Spybot ne fait pas l'analyse complète

Résolu
midnnight Messages postés 514 Statut Membre -  
 le virus mal éteind -
Bonjour à tous,
la bonne nouvelle, c'est que pour l'instant mon pc fonctionne correctement.
La mauvaise, c'est qu' après une alerte au cheval de troie (bloqué par avast) quand je lance spybot, il n'analyse que la fin du prog. : internet explo, firefox et nescape avec leur signets. c'est tout. L'analyse dure 2 minutes au lieu d'un bon quart d'heure en générale sur mon pc.
Les leds vert en bas de spybot qui généralement s'affichent petit à petit en partant du début de la ligne s' alument directement à la fin.
Ad-Aware ne trouve lui aucun spy...
Que puis-je faire, sur le message avast il y avait : fakealer trj win 32 ou un nom tres proche de ça.
Y at-il un logiciel que je peux télécharger et qui fera le travail de spybot ?
Que puis-je faire ?
Merci par avance...
Configuration: Windows XP
Firefox 1.5.0.9

14 réponses

  1. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    slt,

    Regarde bien et applique ce qui est indiqué en gras

    ==================================

    Télécharge et installe ce log :

    * AVG AS

    AVG anti spyware
    https://www.01net.com/telecharger/
    Met le a jour avant de lancer le scan.
    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    a+

    0
  2. midnnight Messages postés 514 Statut Membre 38
     
    Merci Seb08,
    le scan AVG AS est en train de tourner, je poste le rapport dès que possible.
    Domage, je n'ai pas été prévenu par mail de ta réponse, j'ai du rechercher mon message ici, parmis tous les autres (et il y en a !)
    Je n'ai pas vu où il fallait cocher pour recevoir un message quand il y a une réponse...
    0
  3. midnnight Messages postés 514 Statut Membre 38
     
    J'ai dù faire une mauvaise manip' sur le forum, voici le rapport, et spybot en est toujours au même point apreès cette analyse.
    Voila, merci encore par avance...

    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 19:43:39 31/01/2007

    + Résultat de l'analyse:

    [1972] VM_00990000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2020] VM_01210000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2408] VM_00CB0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2668] VM_009E0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2692] VM_003A0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2768] VM_00A50000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2844] VM_00990000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2872] VM_003D0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2932] VM_003A0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3024] VM_003F0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3036] VM_009C0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3144] VM_009B0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3176] VM_00990000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [320] VM_009C0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3256] VM_00D10000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3352] VM_009C0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3820] VM_003F0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3888] VM_003D0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [536] VM_00870000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [636] VM_034E0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [664] VM_00C10000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [980] VM_003D0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    :mozilla.6:C:\Documents and Settings\Yves\Application Data\Mozilla\Firefox\Profiles\e3gaup95.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP367\A0121965.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP367\A0122965.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP367\A0122979.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP367\A0123965.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).

    Fin du rapport
    0
  4. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    Ok supprime les quarantaines d'AVG .

    désinstalle ta version de Spybot et réinstalle.

    * Spybot :

    Téléchargement :
    spybot
    voir demo d utilisation (merci Balltrap)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    Met le a jour et vaccine (voir les démo pour ça).

    a+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. midnnight Messages postés 514 Statut Membre 38
     
    RE...
    Je n'ai pas pu terminer l'analyse hiers, mais j'avais passé AVG AS (voir rapport ci-dessus) j'ai vidé la quarantaine, + telechargé, réinstallé Spybot, + repassé spbot, puis j'ai dù partir. (j'ai oublié de copier le rapport)
    Ce jour, en allumant le pc, je repasse : AVG AS dont voici le nouveau rapport (pas meilleurs, malgrés mes soins)

    + Créé à: 14:52:18 01/02/2007

    + Résultat de l'analyse:

    [1032] VM_009C0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [1768] VM_009C0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2120] VM_00CB0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2180] VM_009E0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2208] VM_003A0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2256] VM_009C0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2284] VM_00A50000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2296] VM_00990000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2320] VM_003D0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2504] VM_009C0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2536] VM_009B0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2568] VM_00990000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2696] VM_00D10000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2796] VM_009C0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [2988] VM_00FD0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3192] VM_003F0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3272] VM_003D0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3340] VM_003A0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3436] VM_003F0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3516] VM_01210000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3544] VM_00990000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [3680] VM_00DF0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [440] VM_00870000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [532] VM_009C0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [640] VM_034E0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    [668] VM_00C10000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP368\A0124038.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP368\A0124084.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).

