Les .exe disparaissent??!!!

rival69 Messages postés 76 Statut Membre -  
did71 Messages postés 2187 Statut Contributeur sécurité -
Je ne sais pas pourquoi je n'arive plus a lancer avast, spybot...
Les .exe sont introuvables
aidez moi svp merci
Configuration: Windows XP
Internet Explorer 7.0

12 réponses

  1. rival69 Messages postés 76 Statut Membre 10
     
    svppppp
    0
  2. rival69 Messages postés 76 Statut Membre 10
     
    ...
    0
  3. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    Bonsoir,

    télécharge HijackThis:

    http://pchelpbordeaux.free.fr/logiciels.html

    Tutorial:

    http://pchelpbordeaux.free.fr/tuto.html

    Démo en image:

    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Fais un scan et poste l'analyse.

    a+
    0
  4. rival69 Messages postés 76 Statut Membre 10
     
    Logfile of HijackThis v1.99.1
    Scan saved at 20:21:20, on 02/03/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\lg_fwupdate\fwupdate.exe
    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
    C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\cmd.exe
    C:\Documents and Settings\Nous\Local Settings\Temporary Internet Files\Content.IE5\M0S014A1\EliBaglA[1].exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.free.fr/freebox/index.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun
    O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
    O4 - HKLM\..\Run: [MP10_EnsureFileVer] C:\WINDOWS\inf\unregmp2.exe /EnsureFileVersions
    O4 - HKLM\..\RunOnce: [ReEXEc] C:\Documents and Settings\Nous\Local Settings\Temporary Internet Files\Content.IE5\M0S014A1\EliBaglA[1].exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [PowerBar] "C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    re,

    Télécharge AVG Anti-Spyware:

    https://www.avg.com/en-ww/free-antivirus-download

    Tu l'installes.
    Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

    Lance AVG Anti-Spyware
    Clique sur le bouton Analyse (de la barre d'outils)
    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
    A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
    Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    poste le rapport AVG!

    a+
    0
  7. rival69 Messages postés 76 Statut Membre 10
     
    sa arive..
    0
  8. rival69 Messages postés 76 Statut Membre 10
     
    le scan est en cours mais tu pense que ça viendrai des spywares?
    est t-il normal que j'arrive a utiliser AVG et pas spybot?
    0
  9. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    re,

    on verra suite au rapport d'AVG, certaines bébétes bloquent les antispywares!

    a+
    0
  10. rival69 Messages postés 76 Statut Membre 10
     
    C:\Documents and Settings\Nous\Local Settings\Temporary Internet Files\Content.IE5\M0S014A1\EliBaglA[1].exe -> Heuristic.Win32.AVKiller : Nettoyé.
    C:\Documents and Settings\Nous\Local Settings\Application Data\Microsoft\Messenger\foufou32@hotmail.fr\Sharing Folders\joleprince@hotmail.fr\plante.zip/f0002.exe -> Not-A-Virus.BadJoke.Win32.FakeReboot.a : Nettoyé.
    C:\System Volume Information\_restore{4ECB3BB8-88BA-4779-B3C2-9EC380F47EAE}\RP116\A0055362.exe -> Not-A-Virus.BadJoke.Win32.Trembler : Nettoyé.
    C:\Documents and Settings\Nous\Cookies\nous@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
    C:\Documents and Settings\Nous\Cookies\nous@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Nous\Cookies\nous@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Program Files\Yahoo!\YPSR\Quarantine\ppq19.tmp -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.17:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.18:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.19:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.20:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.29:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1B.tmp -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.22:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Nous\Cookies\nous@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
    :mozilla.30:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.31:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.32:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.33:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.34:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.35:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1A.tmp -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1C.tmp -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.23:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.25:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.26:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Nous\Cookies\nous@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.6:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.24:C:\Documents and Settings\Nous\Application Data\Mozilla\Firefox\Profiles\7hqaisj6.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1D.tmp -> TrackingCookie.Weborama : Nettoyé.

    Fin du rapport

    J'ai supprime tout les spyware mais ça n'a pas arrange mon cas.
    0
  11. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    re,

    Télécharge Blacklight (de F-Secure), sauvegarde le sur ton Bureau:

    https://europe.f-secure.com/exclude/blacklight/index.shtml

    Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

    Copie et colle le contenu de ce rapport dans ta prochaine réponse!

    a+
    0
  12. rival69 Messages postés 76 Statut Membre 10
     
    merci mais jai trouve une soulution
    0
  13. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    Bonsoir,

    tu peux donner ta solution?

    a+
    0