statut Membre Dernière intervention 18 novembre 2006 - 5 juil. 2006 à 07:18
poiupoiu2 Messages postés 13 Date d'inscription mercredi 5 juillet 2006 Statut Membre Dernière intervention 18 novembre 2006 - 9 juil. 2006 à 16:52
Bonjour ,

depuis quelque temps j'ai des petit problème avec mon ordinateur les voici :

-j'ai plusieurs (10-30) allerte de trojan par jour , entre autre le trojan Dialer.Trojan
, j'ai beau faire des virus scan , sa ne part pas !!

-j'ai des popup d'un certain antivirus win pro 2006 , et de site de rencontre , j'ai cru que c'etais des spywres au début mais après avoir fait des scans avec adaware 6.0 et spybots il etait toujours la

- j'ai perdu 5 go après avoir installer le sp2 de windows(es-ce normal ?)

j'aimerais savoir si sa ce règle , et si oui comment ?

voici mon log HIJACKTHIS (j'Ai cru que sa serais utile ):

Logfile of HijackThis v1.99.1
Scan saved at 01:22:04, on 2006-07-05
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\gearsec.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\Fast.exe
C:\WINDOWS\system32\ps2.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\taskswitch.exe
C:\WINDOWS\System32\fast.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Mousotron Pro\Mousotron.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Documents and Settings\Owner\My Documents\a deleter\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O3 - Toolbar: HP view - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [BackgroundSwitcher] C:\WINDOWS\System32\bgswitch.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\System32\fast.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [Mousotron] C:\Program Files\Mousotron Pro\Mousotron.exe
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O8 - Extra context menu item: Add To HP Organize... - C:\PROGRA~1\HEWLET~1\HPORGA~1\bin\core.hp.main\SendTo.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://poiupoiu2.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Gear Security Service (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

je vous remerci de m'aider !!
A voir également:

18 réponses

phoibe Messages postés 158 Date d'inscription lundi 3 juillet 2006 Statut Membre Dernière intervention 30 août 2006 8
5 juil. 2006 à 09:44
bonjour,

il y a en effet des lignes suspectes dans ton log, mais il est impossible de dire si elles représentent réellement un danger. en tout si ta carte son n'est pas une realtek le probleme est trouvé.
Quel est ton antivirus ? est il a jour ?


phoibe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
5 juil. 2006 à 10:42
Salut,

En passant

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE<==Trojan

mode sans échec

déma+rechercher
ALCXMNTR.EXE
supprime


A++
0
phoibe Messages postés 158 Date d'inscription lundi 3 juillet 2006 Statut Membre Dernière intervention 30 août 2006 8
5 juil. 2006 à 10:56
en fait il s'agit d'un spyware que realtek utilise pour espionner ses clents. pas gentil... ca m'étonne que Adaware et Spybot laissent passer ca. ils sont a jour ? sinon tente un scan en ligne ici:

http://www.bitdefender.fr/bd/site/search.php#

puis envoie le rapport


phoibe
0
Fabrice518 Messages postés 434 Date d'inscription vendredi 26 novembre 2004 Statut Membre Dernière intervention 22 juin 2010 48
5 juil. 2006 à 11:19
Tu peux aussi tester tes ports sur :

http://www.hackerwatch.org/probe/

peut-etre que tu utilises des logiciels qui ouvrent des ports par lesquels les troyens passent (comme emule par exemple)

Perso (et ca ne regarde que moi),
je n'utilise que des freewares sur XP sp2 (pro),
(à noter aussi, je suis derriere une freebox en routeur) :

-> firewall: Jetico (attention à la configuration !! *)
-> antivirus: Avast
-> antispy: Spybot

avec des services Windows désactivés (aussi pour gagner un peu de ram ...)

-> centre de securité
-> acces à distance au registre
-> Pare-feu/Partagede connexion internet

Tu peux aussi décocher dans les propriétés systeme :
'utilisation à distance'

*: Pour revenir sur la configuration de Jetico avec avast,
je conseille de creer des regles qui autorise avast à scanner au démarrage du systeme. Sinon vous bloquer le PC, et il faudra passer en mode sans echec pour rétablir la situation...