    Fin du rapport

    je vais donc repasser spybot et ce coup-ci copier le rapport que je collerais ici. Suis-je sur la bonne voie ???
    Merci encore...
    0
  7. midnnight Messages postés 514 Statut Membre 38
     
    Dois-je vider la quarantaine, malgrès :
    C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP368\A0124038.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP368\A0124084.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
    ?????
    Cela ne manquera pas au système ?
    0
  8. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    re,

    Oui supprime tes quarantaines .

    télécharge HijackThis (version francaise) ici:
    hijackthis

    Dézippe le dans un dossier prévu à cet effet.

    Par exemple C:\hijackthis < Enregistre le bien dans c : !

    Démo (merci à Balltrap) :
    instalation hijackthis
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "faire un scan et sauvegarder le log" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    a+
    0
  9. midnnight Messages postés 514 Statut Membre 38
     
    Logfile of HijackThis v1.99.1
    Scan saved at 23:36:07, on 01/02/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Alias\Maya 7.0 Personal Learning Edition\docs\wrapper.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\Program Files\Alias\Maya 7.0 Personal Learning Edition\docs\jre\bin\java.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
    C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\HPQ\SHARED\HPQWMI.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Browser Mouse\mouse32a.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Netscape\Netscape\Netscp.exe
    C:\program files\voipstunt.com\voipstunt\voipstunt.exe
    C:\Program Files\RagTime Solo\Konni\KonniSymbol.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\1k_base\MSSQL7\Binn\sqlmangr.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
    C:\1k_BASE\MSSQL7\binn\sqlservr.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\WINDOWS\explorer.exe
    C:\Documents and Settings\Yves\Mes documents\NOUV TELECHARGEME\blbeta.exe
    C:\PROGRA~1\INCRED~1\bin\IncMail.exe
    C:\WINDOWS\system32\notepad.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\notepad.exe
    C:\WINDOWS\system32\notepad.exe
    C:\Program Files\Nvu\nvu.exe
    C:\PROGRA~1\IZArc\IZArc.exe
    C:\Documents and Settings\Yves\Mes documents\NOUV TELECHARGEME\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Yves\Application Data\Mozilla\Profiles\default\k7znqer7.slt\prefs.js)
    O1 - Hosts: 207.210.117.53 www.winmx.com
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
    O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Browser Mouse\mouse32a.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
    O4 - HKCU\..\Run: [VoipStunt] "C:\program files\voipstunt.com\voipstunt\voipstunt.exe" -nosplash -minimized
    O4 - HKCU\..\Run: [Konni Symbol Autostart] "C:\Program Files\RagTime Solo\Konni\KonniSymbol.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Gestionnaire de services SQL Server.lnk = C:\1k_base\MSSQL7\Binn\sqlmangr.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: SQL Server.lnk = C:\1k_base\MSSQL7\Binn\scm.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{46E557A1-667F-4129-BA9E-3AFEB7564C65}: NameServer = 85.255.114.19,85.255.112.158
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C6C6F424-E6D2-4CD2-A11C-46B51B862FC9}: NameServer = 85.255.114.19,85.255.112.158
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CADE9414-3D57-4501-8078-B2D50E3EC81C}: NameServer = 85.255.114.19,85.255.112.158
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F943A22B-C0D6-405A-9876-F1B34DE6E60E}: NameServer = 85.255.114.19,85.255.112.158
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.19 85.255.112.158
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.114.19 85.255.112.158
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.19 85.255.112.158
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: Maya 7 PLE Documentation Server (mple7docserver) - Unknown owner - C:\Program Files\Alias\Maya 7.0 Personal Learning Edition\docs\wrapper.exe" -s "C:\Program Files\Alias\Maya 7.0 Personal Learning Edition\docs\Wrapper.conf (file missing)
    0
  10. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    je ne joue pas sur 2 tableaux désolé.

