Virus winlongon trojan/worm

Résolu
parcimonie1 Messages postés 277 Statut Membre -  
parcimonie1 Messages postés 277 Statut Membre -
bonjour à tous,

j'ai des problème depuis que j'ai eu le virus pornDialer sur mon PC..... et pourtant je n'ai jamais été sur un site porno volontairement....... mon pc est très lent au démarage........ très lent pour m'ouvrir les aplications et lent en tout d'ailleur....... je ne sais pas comment faire pour qu'il redevienne comme avant.........
de plus ce matin il s'est éteint tout seul et windows a détecté le virus Winlogon Trojan/Worm.......... qu'est-ce que je peut faire pour régler tous ces problème ?? quelqu'un peut-il m'aider ???

je tiens à vous dire que je n'y connais pas grand chose à l'informatique....... je suis novice.......

je vous remerci par avance.......
A voir également:

16 réponses

Utilisateur anonyme
 
Salut

fait ceci on va t'aider ;-)

Télécharge HijackThis :
--->hijackthis
Installe le dans son propre dossier :
- clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
Double-clic sur HijackThis , clic sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp

Démo si besoin pour HijackThis :
http://pageperso.aol.fr/balltrap34/demohijack.htm
0
parcimonie1 Messages postés 277 Statut Membre 3
 
bonjour tout d'abord je te remerci de m'aider

voici ce que tu m'as demandé :

Logfile of HijackThis v1.99.1
Scan saved at 05:21:05, on 17/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ThpSrv.exe
C:\WINDOWS\system32\TODDSrv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\00THotkey.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\TPSODDCtl.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\TFNF5.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
C:\WINDOWS\system32\thpsrv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\Program Files\Protector Suite QL\psqltray.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFXFER.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\BitSpirit\BitSpirit.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\program files\mailskinner\mailskinner.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Utilisateur\Bureau\Nouveau dossier\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TPSODDCtl] TPSODDCtl.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
O4 - HKLM\..\Run: [ThpSrv] c:\WINDOWS\system32\thpsrv /logon
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\Protector Suite QL\launcher.exe" /startup
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [CBitSpirit] "C:\Program Files\BitSpirit\BitSpirit.exe" /start
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\eqmhlwwm.dll",setvm
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [showthiscoallog] C:\Documents and Settings\All Users\Application Data\4fastshowthis\Settingsdumb.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Hide Global] C:\DOCUME~1\UTILIS~1\APPLIC~1\STARTU~1\site owns admin.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: LG SyncManager.lnk = C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - file://D:\components\hidinputmonitorx.ocx
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://parcimonie23.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file://D:\components\A9.ocx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA HDD Protection (Thpsrv) - TOSHIBA Corporation - C:\WINDOWS\system32\ThpSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe

j'espère que cela te parle...... parce que moi ça ne me dis absolument rien.........

merci
0
Utilisateur anonyme
 
Salut

Désinstalle ce programme via ajouter/supprimer des programes car c'est une saloprie :

- mailskinner


Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il à terminé, un rapport s'ouvre : fait un copier-coller puis mets le ici stp
0
parcimonie1 Messages postés 277 Statut Membre 3
 
--bonjour

voici le rapport que tu demandes :

Rapport fait à 13:30:33,23 le 17/01/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\Documents and Settings\All Users\Application Data

18/04/2006 11:59 <REP> .
18/04/2006 11:59 <REP> ..
14/01/2007 23:53 <REP> 4fastshowthis
11/01/2007 16:57 <REP> Adobe
01/12/2006 19:45 <REP> BOONTY
24/11/2006 13:40 <REP> Google
08/06/2006 08:55 <REP> Intel
26/11/2006 15:43 <REP> Messenger Plus!
18/04/2006 11:59 <REP> Microsoft
18/04/2006 10:12 <REP> SBSI
19/12/2006 21:49 <REP> Spybot - Search & Destroy
19/04/2006 13:54 <REP> Symantec
20/12/2006 08:43 <REP> TEMP
20/12/2006 23:46 <REP> TreeCardGames
16/01/2007 08:47 <REP> TuneUp Software
11/12/2006 14:36 <REP> WildTangent
09/12/2006 23:26 <REP> Windows Genuine Advantage
20/12/2006 13:00 <REP> Windows Live Toolbar
14/01/2007 21:41 <REP> Yahoo! Companion
24/11/2006 10:18 <REP> Zylom
18/04/2006 11:59 62 desktop.ini
1 fichier(s) 62 octets
20 R‚p(s) 33ÿ224ÿ019ÿ968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\Documents and Settings\Default User\Application Data

18/04/2006 11:59 <REP> .
18/04/2006 11:59 <REP> ..
08/06/2006 08:54 <REP> Adobe
08/06/2006 08:54 <REP> Identities
08/06/2006 08:55 <REP> Intel
18/04/2006 11:59 <REP> Microsoft
08/06/2006 08:54 <REP> toshiba
18/04/2006 11:59 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 33ÿ223ÿ483ÿ392 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

