Pc vérolé au secours svp!!!

Résolu
cherine -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
bonjour,
voilà, je sais que mon pc est infecté (vérolé) mais je n'arrive pas à erradiquer celà...
(icone qui s'affiche sur la barre google... impossible de faire des mises a jour, impossible de faire des recherches approfondies sur internet... mon pc tourne au ralenti alors kil n'est rempli qu'à 20% de sa capacité totale...

en effet, voilà mon rapport hijack auquel j'ai déjà supprimé pas mal de trucs:
Logfile of HijackThis v1.99.1
Scan saved at 08:48:03, on 18/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\viruskeeper.exe
C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\vk_scanspy.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PrevxOne] "C:\Program Files\Prevx1\PXConsole.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{DC2B7900-CC51-4963-9A5C-698493916501}: NameServer = 213.36.80.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Program Files\Prevx1\PXAgent.exe" -f (file missing)

cependant, j'ai fait un scan en mode sans echec mais mon anti virus (avast) et (j'ai desinstallé le precedent et mis un autre) viruskeeper non rien trouvé.
j'ai fait spybot et tout plein de truc mais toujours rien trouvé...

Ceci m'empèche de restaurer mon systemea une date ulterieur et de faire les mises a jour windows update.

Y A t il un truc radical pour tout remettre en ordre sans reinstallerwindows xp?

Merci

MA configuration:
pc portable hp pavillon zd 7000
windows xp service pack 2 edition familiale
antivirus "virusskeeper"
spybot ...

Encore une fois merci
Configuration: Windows XP
Internet Explorer 6.0

14 réponses

  1. cherine
     
    encore un petit rapport...

    Rapport fait à 10:08:50,87 le 18/02/2007

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\All Users\Application Data

    03/05/2003 11:51 <REP> .
    03/05/2003 11:51 <REP> ..
    03/05/2003 04:30 <REP> Adobe
    03/05/2003 05:23 <REP> Apple Computer
    09/01/2006 07:49 <REP> Barbie Fashion Show
    09/05/2006 18:03 <REP> BVRP Software
    17/10/2006 07:52 <REP> Google
    05/07/2005 17:06 <REP> McAfee.com
    03/05/2003 11:51 <REP> Microsoft
    29/07/2006 22:03 <REP> nView_Profiles
    17/02/2007 00:12 <REP> Prevx
    03/05/2003 05:23 <REP> QuickTime
    03/05/2003 11:51 <REP> SBSI
    21/01/2007 17:50 <REP> Spybot - Search & Destroy
    03/05/2003 05:23 <REP> Symantec
    17/02/2007 09:07 <REP> TEMP
    09/01/2006 20:10 <REP> Vivendi Universal Games
    26/10/2005 16:10 <REP> Windows Genuine Advantage
    07/11/2006 16:20 <REP> Windows Live Toolbar
    04/11/2006 14:42 <REP> Yahoo! Companion
    17/08/2004 12:06 62 desktop.ini
    03/05/2003 05:02 605 hpzinstall.log
    07/09/2006 21:52 0 LauncherAccess.dt
    21/02/2006 20:21 3ÿ304 QTSBandwidthCache
    4 fichier(s) 3ÿ971 octets
    20 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\Default User\Application Data

    03/05/2003 11:51 <REP> .
    03/05/2003 11:51 <REP> ..
    17/12/2004 16:41 <REP> Apple Computer
    17/12/2004 16:41 <REP> Identities
    03/05/2003 11:51 <REP> Microsoft
    17/12/2004 16:41 <REP> Sonic
    17/12/2004 16:41 <REP> Sun
    17/12/2004 16:41 <REP> Symantec
    17/08/2004 12:06 62 desktop.ini
    1 fichier(s) 62 octets
    8 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    03/05/2003 11:51 <REP> .
    03/05/2003 11:51 <REP> ..
    17/12/2004 16:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
    17/12/2004 16:41 <REP> Apple Computer
    17/12/2004 16:41 <REP> ApplicationHistory
    03/05/2003 11:51 <REP> Microsoft
    17/12/2004 16:41 135 fusioncache.dat
    17/12/2004 16:41 3ÿ226ÿ922 IconCache.db
    2 fichier(s) 3ÿ227ÿ057 octets
    6 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\LocalService\Application Data

    03/05/2003 03:57 <REP> .
    03/05/2003 03:57 <REP> ..
    21/10/2005 18:28 <REP> Macromedia
    03/05/2003 03:57 <REP> Microsoft
    0 fichier(s) 0 octets
    4 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    03/05/2003 03:57 <REP> .
    03/05/2003 03:57 <REP> ..
    03/05/2003 03:57 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

