Sivouplé aidez moi avec hijachthis

Résolu/Fermé
masenn - 19 août 2007 à 21:40
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 - 27 nov. 2007 à 04:00
Logfile of HijackThis v1.99.1
Scan saved at 15:03:19, on 17/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\khooker.exe
C:\WINDOWS\AGRSMMSG.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
D:\Download\Hijackthis VF\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Envoyer à &Bluetooth - D:\Download\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Download\btsendto_ie.htm (file missing)
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Download\btsendto_ie.htm (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - Unknown owner - D:\Download\bin\btwdins.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
A voir également:
  • Sivouplé aidez moi avec hijachthis
  • Hijachthis - Télécharger - Antivirus & Antimalwares

59 réponses

espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
19 août 2007 à 21:46
bonsoir massenn
quels sont tes problème de fonds ?
1
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
19 août 2007 à 22:07
ok d'accord...
J'ai lu tes anciens messages..
Tu as un problème avec ton uc à 100%..
Tu as avast , spydoctor
Ma question ta Ram, tu disposes de combien de Ram ?

Ensuite


Pas de pare-feu puissant !
Avast est à changer..Pourquoi ?
Voila pourquoi...https://forum.pcastuces.com/sujet.asp?f=25&s=31837
Choisis antivir

AntiVir
Tres bon antivirus gratuit pour un usage privé et souvent mis à jour ! Cet antivirus est disponible qu'en anglais. Il intégre de plus un détecteur de rootkit. Il est possible de trouver sur le site de l'éditeur une version disponible pour 95, 98 et..
antivir

Pare-feu Kerio (Sunbelt)

https://forums.cnetfrance.fr

un autre plus détaillé :

https://www.vulgarisation-informatique.com/kerio.php



Commence ainsi, fais la mise à jour d'antivir et on verra pour jackthis...
0
masenn > espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020
20 août 2007 à 19:46
merci pour ta réponse je vais essayer ce que tu m'as dit... sinon et bien j'ai 512mo de ram ça devrait suffir non?
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432 > masenn
20 août 2007 à 19:52
Effectivement, avec tes 512 Mo, cela suffira..
Pour information Avast te consomme entre 80 et 110 MO de Ram, à lui tous seul, et pour rien, vu ces faibles capacités à détecter certains, voir plusieurs virus...

masenn, commences donc ainsi, après nous verrons pour ton rapport..
Merci.




0
masenn > espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020
20 août 2007 à 20:58
impossible de mettre antivir à jour???
sinon j'ai bien installé kerio...
0
espion3004 > masenn
20 août 2007 à 23:05
Parametre kerio pour Antivir..
Cela donne quoi maintenant...
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
21 août 2007 à 11:12
Oui, tout à fait c'est ça...
Comme pour la première fois tu t'en rapelles ?




0
ayé... ça t'inspire?
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
21 août 2007 à 12:00
Oui, je suis comme inspiré!
Donc ok pour le pare-feu et antivir, tu t'es bien débrouillé

Ensuite ecoute moi attentivement stp

Tu vas désactiver la restauration du système comme ceci
clic là :


Pourquoi désactiver la restauration du système ?
nb : purger la restauration du sytème efface, les virus et malwares planqués dans les fichiers de restauration, c'est pour cela qu'il est primordial de la désactivez !!!




Ensuite relance hijack this.. (oui encore)
Mais cette fois si SCAN only.
Coches les cases semblables à celle que je t'envois :


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Download\btsendto_ie.htm (file missing)

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Download\btsendto_ie.htm (file missing)

Ensuite tu clic sur fix checked...


Clic la et télecharge ad aware+tuto en français+patch langue (plus compatible pour la version 2007).
https://forums.cnetfrance.fr

- Ensuite A-squared free + tuto : http://tutopat.hostonet.org/viewtopic.php?t=450

- C'est le tour de spybot search and destroy...
par ici avec tuto :https://forums.cnetfrance.fr

AVG Anti-spyware est un logiciel anti-spyware qui vous permettra de nettoyer votre PC sous Windows. En version gratuite, il pourra occasionnellement vous aider à désinfecter votre machine suite à l'infection d'un virus.

avg anti spyware

CCleaner est un utilitaire de nettoyage gratuit permettant de garantir un respect de la vie privée en supprimant les fichiers d'historique et de cache du système. Il supprime les traces d'activité, telles que: Fichiers temporaires de Windows ...

ccleaner
le tuto de ccleaner est là :https://forums.cnetfrance.fr

Ces logiciels sont gratuits et ne consomme pas de RAM !

