Trojan.32 logiciel pour l'éradiquer? (help!)

Résolu/Fermé
Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007 - 14 juil. 2007 à 23:29
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 18 juil. 2007 à 18:05
Bonjour
je suis malheureusement victime du "trojan.W32.looksky" , j'ai droit à l'écran rouge illustré du message "your privacy is in danger!" avec une sorte de pub en dessous "download privacy protection softwarenow" et d'un genre de dessin derriére, accomagné de plusieur publicité qui s'affiche via internet et de 3icones qui ce sont invités sur mon fond d'écran (jackot! T_T)et que je n'arrive pas a suprimé , mon pére a réussi a ce que les publicités n'apparaissent plus , et les icones ba on voit plus les dessins mais un genre de dessin comme lorsque on a un FLV , par contre l'écran a garder sa monstrueuse panoplie! je me demande s'il y a un sorte de logiel pour m'éradiquer cette vermine? ou comment le suprimé complétement?
Ca me ferait un cadeau d'anniversaire pour demain lol XD
donc si quelqu'un aurait une soluce...ou une aide je lui en serais reconnaissante =)
A voir également:

63 réponses

Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007
16 juil. 2007 à 00:41
wooups je suis sur que t'es aller te coucher là ^^" tu dois être en train de dormir oui j'ai tout supprimé bonne nuit
0
Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007
16 juil. 2007 à 00:44
(mais je vais quand même essayer de trouver un moyen pour utiliser bitefender comme sa je serais rassuré d'avantage)
0
Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007
16 juil. 2007 à 01:22
(bon ben sa veut pas "this web site not authorized to host this activeX control please contact the webmaster of this webmaster of this web site,or report to bitdefender at the e-mail : scanonline@bitefender.com")

En tout cas encore merci de m'avoir aidé et d'avoir pris le temps de me répondre =) j't'en suis trés reconnaisante
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
16 juil. 2007 à 11:46
tu as quelquechose là

https://www.bitdefender.com/toolbox/

Clique sur "I agree" et suis la manip.



0
Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007
16 juil. 2007 à 15:55
oki je la fais de suite merci bcp seb =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
16 juil. 2007 à 17:54
et ?

0
Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007
16 juil. 2007 à 20:03
ba sa m'as dedecter des trucs mais je savais pas comment suprimé ce qu'il m'as dedecter , alors j'ai rien fais mais il le met automatiquement sous quarantaine?(si j'ai bien compris)
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
16 juil. 2007 à 20:58
salut ana78,

post le rapport stp
0
Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007
16 juil. 2007 à 21:49
BitDefender Online Scanner







Scan report generated at: Mon, Jul 16, 2007 - 15:37:02









Scan path: C:\;M:\;















Statistics

Time


01:31:17

Files


275135

Folders


6536

Boot Sectors


2

Archives


10165

Packed Files


10863







Results

Identified Viruses


14

Infected Files


18

Suspect Files


0

Warnings


0

Disinfected


0

Deleted Files


18







Engines Info

Virus Definitions


672299

Engine build


AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Scan plugins


14

Archive plugins


38

Unpack plugins


6

E-mail plugins


6

System plugins


1







Scan Settings

First Action


Disinfect

Second Action


Delete

Heuristics


Yes

Enable Warnings


Yes

Scanned Extensions


*;

Exclude Extensions




Scan Emails


Yes

Scan Archives


Yes

Scan Packed


Yes

Scan Files


Yes

Scan Boot


Yes








Scanned File


Status

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\04CC5DA7.exe=>(Quarantine-2)


Infected with: Trojan.Horse.EM

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\04CC5DA7.exe=>(Quarantine-2)


Disinfection failed

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\04CC5DA7.exe=>(Quarantine-2)


Deleted

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\24942F3C.exe=>(Quarantine-2)


Infected with: Trojan.Downloader.Istbar.NO

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\24942F3C.exe=>(Quarantine-2)


Disinfection failed

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\24942F3C.exe=>(Quarantine-2)