0
poiupoiu2 Messages postés 13 Date d'inscription mercredi 5 juillet 2006 Statut Membre Dernière intervention 18 novembre 2006
5 juil. 2006 à 17:00
ad-aware et spybots sont a jour et laisse passer ca , j'ai aussi ewido ,mais il ne reussi pas a me debarasser de downloader.delf.amb.

sinon mon antivirus est norton antivirus 2006 et oui , il est a jour .

pour le scan de port en ligne , tous mes ports son secure .

j'ai enlever la ligne du trojan et suprimer le .exe

un autre problème :

quand je vais dans le safe mode (mode sans echecs )je choisi l'administrateur et puis , quand je demare , il m'affiche le petit message qui dit que je suis dans le safe mode , je clique sur oui , la barre windows commence a aparaitre et puis , pouf ! elle disparait , et ne revien pas !

et ma carte audio est une realtek
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
phoibe Messages postés 158 Date d'inscription lundi 3 juillet 2006 Statut Membre Dernière intervention 30 août 2006 8
5 juil. 2006 à 17:42
essaie ca (merci marie...)

Smitfraudfix


1°/ - Télécharge le logiciel SmitfraudFix ((crée par S!Ri J)
http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

- Ouvre le dossier "SmitfraudFix" qui sera apparu, double clic sur "Smitfraudfix.cmd", choisis l’option 1, un log va être généré…

Tutorial imagée à lire :
http://siri.urz.free.fr/Fix/SmitfraudFix.php

Copie-COLLE ce dernier dans un message sur le forum.

ENSUITE

2°/ - Démarre en mode sans échec (si c'est possible)

3°/ - Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond OUI à tout ;
Sauvegarde le rapport, redémarre en mode normal,
Copie-COLLE le rapport sauvegardé sur le forum.


phoibe
0
poiupoiu2 Messages postés 13 Date d'inscription mercredi 5 juillet 2006 Statut Membre Dernière intervention 18 novembre 2006
5 juil. 2006 à 21:33
voila avant :

SmitFraudFix v2.67

Scan done at 14:11:34,54, 2006-07-05
Run from C:\truc\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Owner\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Owner\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:/audrey/photos/gif%20anim%E9e/serpentiny.gif"
"SubscribedURL"="file:///C:/audrey/photos/gif%20anim%E9e/serpentiny.gif"
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="file:///C:/audrey/photos/gif%20anim%E9e/mersae2.gif"
"SubscribedURL"="file:///C:/audrey/photos/gif%20anim%E9e/mersae2.gif"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="file:///C:/audrey/photos/gif%20anim%E9e/dragon9.gif"
"SubscribedURL"="file:///C:/audrey/photos/gif%20anim%E9e/dragon9.gif"
"FriendlyName"=""

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{259BA022-2005-45E9-A965-10EDB9C00605}"="Windows Updater"

[HKEY_CLASSES_ROOT\CLSID\{259BA022-2005-45E9-A965-10EDB9C00605}\InProcServer32]
@="C:\WINDOWS\g10842671.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{259BA022-2005-45E9-A965-10EDB9C00605}\InProcServer32]
@="C:\WINDOWS\g10842671.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End


et apres le mode sans-echec :

SmitFraudFix v2.67

Scan done at 14:17:09,14, 2006-07-05
Run from C:\truc\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{259BA022-2005-45E9-A965-10EDB9C00605}"="Windows Updater"

[HKEY_CLASSES_ROOT\CLSID\{259BA022-2005-45E9-A965-10EDB9C00605}\InProcServer32]
@="C:\WINDOWS\g10842671.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{259BA022-2005-45E9-A965-10EDB9C00605}\InProcServer32]
@="C:\WINDOWS\g10842671.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

C:\WINDOWS\g10842671.dll -> Missing File


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{259BA022-2005-45E9-A965-10EDB9C00605}"="Windows Updater"

[HKEY_CLASSES_ROOT\CLSID\{259BA022-2005-45E9-A965-10EDB9C00605}\InProcServer32]
@="C:\WINDOWS\g10842671.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{259BA022-2005-45E9-A965-10EDB9C00605}\InProcServer32]
@="C:\WINDOWS\g10842671.dll"



»»»»»»»»»»»»»»»»»»»»»»»» End
0
Fabrice518 Messages postés 434 Date d'inscription vendredi 26 novembre 2004 Statut Membre Dernière intervention 22 juin 2010 48
6 juil. 2006 à 00:17
Je sais que ca n'est pas la meilleur solution, mais si tu as vraiment tant de m***e sur ton PC, pourquoi tu ne formates pas et tu refais une installation propre et digne de ce nom ?

