[UC] Help ccApp.exe120 Mo :-(

Fermé
Chaokeli Messages postés 115 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 15 mai 2007 - 15 avril 2007 à 23:15
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 19 juin 2007 à 19:42
A l'aide SVP!
ccApp.exe n'en finit plus d'augmenter (120Mo; seulement 17Mo il y a 2h00) et mon ordi est bouillant! Merci d'avance!

Les processus : 1 Explorer (20Mo), 4 iExplorer (20Mo au total), 1 ccApp (120Mo), 9 svchost (22Mo), 1 navapsvc (8Mo), 1 msmsgs (8Mo) entre autres.

Configuration :
Acer / Aspire 1691WLMi
Intel Pentium M730 processor (2MB L2 cache, 1.6 GHz, 533MHz FSB)
ATI MOBILITY RADEON X600
80GB HDD
512MB DDR

Rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 00:53:30, on 16/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\IEXPLORE.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\SVCH0ST.EXE
C:\Acer\eManager\anbmServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\DRoster\Firebird\bin\fbguard.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Arcade\PCMService.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wmram.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\msfeedssync.exe
C:\Program Files\DRoster\Firebird\bin\fbserver.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Thomas\Bureau\Nouveau dossier\HiJackThis_v2.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: load=C:\windows\system32\wincfgs.exe
F2 - REG:system.ini: UserInit=userinit.exe,IEXPLORE.EXE
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: InternetHelper.CInternetHelper - {D9CEE89F-CC54-4337-A283-7035335B42E6} - C:\WINDOWS\system32\winifo.dll
O2 - BHO: Java Class - {ED4FF012-1516-4167-9CE1-3D7E55FA7AE6} - C:\WINDOWS\java\classes\java.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE SOVIC PC Camera
O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IEXPLORE.EXE] C:\WINDOWS\system32\IEXPLORE.EXE
O4 - HKCU\..\Run: [SVCH0ST.EXE] C:\WINDOWS\system32\SVCH0ST.EXE
O4 - HKCU\..\Run: [wininfo] C:\WINDOWS\system32\wmram.exe
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Ouvrir l'image dans &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~3\Office\1036\phdintl.dll/phdContext.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/162ddd5a4d631060a023/netzip/RdxIE601_fr.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2C2CB1F3-1217-4750-9AEF-F89AAE4B0F41}: NameServer = 202.101.224.68 219.141.140.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACC456E9-7774-41F6-8216-0E7FE9466578}: NameServer = 61.128.128.68,202.202.192.29
O20 - AppInit_DLLs: kernel32.sys
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Program Files\DRoster\Firebird\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Program Files\DRoster\Firebird\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 11541 bytes

173 réponses

Chaokeli Messages postés 115 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 15 mai 2007
16 avril 2007 à 22:37
Cela dit ilsemble avoir fini le scan et dit "Tout Est Normal".
Il y a 185 malwares détectés et 19 fichiers en quarantaine.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
16 avril 2007 à 22:41
185 malwares???

Wahou, tu as un rapport a nous montrer.?

a+
0
Chaokeli Messages postés 115 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 15 mai 2007
16 avril 2007 à 22:47
Non :(
Dans l'onglet Rapport : Aucun rapport disponible.
Sinon quand je lance le Gestionnaire de tâches, une fenêtre apparaît désormais :

taskmgr.exe - Image incorrecte
L'Application ou la DLL C:\WINDOWS\system32\kernel32.sys n'est pas une image Windows valide. Vérifiez à l'aide de votre disquette d'installation.

Je clique OK, puis le gestionnaire apparaît. 41 processus, UC utilisée environ 15%, charge dédiée 332Mo.

C'est grave?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
16 avril 2007 à 22:50
Ca sent pas tres bon....

Tu peux relancer AVG pour voir s il est clean?

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Chaokeli Messages postés 115 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 15 mai 2007
16 avril 2007 à 23:42
Bon alors maintenant c'est la panique totale...
Le scan s'est cette fois terminé... (62 objets infectés).

Je clique donc "Appliquer toutes les actions". Apparemment il n'y a que la1° menace (nommée Worm.Delf.Aj) qui a été sélectionnée sur ce coup. Immédiatement, il me conseille de redémarrer maintenant... Je dis OK (même pas letemps d'enregistrer le rapport).

Et alors là le bazar : pendant le redémarrage, 2 fenêtres du type précement cité. Au moment d'entrer mon nom d'utilsateur, 2 autres, et depuis que je suis sur le bureau, ca n'arrêtes pas (une dizaine). Je m'arrêtes donc de cliquer sur OK pour chacune d'elles et envoie ce SOS...