Deleted

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\279C4AB2.wma=>(Quarantine-2)


Infected with: Trojan.Downloader.WMA.Wimad.B

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\279C4AB2.wma=>(Quarantine-2)


Disinfection failed

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\279C4AB2.wma=>(Quarantine-2)


Deleted

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\28E769B6.exe=>(Quarantine-2)


Infected with: Trojan.Downloader.Winfixer.O

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\28E769B6.exe=>(Quarantine-2)


Disinfection failed

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\28E769B6.exe=>(Quarantine-2)


Deleted

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2A2A09B9.dll=>(Quarantine-2)


Infected with: Generic.Zlob.5.0C826CCC

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2A2A09B9.dll=>(Quarantine-2)


Disinfection failed

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2A2A09B9.dll=>(Quarantine-2)


Deleted

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\500D3024.dll=>(Quarantine-2)


Infected with: Generic.Zlob.5.0C826CCC

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\500D3024.dll=>(Quarantine-2)


Disinfection failed

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\500D3024.dll=>(Quarantine-2)


Deleted

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5014041D.dll=>(Quarantine-2)


Infected with: Generic.Zlob.5.0C826CCC

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5014041D.dll=>(Quarantine-2)


Disinfection failed

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5014041D.dll=>(Quarantine-2)


Deleted

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\56A60F62.exe=>(Quarantine-2)=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0002


Infected with: Trojan.Dloader.RE

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\56A60F62.exe=>(Quarantine-2)=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0002


Disinfection failed

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\56A60F62.exe=>(Quarantine-2)=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0002


Deleted

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\56A60F62.exe=>(Quarantine-2)=>(NSIS o)=>lzma_nsis0017=>(NSIS o)


Update failed

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\6954581E.exe=>(Quarantine-2)=>(CAB Sfx r)=>VVSN.exe


Infected with: Generic.Adw.SaveNow.56AD4696

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\6954581E.exe=>(Quarantine-2)=>(CAB Sfx r)=>VVSN.exe


Disinfection failed

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\6954581E.exe=>(Quarantine-2)=>(CAB Sfx r)=>VVSN.exe


Deleted

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\6954581E.exe=>(Quarantine-2)=>(CAB Sfx r)


Update failed

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\695574BE.dll=>(Quarantine-2)


Detected with: Application.Adware.NewDotNet.B

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\695574BE.dll=>(Quarantine-2)


Disinfection failed

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\695574BE.dll=>(Quarantine-2)


Deleted

C:\Documents and Settings\Ana Catharina Utheel\Mes documents\SWSetup\setup(2).exe


Infected with: DeepScan:Generic.Zlob.7.779465ED

C:\Documents and Settings\Ana Catharina Utheel\Mes documents\SWSetup\setup(2).exe


Disinfection failed

C:\Documents and Settings\Ana Catharina Utheel\Mes documents\SWSetup\setup(2).exe


Deleted

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP144\A0026683.exe


Infected with: DeepScan:Generic.Zlob.7.F16D393E

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP144\A0026683.exe


Disinfection failed

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP144\A0026683.exe


Deleted

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP147\A0026730.exe=>(CAB Sfx r)=>VVSN.exe


Infected with: Generic.Adw.SaveNow.89FD2E0C

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP147\A0026730.exe=>(CAB Sfx r)=>VVSN.exe


Disinfection failed

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP147\A0026730.exe=>(CAB Sfx r)=>VVSN.exe


Deleted

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP147\A0026730.exe=>(CAB Sfx r)


