Virus - comment l'enlever et nul en info
Résolu/Fermé
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
-
8 août 2007 à 14:00
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 13 août 2007 à 14:32
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 13 août 2007 à 14:32
A voir également:
- Virus - comment l'enlever et nul en info
- Info pc - Guide
- Comment enlever une page sur word - Guide
- Crystaldisk info - Télécharger - Informations & Diagnostic
- Enlever pub youtube - Accueil - Streaming
- Comment enlever le mode sécurisé - Guide
52 réponses
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 août 2007 à 17:17
8 août 2007 à 17:17
ok
bien joué
maintenant la suite :
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
post le rapports stp
bien joué
maintenant la suite :
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
post le rapports stp
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 août 2007 à 17:31
8 août 2007 à 17:31
oui il est deja installé...
tu n´as pas le racourcie sur ton bureau?
si tu ne trouve pas le racourcie, desinstale le et réinstale le et fais l´option2
et post le rapport
tu n´as pas le racourcie sur ton bureau?
si tu ne trouve pas le racourcie, desinstale le et réinstale le et fais l´option2
et post le rapport
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 17:37
8 août 2007 à 17:37
Clean Navipromo version 2.0.6 commencé le 08/08/2007 à 17:32:54,65
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 06.08.2007 a 20h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\ldknwmaie.dat supprimé !
C:\windows\system32\ldknwmaie.exe supprimé !
c:\WINDOWS\system32\ldknwmaie_nav.dat supprimé !
c:\WINDOWS\system32\ldknwmaie_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\ldknwmaie.exe absent !
C:\WINDOWS\system32\ldknwmaie.dat absent !
C:\WINDOWS\system32\ldknwmaie_nav.dat absent !
C:\WINDOWS\system32\ldknwmaie_navps.dat absent !
C:\WINDOWS\system32\ldknwmaie_navup.dat absent !
C:\WINDOWS\system32\ldknwmaie_navtmp.dat absent !
C:\WINDOWS\system32\ldknwmaie_m2s.xml absent !
C:\WINDOWS\prefetch\ldknwmaie*.pf absent !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\Montorgueil ...suppression...
C:\Program Files\Montorgueil supprimé !
C:\Program Files\HotTVPlayer ...suppression...
C:\Program Files\HotTVPlayer supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Recherche avec GenericNaviSearch Beta ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés non supprimés - Malware Packer :
Aucun Fichier trouvé !
Fichiers suspects non supprimés :
Aucun Fichier suspect trouvé !
*** Nettoyage termine le 08/08/2007 à 17:34:47,43 ***
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 06.08.2007 a 20h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\ldknwmaie.dat supprimé !
C:\windows\system32\ldknwmaie.exe supprimé !
c:\WINDOWS\system32\ldknwmaie_nav.dat supprimé !
c:\WINDOWS\system32\ldknwmaie_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\ldknwmaie.exe absent !
C:\WINDOWS\system32\ldknwmaie.dat absent !
C:\WINDOWS\system32\ldknwmaie_nav.dat absent !
C:\WINDOWS\system32\ldknwmaie_navps.dat absent !
C:\WINDOWS\system32\ldknwmaie_navup.dat absent !
C:\WINDOWS\system32\ldknwmaie_navtmp.dat absent !
C:\WINDOWS\system32\ldknwmaie_m2s.xml absent !
C:\WINDOWS\prefetch\ldknwmaie*.pf absent !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\Montorgueil ...suppression...
C:\Program Files\Montorgueil supprimé !
C:\Program Files\HotTVPlayer ...suppression...
C:\Program Files\HotTVPlayer supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Recherche avec GenericNaviSearch Beta ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés non supprimés - Malware Packer :
Aucun Fichier trouvé !
Fichiers suspects non supprimés :
Aucun Fichier suspect trouvé !
*** Nettoyage termine le 08/08/2007 à 17:34:47,43 ***
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 août 2007 à 17:39
8 août 2007 à 17:39
ok, tu voie tout ca, c´etaient les restes de spyware secure...
fais ceci maintenant :
¤ Télécharge Clean
----> http://www.malekal.com/download/clean.zip
Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu ici
fais ceci maintenant :
¤ Télécharge Clean
----> http://www.malekal.com/download/clean.zip
Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu ici
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 17:42
8 août 2007 à 17:42
08/08/2007 a 17:42:12,64
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Adverts\" FOUND
"C:\Program Files\Viewpoint\" FOUND
*** Fin du rapport !
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Adverts\" FOUND
"C:\Program Files\Viewpoint\" FOUND
*** Fin du rapport !
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 17:51
8 août 2007 à 17:51
Alors?