La barre en bas à droite de l'écran a déconné, maintenant ça va mieux, maiselle ne contient plus l'icône AVG AS. Par le menu démarrer, AVG ne s'ouvre pas non plus... Ondirait que çainterfère avec cette fenêtre (toujours à l'écran) qui a toujours un nom avec .exe - Image incorrecte.

Que faire? Cliquer sur OK jusqu'à ce qu'il n'y en ait plus qui apparaisse?
0
Chaokeli Messages postés 115 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 15 mai 2007
16 avril 2007 à 23:46
Je devais pas désactiver ou désactiver Norton avant tout ce scan?
D'autre part, si j'ai accès à nouveau à AVG, puis-je après le scan sélectionner toutes les menaces trouvées d'un coup et "appliquer partout"?
Devrais-je générer le rapport avant ça?
Mon ordi meurt-il? :)

Merci encore de m'aider.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
16 avril 2007 à 23:50
C'est une tres grosse infection...

Ne redemarre pas ton PC. Dis moi si ca se stabilise. Ne branche pas de clé USB ni de DD externes.

L'infection:
http://www.sophos.com/security/analyses/w32sillyfdcn.html

Si Philae passe, elle peut continuer, je devrais plus tarder...

¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

F2 - REG:system.ini: UserInit=userinit.exe,IEXPLORE.EXE

{D9CEE89F-CC54-4337-A283-7035335B42E6} - C:\WINDOWS\system32\winifo.dll

O2 - BHO: Java Class - {ED4FF012-1516-4167-9CE1-3D7E55FA7AE6} - C:\WINDOWS\java\classes\java.dll

O4 - HKCU\..\Run: [IEXPLORE.EXE] C:\WINDOWS\system32\IEXPLORE.EXE

O4 - HKCU\..\Run: [wininfo] C:\WINDOWS\system32\wmram.exe

O4 - HKCU\..\Run: [SVCH0ST.EXE] C:\WINDOWS\system32\SVCH0ST.EXE

O20 - AppInit_DLLs: kernel32.sys

Télécharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe

:: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
http://pageperso.aol.fr/balltrap34/killbox.htm

Utilise la méthode du bloc note, voici la liste:

C:\Windows\System32\kernel32.sys
C:\WINDOWS\system32\SVCH0ST.EXE-
C:\WINDOWS\java\classes\java.dll
C:\WINDOWS\system32\winifo.dll

A+

0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
17 avril 2007 à 00:05
bonsoir,

salut Quentin, merci, j'étais absente aujourd'hui, et des soucis "informatique" à régler au tél pour la famille en prime ce soir lol
Merci d'avoir pris le relais. Eventuellement si tu ne me vois pas demain, n'hésite pas non + merci

je serais en principe là demain.
0
Chaokeli Messages postés 115 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 15 mai 2007
17 avril 2007 à 00:06
Je suis novice total.
Si j'ai bien compris je ne redémarre jamais quoi qu'il arrive?
"Dis-moi si ça se stabilise" : désolé je ne suis pas sûr de comprendre :)
En fait là ça "va", dans la mesure où je ne clique pas sur la fenêtre actuelle (celle avec le message ...kernel32.sys... comme avant) et où donc elereste au milieu de l'écran sans qu'une autre apparaisse. Ca veut dire ça "stabilise"?

Merci pour ta patience, j'apprécie vraiment!

Si c'est OK, je fais quoien premier : le hijackthis ou alors je vais sur le lien que tu me signales? Merci ;)
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
17 avril 2007 à 00:09
patiente est une chose, mais tu as créé combien de topic, je crois même que je t'ai répondu sur 2 on n'y arrivera jamais à cette allure là, c'est pas possible et comme en prime je n'ai pas la mémoire des pseudos....on s'enlise complet.


uc uc utilisee 100
uc help ccapp exe120 mo
+ celui ci

et maintenant on fait quoi ? moi je vais dormir en tous cas. C'est déjà bien assez compliqué comme ça, si tu vas à droite et à gauche....
0
Chaokeli Messages postés 115 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 15 mai 2007
17 avril 2007 à 00:18
Bonsoir philae.

Je te présente mes excuses, je ne savais pas que cela était interdit. Je vous donne bien des soucis. Cela ne se reproduira plus à présent. Je reste sur ce post.

J'espère que tu acceptera de continuer à m'aider, sans toi et Régis je ne pourrais rien faire.