18/04/2006 11:59 <REP> .
18/04/2006 11:59 <REP> ..
08/06/2006 08:54 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
08/06/2006 08:54 <REP> Adobe
08/06/2006 08:54 <REP> ApplicationHistory
18/04/2006 10:07 <REP> Microsoft
08/06/2006 08:54 135 fusioncache.dat
08/06/2006 08:54 5ÿ854ÿ142 IconCache.db
2 fichier(s) 5ÿ854ÿ277 octets
6 R‚p(s) 33ÿ223ÿ483ÿ392 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

18/04/2006 10:09 <REP> .
18/04/2006 10:09 <REP> ..
18/04/2006 10:09 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 33ÿ223ÿ483ÿ392 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

18/04/2006 10:09 <REP> .
18/04/2006 10:09 <REP> ..
18/04/2006 10:09 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 33ÿ223ÿ483ÿ392 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

18/04/2006 10:09 <REP> .
18/04/2006 10:09 <REP> ..
18/04/2006 10:09 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 33ÿ223ÿ483ÿ392 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

18/04/2006 10:09 <REP> .
18/04/2006 10:09 <REP> ..
18/04/2006 10:09 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 33ÿ223ÿ479ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\Documents and Settings\Utilisateur\Application Data

08/06/2006 08:55 <REP> .
08/06/2006 08:55 <REP> ..
08/06/2006 08:55 <REP> Adobe
07/11/2006 08:59 <REP> AdobeUM
04/01/2007 18:11 <REP> Azureus
02/12/2006 17:55 <REP> DivX
24/11/2006 21:19 <REP> Google
08/06/2006 08:55 <REP> Identities
08/06/2006 08:55 <REP> Intel
21/07/2006 14:49 <REP> InterVideo
01/12/2006 21:23 <REP> Lavasoft
13/11/2006 11:48 <REP> LG Electronics
08/11/2006 16:15 <REP> Macromedia
08/06/2006 08:55 <REP> Microsoft
26/11/2006 10:24 <REP> Mozilla
08/11/2006 15:39 <REP> MSNInstaller
08/01/2007 22:05 <REP> OpenOffice.org2
08/06/2006 09:54 <REP> Protector Suite
24/11/2006 13:40 <REP> Skype
20/12/2006 23:46 <REP> SolSuite
14/01/2007 23:52 <REP> StartUserTest
02/01/2007 18:48 <REP> Sun
13/11/2006 17:34 <REP> Template
08/06/2006 08:55 <REP> toshiba
16/01/2007 08:48 <REP> TuneUp Software
02/12/2006 17:25 <REP> vlc
24/11/2006 10:18 <REP> Zylom
08/06/2006 08:55 62 desktop.ini
15/12/2006 22:12 706 update.log
27/10/2006 17:16 1ÿ716 wklnhst.dat
3 fichier(s) 2ÿ484 octets
27 R‚p(s) 33ÿ223ÿ479ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\Documents and Settings\Utilisateur\Local Settings\Application Data

08/06/2006 08:55 <REP> .
08/06/2006 08:55 <REP> ..
08/06/2006 08:55 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
08/06/2006 08:55 <REP> Adobe
08/06/2006 08:55 <REP> ApplicationHistory
24/11/2006 21:19 <REP> Google
21/12/2006 18:22 <REP> Identities
08/06/2006 08:55 <REP> Microsoft
26/11/2006 13:03 <REP> Mozilla
01/12/2006 23:34 <REP> Shareaza
20/12/2006 01:34 <REP> Sunbelt Software
11/07/2006 15:02 43ÿ008 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
08/06/2006 08:55 134 fusioncache.dat
08/06/2006 09:54 36ÿ880 GDIPFONTCACHEV1.DAT
16/01/2007 08:55 6ÿ431ÿ720 IconCache.db
4 fichier(s) 6ÿ511ÿ742 octets
11 R‚p(s) 33ÿ223ÿ479ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

18/04/2006 10:09 <REP> .
18/04/2006 10:09 <REP> ..
08/06/2006 08:54 <REP> Adobe
08/06/2006 08:54 <REP> Identities
08/06/2006 08:55 <REP> Intel
18/04/2006 10:09 <REP> Microsoft
08/06/2006 08:54 <REP> Symantec
08/06/2006 08:54 <REP> toshiba
18/04/2006 10:09 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 33ÿ223ÿ479ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

18/04/2006 10:09 <REP> .
18/04/2006 10:09 <REP> ..
08/06/2006 08:54 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
08/06/2006 08:54 <REP> Adobe
08/06/2006 08:54 <REP> ApplicationHistory
18/04/2006 10:09 <REP> Microsoft
08/06/2006 08:54 135 fusioncache.dat
08/06/2006 08:54 5ÿ854ÿ142 IconCache.db
2 fichier(s) 5ÿ854ÿ277 octets
6 R‚p(s) 33ÿ223ÿ475ÿ200 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\WINDOWS\Tasks

16/01/2007 08:49 402 1-Click Maintenance.job
14/01/2007 23:53 278 AC9BC8D4913879EC.job
20/12/2006 18:49 330 MP Scheduled Scan.job
20/12/2006 13:00 266 V‚rifier les mises … jour de Windows Live Toolbar.job
18/04/2006 10:09 6 SA.DAT
18/04/2006 10:05 <REP> ..
18/04/2006 10:05 <REP> .
18/04/2006 09:53 65 desktop.ini
6 fichier(s) 1ÿ347 octets
2 R‚p(s) 33ÿ223ÿ475ÿ200 octets libres

