[Virus] backdoor trojan
Résolu/Fermé
raleuboleu
Messages postés
5022
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
14 mars 2012
-
14 déc. 2006 à 12:13
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 - 15 déc. 2006 à 14:22
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 - 15 déc. 2006 à 14:22
A voir également:
- [Virus] backdoor trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Message virus iphone site adulte - Forum iPhone
- Trojan wacatac ✓ - Forum Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
16 réponses
salwa5
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 644
14 déc. 2006 à 13:11
14 déc. 2006 à 13:11
bonjour telecharge hijackthis et colle le resultat ici :
http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm
a+++
http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm
a+++
salwa5
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 644
14 déc. 2006 à 16:32
14 déc. 2006 à 16:32
Bonjour ouvre hijack/ coches ces lignes puis clic sur fix checked
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O4 - HKLM\..\Run: [lesssupportacidsecond] C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\freebird.exe
O4 - HKLM\..\RunServices: [WindowsRegKey update] Windowsup.exe
O4 - HKCU\..\Run: [Gpl Chin] C:\DOCUME~1\familly\APPLIC~1\AMOKTO~1\pollokaycoal.exe
O16 - DPF: {68A2C3BD-7809-11D3-8ACF-0050046F2F9A} (AXELPlayer Class) - http://www.mindavenue.com/
redemare en mode sans echec (redemarrage + tapotte sans arret sur F8 desque l'ordi s'allume)
va dans demarrer/rechercher tape ( un par un )
freebird.exe
pollokaycoal.exe
Windowsup.exe
supprime les et vide la corbeille
redemare en mode normal refait un scan et dit moi si les virus sont toujour detecté :)
a+++
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O4 - HKLM\..\Run: [lesssupportacidsecond] C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\freebird.exe
O4 - HKLM\..\RunServices: [WindowsRegKey update] Windowsup.exe
O4 - HKCU\..\Run: [Gpl Chin] C:\DOCUME~1\familly\APPLIC~1\AMOKTO~1\pollokaycoal.exe
O16 - DPF: {68A2C3BD-7809-11D3-8ACF-0050046F2F9A} (AXELPlayer Class) - http://www.mindavenue.com/
redemare en mode sans echec (redemarrage + tapotte sans arret sur F8 desque l'ordi s'allume)
va dans demarrer/rechercher tape ( un par un )
freebird.exe
pollokaycoal.exe
Windowsup.exe
supprime les et vide la corbeille
redemare en mode normal refait un scan et dit moi si les virus sont toujour detecté :)
a+++
raleuboleu
Messages postés
5022
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
14 mars 2012
79
14 déc. 2006 à 19:18
14 déc. 2006 à 19:18
alala zen lol!!
Alors impossible de trouver windowsup.exe, sinon le reste est fait
Par contre Avast me lance des messages pour : Win32 swizzor-gen dans le fichier http.bins.dns-look-up.com/bins/imt/upAYB.int....
Probleme aucun des scans ne s'effectue, ils sont bloqués donc je ne vois pas pour les backdoor trouvés hier encore soient : backdoor.Rbot.be (system32\TFTP1788) et backdoor.Rbot.adf (system32\TFTP436).
Ben je ne sais pas quoi faire
Alors impossible de trouver windowsup.exe, sinon le reste est fait
Par contre Avast me lance des messages pour : Win32 swizzor-gen dans le fichier http.bins.dns-look-up.com/bins/imt/upAYB.int....
Probleme aucun des scans ne s'effectue, ils sont bloqués donc je ne vois pas pour les backdoor trouvés hier encore soient : backdoor.Rbot.be (system32\TFTP1788) et backdoor.Rbot.adf (system32\TFTP436).
Ben je ne sais pas quoi faire
salwa5
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 644
14 déc. 2006 à 19:34
14 déc. 2006 à 19:34
bonsoir :p telecharge et execute ceci
AVG anti spyware
https://www.01net.com/telecharger/
Copier/coller le rapport entier sur le forum. (n'oublie pas de le mettre a jour avant de lancer le scan)
Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions " ensuite colle le raport ici
supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci
Ccleaner
https://www.malekal.com/tutoriel-ccleaner/
et dit moi ce que ca donne :)
a+++
AVG anti spyware
https://www.01net.com/telecharger/
Copier/coller le rapport entier sur le forum. (n'oublie pas de le mettre a jour avant de lancer le scan)
Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions " ensuite colle le raport ici
supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci
Ccleaner
https://www.malekal.com/tutoriel-ccleaner/
et dit moi ce que ca donne :)
a+++
raleuboleu
Messages postés
5022
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
14 mars 2012
79
14 déc. 2006 à 21:32
14 déc. 2006 à 21:32
Re! Bonsoir à toi
Je pose peut être 1 question stupide mais AVG n'as jamais mis autant de temps à analyser completement en plus d'1h40 il a scanné seulement 8000 (env) objets !!!! Jamais il ne m'a fait galérer autant ! Désolée de poser des questions stupides lol
merci pour cette patience !
