Merci jlpjlp mais c pas fini

Fermé
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011 - 6 juil. 2007 à 14:39
 Utilisateur anonyme - 7 juil. 2007 à 00:37
bonjour a tous !!!
a peine sorti d'affaire g de nouveau un probleme cette fois c spyware secure qui m'ennuye voila mon log : Logfile of HijackThis v1.99.1
Scan saved at 14:35:34, on 06/07/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CS1\Services\Tcpip\..\{62DF1E99-36E2-411D-B3EC-39300040FC79}: NameServer = 80.118.192.100
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe

6 réponses

Utilisateur anonyme
6 juil. 2007 à 15:11
Bonjour

Merci de rester sur ton post initial, inutile de créer plusieurs messages

--> virus rootkit adware win32 hqasdvfyia exe
0
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
6 juil. 2007 à 15:15
desolé jsuis un ptit nouveau vous pouvez peut etre m'aider
0
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
6 juil. 2007 à 15:18
g fais une autre analyse avec avg anti spyware dont voici le resultat :---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:51:26 06/07/2007

+ Résultat de l'analyse:



C:\WINDOWS\system32\spoolsvc.exe -> Backdoor.IRCBot.xv : Aucune action entreprise.
C:\WINDOWS\system32\TFTP1504 -> Backdoor.Rbot : Aucune action entreprise.
C:\WINDOWS\system32\config.exe -> Backdoor.Rbot : Aucune action entreprise.
C:\WINDOWS\system32\lopkiu.exe -> Backdoor.Rbot.bvz : Aucune action entreprise.
C:\WINDOWS\system32\msinnt.exe -> Backdoor.Rbot.bvz : Aucune action entreprise.
C:\WINDOWS\system32\rdiayaab.exe -> Proxy.Ranky.gi : Aucune action entreprise.
:mozilla.19:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\zm9sx11n.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.13:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\zm9sx11n.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.20:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\zm9sx11n.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.21:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\zm9sx11n.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.22:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\zm9sx11n.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.14:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\zm9sx11n.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.15:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\zm9sx11n.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.


Fin du rapport
0
Utilisateur anonyme
6 juil. 2007 à 15:19
Vu le carnage que ** à fait je préfére pas intervenir, j'aime savoir ce que je fais et pas faire a tire-larigot sans comprendre pourquoi ..
Il va revenir t'inquiéte pas ;-)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 juil. 2007 à 17:05
je me suis déjà excusé, j'ai étudié tes post et tu fais du tres tres très bon boulot

excuse encore pour l'autre jour boulepate62
maintenant si tu veux toujours me faire la gueule tu vois
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
6 juil. 2007 à 15:25
ok merci a toi quand meme
0
Utilisateur anonyme
7 juil. 2007 à 00:37
Je fais pas mieux qu'un autre, suffit simplement de comprendre l'utilité des logiciels que tu fais utilisé, ça t'aidera à progresser et surtout avoir quelque chose de plus adéquat avec les utilisateurs ;-)
0