Attaque de virus
Fermé
adidon31
Messages postés
12
Date d'inscription
samedi 24 février 2007
Statut
Membre
Dernière intervention
12 mars 2007
-
24 févr. 2007 à 17:01
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 12 mars 2007 à 21:09
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 12 mars 2007 à 21:09
A voir également:
- Attaque de virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
13 réponses
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
24 févr. 2007 à 17:12
24 févr. 2007 à 17:12
bonjour,
* Télécharge CCleaner.
https://www.pcastuces.com/logitheque/ccleaner.htm
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner
* Lance Ccleaner pour un nettoyage complet.
------
* télécharge AVG Anti-Spyware (ewido)
https://www.avg.com/en-ww/free-antivirus-download
* tu l'installes
* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
puis
Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option 3
"Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport".
Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
Poste le.
et
* Télécharge HijackThis et poste le rapport stp
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
* Télécharge CCleaner.
https://www.pcastuces.com/logitheque/ccleaner.htm
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner
* Lance Ccleaner pour un nettoyage complet.
------
* télécharge AVG Anti-Spyware (ewido)
https://www.avg.com/en-ww/free-antivirus-download
* tu l'installes
* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
puis
Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option 3
"Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport".
Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
Poste le.
et
* Télécharge HijackThis et poste le rapport stp
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
adidon31
Messages postés
12
Date d'inscription
samedi 24 février 2007
Statut
Membre
Dernière intervention
12 mars 2007
24 févr. 2007 à 18:48
24 févr. 2007 à 18:48
---------------------------------------------------------
VOICI LE RAPPORT DE AVG
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 18:38:46 24/02/2007
+ Résultat de l'analyse:
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\InetGet2\mc-0-0-0.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Ipwindows\ipwins.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Ipwindows\ipwins.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Fichiers communs\{B409804A-070A-1036-0930-050401080021}\system.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\yayxwtu.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012378.exe -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012430.exe -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\dase.RB0 -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\dase.exe -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\neakbn.RB0 -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\neakbn.exe -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012374.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012398.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012399.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012407.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012413.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012418.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012425.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012401.exe -> Backdoor.PoeBot.j : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012377.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012380.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012382.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012383.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012384.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012386.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012387.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012389.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012392.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012395.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012396.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012400.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012402.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012405.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012410.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012411.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012414.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012415.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012421.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012422.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012423.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012426.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP11\A0005143.exe -> Backdoor.PoeBot.o : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012379.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012388.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012391.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012406.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012408.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012409.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012420.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012424.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP10\A0005014.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\mc-110-12-0000144.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\H2I9ZYW2\ynbcrbplmz[1].txt -> Downloader.Small.ehs : Nettoyé et sauvegardé (mise en quarantaine).
C:\pfjd.exe -> Downloader.Small.ehs : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012385.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012393.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012397.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012412.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012417.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012375.exe -> Proxy.Agent.by : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012404.dll -> Proxy.Dlena.cb : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\jfokajyk.exe -> Proxy.Ranky.gi : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP11\A0006228.exe -> Proxy.Wopla.ac : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Program Files\Fichiers communs\delsim\del.exe -> Trojan.Dialer.fn : Nettoyé et sauvegardé (mise en quarantaine).
C:\g.exe -> Trojan.Dialer.fn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012376.exe -> Trojan.Lineage.aeh : Nettoyé et sauvegardé (mise en quarantaine).
C:\gevrbj.exe -> Trojan.Zapchast.cp : Nettoyé et sauvegardé (mise en quarantaine).
C:\rbqbnh.exe -> Trojan.Zapchast.cp : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
VOICI LE RAPPORT DE AVG
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 18:38:46 24/02/2007
+ Résultat de l'analyse:
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\InetGet2\mc-0-0-0.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Ipwindows\ipwins.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Ipwindows\ipwins.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Fichiers communs\{B409804A-070A-1036-0930-050401080021}\system.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\yayxwtu.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012378.exe -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012430.exe -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\dase.RB0 -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\dase.exe -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\neakbn.RB0 -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\neakbn.exe -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012374.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012398.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012399.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012407.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012413.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012418.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012425.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012401.exe -> Backdoor.PoeBot.j : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012377.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012380.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012382.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012383.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012384.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012386.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012387.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012389.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012392.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012395.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012396.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012400.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012402.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012405.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012410.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012411.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012414.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012415.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012421.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012422.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012423.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012426.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP11\A0005143.exe -> Backdoor.PoeBot.o : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012379.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012388.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012391.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012406.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012408.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012409.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012420.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012424.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP10\A0005014.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\mc-110-12-0000144.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\H2I9ZYW2\ynbcrbplmz[1].txt -> Downloader.Small.ehs : Nettoyé et sauvegardé (mise en quarantaine).
