Log de hijack this Svp

Dragooon -  
rudyrital Messages postés 6233 Statut Membre -
Bonjours sa fait maintenan 4 jours que jai le même problem mon internet es EXTREMEMENT lents tout comme msn il arrive a mon ordinateur de glé frequament jaimerai vrmt regler se problem jai fait une tone d'anti virus avec norton es nod 32 plein d'anti spy ware avec ad ware pi de anti root kit avec avg anti root kit des trojan remover avec trojan remover ect... Voici un log de hijack this Svp maidé jai vraiment besoin de mon ordinateur avant demain

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 12:45:38, on 2007-08-05
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Kevin\Bureau\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

43 réponses

rudyrital Messages postés 6233 Statut Membre 131
 
????
0
Dragooon
 
l'analize a durer un bon 50 minute ET revenir sur cette page ma prix un bon 30 minute mon internet es vraimet vraiment lents :P mais la au moin Je suis securisé grace a se site c'est vraiment le meilleur site du web:P
0
Dragooon
 
vous maviez demandé un log de mon Avg anti spyware en mode sasn eceh le voila
0
rudyrital Messages postés 6233 Statut Membre 131
 
SmitFraudFix v2.208

tu m'as mis le rapport de smitfraudfix, pas d'AVG
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dragooon
 
Oups Désolé

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:14:44 2007-08-05

+ Résultat de l'analyse:

C:\Documents and Settings\Kevin\Shared\Smart PC Professional V5.1.rar/Setup.exe -> Backdoor.IRCBot.dd : Aucune action entreprise.
C:\Program Files\ESET\infected\GXYZQ4BB.NQF -> Backdoor.IRCBot.dd : Aucune action entreprise.
C:\WINDOWS\system32\Macromed\Download\Install.exe -> Dropper.Small : Aucune action entreprise.
:mozilla.126:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.157:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.158:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Kevin\Cookies\kevin@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.35:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.36:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.113:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Dragoon\Cookies\dragoon@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Kevin\Cookies\kevin@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.13:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Kevin\Cookies\kevin@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.135:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.136:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.137:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.138:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.34:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Dragoon\Cookies\dragoon@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Kevin\Cookies\kevin@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.68:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Euroclick : Aucune action entreprise.
:mozilla.69:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Euroclick : Aucune action entreprise.
:mozilla.70:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\Kevin\Cookies\kevin@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
:mozilla.115:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.116:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.117:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.118:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.119:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.120:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.121:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.98:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.58:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
:mozilla.59:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
:mozilla.60:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
:mozilla.146:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
:mozilla.147:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
:mozilla.77:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
:mozilla.78:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
:mozilla.79:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
C:\Documents and Settings\Kevin\Cookies\kevin@search.live[2].txt -> TrackingCookie.Live : Aucune action entreprise.
:mozilla.141:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.48:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Documents and Settings\Kevin\Cookies\kevin@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Aucune action entreprise.
:mozilla.14:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Paypal : Aucune action entreprise.
:mozilla.51:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.52:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.53:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.54:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Kevin\Cookies\kevin@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.55:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.56:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.81:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
C:\Documents and Settings\Kevin\Cookies\kevin@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
C:\Documents and Settings\Dragoon\Cookies\dragoon@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.18:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Webtrends : Aucune action entreprise.
:mozilla.19:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\Kevin\Cookies\kevin@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
:mozilla.127:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.128:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.129:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.130:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.131:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.132:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.133:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.134:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\nai06ssq.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\SDFix\backups\backups.zip/backups/install.exe -> Trojan.VB.aqc : Aucune action entreprise.
C:\System Volume Information\_restore{2AC58B30-59C5-4DB7-8471-5FF318213E50}\RP5\A0023025.exe -> Trojan.VB.aqc : Aucune action entreprise.
C:\System Volume Information\_restore{2AC58B30-59C5-4DB7-8471-5FF318213E50}\RP5\A0023031.exe -> Trojan.VB.aqc : Aucune action entreprise.