Update failed

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP147\A0026765.dll


Infected with: Generic.Adware.BHO.NXM.06F2BEC9

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP147\A0026765.dll


Disinfection failed

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP147\A0026765.dll


Deleted

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP147\A0028797.exe


Infected with: Generic.Drop.Alpha.D5CBFC53

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP147\A0028797.exe


Disinfection failed

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP147\A0028797.exe


Deleted

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP147\A0028799.exe


Infected with: Generic.Dld.Alpha.E807334B

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP147\A0028799.exe


Disinfection failed

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP147\A0028799.exe


Deleted

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP82\A0012265.exe


Infected with: DeepScan:Generic.Zlob.7.779465ED

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP82\A0012265.exe


Disinfection failed

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP82\A0012265.exe


Deleted

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP91\A0015956.exe


Infected with: DeepScan:Generic.Zlob.7.779465ED

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP91\A0015956.exe


Disinfection failed

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP91\A0015956.exe


Deleted
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
16 juil. 2007 à 21:58
re,

la plupart des infections etaient dans la quarantaine de norton...

fais ceci :

tapes ceci dans Démarrer/Exécuter:
%SystemRoot%\System32\restore\rstrui.exe
Paramètres de restauration/Désactivé la restauration sur tous les lecteurs.
Reboot.
Ensuite refais l'inverse, réactive.

comment faire :

¤Désactive ta restauration système:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique

puis :

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm


@+
0
Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007
16 juil. 2007 à 22:25
Logfile of HijackThis v1.99.1
Scan saved at 22:23:28, on 16/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe
C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\HPZinw12.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: HP9B87E0 HP001A4B9B87E0
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: XBTP02634 Class - {F97DA966-F09D-4cab-BF29-75A0026986EA} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe
O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

(en esperant avoir fait tout correctement^^)
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
16 juil. 2007 à 22:37
re,

avec hijack this coche ceci :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: XBTP02634 Class - {F97DA966-F09D-4cab-BF29-75A0026986EA} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

quitte tes applications et navigateur et fix les lignes ci dessus

commnt fixer :

Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm

par le panneau de configuration >ajout et suppression de programme desinstalle ceci :

C:\Program Files\BearShare applications\BearShare MediaBar
C:\Program Files\MyGlobalSearch\bar\1.bin

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :


C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll
C:\Program Files\BearShare applications\BearShare MediaBar
C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
C:\Program Files\MyGlobalSearch\bar\1.bin

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

* Télécharge combofix.exe (par sUBs) sur ton Bureau.

http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe

* Double clique combofix.exe.
* Tape sur la touche 1 (Yes) pour démarrer le scan.
* Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.


NOTE : Le rapport se trouve également ici : C:\Combofix.txt

@+
0
Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007
16 juil. 2007 à 22:39
merci je mis met =) mais sa m'enléve quoi exactement et le fait que j'ai eu "trojan" est du a quoi?
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
16 juil. 2007 à 22:47
avec hijack this ca va enlever les entrées de ces deux barres de recherche qui sont nocives :

C:\Program Files\BearShare applications\BearShare MediaBar
C:\Program Files\MyGlobalSearch\bar\1.bin

et apres tu efface avec ot move it apres avoir desinstallé les programme par le panneau de config /ajout et suppression de programme.

combofix...

puis il faudras faire un nettoyage du registre, on verra apres...

@+

0
Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007
16 juil. 2007 à 23:14
quand je veux cliquer sur "movelt" il y a ce message "cannot create file C:\\OTMoveIt\MovedFiles\07162007_231023.log."
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
16 juil. 2007 à 23:19
tu les as supprimé par ajout et suppression de progamme?
0
Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007
16 juil. 2007 à 23:25
non justement :$ je comprend pas pourquoi sa veut pas
0
Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007
16 juil. 2007 à 23:27
en fait en regardant il ne figure pas dans ajouter/supprimé mais il est sur mon bureau
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
17 juil. 2007 à 13:37
fais ceci avec hijack

lance Hijackthis -> Ouvrir la section outils -> Ouvrir ajout/supp de prog… -> clique sur « Sauver » -> enregistre le fichier -> fais-en un copier/coller ici.

