Winantivirus 2006 encore..... - Page 3
Résolu
Précédent
- 1
- 2
- 3
Dur, dur
Utilise CHAOS Shredder, SVP
Pour cela, fais ceci: Télécharger CHAOS Shredder
< www.01net.com/windows/Utilitaire/cryptage_et_securite/fiches/23822.html >
•- Ensuite, tu ne fais pas "télécharger" sur l'image qui s'affiche; tu fais "exécuter".
•- Tu suis les messages jusque "installer" > OK
•- Tu double-cliques sur l'icône bureau du fichier et tu fais "réparer"; à ce moment, tu as une icône jaune " Chaos Shredder " sur le bureau > tu lances le logiciel ( double-clic ).
•- Sur la page qui s'affiche, colonne de gauche, tu recherches les fichiers à supprimer
" rtjrywnl.dll " , " vtsqn.dll " et " bacrrdaf.dll "
•- tu les déplaces ( glisses avec ta souris) dans la colonne à droite > et tu supprimes.
Démo d’utilisation ici (merci à Balltrap34 pour cette réalisation)
< pageperso.aol.fr/balltrap34/demochaos.swf >
Termine par un HJT
Ne perds pas espoir. Je devine qu'on va m'aider une fois encore .
Désolé pour ta petite fille, en espérant qu'elle n'aie pas trop souffert ; " malheur à celui qui fait pleurer un enfant ! "
Maintenant, je pase à table.
;)
Utilise CHAOS Shredder, SVP
Pour cela, fais ceci: Télécharger CHAOS Shredder
< www.01net.com/windows/Utilitaire/cryptage_et_securite/fiches/23822.html >
•- Ensuite, tu ne fais pas "télécharger" sur l'image qui s'affiche; tu fais "exécuter".
•- Tu suis les messages jusque "installer" > OK
•- Tu double-cliques sur l'icône bureau du fichier et tu fais "réparer"; à ce moment, tu as une icône jaune " Chaos Shredder " sur le bureau > tu lances le logiciel ( double-clic ).
•- Sur la page qui s'affiche, colonne de gauche, tu recherches les fichiers à supprimer
" rtjrywnl.dll " , " vtsqn.dll " et " bacrrdaf.dll "
•- tu les déplaces ( glisses avec ta souris) dans la colonne à droite > et tu supprimes.
Démo d’utilisation ici (merci à Balltrap34 pour cette réalisation)
< pageperso.aol.fr/balltrap34/demochaos.swf >
Termine par un HJT
Ne perds pas espoir. Je devine qu'on va m'aider une fois encore .
Désolé pour ta petite fille, en espérant qu'elle n'aie pas trop souffert ; " malheur à celui qui fait pleurer un enfant ! "
Maintenant, je pase à table.
;)
???? euhhh, T'as rien fais a ma petite fille (faudrai deja en avoir une^^).
Bref j'ai chercher les tois fichier aucun est présent.......il etais bien pour moi ton post?
a bientôt
Bref j'ai chercher les tois fichier aucun est présent.......il etais bien pour moi ton post?
a bientôt
Je me suis trompé d' adresse pour ce qui concerne la petite fille; ça ne t'était pas destiné. Je présente mes excuses.
Fixe cette ligne avec HJT, comme le préconise Régis59; après avoir fait observé judicieusement que " ( file missing) " signifiait que le fichier était détruit; ce qui a d'ailleurs été confirmé par CHAOS Shredder.
Poste un dernier HJT, svp, merci.
Si dans les prochains jours tu as des problèmes , poursuis sur ce topic.
Bon W-E
Fixe cette ligne avec HJT, comme le préconise Régis59; après avoir fait observé judicieusement que " ( file missing) " signifiait que le fichier était détruit; ce qui a d'ailleurs été confirmé par CHAOS Shredder.
Poste un dernier HJT, svp, merci.
Si dans les prochains jours tu as des problèmes , poursuis sur ce topic.
