Infecté winantispyware systemdoctor....

Utilisateur anonyme -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
slaut a tous

voila cela fait maintenant 3 semaines que je passe mes soirrées sur mon amis google me debarrasser de ses me... mais rien ni fait alors je m en rLogfile of HijackThis v1.99.1
Scan saved at 15:44:58, on 22/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\MOBISTAR\TaskBarIcon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Apps\Updater\01.02.5000.1021\fr\msnappau.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fhelp%2fHelp4%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fhelp%2fHelp4%2f%3f
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Mobistar ADSL Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SelfBurn] C:\AcerSW\SelfBurn\SelfBurn.exe
O4 - HKLM\..\Run: [Alaunch] C:\Windows\alaunch.exe
O4 - HKLM\..\Run: [MOBWATCH] C:\PROGRA~1\MOBISTAR\Watch.exe
O4 - HKLM\..\Run: [MOBTASKBARICON] C:\PROGRA~1\MOBISTAR\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.5000.1021\fr\msnappau.exe"
O4 - HKCU\..\Run: [MOBKIT] C:\PROGRA~1\MOBISTAR\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: Mobistar - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.be/fr/e-services/login?TARGET=https%3A//e-services.orange.be/fr/redirect/kit_home.htm (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=https://www.acer.com/worldwide/selection.html
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/download/scanner/wlscbase5059.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

emet a vous si quelqun veut bien m aider

44 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Fais une defragmentation et un nettoyage de registre.

A+
0
Utilisateur anonyme
 
salut regis,

j ai fait la defragmentation mes le rgistre je n ose pas trop touché a sa peut tu me dire comment faire ou quelle programme j ai dejas ccleaner mais je n ose rien supprimer
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
salut

utilise ceci

jv16

(ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
va dans preferences < option < met french
là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
là tu le laisses faire c’est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

a+
0
Utilisateur anonyme
 
slaut regis,

c est normal que j ai 130 point vert je dois tous les supprimer il n y a pas de risque rassure moi la j ai un peu peur de faire une conneries.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
salut

si c est que les points vert, aucuns probleme !
ce sont tous des entrees inutiles ou obsoletes

a+
0
nad13
 
Bonsoir,

J'ai tenté plusieurs methodes pour supprimer ces popus... Malheureusement je n'y arrive pas...
Je viens de telecharger Jv16
Il me trouve 1930 points vert...
j'essai de les supprimer 10 par 10 au mini , rien n'y fait...
meme seul en cliquant "supprimer" cela ne marche pas...
que puis je faire pour enlever ces popus...
merci de votre aide par avance...

nadine
0
nad13
 
Bonsoir,

J'ai tenté plusieurs methodes pour supprimer ces popus... Malheureusement je n'y arrive pas...
Je viens de telecharger Jv16
Il me trouve 1930 points vert...
j'essai de les supprimer 10 par 10 au mini , rien n'y fait...
meme seul en cliquant "supprimer" cela ne marche pas...
que puis je faire pour enlever ces popus...
merci de votre aide par avance...

nadine
0
Utilisateur anonyme
 
salut nadine,

si tu parle de winantispyware systemdoctor.... se n est pas avec jv16 que tu pouras les supprimer je serais de toi je ferais mon propre post car j ai essayer pendant 3 semaines et je ni suis pas parvenu j ai poster est 3 jours apres plus aucun probleme.

+ + +
0
Utilisateur anonyme
 
salut regis,

voila regis j ai supprimer tout les points vert peut tu me dire a quelle ritme faut il nettoyer le registre.

+ + +
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
salut

fab = nadine??

Nadine tu as reussi?

Pour fab, si tu ne desinstalles pas bcp de programmes, ni que tu installes, tu le passe tous les 3 mois a peu pres ! Sinon tous les mois, si tu installes/desinstalles/supprime n importe quoi !

a+
0
Utilisateur anonyme
 
salut regis,

ok est encore merci pour ton aide et ta patience.

+ + +
0
nad13 Messages postés 106 Statut Membre
 
Bonjour regis,

J'ai eu de l'aide pour enfin irradiquer ces maudites popups...
(cf post ralentissement 100% uc)

non non, fab n'est pas nadine...c'est mon vrai prenom ici :-)

Mais j'ai fait tant et tant de test et passer des anti spy que du coup je fais un nettoyage et decouvre vos posts au fur et a mesure des recherche...

J'ai essayé ce module, et il m'a bloqué la suppression ce qui pourrais pourtant pas mal delesté la aussi j'ai l'impression :-))
mais erf... pas reussi....

cordialement,
Nadine
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
salut

ok vous 2, donc vos soucis sont resolus?

a+
0
nad13 Messages postés 106 Statut Membre
 
oui, oui, les problemes popups spin doctor etc sont resolus pour moi ce soir :-))

merci bcp

nad

ralentissement uc 100
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
ok content pour toi

Bonne continuation
0
Utilisateur anonyme
 
salut regis

j ai un ami qui a petit soucis peut etre sauras tu m aider en fait quand il essaye de visionner un film sur son pc il a le son mais plus l image je lui est pourtant installer beaucoup de codec mais je ne pense pas que se soit le probleme car meme avec un dvd original c est pareil j ai aussi essayer different lecteur mais toujours le meme probleme il a creer un post pour ca mais personnes ne sait alors je me suis dit que toi tu pourrais peut etre me dire se que tu en pense merci a toi.
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
salut fab,

t'es sur que c est pas une histoire de codec?
C'est un vieux PC?
Il marchait avant ou ca n a jamais marché?

Donne le lien du poste.

a+
0
Utilisateur anonyme
 
salut regis

voici le lien

media player

non j ai essayer plus de 10 pack de codec different
0
Utilisateur anonyme
 
au fait ce n est pas un vieu pc tout aller bien est quand il a rallumer le pc plus rien
0
Utilisateur anonyme
 
desoler j ai mal mis le lien le voici

media player
media player
0