C:\pfjd.exe -> Downloader.Small.ehs : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012385.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012393.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012397.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012412.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012417.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012375.exe -> Proxy.Agent.by : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012404.dll -> Proxy.Dlena.cb : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\jfokajyk.exe -> Proxy.Ranky.gi : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP11\A0006228.exe -> Proxy.Wopla.ac : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Program Files\Fichiers communs\delsim\del.exe -> Trojan.Dialer.fn : Nettoyé et sauvegardé (mise en quarantaine).
C:\g.exe -> Trojan.Dialer.fn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012376.exe -> Trojan.Lineage.aeh : Nettoyé et sauvegardé (mise en quarantaine).
C:\gevrbj.exe -> Trojan.Zapchast.cp : Nettoyé et sauvegardé (mise en quarantaine).
C:\rbqbnh.exe -> Trojan.Zapchast.cp : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
adidon31
Messages postés
12
Date d'inscription
samedi 24 février 2007
Statut
Membre
Dernière intervention
12 mars 2007
24 févr. 2007 à 18:50
24 févr. 2007 à 18:50
VOICI LE RAPPORT HIJACKTHIS MERCI
Logfile of HijackThis v1.99.1
Scan saved at 18:48:28, on 24/02/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Documents and Settings\olivier\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
O9 - Extra button: PokerFROnline - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\POKERF~1\client.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
Logfile of HijackThis v1.99.1
Scan saved at 18:48:28, on 24/02/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Documents and Settings\olivier\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
O9 - Extra button: PokerFROnline - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\POKERF~1\client.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
24 févr. 2007 à 19:25
24 févr. 2007 à 19:25
ok merci
pourrais tu maintenant refaire un scan AVG (complet ) et reposter le nouveau rapport
ensuite
* Fait un scan antivirus en ligne Panda et copie colle le résultat ici
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
* tuto en image
https://forum.pcastuces.com/default.asp#haut
à la lettre T
pourrais tu maintenant refaire un scan AVG (complet ) et reposter le nouveau rapport
ensuite
* Fait un scan antivirus en ligne Panda et copie colle le résultat ici
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
* tuto en image
https://forum.pcastuces.com/default.asp#haut
à la lettre T
adidon31
Messages postés
12
Date d'inscription
samedi 24 février 2007
Statut
Membre
Dernière intervention
12 mars 2007
26 févr. 2007 à 10:41
26 févr. 2007 à 10:41
J ai refait un scan avec avg dont voici les resultats
-------------------------------------------------------
+ Créé à: 10:26:03 26/02/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016696.exe -> Adware.Maxifiles : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016697.dll -> Adware.Maxifiles : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016698.exe -> Adware.Maxifiles : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016695.dll -> Adware.Softomate : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016699.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016692.exe -> Backdoor.IRCBot.xn : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016693.exe -> Backdoor.IRCBot.xn : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016691.exe -> Downloader.Agent.bdr : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016690.exe -> Downloader.Small.ehs : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016694.exe -> Proxy.Ranky.gi : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016686.exe -> Trojan.Dialer.fn : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016687.exe -> Trojan.Dialer.fn : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016688.exe -> Trojan.Zapchast.cp : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016689.exe -> Trojan.Zapchast.cp : Aucune action entreprise.
Fin du rapport
Ensuite j ai fait actions recommandees et il a tout supprimer ( ?) malgre le fait que j avais mis sur quarantaine dans reglages par defaut comme tu m avais dit.
Concernant panda Avast m avertit de la presence d un virus pendant le test ( Virus win32:ctx ) !!!! Je n ai donc pas pu le mene a son terme.