Bon W-E
voici le log
Logfile of HijackThis v1.99.1
Scan saved at 15:45:01, on 14.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Program Files\Symantec AntiVirus\SavRoam.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\spapa\Bureau\Anti-virus\scan.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: libellules.ch Toolbar - {091ded08-c3e0-40cf-99dd-cb89148d3940} - C:\Program Files\libellules.ch\tblibe.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Program Files\Trend Micro\Tmas\Tmas.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.f-secure.com/en/home/support
O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = SCHUWEY.LOCAL
O17 - HKLM\Software\..\Telephony: DomainName = SCHUWEY.LOCAL
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = SCHUWEY.LOCAL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: MSSQL$MICROSOFTSMLBIZ - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe" -sMICROSOFTSMLBIZ (file missing)
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: SQLAgent$MICROSOFTSMLBIZ - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlagent.EXE" -i MICROSOFTSMLBIZ (file missing)
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
je vous remercie deja pour l'aide que vous m'avais apporte cette semaine et je vous souhaite un exellent week-end à tous.
Merci
Logfile of HijackThis v1.99.1
Scan saved at 15:45:01, on 14.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Program Files\Symantec AntiVirus\SavRoam.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\spapa\Bureau\Anti-virus\scan.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: libellules.ch Toolbar - {091ded08-c3e0-40cf-99dd-cb89148d3940} - C:\Program Files\libellules.ch\tblibe.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Program Files\Trend Micro\Tmas\Tmas.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.f-secure.com/en/home/support
O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = SCHUWEY.LOCAL
O17 - HKLM\Software\..\Telephony: DomainName = SCHUWEY.LOCAL
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = SCHUWEY.LOCAL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: MSSQL$MICROSOFTSMLBIZ - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe" -sMICROSOFTSMLBIZ (file missing)
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: SQLAgent$MICROSOFTSMLBIZ - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlagent.EXE" -i MICROSOFTSMLBIZ (file missing)
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
je vous remercie deja pour l'aide que vous m'avais apporte cette semaine et je vous souhaite un exellent week-end à tous.
Merci
Bonjour à tous,
Joli travail afideg.
Whitelibra, je suis désolé de ne pas avoir vu au post 25 que le rapport n'était pas complet. Ca serait allé plus vite si je l'avais vu.
Merci aussi à Qc001 pour les informations du post 39.
Bonne fin de week end.
Joli travail afideg.
Whitelibra, je suis désolé de ne pas avoir vu au post 25 que le rapport n'était pas complet. Ca serait allé plus vite si je l'avais vu.
Merci aussi à Qc001 pour les informations du post 39.
Bonne fin de week end.
Resalut à tous/toutes (à Lyonnais92 que j'avais oublié ;-),
Ouff... Coriaces les petits... Beau travail tout le monde, et bien joué Whitelibra.
Ces infections Vundo sont partout, y compris les variantes cachées, alors il est doublement important d'avoir accès à l'artillerie nécessaire (pour helpers et visiteurs..).
Whitelibra : si tu conserves HijackThis! suite à cette désinfection, prière de le renommer en son nom original (Hijackthis.exe), car certaines fonctionnalités de l'outil ne tournent pas si le nom est autre que prévu (la "Uninstall list" par exemple).
Bonne continuation :-)
Ouff... Coriaces les petits... Beau travail tout le monde, et bien joué Whitelibra.
Ces infections Vundo sont partout, y compris les variantes cachées, alors il est doublement important d'avoir accès à l'artillerie nécessaire (pour helpers et visiteurs..).
Whitelibra : si tu conserves HijackThis! suite à cette désinfection, prière de le renommer en son nom original (Hijackthis.exe), car certaines fonctionnalités de l'outil ne tournent pas si le nom est autre que prévu (la "Uninstall list" par exemple).
Bonne continuation :-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonsoir,
Qc001, je profite de ton intervention pour te poser 2 questions :
- pour redonner son nom, HijackThis ou Hijackthis ou ça n'a aucune importance ?
