Win antivirus pro 2006

Fermé
ArtistikInt - 2 févr. 2007 à 18:09
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 19 févr. 2007 à 07:56
Bonjour,

J'ai un gros gros virus et pleins de pop-ups m'indiquant que j'ai des virus des pop up porno ce qui est tres derangeant.

J'ai particulierement des pop ups de win antivirus pro 2006.

Apres ma premiere scan de antivirus avg 7.5 Internet Security j'ai reparer 1877 fichiers, une 2eme scan a reparer 1700 fichiers et la 3eme a reparer 16 fichiers.

J'ai passer spybot et il a detecte des problemes, qu'il a ensuite reparer.

On dirais que les problemes revienne toujours malgrer tous les scan.

J'ai aussi enlever tous les programmes suspectes de mon ordianteur tel que toolbar 888.

Mon ordi est tres lente maintenant, la plupart de programmes et pages web ne repondent pas tous de suite et lorsque je redemarre lordinateur je recois la message suivante:

RUNDLL
Erreur de chargement de C:/Windows/system32/cwysuhkj.dll
Le module spécifié est introuvable.


Voila une copy du scan que j'ai passer sur l'ordi avec HIJACK THIS.
Aidez moi SVP!!!!!

Merci!

Logfile of HijackThis v1.99.1
Scan saved at 11:11:19, on 2007-02-02
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\lgbpd.exe
C:\WINDOWS\system32\svchosts.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Grisoft\AVG7\avgwb.dat
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX01.047\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.complexemhautos.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\ewysuhkj.dll",setvm
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LGBLiveUpdate] C:\WINDOWS\system32\lgbpd.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000140 (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe


MERCI MERCI MERCI!!!
A voir également:

80 réponses

philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
4 févr. 2007 à 01:52
je pense qu'il faudrait faire un scan antivirus en ligne
http://www.bitdefender.fr/scan8/ie.html

poste le rapport ici ensuite
0
Voila le rapport


Merci!

BitDefender Online Scanner - Rapport virus en temps réel







Généré à: Sat, Feb 03, 2007 - 21:30:17









Info d'analyse







Fichiers scannés


199733

Infectés Fichiers


71















Virus Détectés







Trojan.Downloader.Agent.ATO


2

Trojan.Juan.E


2

Trojan.Downloader.Agent.AWU


43

Trojan.Vundo.W


2

MemScan:Trojan.Downloader.2073.A


1

Trojan.Downloader.Agent.AWX


17

MemScan:Trojan.Downloader.Conhook.D


2

Trojan.Agent.VB.BD


2
0
Voila le rapport detaille

Merci!


BitDefender Online Scanner







Rapport d'analyse généré à: Sat, Feb 03, 2007 - 21:26:01









Voie d'analyse: C:\;D:\;















Statistiques

Temps


01:18:23

Fichiers


199581

Directoires


2297

Secteurs de boot


2

Archives


1091

Paquets programmes


23159







Résultats

Virus identifiés


8

Fichiers infectés


71

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


71







Info sur les moteurs

Définition virus


418408

Version des moteurs


AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Analyse des plugins


14

Archive des plugins


38

Unpack des plugins


6

E-mail plugins


6

Système plugins


1







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


*;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

C:\Documents and Settings\Administrateur\dr.exe


Infecté par: MemScan:Trojan.Downloader.Conhook.D

C:\Documents and Settings\Administrateur\dr.exe


Echec de la désinfection

C:\Documents and Settings\Administrateur\dr.exe


Supprimé

C:\Documents and Settings\Administrateur\install.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\Documents and Settings\Administrateur\install.exe


Echec de la désinfection

C:\Documents and Settings\Administrateur\install.exe


Supprimé

C:\Documents and Settings\Administrateur\Local Settings\Temp\vctrlin.exe


Infecté par: MemScan:Trojan.Downloader.2073.A

C:\Documents and Settings\Administrateur\Local Settings\Temp\vctrlin.exe


Echec de la désinfection

C:\Documents and Settings\Administrateur\Local Settings\Temp\vctrlin.exe


Supprimé

C:\Program Files\Fichiers communs\{745C7046-095A-3084-0902-030218200002}\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\Program Files\Fichiers communs\{745C7046-095A-3084-0902-030218200002}\system.dll


Echec de la désinfection

C:\Program Files\Fichiers communs\{745C7046-095A-3084-0902-030218200002}\system.dll