En attendant de te lire. Merci.
0
Chaokeli Messages postés 115 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 15 mai 2007
17 avril 2007 à 01:04
Voilà : en attendant votre réponse, j'ai pensé qu'il serait utile de vous donner les noms des autres menaces détectées par AVG AS (je les avait notées avant que l'ordi ne redémarre et ne me permette plus d'y accéder) :

Worm.Agent.o (risque élevé)
Worm.Delf.aj (")
Hijacker.VB.ji (")
Trojan.VB.avc (")
Trojan.OnlineGames.bj (")
TrackingCookie.247realmedia (risque moyen)
TrackingCookie.Adtech (")
TrackingCookie.Mediaplex (")
TrackingCookie.Estat (")
TrackingCookie.Tradedoubler (")
TrackingCookie.Doubleclick (")
TrackingCookie.2o7 (")
TrackingCookie.Atdmt (")
TrackingCookie.Netflame (")
TrackingCookie.Yieldmanager (")
TrackingCookie.Weborama (")
TrackingCookie.Bluestreak (")
TrackingCookie.Smartadserver (")

A laquelle de ces menaces allons-nous nous attaquer en premier?

A bientôt j'espère :)

Chaokeli
0
Chaokeli Messages postés 115 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 15 mai 2007
17 avril 2007 à 08:57
Malheureusement le bloc notes ne souvre plus, ainsi qu'apparemment tout programme du menu démarrer (ça ne déclenche rien)...
Pouvez-vous m'aider SVP? Merci.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
17 avril 2007 à 09:38
Salut !

Ok Catherine , pas de probleme :) Moi aussi hier aprem c etait dépannage lol

Tu as fait ce que j ai demandé au dessu? Tu as redémarrer depuis hier?

Pour le bloc note, essaie ceci:
démarer < executer < tape: notepad et [Entrée]. Le bloc note doit s'ouvrir.

a+
0
Chaokeli Messages postés 115 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 15 mai 2007
17 avril 2007 à 09:46
Bonjour Regis ;)
Non je n'ai rien fais je voulais savoir: je fais d'abord le hijackthis et ce qui suit; ou bien je vais sur le lien que tu me donnes (sophos) et j'essaie d'éliminer le ver avec ce qu'ils me disent?
Merci de ta patience, j'ai bien conscience d'être un boulet lol.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
17 avril 2007 à 09:48
lol Non pas un boulet, juste quelqu'un qui ne s interresse pas vraiment aux bebetes je dirais :)

Non le lien c est a titre informatif, tu le regarderas plus tard :)

a+
0
Chaokeli Messages postés 115 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 15 mai 2007
17 avril 2007 à 09:56
Malheureusement je ne peux plus lancer hijackthis.
Encore une fois, tout ce qui est dans le menu Démarrer ne marche plus : rien n'est lancé quand je clique dessus. De plus, dans "Tous les programmes" je vois qu'un nouveau dossier a été crée : "Démarrer" justement, et il est (vide).

Par "Démarer", "éxécuter", idem,je tapenotepad et rien ne se passe. Dur dur...
0
Chaokeli Messages postés 115 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 15 mai 2007
17 avril 2007 à 09:57
Je n'ai accès qu'au disque D on dirait (là oùsont mes données, photos...)
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
17 avril 2007 à 10:01
Ca craint de plus en plus.

Fais ctlr+alt+supp
Onglet processus et arrete ceci si tu le vois:

C:\Windows\System32\kernel32.sys
C:\WINDOWS\system32\SVCH0ST.EXE < avec un 0
C:\WINDOWS\java\classes\java.dll
C:\WINDOWS\system32\winifo.dll

Renomme Hijackthis en ccm.exe et essaie de le lancer !

Télécharge immédiatement kill box et essaie de le lancer.

a+
0
Chaokeli Messages postés 115 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 15 mai 2007
17 avril 2007 à 10:09
CTRL ALT SUPPR : rien ne se passe.
J'ai téléchargé Killbox sur le bureau : impossiblede le lancer, comme tout le reste.
Comment renommer hijackthis en ccm.exe exactement? Je renomme "C:\Hijackthis Version Française\Hijackthis Version française" en "C:\Hijackthis Version Française\ccm" c'est ça?

Et si je téléchatgeais Hijackthis sur D:\ ca aiderait pas?

Merci.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
17 avril 2007 à 10:22
Ben c: c est ton systeme non?
D c est quoi?

Sinon tu clik droit sur hijackthis.exe et tu choisis renommer et la tu met ccm.exe

a+
0