******************************************
## Répertoires de Program files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\Program Files

16/01/2007 10:15 <REP> .
16/01/2007 10:15 <REP> ..
11/01/2007 16:59 <REP> Adobe
10/12/2006 15:10 <REP> Alwil Software
28/04/2006 17:37 <REP> Analog Devices
28/04/2006 17:37 <REP> Apoint2K
04/01/2007 18:11 <REP> Azureus
01/01/2007 23:04 <REP> BitComet
30/12/2006 22:08 <REP> BitSpirit
15/12/2006 22:18 <REP> BoontyGames
02/12/2006 20:22 <REP> CCleaner
09/01/2007 11:49 <REP> Common Files
18/04/2006 10:04 <REP> ComPlus Applications
28/04/2006 17:37 <REP> DIFX
02/12/2006 18:16 <REP> DivX
22/12/2006 19:52 <REP> Eidos Interactive
14/01/2007 20:53 <REP> Fichiers communs
08/11/2006 15:30 <REP> Free.fr
12/12/2006 19:49 <REP> GameHouse
24/11/2006 21:19 <REP> Google
20/12/2006 10:47 <REP> Grisoft
08/06/2006 08:55 <REP> Intel
20/12/2006 00:30 <REP> Internet Explorer
28/04/2006 17:37 <REP> InterVideo
05/01/2007 06:04 <REP> Java
01/12/2006 21:23 <REP> Lavasoft
13/11/2006 11:47 <REP> LG Electronics
20/12/2006 16:57 <REP> LG PC Suite
28/04/2006 17:38 <REP> ltmoh
17/01/2007 09:13 <REP> MailSkinner
28/04/2006 17:38 <REP> Messenger
15/01/2007 00:00 <REP> MessengerPlus! 3
28/04/2006 17:38 <REP> Microsoft Digital Image 2006
28/04/2006 17:38 <REP> microsoft frontpage
28/04/2006 17:38 <REP> Microsoft Office
28/04/2006 17:38 <REP> Microsoft Works
28/04/2006 17:38 <REP> Microsoft.NET
01/11/2006 18:12 <REP> MoppiFlowerSaver
28/04/2006 17:38 <REP> Movie Maker
17/01/2007 12:46 <REP> Mozilla Firefox
14/07/2006 14:59 <REP> MSN
28/04/2006 17:38 <REP> MSN Gaming Zone
08/11/2006 16:31 <REP> MSN Messenger
22/11/2006 14:05 <REP> MSXML 4.0
28/04/2006 17:38 <REP> NetMeeting
01/11/2006 18:50 <REP> Offre Wanadoo
28/04/2006 17:38 <REP> Online Services
08/01/2007 21:57 <REP> OpenOffice.org 2.1
18/12/2006 08:04 <REP> Outlook Express
21/12/2006 08:06 <REP> Panicware
09/01/2007 11:49 <REP> PC Camera
20/12/2006 01:19 <REP> PCPitstop
08/06/2006 08:57 <REP> Protector Suite QL
02/12/2006 11:34 <REP> Radio Fr Solo
22/11/2006 13:18 <REP> RegCleaner
28/04/2006 17:38 <REP> Services en ligne
20/12/2006 23:40 <REP> SolSuite
19/12/2006 21:57 <REP> Spybot - Search & Destroy
14/01/2007 23:52 <REP> StartUserTest
20/12/2006 01:33 <REP> Sunbelt Software
13/01/2007 14:18 <REP> Toshiba
16/01/2007 08:50 <REP> TuneUp Utilities 2007
02/12/2006 14:38 <REP> VideoLAN
20/12/2006 17:25 <REP> WIDCOMM
20/12/2006 18:45 <REP> Windows Defender
20/12/2006 13:02 <REP> Windows Live Favorites
20/12/2006 13:02 <REP> Windows Live Toolbar
09/12/2006 23:10 <REP> Windows Media Connect 2
09/12/2006 23:10 <REP> Windows Media Player
28/04/2006 17:39 <REP> Windows NT
10/12/2006 22:47 <REP> WinRAR
28/04/2006 17:39 <REP> xerox
14/01/2007 21:04 <REP> Yahoo!
30/12/2006 17:09 <REP> Zylom Games
0 fichier(s) 0 octets
74 R‚p(s) 33ÿ223ÿ471ÿ104 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.zylom.com REG_BINARY 00000000
*.zylomgames.com REG_BINARY 00000000
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\UTILISATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\QNVDKPO2.DEFAULT\HOSTPERM.1
host popup 1 vibrenou2.rmcinfo.fr
host popup 1 www.hebus.com
host popup 1 www.wallpaper-land.com
host popup 1 forum.telecharger.01net.com

******************************************
## Registre

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
showthiscoallog REG_SZ C:\Documents and Settings\All Users\Application Data\4fastshowthis\Settingsdumb.exe

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Hide Global REG_SZ C:\DOCUME~1\UTILIS~1\APPLIC~1\STARTU~1\site owns admin.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\WINDOWS