Merci de continuer a maider car mon pc bug encore : l ecran s eteint le son se coupe mais le pc reste encore allumé. A bientot
-------------------------------------------------------
+ Créé à: 10:26:03 26/02/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016696.exe -> Adware.Maxifiles : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016697.dll -> Adware.Maxifiles : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016698.exe -> Adware.Maxifiles : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016695.dll -> Adware.Softomate : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016699.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016692.exe -> Backdoor.IRCBot.xn : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016693.exe -> Backdoor.IRCBot.xn : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016691.exe -> Downloader.Agent.bdr : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016690.exe -> Downloader.Small.ehs : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016694.exe -> Proxy.Ranky.gi : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016686.exe -> Trojan.Dialer.fn : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016687.exe -> Trojan.Dialer.fn : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016688.exe -> Trojan.Zapchast.cp : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016689.exe -> Trojan.Zapchast.cp : Aucune action entreprise.
Fin du rapport
Ensuite j ai fait actions recommandees et il a tout supprimer ( ?) malgre le fait que j avais mis sur quarantaine dans reglages par defaut comme tu m avais dit.
Concernant panda Avast m avertit de la presence d un virus pendant le test ( Virus win32:ctx ) !!!! Je n ai donc pas pu le mene a son terme.
Merci de continuer a maider car mon pc bug encore : l ecran s eteint le son se coupe mais le pc reste encore allumé. A bientot
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
26 févr. 2007 à 19:11
26 févr. 2007 à 19:11
bonsoir,
ce n'est pas grave, il décide ce qu'il faut faire. Pas de soucis
c'est normal, j'aurais dû te prévenir de désactiver ton antivirus pendant le scan. Recommence stp
.
Ensuite j ai fait actions recommandees et il a tout supprimer ( ?) malgre le fait que j avais mis sur quarantaine dans reglages par defaut comme tu m avais dit.
ce n'est pas grave, il décide ce qu'il faut faire. Pas de soucis
Concernant panda Avast m avertit de la presence d un virus pendant le test ( Virus win32:ctx ) !!!! Je n ai donc pas pu le mene a son terme
c'est normal, j'aurais dû te prévenir de désactiver ton antivirus pendant le scan. Recommence stp
.
adidon31
Messages postés
12
Date d'inscription
samedi 24 février 2007
Statut
Membre
Dernière intervention
12 mars 2007
26 févr. 2007 à 20:36
26 févr. 2007 à 20:36
voici ce que m as dit panda :
Incident Statut Analyse
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\olivier\Bureau\Nouveau dossier\SDFix\apps\Process.exe
Adware:Adware/Pics-Factory No Désinfecté C:\Documents and Settings\olivier\Bureau\Nouveau dossier\SDFix\backups\backups.zip[backups/svchosts.exe]
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\olivier\Bureau\setup_rcxp.exe[SDFix\apps\Process.exe]
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\olivier\Cookies\olivier@xiti[1].txt
Virus:W32/Virutas.B Désinfecté C:\gevrbj.RB0
Outil indésirable:Application/KillApp.A No Désinfecté C:\gevrbj.RB0
Virus:W32/Virutas.B Désinfecté C:\rbqbnh.RB0
Outil indésirable:Application/KillApp.A No Désinfecté C:\rbqbnh.RB0
Outil indésirable:Application/Processor No Désinfecté C:\SDFix\apps\Process.exe
Virus:W32/Virutas.B Désinfecté C:\tjqeohoc.RB0
Virus:Bck/Kkrunchyx.A Désinfecté C:\WINDOWS\system32\bisbwg.exe
Virus:Bck/Poebot.MA Désinfecté C:\WINDOWS\system32\bkqouyv.exe
Virus:Bck/Poebot.MA Désinfecté C:\WINDOWS\system32\bkzfsog.exe
Virus:Bck/Kkrunchyx.A Désinfecté C:\WINDOWS\system32\bmogypiy.exe
Virus:W32/RXBot.AB.worm Désinfecté C:\WINDOWS\system32\cjczja.exe
