[Virus] je pense que c'est un virus

yanos123 Messages postés 34 Statut Membre -  
yanos123 Messages postés 34 Statut Membre -
Bonjour a tous,

He bien en fait je pense que j'ai un virus car quand je lance spybot et ad-aware le pc bloque le prg en mettant qu'il n'y a pas de disque dans le lecteur

cela me parait louche qu'es que je peut faire ??
je suis en train de faire une analyse mais je veut etre sur

merci d'avance

Yanos
Configuration: Windows XP
Firefox 2.0.0.4

12 réponses

  1. yanos123 Messages postés 34 Statut Membre
     
    Incident Statut Analyse

    Spyware:Cookie/Xiti No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.xiti.com/]
    Spyware:Cookie/Advertising No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.advertising.com/]
    Spyware:Cookie/Weborama No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.weborama.fr/]
    Spyware:Cookie/Com.com No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.com.com/]
    Spyware:Cookie/Doubleclick No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.doubleclick.net/]
    Spyware:Cookie/Findwhat No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.findwhat.com/]
    Spyware:Cookie/WebtrendsLive No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[statse.webtrendslive.com/]
    Spyware:Cookie/Bluestreak No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.bluestreak.com/]
    Spyware:Cookie/2o7 No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.2o7.net/]
    Spyware:Cookie/RealMedia No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.247realmedia.com/]
    Spyware:Cookie/Serving-sys No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.serving-sys.com/]
    Spyware:Cookie/Serving-sys No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.bs.serving-sys.com/]
    Spyware:Cookie/Serving-sys No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.serving-sys.com/]
    Spyware:Cookie/fe.lea.lycos No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[fe.lea.lycos.fr/]
    Spyware:Cookie/Comclick No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[fl01.ct2.comclick.com/]
    Spyware:Cookie/adultfriendfinder No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.adultfriendfinder.com/]
    Spyware:Cookie/Statcounter No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.statcounter.com/]
    Spyware:Cookie/Casalemedia No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.casalemedia.com/]
    Spyware:Cookie/YieldManager No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[ad.yieldmanager.com/]
    Spyware:Cookie/Adviva No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.adviva.net/]
    Spyware:Cookie/Atlas DMT No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.atdmt.com/]
    Spyware:Cookie/Adtech No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.adtech.de/]
    Spyware:Cookie/MetriWeb No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.metriweb.be/]
    Spyware:Cookie/Adtech No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.adtech.de/]
    Spyware:Cookie/Mediaplex No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.mediaplex.com/]
    Spyware:Cookie/onestat.com No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[stat.onestat.com/]
    Spyware:Cookie/Yadro No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.yadro.ru/]
    Spyware:Cookie/Tradedoubler No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.tradedoubler.com/]
    Spyware:Cookie/Overture No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.overture.com/]
    Spyware:Cookie/DriveCleaner No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.drivecleaner.com/]
    Spyware:Cookie/DriveCleaner No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[stats.drivecleaner.com/]
    Spyware:Cookie/DriveCleaner No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[www.drivecleaner.com/.freeware/]
    Spyware:Cookie/DriveCleaner No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[www.drivecleaner.com/]
    Spyware:Cookie/FastClick No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.fastclick.net/]
    Spyware:Cookie/Zedo No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.zedo.com/]
    Spyware:Cookie/Searchportal No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[searchportal.information.com/]
    Spyware:Cookie/WUpd No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.revenue.net/]
    Spyware:Cookie/bravenetA No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.bravenet.com/]
    Spyware:Cookie/Server.iad.Liveperson No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[server.iad.liveperson.net/hc/73403369]
    Spyware:Cookie/Server.iad.Liveperson No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[server.iad.liveperson.net/]
    Spyware:Cookie/Tribalfusion No Désinfecté H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3ig68gkx.default\cookies.txt[.tribalfusion.com/]
    Spyware:Cookie/PointRoll No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@ads.pointroll[2].txt
    Spyware:Cookie/Adtech No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@adtech[2].txt
    Spyware:Cookie/Falkag No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@as1.falkag[1].txt
    Spyware:Cookie/Serving-sys No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@bs.serving-sys[1].txt
    Spyware:Cookie/fe.lea.lycos No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@fe.lea.lycos[1].txt
    Spyware:Cookie/MetriWeb No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@metriweb[1].txt
    Spyware:Cookie/Overture No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@overture[1].txt
    Spyware:Cookie/Serving-sys No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[2].txt
    Spyware:Cookie/Weborama No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt
    Spyware:Cookie/Xiti No Désinfecté H:\Documents and Settings\Administrateur\Cookies\administrateur@xiti[1].txt
    Adware:Adware/SaveNow No Désinfecté H:\Program Files\DAEMON Tools\SetupDTSB.exe
    Adware:Adware/WhenUSearch No Désinfecté H:\Program Files\DAEMON Tools SearchBar\search.dll
    Adware:Adware/SaveNow No Désinfecté H:\Program Files\DAEMON Tools SearchBar\Uninst.exe
    Adware:Adware/SaveNow No Désinfecté H:\Program Files\DAEMON Tools SearchBar\whse.exe
    Adware:Adware/SaveNow No Désinfecté H:\Program Files\Save\ACM.dll
    Adware:Adware/SaveNow No Désinfecté H:\Program Files\Save\ffext.mod
    Adware:Adware/SaveNow No Désinfecté H:\Program Files\Save\Save.exe
    Adware:Adware/SaveNow No Désinfecté H:\Program Files\Save\SaveNowupdate.exe