    03/05/2003 03:57 <REP> .
    03/05/2003 03:57 <REP> ..
    03/05/2003 03:57 <REP> Microsoft
    11/01/2005 18:45 <REP> Symantec
    0 fichier(s) 0 octets
    4 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    03/05/2003 03:57 <REP> .
    03/05/2003 03:57 <REP> ..
    03/05/2003 03:57 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\SCHERINE\Application Data

    09/01/2005 18:41 <REP> .
    09/01/2005 18:41 <REP> ..
    24/01/2005 18:39 <REP> Adobe
    26/11/2005 16:52 <REP> AdobeUM
    09/01/2005 18:41 <REP> Apple Computer
    09/07/2005 12:56 <REP> Common Files
    01/10/2006 15:09 <REP> CopyToDvd
    23/11/2005 16:32 <REP> Google
    02/04/2005 18:00 <REP> Help
    09/07/2005 12:56 <REP> HP
    09/01/2005 18:41 <REP> Identities
    24/01/2005 18:39 <REP> InterTrust
    04/03/2005 23:42 <REP> InterVideo
    16/02/2007 20:59 <REP> Lavasoft
    28/07/2006 20:45 <REP> LimeWire
    31/01/2005 16:32 <REP> Macromedia
    09/01/2005 18:41 <REP> Microsoft
    07/01/2007 19:06 <REP> Microsoft Web Folders
    06/01/2007 20:40 <REP> Mozilla
    13/04/2006 11:26 <REP> MSNInstaller
    17/02/2007 00:12 <REP> Prevx
    16/02/2007 23:20 <REP> RegistrySmart
    02/10/2006 14:42 <REP> Samsung
    09/01/2005 18:41 <REP> Sonic
    18/05/2006 17:06 <REP> Sphinx
    09/01/2005 18:41 <REP> Sun
    31/01/2005 15:31 <REP> Template
    13/09/2006 12:35 <REP> vlc
    01/10/2006 14:20 <REP> Vso
    09/01/2005 18:41 62 desktop.ini
    01/10/2006 14:20 81ÿ920 ezpinst.exe
    27/03/2005 20:18 57ÿ664 GDIPFONTCACHEV1.DAT
    01/10/2006 14:20 7ÿ176 pcouffin.cat
    01/10/2006 14:20 1ÿ144 pcouffin.inf
    01/10/2006 14:21 34 pcouffin.log
    01/10/2006 14:20 47ÿ360 pcouffin.sys
    14/03/2005 17:08 17ÿ994 wklnhst.dat
    8 fichier(s) 213ÿ354 octets
    29 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Documents and Settings\SCHERINE\Local Settings\Application Data

    09/01/2005 18:41 <REP> .
    09/01/2005 18:41 <REP> ..
    09/01/2005 18:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
    26/11/2005 16:52 <REP> Adobe
    09/01/2005 18:41 <REP> Apple Computer
    09/01/2005 18:41 <REP> ApplicationHistory
    09/05/2006 18:07 <REP> BVRP Software
    19/11/2005 20:52 <REP> Google
    02/04/2005 18:00 <REP> Help
    25/01/2005 23:55 <REP> HP
    16/02/2005 22:14 <REP> Identities
    25/01/2005 23:55 <REP> IsolatedStorage
    09/01/2005 18:41 <REP> Microsoft
    09/04/2005 15:58 <REP> Shareaza
    29/04/2005 23:12 <REP> WMTools Downloaded Files
    09/01/2005 18:53 28ÿ672 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    09/01/2005 18:41 131 fusioncache.dat
    09/01/2005 18:43 58ÿ440 GDIPFONTCACHEV1.DAT
    09/01/2005 18:41 3ÿ239ÿ236 IconCache.db
    4 fichier(s) 3ÿ326ÿ479 octets
    15 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    03/05/2003 11:51 <REP> .
    03/05/2003 11:51 <REP> ..
    17/12/2004 16:41 <REP> Apple Computer
    17/12/2004 16:41 <REP> Identities
    03/05/2003 11:51 <REP> Microsoft
    17/12/2004 16:41 <REP> Sonic
    17/12/2004 16:41 <REP> Sun
    17/12/2004 16:41 <REP> Symantec
    17/08/2004 12:06 62 desktop.ini
    1 fichier(s) 62 octets
    8 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    03/05/2003 11:51 <REP> .
    03/05/2003 11:51 <REP> ..
    17/12/2004 16:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
    17/12/2004 16:41 <REP> Apple Computer
    17/12/2004 16:41 <REP> ApplicationHistory
    03/05/2003 11:51 <REP> Microsoft
    17/12/2004 16:41 135 fusioncache.dat
    17/12/2004 16:41 3ÿ226ÿ922 IconCache.db
    2 fichier(s) 3ÿ227ÿ057 octets
    6 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\WINDOWS\Tasks