a+
0
Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007
17 juil. 2007 à 15:20
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security (Symantec Corporation)
Norton Protection Center
OCR Software by I.R.I.S 7.0
OpenMG Limited Patch 4.7-07-14-05-01
OpenMG Secure Module 4.7.00
PDF Manual NW-A800 Series
PictureProject
Quick Launch Buttons 5.10 A2
QuickTime
Sonic Audio Module
Sonic Copy Module
Sonic Data Module
Sonic Express Labeler
Sonic MyDVD Plus
Sonic Update Manager
SonicStage 4.3
Sony Video Shared Library
SoundMAX
SPBBC 32bit
SpeedFan (remove only)
Spybot - Search & Destroy 1.4
Symantec Real Time Storage Protection Component
SymNet
Texas Instruments PCIxx21/x515 drivers.
Trust DS-3200 Wireless Optical Slimline Deskset
UserGuides
Video Downloader
VideoLAN VLC media player 0.8.6c
WALKMAN Launcher
Wanadoo Messager
WebMediaPlayer
Windows Defender
Windows Internet Explorer 7
Windows Live Messenger
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
17 juil. 2007 à 15:31
Il n'y a que la moitié de la liste .. :)

Copie/colle la liste complète.

a+
0
Ana78 Messages postés 35 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 18 juillet 2007
17 juil. 2007 à 16:25
Adobe Download Manager 2.0 (Supprimer uniquement)
Adobe Flash Player 9 ActiveX
Agere Systems AC'97 Modem
ALPS Touch Pad Driver
AppCore
ArcSoft Panorama Maker 3
ArcSoft PhotoImpression 4
AV
ccCommon
CCleaner (remove only)
Code de la Route
Compaq Presario v4000 User Guides
Connexion Facile à Internet
Digimax Viewer 2.1
Google Toolbar for Firefox
Google Toolbar for Internet Explorer
HijackThis 1.99.1
Hijackthis Version Française 1.99.0.1
HP Customer Participation Program 7.0
HP Document Viewer 7.0
HP Help and Support
HP Imaging Device Functions 7.0
HP Photosmart Premier Software 6.5
HP Photosmart, Officejet and Deskjet 7.0.A
HP Software Update
HP Software Update
HP Solution Center 7.0
HP Wireless Assistant 1.01 A3
Image Converter 3
Intel(R) Graphics Media Accelerator Driver for Mobile
InterActual Player
InterVideo WinDVD
iTunes
J2SE Runtime Environment 5.0 Update 10
J2SE Runtime Environment 5.0 Update 11
J2SE Runtime Environment 5.0 Update 2
J2SE Runtime Environment 5.0 Update 6
Java(TM) SE Runtime Environment 6 Update 1
Language pack for Ad-Aware SE
Le code de la route ENT
Lecteur Windows Media 11
Les risques de la route
LiveUpdate 3.1 (Symantec Corporation)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office XP Professional mit FrontPage
Microsoft User-Mode Driver Framework Feature Pack 1.0.0 (Pre-Release 5348)
Microsoft Works
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mozilla Firefox (1.5.0.12)
MSN
MSRedist
MSXML 4.0 SP2 (KB927978)
My Global Search Bar
Nikon FotoShare
Nikon Message Center
Norton AntiVirus
Norton Confidential Browser Component
Norton Confidential Web Protection Component
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security (Symantec Corporation)
Norton Protection Center
OCR Software by I.R.I.S 7.0
OpenMG Limited Patch 4.7-07-14-05-01
OpenMG Secure Module 4.7.00
PDF Manual NW-A800 Series
PictureProject
Quick Launch Buttons 5.10 A2
QuickTime
Sonic Audio Module
Sonic Copy Module
Sonic Data Module
Sonic Express Labeler
Sonic MyDVD Plus
Sonic Update Manager
SonicStage 4.3
Sony Video Shared Library
SoundMAX
SPBBC 32bit
SpeedFan (remove only)
Spybot - Search & Destroy 1.4
Symantec Real Time Storage Protection Component
SymNet
Texas Instruments PCIxx21/x515 drivers.
Trust DS-3200 Wireless Optical Slimline Deskset

(oups désolé ^^" jsr que la il y a tout)
0