Chek up - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Kamsin Messages postés 21 Statut Membre
     
    Bonjour ,

    Voila j'ai fait ce qui etait indiqué .

    Pour panda et bien non je ne peut toujours pas le supprimer toujours le fichiers shelltit qui pose probleme !

    Il n'est plus present dans la barre des taches mais lorsque je clik droit sur un fichier il demeure l'option analyser avec panda ...

    Voila un rapport hijack

    Logfile of HijackThis v1.99.1
    Scan saved at 17:52:04, on 18/02/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sygate\SPF\smc.exe
    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\apps\ABoard\ABoard.exe
    C:\Program Files\Razer\razertra.exe
    C:\apps\ABoard\AOSD.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\pbell\Bureau\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.seekerbar.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://runonce.msn.com/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=OEM4
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
    O4 - HKLM\..\Run: [razertra] C:\Program Files\Razer\razertra.exe
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

    Merci et a bientot .
    0
  2. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonsoir,

    commence à être collant celui-là.

    1) ->Affiches tous les fichiers et dossiers :
    cliques sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

    [Coche] « afficher les dossiers et fichiers cachés »

    [Décoches] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

    [Décoches] « masquer les extensions dont le type est connu »

    Puis fais [appliquer] pour valider les changements.

    Et [Ok]

    2) Démarrer, rechercher, shelltit.*, sur tout le poste de travail. Tu me donnes le résultat (avec les noms complets).

    3) Démarrer, exécuter. Tu tapes Regedit dans la fenêtre puis OK.
    Tu tapes sur Edition, Rechercher. Tu décoches mot entier seulement et tu laisses cochées les 3 autres cases. Tu tapes shelltit dans la fenêtre de recherche. Tu notes le résultat et tu tapes sur suivant.

    Tu répètes jusqu'à la fin du registre.

    Tu donnes tout ce que tu as trouvé dans ta réponse.
    @+
    0
  3. Kamsin Messages postés 21 Statut Membre
     
    Lorsque je recherche Shelltit sur mon poste de travail (tous est coché /decoché comme indiqué) il ne trouve rien .

    Je sais qu'il y a le fichiers shelltit.dll (100ko) dans C:\Program Files\Panda Software\Panda Antivirus Titanium que j'ai fouiller manuellement .

    Alors les recherche dans le registre :

    -Khey_classe_root / Khey_local_machine :

    ab (par default) reg_SZ C:\Program Files\Panda Software\Panda Antivirus Titanium\ShellTit.DLL

    ab threading model reg_SZ apartment

    -Khey_current_user / Khey_users :

    ab (par default) reg_SZ (valeur non definie)

    ab 000 reg_SZ shelltit....

    -Khey_user_config :

    rien du tout .

    Voila .

    Merci a bientot
    0
  4. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonsoir,

    Rends toi sur ce site :
    http://www.virustotal.com/xhtml/virustotal_en.html

    Clique sur parcourir et cherche ce fichier : C:\Program Files\Panda Software\Panda Antivirus Titanium\ShellTit.DLL
    Clique sur send.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le rapport dans ta réponse.

    On l'aura, c'est sûr. Mais le plus vite sera le mieux.
    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Kamsin Messages postés 21 Statut Membre
     
    IL es assez tenace oui :/

    voila le rapport

    Complete scanning result of "ShellTit.DLL_", received in VirusTotal at 02.19.2007, 00:53:51 (CET).