Je pose peut être 1 question stupide mais AVG n'as jamais mis autant de temps à analyser completement en plus d'1h40 il a scanné seulement 8000 (env) objets !!!! Jamais il ne m'a fait galérer autant ! Désolée de poser des questions stupides lol
merci pour cette patience !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salwa5
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 644
14 déc. 2006 à 21:42
14 déc. 2006 à 21:42
Oui c'est normal le scan avg antispyware et lent mais minutieux . le scan peu durer jusqu'a 4 heur en fait tout depend de la taille de ton disque dure
donc patience :)
a+++
donc patience :)
a+++
raleuboleu
Messages postés
5022
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
14 mars 2012
79
14 déc. 2006 à 21:50
14 déc. 2006 à 21:50
ok! merci à toi je reste zen lol je peux y arriver oui oui !!!
raleuboleu
Messages postés
5022
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
14 mars 2012
79
14 déc. 2006 à 23:26
14 déc. 2006 à 23:26
Re et re re !!!
a ben pa moyen il ma fermé AVG tt seul o bou de 2h !!!alala j'ai la rage !!!!!!!!je ne sais plus ou bidouiller la
a ben pa moyen il ma fermé AVG tt seul o bou de 2h !!!alala j'ai la rage !!!!!!!!je ne sais plus ou bidouiller la
salwa5
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 644
14 déc. 2006 à 23:32
14 déc. 2006 à 23:32
ok pas grave :p ca arrive. refait le scan avg demain
pour le moment passe ccleaner et dit moi ce que ca donne
a++++
pour le moment passe ccleaner et dit moi ce que ca donne
a++++
raleuboleu
Messages postés
5022
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
14 mars 2012
79
14 déc. 2006 à 23:39
14 déc. 2006 à 23:39
ok!!!! merci a toi vraiment!!!
G fait cleaner et virer ltout mais bon c tout en gros!
Merci à toi bizouxx
G fait cleaner et virer ltout mais bon c tout en gros!
Merci à toi bizouxx
salwa5
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 644
14 déc. 2006 à 23:47
14 déc. 2006 à 23:47
de rien :)
tien moi au courant
a+++
tien moi au courant
a+++
raleuboleu
Messages postés
5022
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
14 mars 2012
79
15 déc. 2006 à 00:20
15 déc. 2006 à 00:20
alalalalalala ahhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh! lol ca sert a rien je sais !!
Il me stoppe AVG o bout de 2h et kelk !!! c'est a rendre dingue ce truc lol mais nan nan et nan
Il me stoppe AVG o bout de 2h et kelk !!! c'est a rendre dingue ce truc lol mais nan nan et nan
raleuboleu
Messages postés
5022
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
14 mars 2012
79
15 déc. 2006 à 13:26
15 déc. 2006 à 13:26
Bonjour,
Apres un 1er scan dont voici le rapport :
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 10:40:40 15/12/2006
+ Résultat de l'analyse:
C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938544.exe -> Adware.Companion : Aucune action entreprise.
C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938545.exe/Save.exe -> Adware.SaveNow : Aucune action entreprise.
C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938545.exe/SaveUninst.exe -> Adware.SaveNow : Aucune action entreprise.
C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938545.exe/Sync.exe -> Adware.SaveNow : Aucune action entreprise.
C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938545.exe/Uninst.exe -> Adware.SaveNow : Aucune action entreprise.
C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938546.dll -> Adware.WinAntiVirus : Aucune action entreprise.
:mozilla.15:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.16:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.17:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.18:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.10:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.8:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.9:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\familly\Cookies\familly@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.7:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\familly\Cookies\familly@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
Fin du rapport
Il n'a pas voulu me mettre les fichiers en quarantaine, alors j'en ai refais 1 autre et bizarement les 3 adware ont disparus!
nouveau rapport :
+ Créé à: 13:18:15 15/12/2006
+ Résultat de l'analyse:
:mozilla.8:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.10:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.11:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.9:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.6:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.7:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
La encore il n'as pas voulu de la quarantaine et a supprimé !
Merci d'avance!
Apres un 1er scan dont voici le rapport :
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 10:40:40 15/12/2006
+ Résultat de l'analyse:
C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938544.exe -> Adware.Companion : Aucune action entreprise.
C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938545.exe/Save.exe -> Adware.SaveNow : Aucune action entreprise.
