[Virus] je pense que c'est un virus

yanos123 Messages postés 34 Statut Membre -  
yanos123 Messages postés 34 Statut Membre -
Bonjour a tous,

He bien en fait je pense que j'ai un virus car quand je lance spybot et ad-aware le pc bloque le prg en mettant qu'il n'y a pas de disque dans le lecteur

cela me parait louche qu'es que je peut faire ??
je suis en train de faire une analyse mais je veut etre sur

merci d'avance

Yanos
A voir également:

12 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fait un scan en ligne
avec un des suivants: et colle le rapport)

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

kaspersky en ligne :
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
yanos123 Messages postés 34 Statut Membre
 
Incident Statut Analyse

Spyware:Cookie/Xiti No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.xiti.com/]
Spyware:Cookie/Advertising No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Weborama No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.weborama.fr/]
Spyware:Cookie/Com.com No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.com.com/]
Spyware:Cookie/Doubleclick No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/Findwhat No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.findwhat.com/]
Spyware:Cookie/WebtrendsLive No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[statse.webtrendslive.com/]
Spyware:Cookie/Bluestreak No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.bluestreak.com/]
Spyware:Cookie/2o7 No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.2o7.net/]
Spyware:Cookie/RealMedia No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.247realmedia.com/]
Spyware:Cookie/Serving-sys No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.serving-sys.com/]
Spyware:Cookie/Serving-sys No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.bs.serving-sys.com/]
Spyware:Cookie/Serving-sys No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.serving-sys.com/]
Spyware:Cookie/fe.lea.lycos No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[fe.lea.lycos.fr/]
Spyware:Cookie/Comclick No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[fl01.ct2.comclick.com/]
Spyware:Cookie/adultfriendfinder No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.adultfriendfinder.com/]
Spyware:Cookie/Statcounter No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.statcounter.com/]
Spyware:Cookie/Casalemedia No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/YieldManager No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Adviva No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.adviva.net/]
Spyware:Cookie/Atlas DMT No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Adtech No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.adtech.de/]
Spyware:Cookie/MetriWeb No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.metriweb.be/]
Spyware:Cookie/Adtech No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.adtech.de/]
Spyware:Cookie/Mediaplex No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/onestat.com No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[stat.onestat.com/]
Spyware:Cookie/Yadro No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.yadro.ru/]
Spyware:Cookie/Tradedoubler No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Overture No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.overture.com/]
Spyware:Cookie/DriveCleaner No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.drivecleaner.com/]
Spyware:Cookie/DriveCleaner No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[stats.drivecleaner.com/]
Spyware:Cookie/DriveCleaner No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[www.drivecleaner.com/.freeware/]
Spyware:Cookie/DriveCleaner No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[www.drivecleaner.com/]
Spyware:Cookie/FastClick No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.fastclick.net/]
Spyware:Cookie/Zedo No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.zedo.com/]
Spyware:Cookie/Searchportal No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[searchportal.information.com/]
Spyware:Cookie/WUpd No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.revenue.net/]
Spyware:Cookie/bravenetA No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.bravenet.com/]
Spyware:Cookie/Server.iad.Liveperson No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[server.iad.liveperson.net/hc/73403369]
Spyware:Cookie/Server.iad.Liveperson No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[server.iad.liveperson.net/]
Spyware:Cookie/Tribalfusion No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.tribalfusion.com/]
Spyware:Cookie/PointRoll No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@ads.pointroll[2].txt
Spyware:Cookie/Adtech No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@adtech[2].txt
Spyware:Cookie/Falkag No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@as1.falkag[1].txt
Spyware:Cookie/Serving-sys No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@bs.serving-sys[1].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@fe.lea.lycos[1].txt
Spyware:Cookie/MetriWeb No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@metriweb[1].txt
Spyware:Cookie/Overture No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@overture[1].txt
Spyware:Cookie/Serving-sys No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[2].txt
Spyware:Cookie/Weborama No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt
Spyware:Cookie/Xiti No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@xiti[1].txt
Adware:Adware/SaveNow No Désinfecté H:\Program Files\DAEMON Tools\SetupDTSB.exe
Adware:Adware/WhenUSearch No Désinfecté H:\Program Files\DAEMON Tools SearchBar\search.dll
Adware:Adware/SaveNow No Désinfecté H:\Program Files\DAEMON Tools SearchBar\Uninst.exe
Adware:Adware/SaveNow No Désinfecté H:\Program Files\DAEMON Tools SearchBar\whse.exe
Adware:Adware/SaveNow No Désinfecté H:\Program Files\Save\ACM.dll
Adware:Adware/SaveNow No Désinfecté H:\Program Files\Save\ffext.mod
Adware:Adware/SaveNow No Désinfecté H:\Program Files\Save\Save.exe
Adware:Adware/SaveNow No Désinfecté H:\Program Files\Save\SaveNowupdate.exe

