Romain montpellier
Messages postés2Date d'inscriptionjeudi 22 mars 2007StatutMembreDernière intervention22 mars 2007
-
22 mars 2007 à 11:01
Emmanuelle -
28 mars 2007 à 00:48
Bonjour,
Avast a repéré ce ver que je ne parvient pas à supprimer, il se met souven sur AdobeReader.exe et sur différents fichiers
j' ai vu su vos forum qu'il fallait pour s'en séparer avoir hijackthis.
après avoir scanner mon ordi, comment faire svp?
voila le resultat du scan:
Logfile of HijackThis v1.99.1
Scan saved at 11:01:21, on 22/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité
Kerio (pare-feu) : reste gratuit après la période d'essai en français
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html
Regarde ce tutoriel si tu as besoin d'aide pour l'installation et la configuration de Kerio
--> http://kerio.probb.fr/Systemesd-exploitation-c1/Logiciels-et-tutoriels-gratuits-tries-par-categorie-f6/Tutoriel-pour-Kerio-4-version-gratuite-t201.htm
Télécharge et installe AVG anti-spyware :
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions,supprime les. Enregistre le rapport et colle le ici stp
AVG anti-spyware : reste gratuit après la période d'essai en français
---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html
Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
bonjour
j'ai eu un problème avce ver win32:Rjump et j'ai suivi tes indications à la lettre. Superbe, la bête est en quarantaine ! mais voilà moi je ne connais rien de rien et Kério bloque les tentatives d'intrusions de ma webcam, donc que faire ? Voilà alors si tu as un peu de temps pour m'expliquer ce serait génial !!!
Merci
Détails techniques sur l'intrusion :
Application injectrice : c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe(new line)
Description : Logitech LVPrcSrv Module.(new line)
Version du fichier : 9.5.0.1098(new line)
Produit : Logitech QuickCam(new line)
Version du produit : 9.5.0.1098(new line)
Créé le : 2005/12/9, 13:37:42(new line)
Modifié le : 2005/12/9, 13:37:42(new line)
Dernier accès le : 2007/3/27, 22:18:02
Application cible : C:\Program Files\Sunbelt Software\Personal Firewall\assist.exe(new line)
Description : Sunbelt Crash Report Wizard(new line)
Version du fichier : 2.0.0(new line)
Produit : Sunbelt Crash Report Wizard(new line)
Version du produit : 2.0.0(new line)
Créé le : 2007/3/16, 07:55:56(new line)
Modifié le : 2007/3/16, 07:55:56(new line)
Dernier accès le : 2007/3/27, 22:20:15
Boulepate, bonjour !
j'ai eu un problème avce ver win32:Rjump et j'ai suivi tes indications à la lettre. Superbe, la bête est en quarantaine ! mais voilà moi je ne connais rien de rien et Kério bloque les tentatives d'intrusions de ma webcam, donc que faire ? Voilà alors si tu as un peu de temps pour m'expliquer ce serait génial !!!
Merci
Détails techniques sur l'intrusion :
Application injectrice : c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe(new line)
Description : Logitech LVPrcSrv Module.(new line)
Version du fichier : 9.5.0.1098(new line)
Produit : Logitech QuickCam(new line)
Version du produit : 9.5.0.1098(new line)
Créé le : 2005/12/9, 13:37:42(new line)
Modifié le : 2005/12/9, 13:37:42(new line)
Dernier accès le : 2007/3/27, 22:18:02
Application cible : C:\Program Files\Sunbelt Software\Personal Firewall\assist.exe(new line)
Description : Sunbelt Crash Report Wizard(new line)
Version du fichier : 2.0.0(new line)
Produit : Sunbelt Crash Report Wizard(new line)
Version du produit : 2.0.0(new line)
Créé le : 2007/3/16, 07:55:56(new line)
Modifié le : 2007/3/16, 07:55:56(new line)
Dernier accès le : 2007/3/27, 22:20:15
¤ Télécharge SmitfraudFix et enregistre le sur le bureau. Si ton anti-virus t'alerte d'un virus, désactive-le.