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 3CB8-1BA6

R‚pertoire de C:\WINDOWS


*************** Fin du rapport ****************

je te remerci

parci  "Suis ton coeur, pour que ton visage brille durant le temps de ta vie"
0
Utilisateur anonyme
 
¤ Clic sur poste de travail, C:, program files et supprime ce dossier :

- MailSkinner


¤ Pour afficher tous les dossiers et fichiers cachés

Clique sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
"
Coche:
¤ afficher les fichiers et dossiers cachés
- Clique sur "appliquer" puis "ok"
--------------------------------------------
Clic sur C:\Documents and Settings\All Users\Application Data et supprime ces dossiers :

- 4fastshowthis
- Symantec

Clic sur C:, documents and settings, utilisateur, application data, et supprime ce dossier :

- StartUserTest


¤ Fait ceci en fesant attention !
Clic sur démarrr, exécuter, tape: regedit
Dans la fenêtre qui va s'ouvrir clic en haut sur "edition" puis "rechercher"
Dans la barre vide entre ceci :    mysearchnow.com
Dès qu'il te trouve une ligne tu fais un clic droit sur mysearchnow.com puis tu choisis "supprimer"
Dès qu'il te trouve plus rien ferme le tout.


¤ Refait un nettoyage complet avec CCleaner.


¤ Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clique dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/


ça devrait aller mieux ;-)


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
parcimonie1 Messages postés 277 Statut Membre 3
 
--je ne peux pas supprimer :

4fastshowthis

il me dise qu'il est utiliser par une autre personne ou un programme, m rien 'est ouvert ....

qu'est-ce queje dois faire....... ?

je dois partir........

j'ai fait "regedit" et ce que tum'a dis de faire....... mais pas encore Cclearner........ ni le scan avec internet Explorer je les derais en revenant.......

merci

tu peux me dire ce qu'il fo faire je le verrai en revenant

merci



dis mois ce qu'il faut faire........



parci  "Suis ton coeur, pour que ton visage brille durant le temps de ta vie"
0
Utilisateur anonyme
 
Pour le problème de suppression du fichier tu as juste ceci à faire :

Si un fichier persiste lors de la suppression fait ceci:
-Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisit "mode sans echec" attends un peu.. puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement
0
parcimonie1 Messages postés 277 Statut Membre 3
 
re bonjour,

pour Ccleaner je lance une analyse ou bien le nettoyage......... si je lance le nettoyage ils me disent qu'ils vont effacer certain fichier....... je ne voudrai pas faire d'aneries .........

merci
0
Utilisateur anonyme
 
Regarde ici :

Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
http://www.tutopat.com/viewtopic.php?t=305
0
parcimonie1 Messages postés 277 Statut Membre 3
 
bonjour,

je n'ai pas de nouvelle de toi..... que dois-je faire après le dernier scan ?

merci
0
parcimonie1
 
c'est encore moi , tout d'abord bonsoir

mon ordi vient de s'éteindre et de se rallumer tout seul j'ai envoyé le signalement d'erreur, résultat : problème povoqué par DEVICE DRIVER.... peux-tu m'éclairer ?

Ensuite une fenêtre c'est ouverte alors que je n'ai rien demandé :

windows ne trouve pas :

http://oca.microsoft.com/resredir.aspx?sid=10&Bucket=0XD1_w_usbuhci!uhciProcessDoneIsochTd%2bad&State=1&ID=f2794a6c-91f3-4106-adc-9-166bd722f2b9&LCID=1036&OS=5.1.2600.2.00010300.2O'

vérifier que vous avez entré le nom correctement et essayer à nouveau.

mais je n'ai rien demandé, c'est quand il s'est rallumé après avoir buguer qu'il a fait ça ...... ça te dit quelque chose ?

cela vient-il du virus que j'ai ?

En plus j'ai plein de fenêtre internet qu s'ouvrent style casino et anti virus ......... que puis-je faire.......

merci par avance de m'aider
0
parcimonie1
 
c'est encore moi , tout d'abord bonsoir

mon ordi vient de s'éteindre et de se rallumer tout seul j'ai envoyé le
signalement d'erreur, résultat : probl?me povoqué par DEVICE DRIVER.... peux-tu
m'éclairer ?

Ensuite une fen?tre c'est ouverte alors que je n'ai rien demandé :

windows ne trouve pas :

http://oca.microsoft.com/resredir.aspx?sid=10&Bucket=0XD1_w_usbuhci!uhciProcessDoneIsochTd%2bad&State=1&ID=f2794a6c-91f3-4106-adc-9-166bd722f2b9&LCID=1036&OS=5.1.2600.2.00010300.2O'

vérifier que vous avez entré le nom correctement et essayer ? nouveau.

mais je n'ai rien demandé, c'est quand il s'est rallumé apr?s avoir buguer qu'il
a fait ça ...... ça te dit quelque chose ?

cela vient-il du virus que j'ai ?

En plus j'ai plein de fen?tre internet qu s'ouvrent style casino et anti virus
......... que puis-je faire.......

merci par avance de m'aider
0
Utilisateur anonyme
 
As tu fais le scan anti-virus en ligne comme recommandé ?