    voici le rapport
    0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    colle un rapport hijackthis

    -----------------------
    lance rogue remover

    https://www.01net.com/telecharger/

    ------------------

    avg antispyware
    https://www.01net.com/telecharger/
    ----------------
    telecharge bitdefender free et scan avec en mode sans echec (colle le rapport de bit defender)

    https://www.clubic.com/telecharger-fiche11128-bitdefender-free-edition.html

    ------------
    0
  3. yanos123 Messages postés 34 Statut Membre
     
    Logfile of HijackThis v1.99.1
    Scan saved at 22:33:23, on 1/07/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\system32\spoolsv.exe
    H:\WINDOWS\Explorer.EXE
    H:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    H:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    H:\WINDOWS\ATKKBService.exe
    H:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
    H:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
    H:\WINDOWS\system32\nvsvc32.exe
    H:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
    H:\Program Files\Multimedia Card Reader\shwicon2k.exe
    H:\Program Files\SoftPerfect Personal Firewall\fw.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\RTHDCPL.EXE
    H:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    H:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    H:\Program Files\Google\Gmail Notifier\gnotify.exe
    H:\WINDOWS\system32\RUNDLL32.EXE
    H:\Program Files\Winamp\winampa.exe
    H:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe
    H:\Program Files\iTunes\iTunesHelper.exe
    H:\WINDOWS\system32\lclock.exe
    H:\WINDOWS\system32\ctfmon.exe
    H:\Program Files\MSN Messenger\msnmsgr.exe
    H:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
    H:\Program Files\ATnotes\ATnotes.exe
    H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
    H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    H:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
    H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
    H:\Program Files\iPod\bin\iPodService.exe
    H:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
    H:\Program Files\MSN Messenger\usnsvc.exe
    H:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    H:\Program Files\Mozilla Firefox\firefox.exe
    H:\WINDOWS\explorer.exe
    I:\DL\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/nl-be?checklang=1
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.crystaliz.org/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Reloaded Lite V3.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - H:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: WhenUSearch Helper - {BA2325ED-F9EB-4830-8FCE-0BC35B16969B} - H:\Program Files\DAEMON Tools SearchBar\search.dll
    O4 - HKLM\..\Run: [Vistadrv] H:\WINDOWS\system32\Vistadrive\vsdrv.exe
    O4 - HKLM\..\Run: [Sunkist2k] H:\Program Files\Multimedia Card Reader\shwicon2k.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [GameFace Messenger] H:\Program Files\GameFace Messenger\GameFace.exe
    O4 - HKLM\..\Run: [SoftPerfect Personal Firewall] H:\Program Files\SoftPerfect Personal Firewall\fw.exe
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [avgnt] "H:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] H:\Program Files\Google\Gmail Notifier\gnotify.exe
    O4 - HKLM\..\Run: [WhenUSearch] "H:\Program Files\DAEMON Tools SearchBar\Search.exe"
    O4 - HKLM\..\Run: [WhenUSearchWHSE] "H:\Program Files\DAEMON Tools SearchBar\whse.exe"
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroCheck] H:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [WinampAgent] H:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "H:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [LClock] lclock.exe
    O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe /start
    O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "H:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [DAEMON Tools] "H:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [ATnotes.exe] H:\Program Files\ATnotes\ATnotes.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] H:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = H:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = H:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: hp psc 1000 series.lnk = ?
    O4 - Global Startup: hpoddt01.exe.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = H:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - H:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - H:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O21 - SSODL: syshosts - {A386E6D2-EAB2-41E9-9AEA-1D1129BBDB36} - syshosts.dll (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - H:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - H:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - H:\WINDOWS\ATKKBService.exe
    O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - H:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - H:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - H:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
    O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - H:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - H:\WINDOWS\system32\HPZipm12.exe

    voici le rapport de hijackthis
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. yanos123 Messages postés 34 Statut Membre
     