Virus:Bck/Kkrunchyx.A Désinfecté C:\WINDOWS\system32\edrslsfv.exe
Virus:W32/Virutas.B Désinfecté C:\WINDOWS\system32\enrrbqc.RB0
Virus:Bck/Poebot.MA Désinfecté C:\WINDOWS\system32\fnevr.exe
Virus:Bck/Kkrunchyx.A Désinfecté C:\WINDOWS\system32\gzemztq.exe
Virus:W32/Virutas.B Désinfecté C:\WINDOWS\system32\jvazmjo.RB0
Virus:Bck/Kkrunchyx.A
est ce normal que je trouve toujours des virus dans mon pc ? Ca commence a m inquieter . En tout cas merci pour tout
Incident Statut Analyse
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\olivier\Bureau\Nouveau dossier\SDFix\apps\Process.exe
Adware:Adware/Pics-Factory No Désinfecté C:\Documents and Settings\olivier\Bureau\Nouveau dossier\SDFix\backups\backups.zip[backups/svchosts.exe]
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\olivier\Bureau\setup_rcxp.exe[SDFix\apps\Process.exe]
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\olivier\Cookies\olivier@xiti[1].txt
Virus:W32/Virutas.B Désinfecté C:\gevrbj.RB0
Outil indésirable:Application/KillApp.A No Désinfecté C:\gevrbj.RB0
Virus:W32/Virutas.B Désinfecté C:\rbqbnh.RB0
Outil indésirable:Application/KillApp.A No Désinfecté C:\rbqbnh.RB0
Outil indésirable:Application/Processor No Désinfecté C:\SDFix\apps\Process.exe
Virus:W32/Virutas.B Désinfecté C:\tjqeohoc.RB0
Virus:Bck/Kkrunchyx.A Désinfecté C:\WINDOWS\system32\bisbwg.exe
Virus:Bck/Poebot.MA Désinfecté C:\WINDOWS\system32\bkqouyv.exe
Virus:Bck/Poebot.MA Désinfecté C:\WINDOWS\system32\bkzfsog.exe
Virus:Bck/Kkrunchyx.A Désinfecté C:\WINDOWS\system32\bmogypiy.exe
Virus:W32/RXBot.AB.worm Désinfecté C:\WINDOWS\system32\cjczja.exe
Virus:Bck/Kkrunchyx.A Désinfecté C:\WINDOWS\system32\edrslsfv.exe
Virus:W32/Virutas.B Désinfecté C:\WINDOWS\system32\enrrbqc.RB0
Virus:Bck/Poebot.MA Désinfecté C:\WINDOWS\system32\fnevr.exe
Virus:Bck/Kkrunchyx.A Désinfecté C:\WINDOWS\system32\gzemztq.exe
Virus:W32/Virutas.B Désinfecté C:\WINDOWS\system32\jvazmjo.RB0
Virus:Bck/Kkrunchyx.A
est ce normal que je trouve toujours des virus dans mon pc ? Ca commence a m inquieter . En tout cas merci pour tout
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
26 févr. 2007 à 21:40
26 févr. 2007 à 21:40
Bonsoir,
supprime SDFix
* Assure toi d'avoir accès à tous les fichiers
-démarrer
-poste de travail ou autre dossier
-menu outils
-options de dossier
-onglet affichage
puis
- activer la case : Afficher les fichiers et dossiers cachés
- désactiver la case : Masquer les extensions des fichiers dont le type est connu
- désactiver la case : Masquer les fichier protégés du système d'exploitation
Puis - Appliquer
* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :
C:\rbqbnh.RB0
* Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système
vide ta corbeille
* Télécharge CCleaner.
https://www.pcastuces.com/logitheque/ccleaner.htm
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner
* Lance Ccleaner pour un nettoyage complet.
reposte un nouveau rapport hijackthis.
Je pense qu'on en voit le bout. Beaucoup de chose dans ta restauration système.
Comment se comporte ton pc actuellement
supprime SDFix
* Assure toi d'avoir accès à tous les fichiers
-démarrer
-poste de travail ou autre dossier
-menu outils
-options de dossier
-onglet affichage
puis
- activer la case : Afficher les fichiers et dossiers cachés
- désactiver la case : Masquer les extensions des fichiers dont le type est connu
- désactiver la case : Masquer les fichier protégés du système d'exploitation
Puis - Appliquer
* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :
C:\rbqbnh.RB0
* Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système
vide ta corbeille
* Télécharge CCleaner.
https://www.pcastuces.com/logitheque/ccleaner.htm
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner
* Lance Ccleaner pour un nettoyage complet.
reposte un nouveau rapport hijackthis.
Je pense qu'on en voit le bout. Beaucoup de chose dans ta restauration système.