    De plus ca cré un doublon ce post va être fermé.

    0
    1. teutates Messages postés 19847 Date d'inscription   Statut Modérateur Dernière intervention   3 589
       
      Bonjour,

      De fait, c'est l'autre post que j'ai viré puisque les 2 derniers HijackThis sont identiques (tous les 2 -sur les 2 doublons- notés Scan saved at 23:36:07, on 01/02/2007).

      Un désagrément qui fout la pagaille et qui dévrait servir de leçon, n'est-ce pas midnnight ?!!
      0
  11. legrand
     
    il ne sagit pas d'un acte volontaire, mais d'une mauvaise manipe lors d'une réponse sur le forum, désolé, mais quand on ne sait plus comment faire, on prend tous les conseils...Et puis je ne suis pas hapte à enlever mes messages sur ce forum et à fermer mes posts ou alors je n'ai pas vu comment. Vraiment désolé, mais il n'y a plus que ce post et je voudrais bien une aide...Merci tt de même...A vous lire.
    0
  12. legrand
     
    certe, j' ai mal manipulé sur le message en question. J'ai eu beau cocher la case "recevoir les réponses par e-mail, je commence tout juste à les reçevoir, il y a aussi un pb étrange...?...Ai-je cliqué 2 fois sur ajouter ? ça n'explique pas le non reception des e-mails de réponse à part ces quelques derniers me laissant en plan...Bref, je n'ai pas eu l'impression de commettre un crime, mais d'avoir probablement fait une erreure de clique dans mon inquiétude. On ne peut pas tous être spécialisé en informatique, même si l'on connait certaines chose. L'informatique c'est vaste et un virus qui ne se soigne pas, ça peut faire flipper. Désolé pour le désagrément...Je reste donc sans réponse a propos de mon pb ?
    0
  13. le virus mal éteind
     
    Pour tous ceux qui peuvent se poser des question sur le fameux : "toco y se gausos !!! " employé + haut, voici un petit récapitulatif (juste pour s'instruire)
    VILLE DE FOIX
    VILLE DE FOIX. SA DEVISE : " TOCO Y SE GAUSOS " (Touches-y, si tu oses) FOIX est aussi une ville de Culture.
    perso.orange.fr/foix-cyclotourisme/TextesHTML/vilfoix.htm
    Plus de pages avec perso.orange.fr

    attention les yeux - aide en ligne , forum MemoClic
    attention les yeux - aide en ligne , forum MemoClic ... signature ça ne serait plutôt : Toco y se gausos ... Toco y se gausos ! Touches-y si tu l'oses ...
    www.memoclic.com/forum/bistrot/200206/attentionlesyeux.html
    Plus de pages avec memoclic.com
    0
  14. le virus mal éteind
     
    Conclusion, vaut mieux des fois regarder un film...
    une mauvaise manip' m'sieurs dames...Merci tout de même.
    0
  15. le virus mal éteind
     
    Pour avoir une note d'espoir, je dirais que l'on m'adresse aussi des mails comme celui-ci :
    "Bonne soirée. Et ce courrier me permets de te redire que j'apprécie
    beaucoup ton travail.... "
    Je ne citerais pas le nom de l'expéditeur ici, par respect de la vie privée et de l'anonyma, Je peux dire par contre sans gène que c'est un grand monsieur de la programation ! ce respect de la vie privée et de l'anonyma qui n'étouffe pas, malheureusement, les jeteurs de spys et de virus qui m'ont atteinds...Domage. + de respect ferait du bien en ce monde...Après tout, on ne sait pas vraiment la valeure de celui à qui l'on s'adresse, ici, comme ailleurs...Merci.
    0