voici le rapport
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

colle un rapport hijackthis

-----------------------
lance rogue remover

https://www.01net.com/telecharger/

------------------

avg antispyware
https://www.01net.com/telecharger/
----------------
telecharge bitdefender free et scan avec en mode sans echec (colle le rapport de bit defender)

https://www.clubic.com/telecharger-fiche11128-bitdefender-free-edition.html

------------
0
yanos123 Messages postés 34 Statut Membre
 
Logfile of HijackThis v1.99.1
Scan saved at 22:33:23, on 1/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\Explorer.EXE
H:\Program Files\AntiVir PersonalEdition Classic\sched.exe
H:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
H:\WINDOWS\ATKKBService.exe
H:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
H:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
H:\WINDOWS\system32\nvsvc32.exe
H:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
H:\Program Files\Multimedia Card Reader\shwicon2k.exe
H:\Program Files\SoftPerfect Personal Firewall\fw.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\RTHDCPL.EXE
H:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
H:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
H:\Program Files\Google\Gmail Notifier\gnotify.exe
H:\WINDOWS\system32\RUNDLL32.EXE
H:\Program Files\Winamp\winampa.exe
H:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe
H:\Program Files\iTunes\iTunesHelper.exe
H:\WINDOWS\system32\lclock.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Program Files\MSN Messenger\msnmsgr.exe
H:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
H:\Program Files\ATnotes\ATnotes.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
H:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
H:\Program Files\iPod\bin\iPodService.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
H:\Program Files\MSN Messenger\usnsvc.exe
H:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\WINDOWS\explorer.exe
I:\DL\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/nl-be?checklang=1
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.crystaliz.org/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Reloaded Lite V3.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - H:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: WhenUSearch Helper - {BA2325ED-F9EB-4830-8FCE-0BC35B16969B} - H:\Program Files\DAEMON Tools SearchBar\search.dll
O4 - HKLM\..\Run: [Vistadrv] H:\WINDOWS\system32\Vistadrive\vsdrv.exe
O4 - HKLM\..\Run: [Sunkist2k] H:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [GameFace Messenger] H:\Program Files\GameFace Messenger\GameFace.exe
O4 - HKLM\..\Run: [SoftPerfect Personal Firewall] H:\Program Files\SoftPerfect Personal Firewall\fw.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "H:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] H:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [WhenUSearch] "H:\Program Files\DAEMON Tools SearchBar\Search.exe"
O4 - HKLM\..\Run: [WhenUSearchWHSE] "H:\Program Files\DAEMON Tools SearchBar\whse.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] H:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinampAgent] H:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "H:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe /start
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "H:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools] "H:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [ATnotes.exe] H:\Program Files\ATnotes\ATnotes.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] H:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = H:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = H:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = H:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - H:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - H:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O21 - SSODL: syshosts - {A386E6D2-EAB2-41E9-9AEA-1D1129BBDB36} - syshosts.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - H:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - H:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - H:\WINDOWS\ATKKBService.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - H:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - H:\Program Files\iPod\bin\iPodService.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - H:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - H:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - H:\WINDOWS\system32\HPZipm12.exe

voici le rapport de hijackthis
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yanos123 Messages postés 34 Statut Membre
 
RAS de rogueremover
0
yanos123 Messages postés 34 Statut Membre
 
Nettoyage avec AVG fait
0
yanos123 Messages postés 34 Statut Membre
 
salut

ben voila je n'ai pas réussi a faire de scan avec bitdefender en mode sans echec alors j'en ai fais un avec antivir toujours en mode sans échec

un grand merci pour l'aide

Yanos

AntiVir PersonalEdition Classic
Report file date: dimanche 1 juillet 2007 23:23

Scanning for 857900 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Administrateur
Computer name: CRYSTALIZ

Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 18:44:31
AVSCAN.DLL : 7.0.4.4 33832 Bytes 20/04/2007 18:44:31
LUKE.DLL : 7.0.4.11 143400 Bytes 20/04/2007 18:44:31
LUKERES.DLL : 7.0.4.0 10280 Bytes 20/04/2007 18:44:31
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 15:30:06
ANTIVIR1.VDF : 6.38.1.170 5569024 Bytes 21/05/2007 19:58:22
ANTIVIR2.VDF : 6.39.0.76 1002496 Bytes 29/06/2007 23:08:56
ANTIVIR3.VDF : 6.39.0.77 27136 Bytes 29/06/2007 23:08:56
AVEWIN32.DLL : 7.4.0.37 2482688 Bytes 29/06/2007 23:08:56
AVWINLL.DLL : 1.0.0.7 14376 Bytes 20/04/2007 18:44:31
AVPREF.DLL : 7.0.2.1 24616 Bytes 20/04/2007 18:44:31
AVREP.DLL : 7.0.0.1 155688 Bytes 20/04/2007 18:44:31
AVPACK32.DLL : 7.3.0.13 360488 Bytes 27/06/2007 16:25:43
AVREG.DLL : 7.0.1.2 31784 Bytes 20/04/2007 18:44:31
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 20/04/2007 18:44:31
AVARKT.DLL : 1.0.0.17 278568 Bytes 08/05/2007 19:48:16
NETNT.DLL : 7.0.0.0 7720 Bytes 20/04/2007 18:44:31
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 20/04/2007 18:44:28
RCTEXT.DLL : 7.0.45.0 86056 Bytes 20/04/2007 18:44:28