Puis fait ceci :

Télécharges Blacklight et sauvegarde le sur ton bureau.
https://www.f-secure.com/en
Double cliques sur " blbeta.exe " et acceptes la licence; clic sur "Scan" puis "Next"

Un rapport, va se créer sur ton bureau "fslb-....."
Copies et colles le contenu de ce rapport ici.

Ne touche à rien d'autre!
0
parcimonie1 Messages postés 277 Statut Membre 3
 
excuse ùoi je croyais avoir envoyer le rapport de bitdefender
le voici :

BitDefender Online Scanner

Scan report generated at: Wed, Jan 17, 2007 - 19:21:04

Scan path: C:\;D:\;


Statistics

Time


01:27:09

Files


583143

Folders


4279

Boot Sectors


2

Archives


9834

Packed Files


43095







Results

Identified Viruses


12

Infected Files


24

Suspect Files


0

Warnings


0

Disinfected


0

Deleted Files


30







Engines Info

Virus Definitions


370975

Engine build


AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Scan plugins


14

Archive plugins


38

Unpack plugins


6

E-mail plugins


6

System plugins


1







Scan Settings

First Action


Disinfect

Second Action


Delete

Heuristics


Yes

Enable Warnings


Yes

Scanned Extensions


*;

Exclude Extensions




Scan Emails


Yes

Scan Archives


Yes

Scan Packed


Yes

Scan Files


Yes

Scan Boot


Yes








Scanned File


Status

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\35A894C7-E248-4734-BE5C-Y.bac_a04952=>(Quarantine-4)=>(NSIS o)=>zlib_nsis0001


Infected with: Trojan.Downloader.BKK

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\35A894C7-E248-4734-BE5C-Y.bac_a04952=>(Quarantine-4)=>(NSIS o)=>zlib_nsis0001


Disinfection failed

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\35A894C7-E248-4734-BE5C-Y.bac_a04952=>(Quarantine-4)=>(NSIS o)=>zlib_nsis0001


Deleted

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\35A894C7-E248-4734-BE5C-Y.bac_a04952=>(Quarantine-4)=>(NSIS o)


Update failed

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\6F4A7049-A7E2-41CA-BFE7-Y.bac_a04952=>(Quarantine-4)


Infected with: Trojan.Juan.A

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\6F4A7049-A7E2-41CA-BFE7-Y.bac_a04952=>(Quarantine-4)


Disinfection failed

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\6F4A7049-A7E2-41CA-BFE7-Y.bac_a04952=>(Quarantine-4)


Deleted

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\A0102285.exe.bac_a04952=>(Quarantine-4)


Infected with: Trojan.Agent.ACL

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\A0102285.exe.bac_a04952=>(Quarantine-4)


Disinfection failed

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\A0102285.exe.bac_a04952=>(Quarantine-4)


Deleted

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\A0102286.dll.bac_a04952=>(Quarantine-4)


Infected with: Trojan.Juan.A

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\A0102286.dll.bac_a04952=>(Quarantine-4)


Disinfection failed

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\A0102286.dll.bac_a04952=>(Quarantine-4)


Deleted

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\A0102573.dll.bac_a04952=>(Quarantine-4)


Infected with: Trojan.Juan.A

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\A0102573.dll.bac_a04952=>(Quarantine-4)


Disinfection failed

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\A0102573.dll.bac_a04952=>(Quarantine-4)


Deleted

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\A0107021.dll.bac_a04952=>(Quarantine-4)


Infected with: Trojan.Virtumod.DG

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\A0107021.dll.bac_a04952=>(Quarantine-4)


Disinfection failed

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\A0107021.dll.bac_a04952=>(Quarantine-4)


Deleted

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\BC5BF796-812F-47D4-B823-Y.bac_a04952=>(Quarantine-4)=>(NSIS o)=>zlib_nsis0001


Infected with: Trojan.Downloader.BKK

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\BC5BF796-812F-47D4-B823-Y.bac_a04952=>(Quarantine-4)=>(NSIS o)=>zlib_nsis0001


Disinfection failed

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\BC5BF796-812F-47D4-B823-Y.bac_a04952=>(Quarantine-4)=>(NSIS o)=>zlib_nsis0001


Deleted

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\BC5BF796-812F-47D4-B823-Y.bac_a04952=>(Quarantine-4)=>(NSIS o)


Update failed

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\C244579E-DFA2-4768-B581-Y.bac_a04952=>(Quarantine-4)


Infected with: MemScan:Trojan.Agent.HT

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\C244579E-DFA2-4768-B581-Y.bac_a04952=>(Quarantine-4)


Disinfection failed

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\C244579E-DFA2-4768-B581-Y.bac_a04952=>(Quarantine-4)


Deleted

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\eqmhlwwm.dll.bac_a04952=>(Quarantine-4)


Infected with: Trojan.Virtumod.DG

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\eqmhlwwm.dll.bac_a04952=>(Quarantine-4)


Disinfection failed

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\eqmhlwwm.dll.bac_a04952=>(Quarantine-4)


Deleted

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\mxtlvcmi.exe.bac_a04952=>(Quarantine-4)


Infected with: Trojan.Agent.ACL

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\mxtlvcmi.exe.bac_a04952=>(Quarantine-4)


Disinfection failed

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\mxtlvcmi.exe.bac_a04952=>(Quarantine-4)