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 août 2007 à 17:49
8 août 2007 à 17:49
re,
Redémarre en mode sans échec :
¤Démarre en mode sans échec :
Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
(Si F8 ne marche pas utilise la touche F5)
Puis ouvre le dossier clean et ouvre clean.cmd et choisis l'option 2.
Redémarre normalement et poste le log clean.
puis post un rapport hijack this comme ceci :
* Télécharge HijackThis et poste le rapport stp
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
Redémarre en mode sans échec :
¤Démarre en mode sans échec :
Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
(Si F8 ne marche pas utilise la touche F5)
Puis ouvre le dossier clean et ouvre clean.cmd et choisis l'option 2.
Redémarre normalement et poste le log clean.
puis post un rapport hijack this comme ceci :
* Télécharge HijackThis et poste le rapport stp
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 août 2007 à 17:52
8 août 2007 à 17:52
je t´ai repondu...
post 53
post 53
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 18:13
8 août 2007 à 18:13
j'ai predu log clean
je suis confu
je suis confu
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 18:20
8 août 2007 à 18:20
j'ai redamarere sans echec et tout etait normal sauf qu'il y avais pas mon fond d'ecran et que c'etait pas ecrir normalement, et j'ai pas fait F5
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 août 2007 à 18:20
8 août 2007 à 18:20
bon tu as fais l´option 2?
si oui, c´est pas grave pour le rapport...
post le rapport hijack this stp
si oui, c´est pas grave pour le rapport...
post le rapport hijack this stp
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 18:22
8 août 2007 à 18:22
Logfile of HijackThis v1.99.1
Scan saved at 18:22:22, on 08/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Creative\Shared Files\CamTray.exe
C:\Program Files\Lyad Messenger\lyad_messenger.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\DialMessenger\dialmessenger.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {220507BA-09DA-354D-5E02-8C28942CB7FF} - C:\DOCUME~1\ADMINA~1.003\APPLIC~1\BURNEN~1\Second win.exe (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [dial-connexion] C:\Program Files\Dial-Connexion\dial-connexion.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [Steam] C:\Valve\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
O4 - HKCU\..\Run: [Lyad] C:\Program Files\Lyad Messenger\lyad_messenger.exe autostart
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [DialMessenger] "C:\Program Files\DialMessenger\dialmessenger.exe" -background
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?01d4feef5c9a4c7190c9680f8898398f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?01d4feef5c9a4c7190c9680f8898398f
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Program Files\EmpirePokerMaster\EmpirePoker\RunEPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Program Files\EmpirePokerMaster\EmpirePoker\RunEPoker.exe (file missing)
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{53AE73ED-EFD7-4FED-BF62-DB2F67B2F766}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
Scan saved at 18:22:22, on 08/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Creative\Shared Files\CamTray.exe
C:\Program Files\Lyad Messenger\lyad_messenger.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\DialMessenger\dialmessenger.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {220507BA-09DA-354D-5E02-8C28942CB7FF} - C:\DOCUME~1\ADMINA~1.003\APPLIC~1\BURNEN~1\Second win.exe (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [dial-connexion] C:\Program Files\Dial-Connexion\dial-connexion.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [Steam] C:\Valve\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
O4 - HKCU\..\Run: [Lyad] C:\Program Files\Lyad Messenger\lyad_messenger.exe autostart
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [DialMessenger] "C:\Program Files\DialMessenger\dialmessenger.exe" -background
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?01d4feef5c9a4c7190c9680f8898398f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?01d4feef5c9a4c7190c9680f8898398f
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Program Files\EmpirePokerMaster\EmpirePoker\RunEPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Program Files\EmpirePokerMaster\EmpirePoker\RunEPoker.exe (file missing)
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{53AE73ED-EFD7-4FED-BF62-DB2F67B2F766}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 18:29
8 août 2007 à 18:29
c'est ca?
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 août 2007 à 18:22
8 août 2007 à 18:22
oui c´est normal en mode sans echec pouer le fond d´ecran ect...