Supprimé

C:\Program Files\Fichiers communs\{745C7046-095B-3084-0902-030218200002}\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\Program Files\Fichiers communs\{745C7046-095B-3084-0902-030218200002}\system.dll


Echec de la désinfection

C:\Program Files\Fichiers communs\{745C7046-095B-3084-0902-030218200002}\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc15\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc15\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc15\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc16\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc16\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc16\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc17\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc17\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc17\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc18\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc18\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc18\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc19\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc19\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc19\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc20\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc20\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc20\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc21\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc21\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc21\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc22\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc22\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc22\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc23\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc23\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc23\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc24\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc24\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc24\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc25\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc25\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc25\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc26\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc26\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc26\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc28\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc28\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc28\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc29\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc29\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc29\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc30\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc30\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc30\system.dll


Supprimé

C:\RECYCLER\S-1-5-18\Dc31\system.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\RECYCLER\S-1-5-18\Dc31\system.dll


Echec de la désinfection

C:\RECYCLER\S-1-5-18\Dc31\system.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036589.exe


Infecté par: Trojan.Agent.VB.BD

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036589.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036589.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036591.exe


Infecté par: Trojan.Downloader.Agent.ATO

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036591.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036591.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036619.exe


Infecté par: Trojan.Agent.VB.BD

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036619.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036619.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036621.exe


Infecté par: Trojan.Downloader.Agent.ATO

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036621.exe


Echec de la désinfection


C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036621.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036636.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036636.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036636.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036640.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036640.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036640.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036652.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036652.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036652.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036663.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036663.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036663.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036665.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036665.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036665.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036667.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036667.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036667.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036706.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036706.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036706.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036708.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036708.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036708.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036724.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036724.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036724.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036726.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036726.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036726.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036729.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036729.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036729.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036734.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036734.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036734.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036755.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036755.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036755.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036757.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036757.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036757.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036761.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036761.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036761.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036785.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036785.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036785.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036787.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036787.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036787.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036792.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036792.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036792.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036901.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036901.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036901.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036903.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036903.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036903.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036906.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036906.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP59\A0036906.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039812.dll


Infecté par: Trojan.Juan.E

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039812.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039812.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039813.dll


Infecté par: Trojan.Vundo.W

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039813.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039813.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039916.exe


Infecté par: MemScan:Trojan.Downloader.Conhook.D

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039916.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039916.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039917.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039917.exe


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039917.exe


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039918.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039918.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039918.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039919.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039919.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039919.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039920.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039920.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039920.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039921.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039921.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039921.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039922.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039922.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039922.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039923.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039923.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039923.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039924.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039924.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039924.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039925.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039925.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039925.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039926.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039926.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039926.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039927.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039927.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039927.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039928.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039928.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039928.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039929.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039929.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039929.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039930.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039930.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039930.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039931.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039931.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039931.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039932.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039932.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039932.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039933.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039933.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039933.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039934.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039934.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039934.dll


Supprimé

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039935.dll


Infecté par: Trojan.Downloader.Agent.AWU

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039935.dll


Echec de la désinfection

C:\System Volume Information\_restore{05129F2A-A941-4DC5-8230-9C20A3F29655}\RP63\A0039935.dll


Supprimé

C:\VundoFix Backups\pdkokwcf.dll.bad


Infecté par: Trojan.Juan.E

C:\VundoFix Backups\pdkokwcf.dll.bad


Echec de la désinfection

C:\VundoFix Backups\pdkokwcf.dll.bad


Supprimé

C:\VundoFix Backups\tuvtu.dll.bad


Infecté par: Trojan.Vundo.W

C:\VundoFix Backups\tuvtu.dll.bad


Echec de la désinfection

C:\VundoFix Backups\tuvtu.dll.bad


Supprimé

C:\WINDOWS\system32\svchosts.exe


Infecté par: Trojan.Downloader.Agent.AWX

C:\WINDOWS\system32\svchosts.exe


Echec de la désinfection

C:\WINDOWS\system32\svchosts.exe


Supprimé
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
4 févr. 2007 à 18:05
Bonjour ou bonsoir,
avec un peu de retard, désolée,

il faut supprimer
C:\vundofix.txt et vundofix
vider ta corbeille également

Que dit ton pc maintenant ?