    Antivirus Version Update Result
    Authentium 4.93.8 02.16.2007 no virus found
    Avast 4.7.936.0 02.18.2007 no virus found
    AVG 386 02.18.2007 no virus found
    BitDefender 7.2 02.18.2007 no virus found
    CAT-QuickHeal 9.00 02.16.2007 no virus found
    ClamAV devel-20060426 02.18.2007 no virus found
    DrWeb None 02.18.2007 no virus found
    eSafe 7.0.14.0 02.18.2007 no virus found
    eTrust-Vet 30.4.3410 02.18.2007 no virus found
    Ewido 4.0 02.18.2007 no virus found
    Fortinet 2.85.0.0 02.18.2007 no virus found
    F-Prot 4.2.1.29 02.16.2007 no virus found
    F-Secure 6.70.13030.0 02.18.2007 no virus found
    Ikarus T3.1.0.31 02.18.2007 no virus found
    Kaspersky 4.0.2.24 02.19.2007 no virus found
    McAfee 4965 02.16.2007 no virus found
    Microsoft 1.2204 02.18.2007 no virus found
    NOD32v2 2069 02.18.2007 no virus found
    Norman 5.80.02 02.16.2007 no virus found
    Panda 9.0.0.4 02.18.2007 no virus found
    Prevx1 V2 02.19.2007 no virus found
    Sophos 4.14.0 02.19.2007 no virus found
    Sunbelt 2.2.907.0 02.17.2007 no virus found
    TheHacker 6.1.6.059 02.16.2007 no virus found
    UNA 1.83 02.16.2007 no virus found
    VBA32 3.11.2 02.18.2007 no virus found
    VirusBuster 4.3.19:9 02.18.2007 no virus found

    Aditional Information
    File size: 102400 bytes
    MD5: 9e399c2e957bc945d5dfdd01f4fc7174
    SHA1: fde2e9fed61b72a5c431afb754c8c5ae30b4b5f6

    Merci a bientot .
    0
  7. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bojour,

    que donne ceci :
    1) Démarrer>Exécuter>copie-colle la citation ci-dessous
    et valide par Entrée:

    regsvr32 /u C:\Program Files\Panda Software\Panda Antivirus Titanium\ShellTit.DLL

    2) Est ce que le fichier veut bien se supprimer après la manip ?

    3) sinon, relance HijackThis,"open the misc tool section","delete a file on reboot"
    ==>> dans la fenêtre qui s'ouvre,colle ce chemin :

    C:\Program Files\Panda Software\Panda Antivirus Titanium\ShellTit.DLL

    accepte de redémarrer.

    Après reboot, tu remets un log HijackThis.

    @+
    0
  8. Kamsin Messages postés 21 Statut Membre
     
    Youhouuu
    Sa y est il a craqué ! J'ai reussi a le supprimer puis j'ai lancer ccleaner .
    Dans la logique toute trace devrai etre supprimé je me trompe ?

    voila le log Hijack

    Logfile of HijackThis v1.99.1
    Scan saved at 13:38:07, on 19/02/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sygate\SPF\smc.exe
    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\apps\ABoard\ABoard.exe
    C:\Program Files\Razer\razertra.exe
    C:\apps\ABoard\AOSD.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\pbell\Bureau\HijackThis.exe
    C:\Program Files\Alwil Software\Avast4\setup\avast.setup

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.seekerbar.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://runonce.msn.com/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=OEM4
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
    O4 - HKLM\..\Run: [razertra] C:\Program Files\Razer\razertra.exe
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1C41DF2E-58B8-4E58-939D-0ECC8546E97F}: NameServer = 86.64.145.140 84.103.237.140
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

    mon log est tout propre ?

    Merci beaucoup il me souler ce gros panda la :p

    A bientot .
    0
  9. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    ça fait un moment qu'il n'y a pas de souci avec le log HijackThis.

    Je crois que c'est un peu ma faute : à te faire détruire un C:\WINDOWS\system32\shelltit.dll qui n'existait , ça ne pouvait pas avancer.

    C'est tout de suite allé mieux avec C:\Program Files\Panda Software\Panda Antivirus Titanium\ShellTit.DLL .

    Bon alors, tu supprimes le dossier C:\Program Files\Panda Software\Panda Antivirus Titanium.

    Tu regardes s'il reste quelque chose dans C:\Program Files\Panda Software. S'il ne reste rien , tu supprimes aussi le dossier C:\Program Files\Panda Software.

    Tu refais passer ccleaner erreurs et réparer ensuite.