Comment se comporte ton pc actuellement
adidon31
Messages postés
12
Date d'inscription
samedi 24 février 2007
Statut
Membre
Dernière intervention
12 mars 2007
27 févr. 2007 à 00:27
27 févr. 2007 à 00:27
Voici le rapport
Logfile of HijackThis v1.99.1
Scan saved at 00:21:56, on 27/02/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\olivier\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
O9 - Extra button: PokerFROnline - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\POKERF~1\client.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
Concernant mon pc on passe de tout a rien . il y a des moments ou il marche tres bien et d un coup sans prevenir il plante ou alors l ecran s eteint puis le son et la il redemarre au bout d un moment . Mais ca va quand meme mieux depuis ton aide . Merci encore et j espere vraiment qu on en verra le bout et que tu pourras me dire ce qui s est passe car ca m interresse voila
Logfile of HijackThis v1.99.1
Scan saved at 00:21:56, on 27/02/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\olivier\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
O9 - Extra button: PokerFROnline - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\POKERF~1\client.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
Concernant mon pc on passe de tout a rien . il y a des moments ou il marche tres bien et d un coup sans prevenir il plante ou alors l ecran s eteint puis le son et la il redemarre au bout d un moment . Mais ca va quand meme mieux depuis ton aide . Merci encore et j espere vraiment qu on en verra le bout et que tu pourras me dire ce qui s est passe car ca m interresse voila
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
27 févr. 2007 à 00:33
27 févr. 2007 à 00:33
il est capricieux ce pc !
relance hijackthis coche et fixe ces lignes
O9 - Extra button: PokerFROnline - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\POKERF~1\client.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
relance AVG pour un scan complet et poste le rapport
relance hijackthis coche et fixe ces lignes
O9 - Extra button: PokerFROnline - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\POKERF~1\client.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
relance AVG pour un scan complet et poste le rapport
adidon31
Messages postés
12
Date d'inscription
samedi 24 février 2007
Statut
Membre
Dernière intervention
12 mars 2007
2 mars 2007 à 17:04
2 mars 2007 à 17:04
Voici le resultat du scan AVG ( je te previens c est encore pas super !!!! )
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 16:59:42 02/03/2007
+ Résultat de l'analyse:
C:\WINDOWS\system32\enrrbqc.RB0 -> Backdoor.PoeBot.l : Nettoyé.
C:\WINDOWS\system32\jvazmjo.RB0 -> Backdoor.PoeBot.l : Nettoyé.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0021711.exe -> Proxy.Wopla.ac : Nettoyé.
C:\WINDOWS\system32\ntio256.sys -> Rootkit.Agent.cf : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
Fin du rapport
Merci de me dire ce que t en pense . Merci encore pour tout et j espere que tu ne te découragera pas.
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 16:59:42 02/03/2007
+ Résultat de l'analyse:
C:\WINDOWS\system32\enrrbqc.RB0 -> Backdoor.PoeBot.l : Nettoyé.
C:\WINDOWS\system32\jvazmjo.RB0 -> Backdoor.PoeBot.l : Nettoyé.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0021711.exe -> Proxy.Wopla.ac : Nettoyé.
C:\WINDOWS\system32\ntio256.sys -> Rootkit.Agent.cf : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
Fin du rapport
Merci de me dire ce que t en pense . Merci encore pour tout et j espere que tu ne te découragera pas.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
2 mars 2007 à 17:17
2 mars 2007 à 17:17
Bonjour,
visiblement il a nettoyé. Mais je suppose que tu as toujours des soucis ?
visiblement il a nettoyé. Mais je suppose que tu as toujours des soucis ?
adidon31
Messages postés
12
Date d'inscription
samedi 24 février 2007
Statut
Membre
Dernière intervention
12 mars 2007
2 mars 2007 à 19:40
2 mars 2007 à 19:40
je n ai pas eu de souci majeur mais j ai refait un scan avg histoire de voir si mes problemes etaient finis et voici le resultat:
VG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:28:53 02/03/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP15\A0022819.sys -> Rootkit.Agent.cf : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
Fin du rapport
Dis moi : aurais-je tout le temps de ce type de probleme Si oui est-ce normal et pourquoi ?
Sinon comment faire pour ne plus que ca recommence ?
Par avance merci
VG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:28:53 02/03/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP15\A0022819.sys -> Rootkit.Agent.cf : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
Fin du rapport
Dis moi : aurais-je tout le temps de ce type de probleme Si oui est-ce normal et pourquoi ?
Sinon comment faire pour ne plus que ca recommence ?
Par avance merci
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
2 mars 2007 à 21:42
2 mars 2007 à 21:42
bonsoir,
ok, maintenant tu peux si tout va bien
démarrer-----------panneau de configuration------------système----------
onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
redémarre l'ordinateur
ré active la ensuite
non moi je n'ai aucun problème et suis sur le net très longtemps. Il faut apprendre à te protéger. Il y a des choses à ne pas faire notamment P2P, visite de site de c...