O VertigO
Messages postés
862
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
10 février 2008
32
8 août 2007 à 18:27
8 août 2007 à 18:27
As tu encore des problèmes ? Le virus MSN doit être parti. Le premier l'est aussi maintenant. A part plusieurs application de Poker douteuse je vois pas grand chose. Et toi MoK?
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 18:33
8 août 2007 à 18:33
je me conect a msn et je veurer si le virus y est toujour.
sinon pour le pocker je fait koi?
sinon pour le pocker je fait koi?
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 18:35
8 août 2007 à 18:35
ca a l'aire normal msn
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 18:40
8 août 2007 à 18:40
et encore merci les gars, sans vous je crois que j'aurais du reformater mon disque dur.
ci vous passer ds laregion de pau ben contacter par mail, on ira boire un coup.
en tous les cas rerererereremerci
ci vous passer ds laregion de pau ben contacter par mail, on ira boire un coup.
en tous les cas rerererereremerci
O VertigO
Messages postés
862
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
10 février 2008
32
8 août 2007 à 18:41
8 août 2007 à 18:41
Pas de problème, on (enfin moi en tout cas) est la pour çà !
Ciao
Ciao
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 août 2007 à 18:45
8 août 2007 à 18:45
re,
avec hijack this coche ceci :
O2 - BHO: (no name) - {220507BA-09DA-354D-5E02-8C28942CB7FF} - C:\DOCUME~1\ADMINA~1.003\APPLIC~1\BURNEN~1\Second win.exe (file missing)
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Program Files\EmpirePokerMaster\EmpirePoker\RunEPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Program Files\EmpirePokerMaster\EmpirePoker\RunEPoker.exe (file missing)
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
quitte tes applications et navigateur et fix les lignes ci dessus
comment cocher et fixer :
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
te sert tu de ca :
C:\Program Files\DialMessenger\dialmessenger.exe
et puis :
tu n´as pas d´anti virus et de par feu, c´est pas serieux :
telecharge :
avast :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/25899.html
kerio :
https://kerio.probb.fr/t1-tuto-pour-kerio-4-2
dis moi quoi
@+
avec hijack this coche ceci :
O2 - BHO: (no name) - {220507BA-09DA-354D-5E02-8C28942CB7FF} - C:\DOCUME~1\ADMINA~1.003\APPLIC~1\BURNEN~1\Second win.exe (file missing)
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Program Files\EmpirePokerMaster\EmpirePoker\RunEPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Program Files\EmpirePokerMaster\EmpirePoker\RunEPoker.exe (file missing)
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
quitte tes applications et navigateur et fix les lignes ci dessus
comment cocher et fixer :
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
te sert tu de ca :
C:\Program Files\DialMessenger\dialmessenger.exe
et puis :
tu n´as pas d´anti virus et de par feu, c´est pas serieux :
telecharge :
avast :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/25899.html
kerio :
https://kerio.probb.fr/t1-tuto-pour-kerio-4-2
dis moi quoi
@+
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 18:47
8 août 2007 à 18:47
oh fait je met koi comme antivirus?
je laisse Hijack This?
si oui il y aurais pas une version francaise?
je laisse Hijack This?
si oui il y aurais pas une version francaise?
O VertigO
Messages postés
862
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
10 février 2008
32
8 août 2007 à 18:48
8 août 2007 à 18:48
MoK's, je lui conseillerai Antivir a la place d'Avast!
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 18:54
8 août 2007 à 18:54
ok, est tout ce qu'il y a maintenent sur mon bureau je peut le viré?
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 18:57
8 août 2007 à 18:57
attendez les gars je ne conprend pas ce que m'as marquer en post 67?
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
Modifié le 13 août 2007 à 14:32
Modifié le 13 août 2007 à 14:32
re,
oui O VertigO,
antivir :
http://www.commentcamarche.net/download/telecharger-55-antivir
pour le poker c'est juste des entrés qui ont été suprimé maintenant...
mais
tu te sert de dial messenger cedric ?
* Télécharge Erase!Beta de A.Rothstein qui va supprimer ce que l'on à téléchargé durant la procédure.
https://www.cjoint.com/?hxxXMmGGWT
* Enregistre le fichier sur le Bureau puis dézippe le .
* Double-clique sur le fichier Erase!beta sur ton bureau > L'outil va procéder au nettoyage.
* Copie le rapport qui se trouve ici > C:\RapportEP.txt et poste le dans ta prochaine réponse.