    17/08/2004 10:37 6 SA.DAT
    05/08/2004 09:00 65 desktop.ini
    03/05/2003 11:51 <REP> ..
    03/05/2003 11:51 <REP> .
    2 fichier(s) 71 octets
    2 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres

    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 322F-9439

    R‚pertoire de C:\Program Files

    17/02/2007 22:27 <REP> .
    17/02/2007 22:27 <REP> ..
    24/01/2005 18:39 <REP> Adobe
    26/09/2006 15:47 <REP> Alice
    12/01/2007 23:23 <REP> Alwil Software
    12/11/2006 18:52 <REP> Apple Software Update
    18/02/2007 09:33 <REP> a-squared Free
    17/02/2007 22:10 <REP> AxBx
    20/11/2005 13:59 <REP> BitZipper
    28/07/2006 21:43 <REP> CCleaner
    11/11/2005 11:44 <REP> Clean Ram
    11/11/2005 11:42 <REP> Clean Up
    04/11/2006 14:37 <REP> Common
    03/05/2003 11:51 <REP> ComPlus Applications
    03/05/2003 02:54 <REP> CONEXANT
    26/02/2005 11:27 <REP> directx
    13/02/2007 19:20 <REP> DivX
    13/08/2006 16:50 <REP> Easy Internet signup
    28/08/2006 19:50 <REP> Emjysoft
    17/02/2007 21:53 <REP> eMule
    12/01/2007 22:00 <REP> Fichiers communs
    25/11/2005 17:07 <REP> FileZilla
    13/11/2005 21:11 <REP> GflSDK
    17/02/2007 14:37 <REP> Google
    17/02/2007 09:17 <REP> Grisoft
    03/05/2003 05:08 <REP> Hewlett-Packard
    18/02/2007 09:34 <REP> Hijackthis Version Fran‡aise
    11/11/2005 20:55 <REP> HP
    15/12/2004 16:26 <REP> HPQ
    17/02/2007 11:14 <REP> Internet Explorer
    17/12/2004 16:43 <REP> InterVideo
    05/02/2005 19:13 <REP> Inventel
    12/11/2006 19:02 <REP> iPod
    12/11/2006 19:03 <REP> iTunes
    24/03/2006 17:59 <REP> Java
    01/03/2005 23:00 <REP> KONAMI
    14/07/2006 21:10 <REP> MatroskaProp
    28/10/2006 17:45 <REP> McAfee.com
    17/02/2007 11:19 <REP> Messenger
    07/03/2005 17:41 <REP> Microsoft AutoRoute
    07/03/2005 17:47 <REP> Microsoft Encarta
    07/01/2007 19:06 <REP> microsoft frontpage
    07/03/2005 17:39 <REP> Microsoft Money
    07/01/2007 19:06 <REP> Microsoft Office
    07/03/2005 17:46 <REP> Microsoft Picture It! 9
    07/03/2005 17:35 <REP> Microsoft Works
    07/03/2005 17:25 <REP> Microsoft Works Suite 2004
    14/07/2006 14:40 <REP> Motorola Phone Tools
    17/02/2007 11:19 <REP> Movie Maker
    07/01/2007 18:47 <REP> Mozilla Firefox
    13/04/2006 11:26 <REP> MSN
    03/05/2003 11:51 <REP> MSN Gaming Zone
    13/02/2007 19:20 <REP> MSN Messenger
    01/05/2006 19:52 <REP> MSN Messenger(2)
    18/11/2006 03:01 <REP> MSXML 4.0
    17/02/2007 11:14 <REP> NetMeeting
    03/01/2007 13:19 <REP> newObjects
    13/11/2005 20:45 <REP> NMP Soft
    06/04/2005 21:29 <REP> Nokia
    25/01/2005 12:25 <REP> On2 Technologies
    03/05/2003 11:51 <REP> Online Services
    17/02/2007 11:14 <REP> Outlook Express
    14/04/2005 14:56 <REP> PCFriendly
    01/05/2006 19:51 <REP> Pixel Chix Desktop Buddy
    18/02/2007 10:08 <REP> Prevx1
    12/11/2006 18:58 <REP> QuickTime
    04/11/2006 22:32 <REP> Real Clone DVD
    03/05/2003 04:56 <REP> RecordNow!
    01/03/2005 00:15 <REP> ReflexiveArcade
    16/02/2007 23:20 <REP> RegistrySmart
    13/02/2007 19:20 <REP> RM-X Player V4
    18/02/2006 14:43 <REP> Rockstar Games
    28/10/2005 16:38 <REP> SAGEM Wi-Fi USB 802.11g
    18/05/2006 16:32 <REP> Samsung
    25/01/2005 18:27 <REP> Services en ligne
    11/03/2005 12:00 <REP> SLD Codec Pack
    03/05/2003 04:56 <REP> Sonic
    12/01/2007 21:10 <REP> SpeedFan
    16/02/2007 22:39 <REP> Spybot - Search & Destroy
    17/02/2007 21:56 <REP> Spyware Doctor
    23/01/2007 17:20 <REP> Sunbelt Software
    03/05/2003 05:01 <REP> Synaptics
    16/02/2007 23:27 <REP> Trend Micro
    13/09/2006 12:34 <REP> VideoLAN
    12/01/2007 21:11 <REP> VSO
    02/02/2005 12:35 <REP> Webteh
    19/07/2005 16:18 <REP> WIDCOMM
    23/01/2007 17:02 <REP> Windows Live Toolbar
    13/01/2007 10:52 <REP> Windows Media Connect 2
    17/02/2007 11:19 <REP> Windows Media Player
    17/02/2007 11:14 <REP> Windows NT
    16/02/2007 23:40 <REP> WinRAR
    30/11/2005 13:07 <REP> WinZip
    03/05/2003 11:51 <REP> xerox
    25/01/2005 12:26 <REP> XviD
    12/01/2007 21:08 <REP> Yahoo!
    13/02/2007 19:19 <REP> Zone Labs
    0 fichier(s) 0 octets
    97 R‚p(s) 28ÿ052ÿ516ÿ864 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