- plus le temps passe, moins le risque existe (?) mais sur un précédent post, tu es intervenu pour faire ajouter des fichiers au fix car il n'étaient pas encore connus. Peut on reproduire la procédure ou faut il demander ton intervention à chaque fois ?
Merci d'avance de tes réponses et bonne fin de week-end.
Qc001, je profite de ton intervention pour te poser 2 questions :
- pour redonner son nom, HijackThis ou Hijackthis ou ça n'a aucune importance ?
- plus le temps passe, moins le risque existe (?) mais sur un précédent post, tu es intervenu pour faire ajouter des fichiers au fix car il n'étaient pas encore connus. Peut on reproduire la procédure ou faut il demander ton intervention à chaque fois ?
Merci d'avance de tes réponses et bonne fin de week-end.
Qc001
Merci à vous d'avoir suivi ce topic.
Merci d'avoir supervisé le final.
En effet, bien que tout avait été "introduit" au # 19 ( par le fait du lien ), je suis heureux de trouver l'illustration d'une des raisons de la remise d'HijackThis en son pristin état.
Respectueusement.
Whitelibra :
« si tu conserves HijackThis! suite à cette désinfection, prière de le renommer en son nom original (Hijackthis.exe), car certaines fonctionnalités de l'outil ne tournent pas si le nom est autre que prévu ( la "Uninstall list" par exemple )
Pour cela: ... fais un clic-droit dessus >> "Renommer", et remets-le en HijackThis.exe (orthographe exact) » ( merci Qc001 ).
Merci à vous d'avoir suivi ce topic.
Merci d'avoir supervisé le final.
En effet, bien que tout avait été "introduit" au # 19 ( par le fait du lien ), je suis heureux de trouver l'illustration d'une des raisons de la remise d'HijackThis en son pristin état.
Respectueusement.
Whitelibra :
« si tu conserves HijackThis! suite à cette désinfection, prière de le renommer en son nom original (Hijackthis.exe), car certaines fonctionnalités de l'outil ne tournent pas si le nom est autre que prévu ( la "Uninstall list" par exemple )
Pour cela: ... fais un clic-droit dessus >> "Renommer", et remets-le en HijackThis.exe (orthographe exact) » ( merci Qc001 ).
CONFIRMATION:
Tu redonnes son nom à HijackThis.exe (les majuscules sont importantes).
c'est précisé précedemment là :
« ....fais un clic droit dessus >> "Renommer", et remets-le en HijackThis.exe (orthographe exact) »( merci Qc001 ). »
Merci pour ta patience
Félicitations pour ton travail
Bonne cotinuation
;)
Tu redonnes son nom à HijackThis.exe (les majuscules sont importantes).
c'est précisé précedemment là :
« ....fais un clic droit dessus >> "Renommer", et remets-le en HijackThis.exe (orthographe exact) »( merci Qc001 ). »
Merci pour ta patience
Félicitations pour ton travail
Bonne cotinuation
;)
Merci Kristopher
;)
J'avais été, immédiatement, attiré sur ce topic par l'absence de 02 et 020.
Devant l'échec des manips entreprises, je m'apprêtais à vous le faire observer quand j'ai été brûlé par Qc001.
J'ai profité pour faire quelques essais pour l'avenir.
J'ai surtout réussi à être entouré, guidé et supervisé ( merci à eux )
;)
J'avais été, immédiatement, attiré sur ce topic par l'absence de 02 et 020.
Devant l'échec des manips entreprises, je m'apprêtais à vous le faire observer quand j'ai été brûlé par Qc001.
J'ai profité pour faire quelques essais pour l'avenir.
J'ai surtout réussi à être entouré, guidé et supervisé ( merci à eux )
Bonjour,
Voila juste vous confirmé que tout va bien, plus de problèmes :-)
Un grand MERCI a tout le monde!
Vous faites de l'exellent travail !
a bientôt
Whitelibra
Voila juste vous confirmé que tout va bien, plus de problèmes :-)
Un grand MERCI a tout le monde!
Vous faites de l'exellent travail !
a bientôt
Whitelibra
Précédent
- 1
- 2
- 3