J'veux bien; et toi???
oui O VertigO,
antivir :
http://www.commentcamarche.net/download/telecharger-55-antivir
pour le poker c'est juste des entrés qui ont été suprimé maintenant...
mais
tu te sert de dial messenger cedric ?
* Télécharge Erase!Beta de A.Rothstein qui va supprimer ce que l'on à téléchargé durant la procédure.
https://www.cjoint.com/?hxxXMmGGWT
* Enregistre le fichier sur le Bureau puis dézippe le .
* Double-clique sur le fichier Erase!beta sur ton bureau > L'outil va procéder au nettoyage.
* Copie le rapport qui se trouve ici > C:\RapportEP.txt et poste le dans ta prochaine réponse.
J'veux bien; et toi???
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 19:04
8 août 2007 à 19:04
non je m'en sert plus
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 août 2007 à 19:14
8 août 2007 à 19:14
ok
alors avec hijack this coche ceci :
O4 - HKLM\..\Run: [dial-connexion] C:\Program Files\Dial-Connexion\dial-connexion.exe
O4 - HKCU\..\Run: [DialMessenger] "C:\Program Files\DialMessenger\dialmessenger.exe" -background
quitte tes applications et navigateur et fix les lignes ci dessus
par le panneau de configuration desinstalle DialMessenger
et supprime ces fichiers :
C:\Program Files\Dial-Connexion
C:\Program Files\DialMessenger
utilise tu ceci :
C:\Program Files\Lyad Messenger\lyad_messenger.exe
si tu ne l´utilise pas non plus, desinstale le aussi et coche cette ligne avec hijack this et fix la :
O4 - HKCU\..\Run: [Lyad] C:\Program Files\Lyad Messenger\lyad_messenger.exe autostart
installe antivir et kerio et n´utilise pas encore le programe Erase!Beta pour desinstallé tout ce que l´on a utilisé,
reviens avec un hijack this
alors avec hijack this coche ceci :
O4 - HKLM\..\Run: [dial-connexion] C:\Program Files\Dial-Connexion\dial-connexion.exe
O4 - HKCU\..\Run: [DialMessenger] "C:\Program Files\DialMessenger\dialmessenger.exe" -background
quitte tes applications et navigateur et fix les lignes ci dessus
par le panneau de configuration desinstalle DialMessenger
et supprime ces fichiers :
C:\Program Files\Dial-Connexion
C:\Program Files\DialMessenger
utilise tu ceci :
C:\Program Files\Lyad Messenger\lyad_messenger.exe
si tu ne l´utilise pas non plus, desinstale le aussi et coche cette ligne avec hijack this et fix la :
O4 - HKCU\..\Run: [Lyad] C:\Program Files\Lyad Messenger\lyad_messenger.exe autostart
installe antivir et kerio et n´utilise pas encore le programe Erase!Beta pour desinstallé tout ce que l´on a utilisé,
reviens avec un hijack this
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 19:24
8 août 2007 à 19:24
le fichier n'est pas zipper c'est normal?
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
>
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 19:30
8 août 2007 à 19:30
je l'ai telecharge comme ca mais il m'a trouve pas de fichiers mais je l'ai est suprime a la main sauf hijackThis et scanner par ce qui est utilise par qql d'autre
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 août 2007 à 19:41
8 août 2007 à 19:41
ok
instale les protections et reviens avec un nouveau hijack this
@+
instale les protections et reviens avec un nouveau hijack this
@+
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 19:46
8 août 2007 à 19:46
l'antyvirus
ca c'est fait
ca c'est fait
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 19:50
8 août 2007 à 19:50
reviens avec un nouveau hijack this je comprendent^pas.
mais antivir m'a deja trouver 2 fichier infecter
mais antivir m'a deja trouver 2 fichier infecter
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 août 2007 à 19:51
8 août 2007 à 19:51
ok
tu as pris antivir?
tu as pris antivir?