Mise à jours des ces 4 logiciels de désinfections... (sauf pour cleaner)

Les 5 sont en Français sauf AD aware, mais avec le tuto tu vas t'en sortir facilement...

Ensuite retrousse tes manches...


Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8( jusqu'au bip bip bip), un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier. Choisis ton compte Administrateur, le nom que tu as choisis pour ta bécanne...

Pourquoi le mode sans echec ?
clic ici :https://www.01net.com/actualites/


Ensuite lance AD-aware scan complet-- a² free scan détail-- SPybot--

ATTention pour AVG pour éviter un conflit avec SPYware doctor désactive ton spyware doctor !!!
Mets en quarantainne tous ce que les programmes vont rencontrer, sauf pour spybot, (lis bien le tuto)

FAit une copies d'avg et de A-squared free... (pour les envoyer dans ta réponse)

Ensuite pour la fin lance ccleaner et options "nettoyeur", analyse et lancer le nettoyage, recommence cette manip 2 voir 3 fois...
Ensuite onglet Erreurs, chercher des erreurs, réparer les erreurs..Suis les indications sauvegarde ok...
Recommence chercher des erreurs 2 ou 3 fois...


Relance ta bécanne...

Une fois de retour en mode normal, réactive la restauration système en faisant la manipulation inverse à celle expliquée plus haut, créez un point de restauration.


Un dernier hijack + copie rapport A-squared free+ copie rapport Avg anti spyware.

OK reviens me voir sur le forum, et colle les rapports merci.
Bon courage masenn...


0
masenn > espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020
21 août 2007 à 12:07
zut le lien pour désactiver la restauration système n'a pas fonctionné... mais je crois que j'avais déjà fait une manip dans le genre qui supprimait en mémoire les restaurations système à part la dernière.. bon c surement pas ça... en tt k pourrais tu me refaire suivre le lien stp???
merci encore!
0
espion3004 > masenn
21 août 2007 à 12:14
Attention lis bien tous avant de désactiver la restauration..
Télecharge tous les programmes + mises à jours ok...
Fais une copie de mon post, car tu devras faire cela hors connexion ok?

Ensuite voila pour désactiver ta restauration :

Désactivez la restauration système :

Clic droit sur Poste de Travail/
Propriétés ou double clic sur Système dans Panneau de configuration Onglet Restauration du système
cocher la case 'Désactiver la restauration du système ...'
/ OK
0
ps: j'ai du mal avec kerio je crois kil me bloque spyware doctor y'a qq chose qui cloche... hum hum???
0
laisse tomber pour spy doctor, désactive le...

NB le lien pour mode sans échec...

https://www.01net.com/actualites/


AMicalement vôtre...
0
masenn > espion3004
21 août 2007 à 12:11
ok c bon normalement
sinon pour spyware ça m'embete un peu car j'ai payé pour avoir le version complète!!! 30 euros donc j'aimerai amortir mon investissement!!!
0
espion3004 > masenn
21 août 2007 à 12:23
Attention masenn, pas de blague..
Je te demande de le désactiver, par le désinstaller..
Sur le logo spy doctor, dans ta barre tes tâches, fais un clic droit souris...
Et "désactive" ou "suspendre" module spyware doctor !

Tiens moi au courant
0
masenn > espion3004
21 août 2007 à 21:25
salut... je craque là... j'ai lancé à deux reprises le mode sans échec et les scans complets et à chaque fois lorsque l'analyse est au 3/4 l'ordinateur s'éteind.. argh... mine de rien ça fait depuis 18h que je suis dessus et j'ai finaleemnt opté pour l'analyse en mode normal... qui est en cours!
en tt cas pour ce que j'en ai vu jusk à présent ad aware me détecte 2 virus trojan... a2 se bloque... AVG ne détecte rien... et spyboat si j'ai bien compris jele lance en dernier?
voilà donc je commence à péter un plomb mais je te remercir vraiment pour tes conseils, je ne perd pas espoir!
je te tiens au courant...
0
masenn > espion3004
21 août 2007 à 21:27
sinon j'ai le rapport d'analyse de antivir... si ça peut servir?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
coucou voici mon rapport navilog1 g vu qq part kil faut que je redémarre en mode sans échec et créer un rapport navilog2... g renoncé au mode sans échec ça ne march pas... puis de toute façon j'attend tes instructions!
encore merci à tres bientot j'espère car je vais finir par jeter mon ordi par la fenetre..
par contre l'UC ne tourne plus à 100 disons que ça varie sans arret entre 33% et 99%!!!