    * Mozilla Firefox (1 autorisé 2 interdit)

    ******************************************
    ## Registre

    * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
    Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************
    0
  2. d0ne Messages postés 1019 Statut Membre 73
     
    salut a toi

    Fais ce qui suit

    A - ad-aware version 1.06
    dispo a gauche de la page actuelle

    démo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip

    B - spybot version 1.4
    dispo a gauche de la page actuelle
    voir demo d utilisation
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
    Télécharge ici :
    https://www.ccleaner.com/ccleaner/download
    Tutorial ici:
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    D – Ewido

    dispo a gauche de la page actuelle

    tutorial
    https://www.malekal.com/tutorial-et-guide-ewido-v4/
    ou
    http://www.infos-du-net.com/telecharger/Ewido-Anti-Malware.html

    Mets le à jour en cliquant update now.
    Fais un "complete system scan".
    A la fin du scan, vérifie qu'il y est bien marqué "delete à côté de chaque malware et clique seulement sur : "Apply all actions"
    Ensuite, clique sur "Save Report " puis "Save report as" et sauve le rapport dans tes documents.

    Copie/colle le rapport

    E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)

    http://www.bitdefender.fr/scan8/ie.html
    Copie/COLLE le rapport entier

    enfin fais ( ou refais ) un log hijackthis

    Voici la procédure :

    1- Une fois que tu as téléchargé HiJackThis, il faut le placer dans son propre dossier (C'est obligatoire si tu veux qu'il fasse des sauvegardes dans un dossier nommé "Backup"), par exemple : C:\HiJackThis
    Si tu ne suis pas cette étape, tu auras des problèmes si on doit vider le contenu des dossiers temporaires.

    2- Après, tu vas pouvoir faire un scan et sauvegarder le rapport dans un fichier. Pour cela, clique sur le bouton "Do a system scan and save a logfile"

    3- Ensuite, le Bloc-notes s'ouvre avec le rapport. Clique sur "Edition" Puis sur "Sélectionner tout"

    4- Refais la même procédure sauf que, à la place de "Sélectionner tout", tu cliqueras sur "copier"

    5- Ensuite tu retournes sur le forum et, dans une réponse, tu pourras coller le rapport en faisant un clic droit et en choisissant "Coller"
    0
  3. cherine
     
    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 14:03:34 18/02/2007

    + Résultat de l'analyse:

    C:\Program Files\Rockstar Games\GTA San Andreas\hlm-intro.exe -> Backdoor.Hupigon.kg : Aucune action entreprise.
    C:\WINDOWS\system32\drivers\etc\hosts -> Trojan.Qhost.r : Aucune action entreprise.
    C:\WINDOWS\system32\drivers\etc\hosts.msn -> Trojan.Qhost.r : Aucune action entreprise.