Deleted

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\vlieypch.dll.bac_a04952=>(Quarantine-4)


Infected with: Trojan.Juan.A

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\vlieypch.dll.bac_a04952=>(Quarantine-4)


Disinfection failed

C:\Documents and Settings\Utilisateur\.housecall6.6\Quarantine\vlieypch.dll.bac_a04952=>(Quarantine-4)


Deleted

C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP119\A0102693.dll


Infected with: MemScan:Trojan.Agent.ADK

C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP119\A0102693.dll


Disinfection failed

C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP119\A0102693.dll


Deleted

C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP148\A0116858.exe


Infected with: Trojan.Agent.ACL

C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP148\A0116858.exe


Disinfection failed

C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP148\A0116858.exe


Deleted

C:\VundoFix Backups\geedc.dll.bad


Infected with: MemScan:Trojan.Vundo.S

C:\VundoFix Backups\geedc.dll.bad


Disinfection failed

C:\VundoFix Backups\geedc.dll.bad


Deleted

C:\VundoFix Backups\mllmn.dll.bad


Infected with: MemScan:Trojan.Agent.ADK

C:\VundoFix Backups\mllmn.dll.bad


Disinfection failed

C:\VundoFix Backups\mllmn.dll.bad


Deleted

C:\WINDOWS\system32\bkohotig.dll


Infected with: Trojan.Spy.VBStat.B

C:\WINDOWS\system32\bkohotig.dll


Disinfection failed

C:\WINDOWS\system32\bkohotig.dll


Deleted

C:\WINDOWS\system32\eqmhlwwm.dll


Infected with: Trojan.Virtumod.DG

C:\WINDOWS\system32\eqmhlwwm.dll


Disinfection failed

C:\WINDOWS\system32\eqmhlwwm.dll


Delete failed

C:\WINDOWS\system32\jkhfg.dll


Infected with: MemScan:Trojan.Vundo.S

C:\WINDOWS\system32\jkhfg.dll


Disinfection failed

C:\WINDOWS\system32\jkhfg.dll


Delete failed

C:\WINDOWS\system32\mtnamvrt.dll


Infected with: Trojan.Juan.D

C:\WINDOWS\system32\mtnamvrt.dll


Disinfection failed

C:\WINDOWS\system32\mtnamvrt.dll


Delete failed

C:\WINDOWS\system32\qicidvsh.dll


Infected with: Trojan.Juan.B

C:\WINDOWS\system32\qicidvsh.dll


Disinfection failed

C:\WINDOWS\system32\qicidvsh.dll


Deleted

C:\WINDOWS\system32\rbmrhemy.dll


Infected with: Trojan.Spy.VBStat.B

C:\WINDOWS\system32\rbmrhemy.dll


Disinfection failed

C:\WINDOWS\system32\rbmrhemy.dll


Deleted

C:\WINDOWS\system32\tucakxbv.dll


Infected with: Trojan.Spy.VBStat.B

C:\WINDOWS\system32\tucakxbv.dll


Disinfection failed

C:\WINDOWS\system32\tucakxbv.dll


Deleted

C:\WINDOWS\system32\xxyxwwu.dll


Infected with: MemScan:Trojan.Downloader.ConHook.J

C:\WINDOWS\system32\xxyxwwu.dll


Disinfection failed

C:\WINDOWS\system32\xxyxwwu.dll


Deleted

C:\WINDOWS\Temp\install.exe


Infected with: Trojan.Mailskinner.B

C:\WINDOWS\Temp\install.exe


Disinfection failed

C:\WINDOWS\Temp\install.exe


Deleted

merci
0
parcimonie1 Messages postés 277 Statut Membre 3
 
bonjour

voici le rapport demandé



--01/18/07 07:58:21 [Info]: BlackLight Engine 1.0.55 initialized
01/18/07 07:58:21 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/18/07 07:58:21 [Note]: 7019 4
01/18/07 07:58:21 [Note]: 7005 0
01/18/07 07:58:24 [Note]: 7006 0
01/18/07 07:58:24 [Note]: 7011 1980
01/18/07 07:58:24 [Note]: 7026 0
01/18/07 07:58:25 [Note]: 7026 0
01/18/07 07:58:25 [Note]: 7024 3
01/18/07 07:58:25 [Info]: Hidden process: C:\windows\system32\aiafwhsdvg.exe
01/18/07 07:58:34 [Note]: FSRAW library version 1.7.1021
01/18/07 08:02:28 [Info]: Hidden file: c:\WINDOWS\system32\aiafwhsdvg.dat
01/18/07 08:02:28 [Note]: 10002 1
01/18/07 08:02:28 [Info]: Hidden file: C:\windows\system32\aiafwhsdvg.exe
01/18/07 08:02:28 [Note]: 10002 1
01/18/07 08:02:29 [Info]: Hidden file: c:\WINDOWS\system32\aiafwhsdvg_nav.dat
01/18/07 08:02:29 [Note]: 10002 1
01/18/07 08:02:29 [Info]: Hidden file: c:\WINDOWS\system32\aiafwhsdvg_navps.dat
01/18/07 08:02:29 [Note]: 10002 1
01/18/07 08:04:38 [Note]: 7007 0

merci

parci  "Suis ton coeur, pour que ton visage brille durant le temps de ta vie"
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Salut

Boulepate me cherches des langoustes.........;lol

On continue

Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)

Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.