Regarde ici pour apprendre à te protéger
securite proteger un ordinateur contre les malwares d internet
et également
https://forum.pcastuces.com/default.asp
ok, maintenant tu peux si tout va bien
démarrer-----------panneau de configuration------------système----------
onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
redémarre l'ordinateur
ré active la ensuite
Dis moi : aurais-je tout le temps de ce type de probleme Si oui est-ce normal et pourquoi ? Sinon comment faire pour ne plus que ca recommence ?
non moi je n'ai aucun problème et suis sur le net très longtemps. Il faut apprendre à te protéger. Il y a des choses à ne pas faire notamment P2P, visite de site de c...
Regarde ici pour apprendre à te protéger
securite proteger un ordinateur contre les malwares d internet
et également
https://forum.pcastuces.com/default.asp
adidon31
Messages postés
12
Date d'inscription
samedi 24 février 2007
Statut
Membre
Dernière intervention
12 mars 2007
5 mars 2007 à 17:38
5 mars 2007 à 17:38
Bonjour ,
J ai remarqué que mon PC s eteint de temps en temps sans raison ( il redemarre en fait ) d une manière surprenante : il n avertit pas avant et d un coup l ecran s eteint et il redemarre. Le plus bizarre c est que ca me le fait presque a chaque fois que je scan avec avg!!
J ai lu les pages que tu m as recommandees mais je dois t avouer que c est un peu compliqué pour moi !!! Pourrais tu me consiller la configuration de logiciels qui me faudrait pour etre " au top " niveau securité. En gros quel firewall , quel spyware ... etc il me faudrait. Car j ai peur de faire des betises avec tout le choix qu il y a !!! Merci d avance
J ai remarqué que mon PC s eteint de temps en temps sans raison ( il redemarre en fait ) d une manière surprenante : il n avertit pas avant et d un coup l ecran s eteint et il redemarre. Le plus bizarre c est que ca me le fait presque a chaque fois que je scan avec avg!!
J ai lu les pages que tu m as recommandees mais je dois t avouer que c est un peu compliqué pour moi !!! Pourrais tu me consiller la configuration de logiciels qui me faudrait pour etre " au top " niveau securité. En gros quel firewall , quel spyware ... etc il me faudrait. Car j ai peur de faire des betises avec tout le choix qu il y a !!! Merci d avance
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
5 mars 2007 à 22:32
5 mars 2007 à 22:32
bonsoir,
le scan tu le fais en mode normal ou en MSE ?
c'est étonnant, quand tu scannes avec AVG, fais tu autre chose en même tps sur le pc ?
essaye de le laisser scanner tranquillement, peut être te fait il monter la température. Y a t il un message d'erreur
tu as un antivirus, il faut que tu prennes un parefeu KERIO par exemple, que tu passes au SP2 (via windows update) tu ne l'as pas
tu peux utiliser ad aware et spybot (avec son résident) pour faire des scans régulièrement, ccleaner pour le nettoyage régulièrement.
TU peux aussi changer tes habitudes de navigateur en optant pour OPERA Ou FIREFOX.
C'est déjà pas mal, si tu veux conserver IE, installe spywareblaster
J ai remarqué que mon PC s eteint de temps en temps sans raison ( il redemarre en fait ) d une manière surprenante : il n avertit pas avant et d un coup l ecran s eteint et il redemarre. Le plus bizarre c est que ca me le fait presque a chaque fois que je scan avec avg!!
le scan tu le fais en mode normal ou en MSE ?
c'est étonnant, quand tu scannes avec AVG, fais tu autre chose en même tps sur le pc ?
essaye de le laisser scanner tranquillement, peut être te fait il monter la température. Y a t il un message d'erreur
J ai lu les pages que tu m as recommandees mais je dois t avouer que c est un peu compliqué pour moi !!! Pourrais tu me consiller la configuration de logiciels qui me faudrait pour etre " au top " niveau securité. En gros quel firewall , quel spyware ... etc il me faudrait. Car j ai peur de faire des betises avec tout le choix qu il y a !!! Merci d avance
tu as un antivirus, il faut que tu prennes un parefeu KERIO par exemple, que tu passes au SP2 (via windows update) tu ne l'as pas
tu peux utiliser ad aware et spybot (avec son résident) pour faire des scans régulièrement, ccleaner pour le nettoyage régulièrement.