    Fin du rapport
    0
  4. cherine
     
    Logfile of HijackThis v1.99.1
    Scan saved at 14:12:00, on 18/02/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    c:\program files\mcafee.com\agent\mcdetect.exe
    c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Prevx1\PXAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Prevx1\PXConsole.exe
    C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [PrevxOne] "C:\Program Files\Prevx1\PXConsole.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
    O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
    O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DC2B7900-CC51-4963-9A5C-698493916501}: NameServer = 213.36.80.1
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
    O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Program Files\Prevx1\PXAgent.exe" -f (file missing)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. d0ne Messages postés 1019 Statut Membre 73
     
    relane hijacthis et coche " do a scan only" puis une fois le scan fait coche ceci

    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/

    enfin clic sur fix checked et voila.
    0
  7. cherine
     
    Bonjour

    voilà j'ai supprimé ce que tu m'as dit...

    y a t il autre chose a faire?

    MERCI
    0
  8. cherine
     
    BONjour, y a t il autre chose a faire?

    merci
    0
  9. cherine
     
    hello
    j'ai supprimé ce que tu m'as dit, mais mon problème est toujours le même...

    que dois je faire stp

    merci
    0
  10. cherine
     
    hello,
    je ne sais plus comment le faire... (resoudre mon pb)

    de plus j'ai demandé un devis pour la réparation (qui m'a couté 16€30 le devis) et on m'annonce qu'il y en a pour 217€ sans me dire ce qui cloche dans ma machine

    qu'en pensez vous?

    merci
    0
  11. d0ne Messages postés 1019 Statut Membre 73
     
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------
    
    + Créé à: 14:03:34 18/02/2007
    
    + Résultat de l'analyse:
    
    
    
    C:\Program Files\Rockstar Games\GTA San Andreas\hlm-intro.exe -> Backdoor.Hupigon.kg : Aucune action entreprise.
    C:\WINDOWS\system32\drivers\etc\hosts -> Trojan.Qhost.r : Aucune action entreprise.
    C:\WINDOWS\system32\drivers\etc\hosts.msn -> Trojan.Qhost.r : Aucune action entreprise. 


    refait le scan mais selectionne reparer ou supprimer ( je sais pas comment fonctionne avg antispyware )

    de plus les personnes qui ont fait le devis sont des vrais charlatans. car perso je te fait sa pour 10 euros et tu as un pc clean
    0
    1. CHERINE
       
      OK MERCI MAIS AVEC KOI JE LE FAIS?

      AS TU UN SCAN GRATUIT?


      MERCI
      0
  12. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    au lieu de hurler, tu ferais mieux de lire.

    dOne te montre que tu as fait un scan avec AVG (qui est gratuit comme tous les utiliatires que l'on utulise dans les traitements).
    Mais tu l'as mal configuré. Il trouve les problèmes mais tu ne lui a pas demandé de mes corriger.

    dOne te demande de refaire le scan et de le configurer correctement pour que, à la fin, les fichiers soient détruits ou mis en quarantaine.
    il t'a donné une référence un peu ancienne pour le tuto qui te renvoie à la bonne référence :
    http://www.malekal.com/tutorial_AVG_AntiSpyware.html

    Donc tu clique sur le lien, tu le lis, tu regardes comment il faut configurer AVG pour qu'il élimine les malwares, tu refais passer AVG et tu postes le rapport dans ta réponse.

    Bonne suite

    0
    1. CHERINE
       
      bonjour, pour commencer, je n'hurle pas!

      je suis dsl j'ai oublié de saluer!!!


      desolé et merci de te pencher sur ma requête!


      A+
      0
  13. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,
    sur le Net, écrir en majuscule, c'est hurler.

    Pour ton problème, je n'ai pas étéa ssez clauir.

    faix ceci :
    ouvre ce lien

    http://www.malekal.com/tutorial_AVG_AntiSpyware.html
    télécharge AVG (écrase ta version actuelle)

    mets le à jour comme le dit le tuto

    configure le comme le dit le tuto

    exécute le comme le dit le tuto.

    sauvegarde le rapport et mets le dans ta réponse.

    Au lieu de 'pas d'action entreprise', tu dois voir 'supprimé' ou 'mis en quarantaine'.
    Bonne suite.

    0