[Trojan] pub antivirus 2006 + xxx - Page 5

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  1. Darkkiller Messages postés 2336 Statut Contributeur 67
     
    Re,

    Oui car c'est dans la restauration
    0
  2. Saiyen75 Messages postés 2699 Statut Membre 184
     
    Re,

    Pour le moment je n'ai pas encore recut de nouvelles alertes AVAST, puis de page qui s'ouvre (je touche du bois).
    Je te fait quand meme un rapport hijackthis pour que tu donne tes impressions, la ligne020 me trotte dans la tete. :P

    Logfile of HijackThis v1.99.1
    Scan saved at 19:58:36, on 09/03/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

    Running processes:
    C:\windows\System32\smss.exe
    C:\windows\system32\winlogon.exe
    C:\windows\system32\services.exe
    C:\windows\system32\lsass.exe
    C:\windows\system32\svchost.exe
    C:\windows\System32\svchost.exe
    C:\windows\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\windows\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
    C:\windows\Logi_MwX.Exe
    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    C:\Program Files\Java\jre1.6.0\bin\jusched.exe
    C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe
    C:\windows\hffext\hffsrv.exe
    C:\windows\system32\nvsvc32.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\windows\system32\ctfmon.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\windows\system32\svchost.exe
    C:\WINDOWS\system32\MsPMSPSv.exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\windows\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [hffsrv] c:\windows\hffext\hffsrv.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [TrayServer] C:\MAGIX\Video_deluxe_2007_PLUS\TrayServer.exe
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\windows\system32\PSDrvCheck.exe -CheckReg
    O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {6FDD5236-C9F0-49ef-935D-385F5E21991A} - C:\windows\system32\shdocvw.dll (HKCU)
    O11 - Options group: [INTERNATIONAL] International*
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
    O20 - Winlogon Notify: winjvd32 - winjvd32.dll (file missing)
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\MAGIX\Common\Database\bin\fbserver.exe (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    0
  3. Darkkiller Messages postés 2336 Statut Contributeur 67
     
    Re,

    As-tu encore des symptomes ?
    0
  4. Saiyen75 Messages postés 2699 Statut Membre 184
     
    Je pense que le probleme est résolu, je n'ai pas eut de nouvelles fenetres qui s'ouvrent, ni d'alertes avast.
    Donc je te dis un trés grand merci, pour tous le temps que tu as passé a chercher la solution.
    Je n'étais jamais aupparavant passé sur des forums pour un problème de trojan ou spyware mais cette fois j'ai bloqué et je me suis rendu compte que sur les forums y'a vraiment un travail encadré et trés bien réalisé, j'en suis bluffé.

    (Si c'est pas indiscret, c'est votre travail de faire les hotline sur les forums, ou vous faite ça simplement pour vous perfectionner dans l'art de l'informatique ? car serieusement vous faite tous un trés trés grand travail.)

    Encore merci et finalement c'est triste a dire mais j'espère pas vous revoir tous de suite ;) ++
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Darkkiller Messages postés 2336 Statut Contributeur 67
     
    Re,

    Ben c'etait avec grand plaisir.
    Mais je fais sa par plaisir et surtout par bénévolat car faut combattre ces pirates

    Si tu as le moindre problème n'hésites surtout pas à me recontacter par message privé

    Bon surf

    @++
    0
  7. baka
     
    http://ww1.pinaccesscode.com
    http://ww1.pinaccesscode.com
    http://ww1.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww12.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com <a

    href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=eurogirls&rid=pbp-16366</a>
    <a href="http://ww12.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=livesex&rid=pbp-16366</a>
    <a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=teen&rid=pbp-16366</a>
    <a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=amateur&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww12.pinaccesscode.com
    <a href="http://ww12.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=bigboobs&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww12.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww12.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=blonde&rid=pbp-16366</a>
    <a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=blowjob&rid=pbp-16366</a>
    <a href="http://ww12.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww12.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww12.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=fatgirls&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=fetish&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww12.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=gonzo&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=hotcams&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=hotteens&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=latina&rid=pbp-16366</a>
    <a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=lesbian&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=livehot&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=oldgirls&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=pisssex&rid=pbp-16366</a>
    <a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=softcore&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=teensex&rid=pbp-16366</a>
    <a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=tits&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=toys&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=wm_sex&rid=pbp-16366</a>
    <a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=xmas&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=xmas2&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=gayteen&rid=pbp-16366</a>
    <a href="http://ww12.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww12.pinaccesscode.com <a

    href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=shemales&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww12.pinaccesscode.com
    <a href="http://ww12.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=gayxxx&rid=pbp-16366</a>
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com"

    EUDORA=AUTOURL>http://ww1.pinaccesscode.com
    <a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

    w=0&h=0&layout=megaboys&rid=pbp-16366</a>
    0
  8. Saiyen75 Messages postés 2699 Statut Membre 184
     
    Hu ?
    0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5