    RAS de rogueremover
    0
  6. yanos123 Messages postés 34 Statut Membre
     
    Nettoyage avec AVG fait
    0
  7. yanos123 Messages postés 34 Statut Membre
     
    salut

    ben voila je n'ai pas réussi a faire de scan avec bitdefender en mode sans echec alors j'en ai fais un avec antivir toujours en mode sans échec

    un grand merci pour l'aide

    Yanos

    AntiVir PersonalEdition Classic
    Report file date: dimanche 1 juillet 2007 23:23

    Scanning for 857900 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Username: Administrateur
    Computer name: CRYSTALIZ

    Version information:
    BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
    AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 18:44:31
    AVSCAN.DLL : 7.0.4.4 33832 Bytes 20/04/2007 18:44:31
    LUKE.DLL : 7.0.4.11 143400 Bytes 20/04/2007 18:44:31
    LUKERES.DLL : 7.0.4.0 10280 Bytes 20/04/2007 18:44:31
    ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 15:30:06
    ANTIVIR1.VDF : 6.38.1.170 5569024 Bytes 21/05/2007 19:58:22
    ANTIVIR2.VDF : 6.39.0.76 1002496 Bytes 29/06/2007 23:08:56
    ANTIVIR3.VDF : 6.39.0.77 27136 Bytes 29/06/2007 23:08:56
    AVEWIN32.DLL : 7.4.0.37 2482688 Bytes 29/06/2007 23:08:56
    AVWINLL.DLL : 1.0.0.7 14376 Bytes 20/04/2007 18:44:31
    AVPREF.DLL : 7.0.2.1 24616 Bytes 20/04/2007 18:44:31
    AVREP.DLL : 7.0.0.1 155688 Bytes 20/04/2007 18:44:31
    AVPACK32.DLL : 7.3.0.13 360488 Bytes 27/06/2007 16:25:43
    AVREG.DLL : 7.0.1.2 31784 Bytes 20/04/2007 18:44:31
    AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 20/04/2007 18:44:31
    AVARKT.DLL : 1.0.0.17 278568 Bytes 08/05/2007 19:48:16
    NETNT.DLL : 7.0.0.0 7720 Bytes 20/04/2007 18:44:31
    RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 20/04/2007 18:44:28
    RCTEXT.DLL : 7.0.45.0 86056 Bytes 20/04/2007 18:44:28

    Configuration settings for the scan:
    Jobname..........................: Local Drives
    Configuration file...............: H:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: off
    Scan boot sector.................: on
    Boot sectors.....................: L:,
    Scan memory......................: on
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: off
    Scan all files...................: All files
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: medium

    Start of the scan: dimanche 1 juillet 2007 23:23

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'bdmcon.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'userinit.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    11 processes with 11 modules were scanned

    Start scanning boot sectors:
    Boot sector 'H:\'
    [NOTE] No virus was found!
    Boot sector 'I:\'
    [NOTE] No virus was found!
    Boot sector 'J:\'
    [NOTE] No virus was found!
    Boot sector 'K:\'
    [NOTE] No virus was found!
    Boot sector 'A:\'
    [NOTE] In the drive 'A:\' no data medium is inserted!
    Boot sector 'C:\'
    [NOTE] In the drive 'C:\' no data medium is inserted!
    Boot sector 'D:\'
    [NOTE] In the drive 'D:\' no data medium is inserted!
    Boot sector 'E:\'
    [NOTE] In the drive 'E:\' no data medium is inserted!
    Boot sector 'F:\'
    [NOTE] In the drive 'F:\' no data medium is inserted!

    Starting to scan the registry.
    The registry was scanned ( '5' files ).

    Starting the file scan:

    Begin scan in 'H:\' <WinXP>
    H:\pagefile.sys
    [WARNING] The file could not be opened!
    H:\WINDOWS\system32\drivers\sptd.sys
    [WARNING] The file could not be opened!
    Begin scan in 'I:\' <Musique>
    Begin scan in 'J:\' <Images>
    Begin scan in 'K:\' <Jeux>
    Begin scan in 'A:\'
    Search path A:\ could not be opened!
    Le périphérique n'est pas prêt.

    Begin scan in 'C:\'
    Search path C:\ could not be opened!
    Le périphérique n'est pas prêt.

    Begin scan in 'D:\'
    Search path D:\ could not be opened!
    Le périphérique n'est pas prêt.

    Begin scan in 'E:\'
    Search path E:\ could not be opened!
    Le périphérique n'est pas prêt.

    Begin scan in 'F:\'
    Search path F:\ could not be opened!
    Le périphérique n'est pas prêt.

    Begin scan in 'G:\' <FINDING_NEMO>
    Begin scan in 'L:\'
    Search path L:\ could not be opened!
    Le périphérique n'est pas prêt.