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: H:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: L:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: dimanche 1 juillet 2007 23:23

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'bdmcon.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'userinit.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
11 processes with 11 modules were scanned

Start scanning boot sectors:
Boot sector 'H:\'
[NOTE] No virus was found!
Boot sector 'I:\'
[NOTE] No virus was found!
Boot sector 'J:\'
[NOTE] No virus was found!
Boot sector 'K:\'
[NOTE] No virus was found!
Boot sector 'A:\'
[NOTE] In the drive 'A:\' no data medium is inserted!
Boot sector 'C:\'
[NOTE] In the drive 'C:\' no data medium is inserted!
Boot sector 'D:\'
[NOTE] In the drive 'D:\' no data medium is inserted!
Boot sector 'E:\'
[NOTE] In the drive 'E:\' no data medium is inserted!
Boot sector 'F:\'
[NOTE] In the drive 'F:\' no data medium is inserted!

Starting to scan the registry.
The registry was scanned ( '5' files ).

Starting the file scan:

Begin scan in 'H:\' <WinXP>
H:\pagefile.sys
[WARNING] The file could not be opened!
H:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
Begin scan in 'I:\' <Musique>
Begin scan in 'J:\' <Images>
Begin scan in 'K:\' <Jeux>
Begin scan in 'A:\'
Search path A:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'C:\'
Search path C:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'D:\'
Search path D:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'E:\'
Search path E:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'F:\'
Search path F:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'G:\' <FINDING_NEMO>
Begin scan in 'L:\'
Search path L:\ could not be opened!
Le périphérique n'est pas prêt.

End of the scan: dimanche 1 juillet 2007 23:54
Used time: 30:31 min

The scan has been done completely.

3852 Scanning directories
297258 Files were scanned
0 viruses and/or unwanted programs were found
0 classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
297258 Files not concerned
2726 Archives were scanned
2 Warnings
9 Notes
0 Hidden objects were found
0
yanos123 Messages postés 34 Statut Membre
 
ca ne marche toujours pas que faire ??

merci d'avance

Yanos
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
essaye de desinstaller et reinstaller AD AWARE et spybot puis de les lancer

fait une restauration systeme a une heure anterieure au plantage : demarrer puis tous les prog puis accessoire puis outils systeme puis restauration

si ca persiste

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Télécharger sur le bureau
Navilog.zip
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.

= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en option 2)

--------

CCLEANER (reparer les erreurs et nettoyage) sans installer la barre yahoo:

https://www.01net.com/

-----------------

fait un scan en ligne avec bitdefender et colle le rapport

http://www.bitdefender.fr/scan_fr/scan8/ie.html
---------------------

scan avec spyware terminator

http://www.infos-du-net.com/telecharger/Spyware-Terminator,0301-6797.html
0
yanos123 Messages postés 34 Statut Membre
 
Voici le rapport avant le nettoyage

Search Navipromo version 2.0.5 commencé le lun. 02/07/2007 à 22:30:14,15

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis H:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans H:\WINDOWS ***

*** Recherche dossiers dans H:\Program Files ***

*** Recherche dossiers dans H:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans H:\Documents and Settings\Administrateur\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 07/02/07 at 22:30:15.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ...................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 07/02/07 at 22:32:25 (return code = 0).

*** Recherche fichiers ***

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********

3)Recherche Certificats :

*** Analyse Terminé le lun. 02/07/2007 à 22:32:45,68 ***
0
yanos123 Messages postés 34 Statut Membre
 
Le rapport apret le nettoyage

Clean Navipromo version 2.0.5 commencé le lun. 02/07/2007 à 22:39:42,51

Fix lancé depuis H:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight

*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

*** Suppression dossiers dans H:\WINDOWS ***

*** Suppression dossiers dans H:\Program Files ***

*** Suppression dossiers dans H:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans H:\Documents and Settings\Administrateur\Application Data ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu H:\WINDOWS\Temp effectué !
Nettoyage contenu H:\Documents and Settings\Administrateur\Local Settings\Temp effectué !

*** Sauvegarde du registre vers dossier Backupnavi***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

*** Nettoyage termine le lun. 02/07/2007 à 22:42:07,64 ***
0
yanos123 Messages postés 34 Statut Membre
 
scan de bitdefender

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Mon, Jul 02, 2007 - 23:52:07

Info d'analyse

Fichiers scannés

339423

Infectés Fichiers

0

Virus Détectés

Aucun virus trouvé.

Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
0