==========================================


Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, sélectionnes chaque fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Après le reboot du pc, les fichiers :

c:\WINDOWS\system32\aiafwhsdvg.dat
C:\windows\system32\aiafwhsdvg.exe
c:\WINDOWS\system32\aiafwhsdvg_nav.dat
c:\WINDOWS\system32\aiafwhsdvg_navps.dat



devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renomme simplement et il va falloir que tu les vires toi-même:
Va dans C:\windows\system32\ et recherches et effaces:

aiafwhsdvg.dat.ren
aiafwhsdvg.exe.ren
aiafwhsdvg_nav.dat.ren
aiafwhsdvg_navps.dat.ren



Une fois fait, reposte un rapport hijackthis et un nouveau rapport de blacklight.

0
parcimonie1 Messages postés 277 Statut Membre 3 > ^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,

Pour télécharger EGDACCESS.bfu quand je clic sur "enregitrer la cible sous", une fenêtre s'ouvre : internet explorer ne peut pas télécharger cette interface n'est pas prise en charge. je ne peux même pas mettre "afficher tous les fichiers" ou alors je n sais pas ou le faire......... peut tu m'aider ?

merci
0
parcimonie1 Messages postés 277 Statut Membre 3 > ^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,

je voudrai savoir si je suis enfin ébarasser de mon virus........ dites le moi comme ça je pourrai fermer cette discution......

je vous remerci
0
parcimonie1 Messages postés 277 Statut Membre 3
 
re bonjour,
ça y est... j'ai réussi à télécharger EGDACCESS.bfu en utilisant mozilla .... voici les deux rapport demander :

Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 11:51:39, on 19/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ThpSrv.exe
C:\WINDOWS\system32\TODDSrv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\00THotkey.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\TPSMain.exe
C:\WINDOWS\system32\TPSODDCtl.exe
C:\WINDOWS\system32\TFNF5.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
C:\WINDOWS\system32\thpsrv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Protector Suite QL\psqltray.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFXFER.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Utilisateur\Bureau\Nouveau dossier\HijackThis.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\WINDOWS\explorer.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TPSODDCtl] TPSODDCtl.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
O4 - HKLM\..\Run: [ThpSrv] c:\WINDOWS\system32\thpsrv /logon
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\Protector Suite QL\launcher.exe" /startup
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\eqmhlwwm.dll",setvm
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [showthiscoallog] C:\Documents and Settings\All Users\Application Data\4fastshowthis\Settingsdumb.exe
O4 - HKLM\..\Run: [aiafwhsdvg] c:\windows\system32\aiafwhsdvg.exe aiafwhsdvg
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Hide Global] C:\DOCUME~1\UTILIS~1\APPLIC~1\STARTU~1\site owns admin.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: LG SyncManager.lnk = C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - file://D:\components\hidinputmonitorx.ocx
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://parcimonie23.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file://D:\components\A9.ocx
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA HDD Protection (Thpsrv) - TOSHIBA Corporation - C:\WINDOWS\system32\ThpSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe


blackLigth :


01/19/07 11:53:48 [Info]: BlackLight Engine 1.0.55 initialized
01/19/07 11:53:48 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/19/07 11:53:48 [Note]: 7019 4
01/19/07 11:53:48 [Note]: 7005 0
01/19/07 11:53:50 [Note]: 7006 0
01/19/07 11:53:50 [Note]: 7011 2628
01/19/07 11:53:51 [Note]: 7026 0
01/19/07 11:53:51 [Note]: 7026 0
01/19/07 11:53:58 [Note]: FSRAW library version 1.7.1021
01/19/07 12:03:29 [Note]: 7007 0


je vous remerci beaucoup tous les deux, est-ce que les langouste sont bonnes ? lol
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Salut

Je me demande si tu n'as pas installé MSN+ avec les sponsors !!!
Tu vas dans ajout/supp des programmes, MSN+ tu fais réparer, et tu refuses les sponsors...
Il me gêne dans ton log

A++

Ben ! les langoustes ....je les attends .......lol

0
parcimonie1 Messages postés 277 Statut Membre 3 > ^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,

j'ai enlevé les sponsor de MSN plus....... je te reposte le rapport après l'avoir supprimer....... tiens moi au courrant pour la suite........

je te remerci.......