TU peux aussi changer tes habitudes de navigateur en optant pour OPERA Ou FIREFOX.
C'est déjà pas mal, si tu veux conserver IE, installe spywareblaster
adidon31
Messages postés
12
Date d'inscription
samedi 24 février 2007
Statut
Membre
Dernière intervention
12 mars 2007
7 mars 2007 à 15:44
7 mars 2007 à 15:44
Salut , merci pour tes conseils!
Concernant l ecran qui s eteint je crois que c est un probleme de memoire vive car en fait ca n arrive que quand je fais plusieurs choses a la fois . Neanmoins c est bizarre car je ne lance pas non plus 10 000 applications a la fois ; j ai une memoire de 512 et normalement ce que je fais n en demande pas tant! On m a dit d augmenter un peu ma memoire virtuelle ; d apres toi est ce une bonne solution ?
Merci
Concernant l ecran qui s eteint je crois que c est un probleme de memoire vive car en fait ca n arrive que quand je fais plusieurs choses a la fois . Neanmoins c est bizarre car je ne lance pas non plus 10 000 applications a la fois ; j ai une memoire de 512 et normalement ce que je fais n en demande pas tant! On m a dit d augmenter un peu ma memoire virtuelle ; d apres toi est ce une bonne solution ?
Merci
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
7 mars 2007 à 18:10
7 mars 2007 à 18:10
bonjour,
certes mais cela peut gêner tout de même, j'ai vu sur mon pc faire un scan antivirus en ligne, puis écrire des réponses ici et le pc a chauffé et s'est éteind. Moralité, depuis ce temps là, quand je scanne, je ne fais rien d'autre et j'ai 1024 de ram.
j'avoue que je ne sais pas, tu as combien ?
Concernant l ecran qui s eteint je crois que c est un probleme de memoire vive car en fait ca n arrive que quand je fais plusieurs choses a la fois . Neanmoins c est bizarre car je ne lance pas non plus 10 000 applications a la fois ;
certes mais cela peut gêner tout de même, j'ai vu sur mon pc faire un scan antivirus en ligne, puis écrire des réponses ici et le pc a chauffé et s'est éteind. Moralité, depuis ce temps là, quand je scanne, je ne fais rien d'autre et j'ai 1024 de ram.
j ai une memoire de 512 et normalement ce que je fais n en demande pas tant! On m a dit d augmenter un peu ma memoire virtuelle ; d apres toi est ce une bonne solution ?
j'avoue que je ne sais pas, tu as combien ?
adidon31
Messages postés
12
Date d'inscription
samedi 24 février 2007
Statut
Membre
Dernière intervention
12 mars 2007
12 mars 2007 à 20:10
12 mars 2007 à 20:10
Bonjour ,
En fait je ne crois pas pas que ce soit un probleme de mémoire car maintenant quand il redémarre il m affiche un message d erreur disant que le pilote de carte graphique semble provoquer une instabilite du systeme.
Ma carte est une radeon9800 se . J ai essayé de trouver un driver mais je n y connais rien et j ai peur de me tromper. Si tu peux m aider ce serait tres sympa !!!!!!!
PS: sinon au niveau des virus et des trojans tout est reglé merci encore infiniment.
En fait je ne crois pas pas que ce soit un probleme de mémoire car maintenant quand il redémarre il m affiche un message d erreur disant que le pilote de carte graphique semble provoquer une instabilite du systeme.
Ma carte est une radeon9800 se . J ai essayé de trouver un driver mais je n y connais rien et j ai peur de me tromper. Si tu peux m aider ce serait tres sympa !!!!!!!
PS: sinon au niveau des virus et des trojans tout est reglé merci encore infiniment.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
12 mars 2007 à 21:09
12 mars 2007 à 21:09
bonsoir,
pour trouver ton driver, normalement tu devrais le trouver sur
touslesdrivers.com mais je n'y connais pas grand chose là dedans.
Essaye de voir dans le forum adéquat.
As tu essayé de faire une mise à jour en passant directement depuis le pilote concerné ?
pour trouver ton driver, normalement tu devrais le trouver sur
touslesdrivers.com mais je n'y connais pas grand chose là dedans.
Essaye de voir dans le forum adéquat.
As tu essayé de faire une mise à jour en passant directement depuis le pilote concerné ?