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 19:52
8 août 2007 à 19:52
c'est le rapport de anivir:
AntiVir PersonalEdition Classic
Report file date: mercredi 8 août 2007 19:47
Scanning for 1006464 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: admin
Computer name: GAILL
Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 17:25:07
ANTIVIR2.VDF : 6.39.0.207 1077248 Bytes 02/08/2007 17:25:07
ANTIVIR3.VDF : 6.39.0.221 126976 Bytes 08/08/2007 17:25:07
AVEWIN32.DLL : 7.4.0.57 2707968 Bytes 08/08/2007 17:25:07
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 08/08/2007 17:25:07
AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42
Configuration settings for the scan:
Jobname..........................: My Documents
Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\mydocs.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: mercredi 8 août 2007 19:47
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'WOOBrowser.exe' - '1' Module(s) have been scanned
Scan process 'WgaTray.exe' - '1' Module(s) have been scanned
Scan process 'Watch.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'skypePM.exe' - '1' Module(s) have been scanned
Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'FTRTSVC.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'ALERTM~1.EXE' - '1' Module(s) have been scanned
Scan process 'PollingModule.exe' - '1' Module(s) have been scanned
Scan process 'Inactivity.exe' - '1' Module(s) have been scanned
Scan process 'Toaster.exe' - '1' Module(s) have been scanned
Scan process 'ComComp.exe' - '1' Module(s) have been scanned
Scan process 'dslmon.exe' - '1' Module(s) have been scanned
Scan process 'GestionnaireInternet.exe' - '1' Module(s) have been scanned
Scan process 'Skype.exe' - '1' Module(s) have been scanned
Scan process 'lyad_messenger.exe' - '1' Module(s) have been scanned
Scan process 'CamTray.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'TaskBarIcon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
42 processes with 42 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '33' files ).
Starting the file scan:
Begin scan in 'C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Mes documents'
C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Mes documents\Mes fichiers reçus\images087.zip
[DETECTION] Is the Trojan horse TR/Drop.Agent.act
[INFO] The file was moved to '471b0275.qua'!
C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Mes documents\Mes fichiers reçus\photo33.zip
[DETECTION] Is the Trojan horse TR/Drop.Agent.act
[INFO] The file was moved to '47290273.qua'!
End of the scan: mercredi 8 août 2007 19:50
Used time: 03:11 min
The scan has been done completely.
105 Scanning directories
5641 Files were scanned
2 viruses and/or unwanted programs were found
0 classified as suspicious:
0 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
0 Files cannot be scanned
5639 Files not concerned
12 Archives were scanned
0 Warnings
0 Notes
0 Hidden objects were found
AntiVir PersonalEdition Classic
Report file date: mercredi 8 août 2007 19:47
Scanning for 1006464 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: admin
Computer name: GAILL
Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 17:25:07
ANTIVIR2.VDF : 6.39.0.207 1077248 Bytes 02/08/2007 17:25:07
ANTIVIR3.VDF : 6.39.0.221 126976 Bytes 08/08/2007 17:25:07
AVEWIN32.DLL : 7.4.0.57 2707968 Bytes 08/08/2007 17:25:07
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 08/08/2007 17:25:07
AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42
Configuration settings for the scan:
Jobname..........................: My Documents
Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\mydocs.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: mercredi 8 août 2007 19:47
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'WOOBrowser.exe' - '1' Module(s) have been scanned
Scan process 'WgaTray.exe' - '1' Module(s) have been scanned
Scan process 'Watch.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'skypePM.exe' - '1' Module(s) have been scanned
Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'FTRTSVC.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'ALERTM~1.EXE' - '1' Module(s) have been scanned
Scan process 'PollingModule.exe' - '1' Module(s) have been scanned
Scan process 'Inactivity.exe' - '1' Module(s) have been scanned
Scan process 'Toaster.exe' - '1' Module(s) have been scanned
Scan process 'ComComp.exe' - '1' Module(s) have been scanned
Scan process 'dslmon.exe' - '1' Module(s) have been scanned
Scan process 'GestionnaireInternet.exe' - '1' Module(s) have been scanned
Scan process 'Skype.exe' - '1' Module(s) have been scanned
Scan process 'lyad_messenger.exe' - '1' Module(s) have been scanned
Scan process 'CamTray.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'TaskBarIcon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
42 processes with 42 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '33' files ).
Starting the file scan:
Begin scan in 'C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Mes documents'
C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Mes documents\Mes fichiers reçus\images087.zip
[DETECTION] Is the Trojan horse TR/Drop.Agent.act
[INFO] The file was moved to '471b0275.qua'!
C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Mes documents\Mes fichiers reçus\photo33.zip
[DETECTION] Is the Trojan horse TR/Drop.Agent.act
[INFO] The file was moved to '47290273.qua'!
End of the scan: mercredi 8 août 2007 19:50
Used time: 03:11 min
The scan has been done completely.