Logfile of HijackThis v1.99.1
Scan saved at 22:29:43, on 21/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ThpSrv.exe
C:\WINDOWS\system32\TODDSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\00THotkey.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\TPSMain.exe
C:\WINDOWS\system32\TPSODDCtl.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\TFNF5.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
C:\WINDOWS\system32\thpsrv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\Program Files\Protector Suite QL\psqltray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\TOSHIBA\ConfigFree\CFXFER.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Utilisateur\Bureau\Nouveau dossier\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TPSODDCtl] TPSODDCtl.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
O4 - HKLM\..\Run: [ThpSrv] c:\WINDOWS\system32\thpsrv /logon
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\Protector Suite QL\launcher.exe" /startup
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\eqmhlwwm.dll",setvm
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [showthiscoallog] C:\Documents and Settings\All Users\Application Data\4fastshowthis\Settingsdumb.exe
O4 - HKLM\..\Run: [aiafwhsdvg] c:\windows\system32\aiafwhsdvg.exe aiafwhsdvg
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Hide Global] C:\DOCUME~1\UTILIS~1\APPLIC~1\STARTU~1\site owns admin.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: LG SyncManager.lnk = C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - file://D:\components\hidinputmonitorx.ocx
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://parcimonie23.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file://D:\components\A9.ocx
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D3D0E7BC-170E-11D0-B2D1-00AA00B92B50} (FireEvent Control) - http://sfr.fr.web.ftmd.musiwave.com/dlm/ax/fireev.1.0.0.4.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA HDD Protection (Thpsrv) - TOSHIBA Corporation - C:\WINDOWS\system32\ThpSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe


alors as tu eu tes langoustes....... ? lol
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279 > parcimonie1 Messages postés 277 Statut Membre
 
Slt

Dis moi où en sont tes soucis ??

Installe Kerio ==> pare-feu
télécharger la version gratuite de Kerio (avec Avast => moins de conflits)
version 4.2
Tuto =>
http://kerio.probb.fr/Systemesd-exploitation-c1/Logiciels-et-tutoriels-gratuits-tries-par-categorie-f6/Tutoriel-pour-Kerio-4-version-gratuite-t201.htm

SITE de Kerio
https://kerio.probb.fr/





alors as tu eu tes langoustes....... ? lol NON, il sait pas nager !! lol

0
parcimonie1 Messages postés 277 Statut Membre 3
 
bonjour,

Pour les lngoustes, il va falloir qu'il apprenne à nager pour se jeter à l'eau ............ car elles vivent en eau profonde......... lol

Bon pour commencer, mon pc est beucoup moins lent et ne bloque plus........... par contre j'ai toujours quelques fenêtres publicitaires qui s'ouvre à chaque fois que j'ouvre Internet explorer.........

Je viens de télécharger kerio, mais dis moi avant que je ne l'installe si je dois désinstaller mes autres anti virus, sauf avast ...... et mon par feu windows je dois le désinstalé........ou du moins le désactivé.....

Je te remerci.........
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
par contre j'ai toujours quelques fenêtres publicitaires qui s'ouvre à chaque fois que j'ouvre Internet explorer...

Refais un blackLigth :

je dois désinstaller mes autres anti virus
A moins que je sois shooté, je ne vois qu'avast !!!

Installe Kerio et tu désactives Windows



0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Ensuite

Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"


O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
04 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\Protector Suite QL\launcher.exe" /startup
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\eqmhlwwm.dll",setvm
O4 - HKLM\..\Run: [showthiscoallog] C:\Documents and Settings\All Users\Application Data\4fastshowthis\Settingsdumb.exe
O4 - HKLM\..\Run: [aiafwhsdvg] c:\windows\system32\aiafwhsdvg.exe aiafwhsdvg
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [Hide Global] C:\DOCUME~1\UTILIS~1\APPLIC~1\STARTU~1\site owns admin.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: LG SyncManager.lnk = C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - file://D:\components\hidinputmonitorx.ocx
O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file://D:\components\A9.ocx
O16 - DPF: {D3D0E7BC-170E-11D0-B2D1-00AA00B92B50} (FireEvent Control) - http://sfr.fr.web.ftmd.musiwave.com/dlm/ax/fireev.1.0.0.4.cab


0
parcimonie1 Messages postés 277 Statut Membre 3 > ^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention  
 
c'est bon j'ai fais HijackThis....

je te remerci
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279 > parcimonie1 Messages postés 277 Statut Membre
 
Où en sont tes soucis ??
A++
0
parcimonie1 Messages postés 277 Statut Membre 3 > ^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention  
 
mon pc a l'air de ne plus buguer......... il est plus rapide au démarage....... ce n'est pas ce que c'était au début mais je pense que c'est normal..........

kerio m'ouvre des fenêtres, exemple : "une application essaye de communiquer avec un ordinateur distant, ect........", il y a plusieurs couleurs selon les fenêtres, rouge, vert....... je ne sais pas si je dois autoriser ou refuser certaines connections........

je vous remerci tout les deux.....

Est-ce que vous vous y connaissez un peu sur les pilotes de webcam....... car j'ai lancé une discussion sur ce sujet, mais je n'ai auce réponse.........

Est-ce que je dois fermer cette discussion ou bien dois-je encore faire quelques manipulations........

je vous remerci
0
parcimonie1 Messages postés 277 Statut Membre 3
 
ouf,

enfin un pc qui refonctionne correctement........vous êtes des pros......

je vous remerci pour tout
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Bonne route
Si tu as un soucis tu repasses

A++
0
parcimonie1 Messages postés 277 Statut Membre 3 > ^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention  
 
merci

ok si je rencontre de nouveau des problèmes je ferais appel à vous......mais je ne l'espère pas du tout.......

encoremerci

A+
0
parcimonie1 Messages postés 277 Statut Membre 3
 
--
parci  "Suis ton coeur, pour que ton visage brille durant le temps de ta vie"
0