    Tu me tiens au courant.
    @+
    0
  10. Kamsin Messages postés 21 Statut Membre
     
    Voila c'est fait plus de trace de panda excepté (s'aurai etait trop beau) dans demarré , programme il y a :
    panda antivirus titanium > desinstaller oO

    Le truc qui avait pas avant il est apparue apres que je supprime tout je ni comprend rien !

    Voila c'est tout .

    Merci a bientot
    0
  11. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    que se apsse-t-il quand tu fais "désinstalle" ?
    @+
    0
  12. Kamsin Messages postés 21 Statut Membre
     
    Installshiel se lance puis un message d'erreur :

    Panda anti virus titanium

    L'assistant d'instalation n'as pas reussi a lancer le moteur d'instalation :
    Cette interface n'est pas prise en charge .

    Merci a bientot .
    0
  13. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    Ok,
    au lieu de faire un double clic, tu fais clic droit et propriétés.

    Il te dit quoi ?
    @+
    0
  14. Kamsin Messages postés 21 Statut Membre
     
    panda anti virus titanium / propritée :

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes

    taille : 1,18 Ko (1 213 octets)
    tailel sur le dique : 4,00 Ko (4 096 octets)

    contenue : 1 fichiers 0 dossier

    -------------------------------------------------------

    panda anti virus titanium / desinstaller / propriétée :

    raccourcie :

    emplacement : B8F321A0-8969-11D4-908A-00C0DF242902}

    cible : "C:\Program Files\InstallShield Installation Information\{B8F321A0-8969-11D4-908A-00C0DF242902}\Setup.exe"

    demarré dans : "C:\Program Files\InstallShield Installation Information\{B8F321A0-8969-11D4-908A-00C0DF242902}"

    General :

    type de fichier : raccourci

    description : install shield setup launcher

    emplacement : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Panda Antivirus Titanium

    taille : 1,18 Ko (1 213 octets)

    taille sur le disque : 4,00 Ko (4 096 octets)

    --------------------------------------------

    Voila .

    Merci a bientot
    0
  15. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    OK, c'est un raccourci.

    Clic droit dessus et supprimer.
    Ca marche ?

    Encore des traces de panda ?
    @+
    0
  16. Kamsin Messages postés 21 Statut Membre
     
    Bonjour ,

    J'ai rechercher un peu manuellement puis j'ai lancer une recherche dans poste de trvail et j'ai trouvé un fichiers :

    PANDA.RPT dans C:\ 22 ko
    application inconu
    fichier caché

    Je le supprime ?

    Merci a bientot
    0
  17. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonsoir,

    oui, tu le supprime. C'est bien un fichier de panda.

    Tu ne vide pas ta corbeille avant d'avoir vérifié que tout va bien (simple précaution).

    @+
    0
  18. Kamsin Messages postés 21 Statut Membre
     
    Ok c'est fait et appriori tout fonctionne .

    Je vais attendre un peu d'avoir effectuer toute les taches que je fait habituellement puis je vais le virer

    Merci a bientot .
    0
  19. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    Quand tu auras vidé ta corbeille, tu viendras marquer ton problème comme résolu.

    Bon surf.
    0
  20. Kamsin Messages postés 21 Statut Membre
     
    Voila je vient de le faire aprament tou va bien .

    Merci pour tout Lyonais :)

    Et ne le prend pas mal mais j'espere ne pas avoir besoin de tes services de si tot lol :p

    Pour ce qui de recapituler la solution heu c'est un peu compliqué on a fait tellement de chose et je ne saurai guere en faire une synthese.
    0
  21. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonsoir Kamsin,

    je n'ai aucun problème à ce que tu ne souhaites pas avoir de nouveau recours à nos services lol.

    Pour ça, prends soin de ton ordi, Windows et Internet explorer à jour, antivirus et parefeu, antispywares (2 ou 3), nettoyages réguliers, attention où tu mets ta souris.

    Ce devrait diminuer les risques.

    Bon surf.
    0
Précédent
  • 1
  • 2