105 Scanning directories
5641 Files were scanned
2 viruses and/or unwanted programs were found
0 classified as suspicious:
0 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
0 Files cannot be scanned
5639 Files not concerned
12 Archives were scanned
0 Warnings
0 Notes
0 Hidden objects were found
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
8 août 2007 à 19:57
8 août 2007 à 19:57
la je peut plus je suis dsl met en plus je suis attendu chez des amis.
alors dit moi quand vous ete disponible svp.
sinon je l'ai est mis en quaranteine
alors dit moi quand vous ete disponible svp.
sinon je l'ai est mis en quaranteine
O VertigO
Messages postés
862
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
10 février 2008
32
8 août 2007 à 20:03
8 août 2007 à 20:03
Je ferai un tour de temps en temps sur cette page pour voir si tu as posté ton rapport HiJackThis. Tu as fait un bon choix avec AntiVir. Pourras tu me donner le nom des infections détectées par lui ?
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
9 août 2007 à 12:19
9 août 2007 à 12:19
pour Hijach This, je vais voir apres , je te donne la detection de antivir pour les 2 virus "Is this a trojan HorseTR/Drop.Agent.act" et la source c'est dans mon disque dur, dan mes images/fichier recu/...
je les supprime comme me le dit mko's.
je les supprime comme me le dit mko's.
O VertigO
Messages postés
862
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
10 février 2008
32
>
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
9 août 2007 à 12:26
9 août 2007 à 12:26
Ok merci ;)
Oui supprime les bien... histoire qu'ils ne t'ennuient plus.
Cordialement,
VertigO
Oui supprime les bien... histoire qu'ils ne t'ennuient plus.
Cordialement,
VertigO
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
8 août 2007 à 20:03
8 août 2007 à 20:03
oui ok'
c´etait les restes de msn a mon avis...
tu peux les supprimer de la quarantaine...
demain instale kerio...
bonne soirée
@+
c´etait les restes de msn a mon avis...
tu peux les supprimer de la quarantaine...
demain instale kerio...
bonne soirée
@+
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
9 août 2007 à 13:07
9 août 2007 à 13:07
bon voila j'ai telecharge kerio.
et j'ai suprime les 2 cheval de troie
et j'ai suprime les 2 cheval de troie
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
9 août 2007 à 13:22
9 août 2007 à 13:22
messieur avez vous un tutoral pour Antivir, parce que je suis en train de faire un nouveau scan, et celui de hier c'etait juste sur "Local hard disk" que je l'ai fait, celui d'aujourd'hui c'est sur " Local drive" j'a suis 72% et deja 7 dections.
alors je pense que je m'a sert mal et c'est pour ca.
merci
alors je pense que je m'a sert mal et c'est pour ca.
merci
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
9 août 2007 à 13:56
9 août 2007 à 13:56
bon le scan est finit, resulat 9 virus:
1:trojan horseTR/Click.Small.KJ.1666
6: """""""""" .1675
1: """"" /Cript.XPACH.Gen
1:Contain Signature of the dropper DR / gator.32.02
je n'en pas bessoin tu vs demander de l'aider .lol
SVP
merci
1:trojan horseTR/Click.Small.KJ.1666
6: """""""""" .1675
1: """"" /Cript.XPACH.Gen
1:Contain Signature of the dropper DR / gator.32.02
je n'en pas bessoin tu vs demander de l'aider .lol
SVP
merci
O VertigO
Messages postés
862
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
10 février 2008
32
9 août 2007 à 14:06
9 août 2007 à 14:06
Bonjour,
Pour Antivir, voici un tutorial très bien fait par Malekal_Morte :
https://www.malekal.com/avira-free-security-antivirus-gratuit/
Et en voici un pour Kerio tant que j'y suis:
http://www.malekal.com/kerio_firewall.php
Cordialement,
VertigO
Pour Antivir, voici un tutorial très bien fait par Malekal_Morte :
https://www.malekal.com/avira-free-security-antivirus-gratuit/
Et en voici un pour Kerio tant que j'y suis:
http://www.malekal.com/kerio_firewall.php
Cordialement,
VertigO
cedric64
Messages postés
58
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
12 août 2007
>
O VertigO
Messages postés
862
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
10 février 2008
9 août 2007 à 14:13
9 août 2007 à 14:13
et pour les virus comment je fait?
stp
stp
8 août 2007 à 17:26
je fait non?
8 août 2007 à 17:30