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décompresse SmitfraudFix
Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisit l option 1 copie le rapport ici
¤ clignoter, clique dessus et choisit "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
23 mars 2007 à 15:00
voila le rapport du scan d'AVG:
C:\Documents and Settings\Romain\Cookies\romain@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\Romain\Local Settings\Temp\Cookies\romain@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\Romain\Local Settings\Temp\Cookies\romain@karavel.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Romain\Local Settings\Temp\Cookies\romain@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Romain\Cookies\romain@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Romain\Local Settings\Temp\Cookies\romain@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Romain\Cookies\romain@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Romain\Local Settings\Temp\Cookies\romain@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Romain\Local Settings\Temp\Cookies\romain@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Romain\Cookies\romain@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Romain\Local Settings\Temp\Cookies\romain@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Romain\Cookies\romain@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Romain\Local Settings\Temp\Cookies\romain@estat[2].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Romain\Local Settings\Temp\Cookies\romain@fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Romain\Cookies\romain@mediaplex[2].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Romain\Cookies\romain@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Romain\Local Settings\Temp\Cookies\romain@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Romain\Cookies\romain@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\Romain\Cookies\romain@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Romain\Local Settings\Temp\Cookies\romain@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Romain\Cookies\romain@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Romain\Local Settings\Temp\Cookies\romain@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
28 mars 2007 à 00:43
j'ai eu un problème avce ver win32:Rjump et j'ai suivi tes indications à la lettre. Superbe, la bête est en quarantaine ! mais voilà moi je ne connais rien de rien et Kério bloque les tentatives d'intrusions de ma webcam, donc que faire ? Voilà alors si tu as un peu de temps pour m'expliquer ce serait génial !!!
Merci
Détails techniques sur l'intrusion :
Application injectrice : c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe(new line)
Description : Logitech LVPrcSrv Module.(new line)
Version du fichier : 9.5.0.1098(new line)
Produit : Logitech QuickCam(new line)
Version du produit : 9.5.0.1098(new line)
Créé le : 2005/12/9, 13:37:42(new line)
Modifié le : 2005/12/9, 13:37:42(new line)
Dernier accès le : 2007/3/27, 22:18:02
Application cible : C:\Program Files\Sunbelt Software\Personal Firewall\assist.exe(new line)
Description : Sunbelt Crash Report Wizard(new line)
Version du fichier : 2.0.0(new line)
Produit : Sunbelt Crash Report Wizard(new line)
Version du produit : 2.0.0(new line)
Créé le : 2007/3/16, 07:55:56(new line)
Modifié le : 2007/3/16, 07:55:56(new line)
Dernier accès le : 2007/3/27, 22:20:15
Adresse de l'injection : 0x00270000
28 mars 2007 à 00:48
j'ai eu un problème avce ver win32:Rjump et j'ai suivi tes indications à la lettre. Superbe, la bête est en quarantaine ! mais voilà moi je ne connais rien de rien et Kério bloque les tentatives d'intrusions de ma webcam, donc que faire ? Voilà alors si tu as un peu de temps pour m'expliquer ce serait génial !!!
Merci
Détails techniques sur l'intrusion :
Application injectrice : c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe(new line)
Description : Logitech LVPrcSrv Module.(new line)
Version du fichier : 9.5.0.1098(new line)
Produit : Logitech QuickCam(new line)
Version du produit : 9.5.0.1098(new line)
Créé le : 2005/12/9, 13:37:42(new line)
Modifié le : 2005/12/9, 13:37:42(new line)
Dernier accès le : 2007/3/27, 22:18:02
Application cible : C:\Program Files\Sunbelt Software\Personal Firewall\assist.exe(new line)
Description : Sunbelt Crash Report Wizard(new line)
Version du fichier : 2.0.0(new line)
Produit : Sunbelt Crash Report Wizard(new line)
Version du produit : 2.0.0(new line)
Créé le : 2007/3/16, 07:55:56(new line)
Modifié le : 2007/3/16, 07:55:56(new line)
Dernier accès le : 2007/3/27, 22:20:15
Adresse de l'injection : 0x00270000