Sinon qu'elles sont les soft que tu as sur ton PC qui seraient susceptibles de laisser passer des troyens et virus (ex: peer to peer, etc...) ?

Tu as une architecture reseau particuliere ? Des besoins qui font des failles de securité ?

0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
6 juil. 2006 à 00:28
bsr Fab
notre rôle de helper bénévole est justement d' éviter cette extrémité

faire ce commentaire prouve que tu n y connais rien et tu ferais mieux de te contenter de regarder plutôt que de débiter des c.......s

sorry de le faire remarquer
0
Fabrice518 Messages postés 434 Date d'inscription vendredi 26 novembre 2004 Statut Membre Dernière intervention 22 juin 2010 48 > aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006
6 juil. 2006 à 09:22
Il est probable que je m'y connaissent moins que toi et d'autres,
mais en ce qui me concerne, j'ai 0 troyen, 0 virus...

Je trouve que t'y vas un peu fort en disant que je débite des conneries parce que si le pauvre gars galère autant a essayé de virer ses troyens et virus avec une panoplie exaustive de soft, je ne vois pas en quoi c'est SI grave de faire un formatage ?

Je me repete, je sais que ca n'est pas le but quand meme et que nous esperons tous que des 'helper' aussi fort que toi trouverons une solution adapté.
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
6 juil. 2006 à 00:40
re
à l attention de poiupoiu2

1/ installer le sp2 sur un ordi infecté est à coup sur , refaire Trafalgar -
c'était pourtant bien indiqué sur le site Microsoft

2/ - remets un hijack qu on fasse un point exact

3 / - précise aussi la composition de ton matos - précision demandée aussi qd on libelle le post initial !! = gain de temps
0
poiupoiu2 Messages postés 13 Date d'inscription mercredi 5 juillet 2006 Statut Membre Dernière intervention 18 novembre 2006
6 juil. 2006 à 16:45
au moment ou j'ai instaler le sp2 mon ordi n'etais pas infecter , Fabrice518 je suis une fille ... et quand on formate on perd tout , tout se qu'on a fait sur notre ordi et je peut te le dire , je l'ai deja fait 2 fois ...

j'avais e-mule mais je l'ai desintaller depuis quelque semaine (je n'avais pas encore le problème)

sinon mon pc roule sur ms windows xp sp2 ,512mb de ram , am atlon xp 3200+ ,nvidia geforce mx 400 et ma carte audio est une realtek ...
et pour le problème de popup c'est seulement sur internet exploreur , je dit sa car je ni vais presque jamais (j'utilise firefox ) et pour le popup c'est un popup sur un anti-virus nommer win antivirus pro 2006

revoila mon log hitjackthis:

Logfile of HijackThis v1.99.1
Scan saved at 10:31:11, on 2006-07-06
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\gearsec.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\Fast.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ps2.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\taskswitch.exe
C:\WINDOWS\System32\fast.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Mousotron Pro\Mousotron.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Ares\Ares.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Owner\My Documents\a deleter\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
O3 - Toolbar: HP view - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [BackgroundSwitcher] C:\WINDOWS\System32\bgswitch.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\System32\fast.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [Mousotron] C:\Program Files\Mousotron Pro\Mousotron.exe
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Add To HP Organize... - C:\PROGRA~1\HEWLET~1\HPORGA~1\bin\core.hp.main\SendTo.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://poiupoiu2.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{41091DC7-1EA5-45A3-A685-53091212E6C2}: NameServer = 67.69.184.7 206.47.244.52
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Gear Security Service (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
0
Fabrice518 Messages postés 434 Date d'inscription vendredi 26 novembre 2004 Statut Membre Dernière intervention 22 juin 2010 48
6 juil. 2006 à 17:20
dsl pour "le gars"...

Ce que je ferai, pour ne pas perdre les données, c'est

- ou créer une nouvelle partition ( avec partition magic par exemple) et copier tes données dessus, se qui te permet de formater ta partition où tu as windows tout en gardant tes données sur l'autre partition.
- Sinon, mettre tes données sur un autre disque dur si tu en as un ou si tu peux en gratter a quelqu'un pour transferer temporairement tes données...

Si tu habites en region parisienne je peux te le faire...