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonsoir,

j'ai efface Vundo avec quoi je deverais scanner

Merci!
0
au cas ou voila le rapport Hijack this
merci

Logfile of HijackThis v1.99.1
Scan saved at 21:37:01, on 2007-02-04
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrateur\Bureau\Hijack This\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.complexemhautos.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
5 févr. 2007 à 13:04
Bonjour,

le rapport HJT est correct

soit ton pc tourne bien, et dans ce cas, c'est ok, soit ce n'est pas le cas et tu refais un scan chez bitdefender
reposte le rapport ensuite
0
Bonjour!

je n'ai plus de popup, ni d'avertissement RUNDLL mais mon ordinateur est tellement lent que c'est presque impossible d'ouvrir les programes et parfois je recois des messages de AVG qui m'averti des Trjoan, mais il les enleve tout de suite...

Je fais faire une nouvelle scan avec BitDefender au cas ou, mais ca va prendre a peu pres une heure pour terminer...

Y a t'il quelque chose que je puisse faire pour ameliorer la vitesse de l'ordinateur, surtout au demarage

Merci!
0
J'ai essayer de partir BitDefender, mais il me lance un message d'active X et il ne veux pas scanner...

Qu'est-ce que je dois faire maintenant...

Merci!
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
5 févr. 2007 à 16:35
J'ai essayer de partir BitDefender, mais il me lance un message d'active X et il ne veux pas scanner...

Qu'est-ce que je dois faire maintenant... 


tu l'as fait une fois, tu dois bien pouvoir le refaire. il faut ACCEPTER les activesX

0
oui je le sais mais il dit que le site ne support pas activex et elle ne fonctionne plus...
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
5 févr. 2007 à 16:47
est-ce que tu as Ccleaner ?
si non télécharge le

https://www.pcastuces.com/logitheque/ccleaner.htm

Installe le dans un répertoire dédié.

Décoche pendant l'installation

--- les deux cases "Ajouter l'option ... "

--- Contrôler les mises à jour

--- Ajouter la Barre d'Outils Yahoo! CCleaner

* Lance Ccleaner pour un nettoyage complet.

ré essaye
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 févr. 2007 à 16:59
Bonjour,
avec ta permission philae,

Télécharge LSPfix ici :
http://www.cexx.org/LSPFix.exe

Lance LSPfix et agrandis la fenêtre qui, par défaut, est trop petite et fait apparaître les ascenseurs horizontaux et verticaux, masquant un bouton.
Déconnecte toi d'Internet et ferme toutes les instances (fenêtres) Internet Explorer.
Coche la case "I know what I'm doing" ("Je sais ce que je fais" ).
Sélectionne toutes les instances de la dll suivantes :

c:\windows\system32\avgfwafu.dll (présente en 010)

et fais les glisser du panneau de gauche, appelé "keep" au panneau de droite, appelé "Remove".

Clique sur le bouton [Finish].

Redémarre l'ordinateur. Remet un log Hijack pour vérifier si la ligne 010 à disparue.

Connais tu la relation entre ton fournisseur Internet (FAI ou provider) et Level 3 Communications (ou Level3.net);

Après, on fera de grandes maneuvres de nettoyage qui devraient améliorer la vitesse.
@+
0
J'ai netoyer avec CCleaner mais BitDefender ne fonctionne toujours pas...

BitDefender

This website is not authorized to host this activex control...
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 févr. 2007 à 17:14
Re,

avec Ccleaner, tu as aussi fait 'erreurs', chercher les erreurs et réparer ?

Sinon, fais le.
@+
0
Bonjour Lyonnais,

J'ai fait ce que vous avez demander, mais je ne connais pas la relation entre mon fournisseur Internet et Level 3 Communications...

Pour CCleaner, que dois-je faire...

Merci !!

Voila le nouveau rapport Hijack This:


Logfile of HijackThis v1.99.1
Scan saved at 11:23:15, on 2007-02-05
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrateur\Bureau\Hijack This\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.complexemhautos.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
5 févr. 2007 à 17:37
bonjour,

pas de soucis lyonnais :)
0
Bonjour,

j'ai refait CCleaner, mais toujours la meme probleme avec BitDefender...


Est-ce eur mon rapport Hijack This est correct...

Merci Beaucoup!!!
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
5 févr. 2007 à 18:18
as tu fait ce que te disais lyonnais
 < 34 >  Lyonnais92 (lundi 5 février 2007 à 16:59:53)
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 févr. 2007 à 18:24
Re,

en complément d'information, qui est ton FAI ?
@+
0