Fin du rapport
0
rudyrital Messages postés 6233 Statut Membre 131
 
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse
0
Dragooon
 
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:48:36, on 2007-08-05
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Kevin\Application Data\Simply Super Software\Trojan Remover\atgB6.exe
C:\Documents and Settings\Kevin\Application Data\Simply Super Software\Trojan Remover\atgB6.exe
C:\Documents and Settings\Kevin\Bureau\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
0
rudyrital Messages postés 6233 Statut Membre 131
 
fait un scan ici
https://www.bitdefender.fr/

* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur j‘accepte
* Accepte le contrôle Active X et Installe le. Le scanner se charge
* La fenêtre change encore, clique sur ’cliquez ici pour scanner’
* Les signatures se chargent, etc.

tuto en image :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

copie colle le résultat ici
0
Dragooon
 
j'ai essayer de le faire hier mais sa prennai 76 heur
0
rudyrital Messages postés 6233 Statut Membre 131
 
lance le et laisse tourner...
0
Dragooon
 
Je souhaite que apres cette etape mon ordi va bien fonctioner car j'ai dimportan court de guitar Cette semaine et jai grand besoin de mon ordi
0
rudyrital Messages postés 6233 Statut Membre 131
 
ok, ou en est le scan ???


ensuite fait ceci :

Étape 1:
Télécharge eScan Antivirus Toolkit ici:

http://www.spywareinfo.dk/download/mwav.exe

Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

Étape 2:
Voici comment mettre l'outil à jour :

1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).

4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.

Ne pas lancer le scan tout de suite !

Étape 3:
Redémarre en mode Sans Échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisi la première option : Sans Échec, et valide avec "Entrée"
5) Choisi ton compte régulier, et non Administrateur


Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :

1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.

3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

Tutoriel :

http://www.malekal.com/tutorial_eScan_antivirus_toolkit.php
0
Dragooon
 
Le post de bitdefender

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Mon, Aug 06, 2007 - 12:12:28

--------------------------------------------------------------------------------

Info d'analyse

Fichiers scannés
184642

Infectés Fichiers
9316

Virus Détectés

Trojan.Downloader.Agent.YFI
10

MemScan:Trojan.Downloader.JISG
9283

Trojan.Downloader.JISG
2

Trojan.Hacktool.Pwdump.A
4

Trojan.Downloader.IstBar.KLJ
1

Trojan.Agent.VB.AOH
3

Generic.Istbar.C3985415
5

Backdoor.IRCbot.TK
3

Virtool.Pwdump.2.0
4

Win32.Worm.Potos.A
1
0
rudyrital Messages postés 6233 Statut Membre 131
 
ensuite fait ceci :

Étape 1:
Télécharge eScan Antivirus Toolkit ici:

http://www.spywareinfo.dk/download/mwav.exe

Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

Étape 2:
Voici comment mettre l'outil à jour :

1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).

4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.

Ne pas lancer le scan tout de suite !

Étape 3:
Redémarre en mode Sans Échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisi la première option : Sans Échec, et valide avec "Entrée"
5) Choisi ton compte régulier, et non Administrateur

Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :

1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.

3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

Tutoriel :

http://www.malekal.com/tutorial_eScan_antivirus_toolkit.php
0
Dragooon
 
pouvez vous me poster la porchaine etape Maintenan au ka ou que mais je revienne vous ne soiyez pas la..car sa prend 45 min ouvrire une page internet et le telechargement de http://www.spywareinfo.dk/download/mwav.exe reste bloker a 99%
0
rudyrital Messages postés 6233 Statut Membre 131
 
c'est au dessus :)
0
Dragooon
 
Apres cette etape c terminé ? (je susi en mode sans echec avec prise en charge resaeu pour vous parler car de narrivai pas a isntalé iscan a mode normal apartir du net je vais retourné en mode normal faire les update ensuite je reoutne en mode sans echec faire le scan et ensuite mon ordinateur es reparer ?
0
rudyrital Messages postés 6233 Statut Membre 131
 
ca devrait etre le bout du tunnel!! enfin j'espere :)
0
Dragooon
 
laisse moi te dire un gros merci pour tout ton aide la faire reparear maurai Couté un bon 200$ Can
jespere que sais le beau du tunel :P
Bonne journé chez mois il es 14h17 mais je sais pas pour toi il es quelle Heur bonen sopiré ou bonne nuit meric encore pour tout ton aide si apres le scan c'est tojour aussi lents je vais poster sa ici merci encore
0
rudyrital Messages postés 6233 Statut Membre 131
 
ben ici il est 20h 27 maintenant !! hihi

j'espere que ca va se resoudre d'ici peu !!
0
Dragooon
 
salut jai downloader mwav mais le problem c que sa dit this version is old of 30 day dowload the new toolkit c se que jai fait mais apresa voir detecter plein de virus je devai acheter la version complete pour les deleter....
0