0
phoibe Messages postés 158 Date d'inscription lundi 3 juillet 2006 Statut Membre Dernière intervention 30 août 2006 8
6 juil. 2006 à 16:54
bonjour,

tu devrais peut-etre supprimer ce truc a moins que tu saches ce que c'est : C:\Program Files\Mousotron Pro\Mousotron.exe


phoibe
0
poiupoiu2 Messages postés 13 Date d'inscription mercredi 5 juillet 2006 Statut Membre Dernière intervention 18 novembre 2006
6 juil. 2006 à 17:28
je pense que je vais essaiyer sa , crée une nouvelle partition .

et je sais ce qu'est mousotron pro
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
6 juil. 2006 à 18:47
hello
c est un bidule parfaitement inutile :
https://www.pcastuces.com/logitheque/mousotron.htm
0
phoibe Messages postés 158 Date d'inscription lundi 3 juillet 2006 Statut Membre Dernière intervention 30 août 2006 8
6 juil. 2006 à 17:51
a oui effectivement ca n'est pas méchant lol
alors, combien de clicks ? ^^
0
poiupoiu2 Messages postés 13 Date d'inscription mercredi 5 juillet 2006 Statut Membre Dernière intervention 18 novembre 2006
7 juil. 2006 à 03:03
le rpoblème enpire , je suis infecter par srvzzj{1}.exe et bgates{1}.exe et un virus n'arrète pas de crée de fichier nommer winxxx.tmp (xxx= a un numero ) et je ne sais pas quoi faire , j'ai bo faire de scan avec norton , ad-aware ,spybot , ewido et a-spared rien a faire ! est-ce qu'il y as une solution , ou dois-je vraiment formater ???
0
poiupoiu2 Messages postés 13 Date d'inscription mercredi 5 juillet 2006 Statut Membre Dernière intervention 18 novembre 2006
7 juil. 2006 à 03:42
j'ai oublier de vous dire : j'ai norton antivirus 2006 , j'ai lu beauceoup de test sur internet et il disent qu'il est mauvais , devraige le changer pour un autre (sauf kapersky , j'ai eu des problème avec ) et si oui le quel ??
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
7 juil. 2006 à 09:12
hello
la soluce gratos moins lourde qu 'est Avast+Kerio me satisfait

0
phoibe Messages postés 158 Date d'inscription lundi 3 juillet 2006 Statut Membre Dernière intervention 30 août 2006 8
7 juil. 2006 à 08:45
bonjour,

c'est vraiment une solution extreme, c'est vrai, mais si nous ne trouvons pas rapidement une solution a ton probleme le formatage va effectivement s'imposer. d'abord parce que ton pc commence à en prendre un coup, a ce que je vois, et ensuite parce qu'il doit etre infecté par suffisement de saloperies pour que quelqu'un en profite.

je ne sais pas quels ennuis tu as eus avec Kaspersky, mais comme antivirus payant, il reste mon préféré. sinon, tourne toi vers la version payante de bitdefender...

de nouveaux trucs on l'air d'avoir envahi ton pc, l'ideal serait d'avoir un log hijack a jour pour bien commencer notre journée de chasse a la saloperieniqueusedordi...



phoibe
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
7 juil. 2006 à 09:36
Hello poi

j'aimerais lire les rapports de scan de

3/ - Ewido (download)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum

5/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier

6 / dito mais avec kasper
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

pcq jusqu'à présent je n en ai pas bcp qui puisse aiguiller

j' aimerais aussi que tu fasses ceci
4/ - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
+
cet autre similaire : CleanUp40
cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/balltrap34/democleanup.htm
¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

0
Fabrice518 Messages postés 434 Date d'inscription vendredi 26 novembre 2004 Statut Membre Dernière intervention 22 juin 2010 48
7 juil. 2006 à 11:11
Peut-etre que tu devrais aussi jetter un oeil sur cette page, peut-etre quelle t'indiquera ou se trouve la faille...

http://www.hackerwatch.org/probe/

Aussi, je ne sais pas si ca ete demandé, mais est-ce que le Pare feu de windows (ou norton firewall) est activé sur ta connexion ?

PS : Petit conseil si tu formates, installe avec un CD qui contient deja le SP2...

0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
7 juil. 2006 à 11:14
hello fab
pas mal ton lien
je le note
merci
0
poiupoiu2 Messages postés 13 Date d'inscription mercredi 5 juillet 2006 Statut Membre Dernière intervention 18 novembre 2006
9 juil. 2006 à 16:52
j'etais vraiment tanner , j'ai donc fais une restoration du systeme destructive , en d'autre mots mon ordi est redevenue comme quand je l'ai acheter , j'ai formater ...

merci quand meme pour votre aide pretieuse ...
0