    End of the scan: dimanche 1 juillet 2007 23:54
    Used time: 30:31 min

    The scan has been done completely.

    3852 Scanning directories
    297258 Files were scanned
    0 viruses and/or unwanted programs were found
    0 classified as suspicious:
    0 files were deleted
    0 files were repaired
    0 files were moved to quarantine
    0 files were renamed
    2 Files cannot be scanned
    297258 Files not concerned
    2726 Archives were scanned
    2 Warnings
    9 Notes
    0 Hidden objects were found
    0
  8. yanos123 Messages postés 34 Statut Membre
     
    ca ne marche toujours pas que faire ??

    merci d'avance

    Yanos
    0
  9. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    essaye de desinstaller et reinstaller AD AWARE et spybot puis de les lancer

    fait une restauration systeme a une heure anterieure au plantage : demarrer puis tous les prog puis accessoire puis outils systeme puis restauration

    si ca persiste

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Télécharger sur le bureau
    Navilog.zip
    = Double-Clic navilog1.zip
    = Extraire tout sur le bureau
    = Double-Clic navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1

    un rapport : fixnavi.txt dans C : va se creer
    le copier/coller dans ton prochain message.

    = Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
    Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage
    Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
    = Lance navilog1
    = Cette fois-ci choisi l'option 2
    = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
    = Un rapport va être génrer sur ton C:\ qui sera en option 2
    Note: le bureau disparaît

    = Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en option 2)

    --------

    CCLEANER (reparer les erreurs et nettoyage) sans installer la barre yahoo:

    https://www.01net.com/

    -----------------

    fait un scan en ligne avec bitdefender et colle le rapport

    http://www.bitdefender.fr/scan_fr/scan8/ie.html
    ---------------------

    scan avec spyware terminator

    http://www.infos-du-net.com/telecharger/Spyware-Terminator,0301-6797.html
    0
  10. yanos123 Messages postés 34 Statut Membre
     
    Voici le rapport avant le nettoyage

    Search Navipromo version 2.0.5 commencé le lun. 02/07/2007 à 22:30:14,15

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis H:\Program Files\navilog1
    Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans H:\WINDOWS ***

    *** Recherche dossiers dans H:\Program Files ***

    *** Recherche dossiers dans H:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans H:\Documents and Settings\Administrateur\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
    ======================================

    Copyright 2005-2006 F-Secure Corporation. All rights reserved.
    This is a beta version. It will expire on 1st of October, 2007.
    Version information: 2.2.1064.

    [+] Started on 07/02/07 at 22:30:15.
    [+] Initializing ...
    [+] Starting scan, press Ctrl-C to abort.
    [+] Scanning for hidden items ...................................
    [+] Scan complete.
    [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
    [+] Exited on 07/02/07 at 22:32:25 (return code = 0).

    *** Recherche fichiers ***

    *** Recherche cles registre ***

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :
    *
    **
    ***
    ****
    *****
    ******
    *******
    ********

    3)Recherche Certificats :

    *** Analyse Terminé le lun. 02/07/2007 à 22:32:45,68 ***
    0
  11. yanos123 Messages postés 34 Statut Membre
     
    Le rapport apret le nettoyage

    Clean Navipromo version 2.0.5 commencé le lun. 02/07/2007 à 22:39:42,51

    Fix lancé depuis H:\Program Files\navilog1
    Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

    Mode suppression automatique avec prise en charge résultats Blacklight

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

    *** Suppression dossiers dans H:\WINDOWS ***

    *** Suppression dossiers dans H:\Program Files ***

    *** Suppression dossiers dans H:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans H:\Documents and Settings\Administrateur\Application Data ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu H:\WINDOWS\Temp effectué !
    Nettoyage contenu H:\Documents and Settings\Administrateur\Local Settings\Temp effectué !

    *** Sauvegarde du registre vers dossier Backupnavi***

    sauvegarde du registre réalise avec succes !

    *** Nettoyage registre ***

    Nettoyage registre Ok

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche et Suppression Heuristique :

    *
    **
    ***
    ****
    *****
    ******
    *******
    ********

    3)Contrôle présence clés Rootkit dans le registre :

    Aucune autre clés présente dans le registre !

    4)Certificats :

    *** Nettoyage termine le lun. 02/07/2007 à 22:42:07,64 ***
    0
  12. yanos123 Messages postés 34 Statut Membre
     
    scan de bitdefender

    BitDefender Online Scanner - Rapport virus en temps réel

    Généré à: Mon, Jul 02, 2007 - 23:52:07

    Info d'analyse

    Fichiers scannés

    339423

    Infectés Fichiers

    0

    Virus Détectés

    Aucun virus trouvé.

    Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
    0