C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938545.exe/SaveUninst.exe -> Adware.SaveNow : Aucune action entreprise.
C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938545.exe/Sync.exe -> Adware.SaveNow : Aucune action entreprise.
C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938545.exe/Uninst.exe -> Adware.SaveNow : Aucune action entreprise.
C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938546.dll -> Adware.WinAntiVirus : Aucune action entreprise.
:mozilla.15:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.16:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.17:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.18:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.10:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.8:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.9:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\familly\Cookies\familly@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.7:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\familly\Cookies\familly@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
Fin du rapport
Il n'a pas voulu me mettre les fichiers en quarantaine, alors j'en ai refais 1 autre et bizarement les 3 adware ont disparus!
nouveau rapport :
+ Créé à: 13:18:15 15/12/2006
+ Résultat de l'analyse:
:mozilla.8:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.10:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.11:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.9:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.6:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.7:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
La encore il n'as pas voulu de la quarantaine et a supprimé !
Merci d'avance!
salwa5
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 644
15 déc. 2006 à 13:44
15 déc. 2006 à 13:44
Bonjour :)
les 3 adaware etait inoffensif ils se trouvais dans le repertoir C:\System Volume Information\_restore qui represente la restauration
pour le 2 eme raport il a bien supprimé ce qu'il a trouvé puisque apres chaque lignes detecté il est ecrit "netoyé"
:mozilla.8:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
sinon apart ca esque ton antivirus te detect toujour les troyens ?
a+++
les 3 adaware etait inoffensif ils se trouvais dans le repertoir C:\System Volume Information\_restore qui represente la restauration
pour le 2 eme raport il a bien supprimé ce qu'il a trouvé puisque apres chaque lignes detecté il est ecrit "netoyé"
:mozilla.8:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
sinon apart ca esque ton antivirus te detect toujour les troyens ?
a+++
raleuboleu
Messages postés
5022
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
14 mars 2012
79
15 déc. 2006 à 13:49
15 déc. 2006 à 13:49
Re
Ben pour le moment nan je n'ai pas eu de message d'avast! autant hier soir c'était toutes les 20 minutes mais là rien!!
Biz
Ben pour le moment nan je n'ai pas eu de message d'avast! autant hier soir c'était toutes les 20 minutes mais là rien!!
Biz
salwa5
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 644
15 déc. 2006 à 14:01
15 déc. 2006 à 14:01
ree :) je pense que ton parefeu est mal configurer voici quelque tutoriaux qui pouront t'aidé a le configurer correctement
http://www.malekal.com/kerio_firewall.php
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
pour finir quelque conseil
- passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important
-supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect a l'aide de CCleaner
-maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html
a++
bon surf
http://www.malekal.com/kerio_firewall.php
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
pour finir quelque conseil
- passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important
-supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect a l'aide de CCleaner
-maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html
a++
bon surf
raleuboleu
Messages postés
5022
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
14 mars 2012
79
15 déc. 2006 à 14:22
15 déc. 2006 à 14:22
Ah ben je savais meme pas que ca existait lol!! C'est bon à savoir ça !
Merci pour tous tes conseils, oui je crois que ça m'ora appris qu'il vaux mieux pas passer au dela de ces précautions !
C'est remarquable en tout cas l'aide que vous apportez tres franchement !
Ben jespere pas remettre d'aussitôt 1 autre souci mais je sais ou madresser maintenant
Encore merci ! je suis contente ',) au bout du compte...
Biz et bonne continuation à toi
Merci pour tous tes conseils, oui je crois que ça m'ora appris qu'il vaux mieux pas passer au dela de ces précautions !
C'est remarquable en tout cas l'aide que vous apportez tres franchement !
Ben jespere pas remettre d'aussitôt 1 autre souci mais je sais ou madresser maintenant
Encore merci ! je suis contente ',) au bout du compte...
Biz et bonne continuation à toi
14 déc. 2006 à 16:01
Logfile of HijackThis v1.99.1
Scan saved at 15:56:52, on 14/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\atievxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer par NUMERICABLE
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~2\tools\iesdsg.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [MessagerStarter Orange Messenger] C:\PROGRA~1\ORANGE~1\StartMessager.exe Orange Messenger
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [lesssupportacidsecond] C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\freebird.exe
O4 - HKLM\..\RunServices: [WindowsRegKey update] Windowsup.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gpl Chin] C:\DOCUME~1\familly\APPLIC~1\AMOKTO~1\pollokaycoal.exe
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {68A2C3BD-7809-11D3-8ACF-0050046F2F9A} (AXELPlayer Class) - http://www.mindavenue.com/
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)