Search Navipromo version 2.0.9 commencé le 22/08/2007 à 18:12:46,30

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\MIMI\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 08/22/07 at 18:12:50.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..............................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/22/07 at 18:24:30 (return code = 0).


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-861567501-1677128483-1060284298-1004\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\crhlooh.dat trouvé !
**
C:\WINDOWS\system32\crhlooh.dat trouvé !
***
****
C:\WINDOWS\system32\crhlooh_navps.dat trouvé !
*****
C:\WINDOWS\system32\crhlooh_nav.dat trouvé !
******
*******
********


3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 22/08/2007 à 18:26:50,83 ***
0
ok...
Ca ira, et fermes ta fenêtre ;-p

Tu dois à tous prix démarrer en mode sans échec...
en bas le lien qui va te donner toutes les manip pour démarrer en mode sans échec...

https://www.luanagames.com/index.fr.html

Ensuite une fois fait, relance navilog et OPtion 2 ( nb ne le fait pas en mode normal surtout) si ça ne marche pas, sois patient, c'est la clef de la reussite, quand on veut désinfecter sa machine...

fait une copie de navilog et colle la sur ta réponse merci...
Et ... courage ....
0
comment je fais pour démarrer l'option 2?
j'ai essayé en mode sans échec il me dit de désinstaller et réinstaller navilogpeux tu m'expliquer stp?
merci
0
coucou! tjs dans le coin? je t pas encore découragé?
donc je récapitule... j'ai essayé une première fois en mode sans échec il a refusé et m'a demandé de réinstaller navilog...
j'ai donc repris la manip depuis le début... 2e tentative ça march je pass en mode 2 il redémarre l'ordi et là antivir que j'avais pourtant désactivé bloque tout! j'ai esayé d'ignorer une vingtaine de fois mais il a eu raison de ma patience... bon là j'avoue c pénible!
sinon je dois dire que l'ordi fonctionne un peu mieux, on est sur la bonne voie alors j'espère pouvoir compter sur toi encore demain!
merci c sympa d'aider les pov novices comme moi..
à tres bientot donc... ;-)
0
espion3004 > masenn
22 août 2007 à 22:07
ok, mais de rien...
Verifie que spy doctor soit inactif aussi ?!
Si ça ne marche toujours pas...
Donc hors connexion internet..
Tu désactive le bouclier antivir (clic droit sur le parapluie, et tu décoche activate antivir guard..
ok

Ensuite assures toi que ta restauration est activée...
Crée un point de restauration système..
Mode normal..
Lance Navilog FAis loption 2 il va te dire qu'il va démarrer...

Tiens moi au courant...
0
salut!
bon on dirait qua ça ne veut pas en finir cette affaire.. pas possible avce navilog
déjà activir se réactive automatiquement à la réouverture de windows mem si je l'ai désactivé avant..
cette fois j'ai coché acces deny je crois et puis on dirait que navilog a continué à fonctionner mais le nettoyage impossible... comprend pas... voici le raport
merci à bientot
lean Navipromo version 2.0.9 commencé le 23/08/2007 à 19:05:11,13

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight



*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)



*** Recherche avec GenericNaviSearch ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés supprimés avec backups :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\MIMI\Application Data ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\MIMI\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Certificats :

Certificat Egroup absent !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Erreur application fixreg

Le registre n'a pas été nettoyé !


*** Nettoyage termine le 23/08/2007 à 19:10:44,21 ***
0
dis moi espion 3004... peut etre puis je supprimer antivir au demarrage.. pour qu'il ne bloque pasnavilog?
apres comment je réenregistre l'activation à l'ouverture de windows?
merci d'avance
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
24 août 2007 à 00:27
Pour navilog tu peux le supprimer il t'a effacé ce qu'il fallait..
Comment ca se passe pour ton pc maintenant ?
0
bonsoir!

ok l'ordi march tt de meme beaucoup mieux! apres il est pas super performant je vais pas trop lui en demander alors merci beaucoup!!! si tu es sur que tte menace est éloignée alors c bon...
par contre au niveau des logiciels installés, je les conserve tous?
tu me conseille de garder AVG ou je relance spyware doctor?
à bientot merci!
0
ah puis tu m'avais dit un dernier ptit coup d'hijackthis..voici le rapport:

Logfile of HijackThis v1.99.1
Scan saved at 20:20:19, on 24/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
D:\Download\a-squared Free\a2service.exe
D:\Download\adaware\aawservice.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
D:\Download\AVG Anti-Spyware 7.5\guard.exe
D:\Download\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
D:\Download\Personal Firewall 4\kpf4gui.exe
D:\Download\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\khooker.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
D:\Download\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
D:\Download\Hijackthis VF\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Download\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Download\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Envoyer à &Bluetooth - D:\Download\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Download\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Download\adaware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Download\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bluetooth Service (btwdins) - Unknown owner - D:\Download\bin\btwdins.exe (file missing)
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\Download\Personal Firewall 4\kpf4ss.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe



rien à signaler?
thanks!
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
25 août 2007 à 00:16
Ok pour ton rapport c'est ok..
Pour Avg tu peux désactiver le bouclier permanent..
Et tu utiliseras AVG anti-spyware comme un scanner d'anti espions complémentaire.. de spyware doctor (à te l'avouer je n'ai jamais essayè mais si tu remaques, un éventuel blocage ou bug, désinstalle AVG sans hésiter ok ?).
Pour désactiver le bouclier DAVG anti-spyware..
Dans ta barre des tâches
Fais un clic droit sur le logo AVg avec ta souris...
Ensuite, décoche bouclier résident...
Garde Spydoctor et comme pour tout tes progammes, fait tes mises à jours avant d'aller sur le Web, c'est très important !

ok Ccleaner est léger, tu peux le garder, ainsi que sbybot search and destroy, quand aux autres tu peux les éliminer... (ad aware, voir AVg anti spyware si il te bug ta machine)

Ensuite, masenn, ce n'est pas fini...
Tu vas devoir faire un scan en ligne avec bit defender...
Attention, utilises Internet xplorer uniquement ok? tu auras une alerte que tu utilise le pack sp2, et il te bloqueras le processus.. Vise en haut sur une fenêtre "qui te réclame d'accepter active x".
Ensuite accepte la license..ainsi que l'installation de son active X
clic pour le scan...
le lien est juste en bas.
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Bon courage, et tiens moi au courant...












0
bonjour!

l'analyse est terminée il n'y a pas de probleme apparemment!

BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Sat, Aug 25, 2007 - 12:11:07
Info d'analyse

Fichiers scannés 138926

Infectés Fichiers 0

Virus Détectés Aucun virus trouvé.

par contre spyware doctor ne marche plus, il ne veut pas se connecter???!!! j'ai bien désactivé AVG, il me dit code erreur 258 mais je ne trouve rien à ce sujet sur internet...
est ce que ça peut etre kerio qui le bloque?
dis moi aussi stp est ce que je garde a squared 2? il avait l'air pas mal mieux que AVG en tt k que j'ai presque envie de désinstaller il n'avait rien trouvé dans les analyses précédentes...

voilà sinon l'ordi march bien si ce n'est des fenetres de pub qui s'ouvrent de temps en temps mem si j'ai bloqué les fenetres pop up..
à bientot merci encore!
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
26 août 2007 à 00:26
non !
test mon message passe ou pas ???
Ce n'est pas fini (3'eme reponse)
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
26 août 2007 à 01:32
Bon si tu reçois celui là, on verras ça demain...
Mais ton problème n'est pas fini !
0
okay je suis tjs là j'attend tes instructions....
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
26 août 2007 à 11:51
ok quels sont tes fenêtres de pub ?
tu as nettoyé avec cleaner ?
As-tu fais tes mises a jours Xp ?
Et j'aurais besoin d'un rapport navilog ... l'option 1

Pour Vavilog, c'est en bas :
le lien du tuto et du logiciel : http://mickael.barroux.free.fr/securite/navilog.php

0
salut je ne compend pas tres bien dis moi tout ça nous l'avons déjà fait? peux tu m'expliquer un peu plus en détail?
pour les pubs ça va en fait je n'en ai eu que qqs unes pour des jeux et des voitures à gagner... rien d'affolant...
je lance ccleaner maintenant tous les jours avant de quitter windows...
mises à jour xp? bien je crois que c ok j'ai selectionné les mises à jour automatiques!
sinon je relance navolig à tout à l'heure!
0
ayé voici le rapport navilog 1:

Search Navipromo version 2.0.9 commencé le 26/08/2007 à 13:33:16,92


Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\MIMI\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 08/26/07 at 13:33:20.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .............................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/26/07 at 13:35:45 (return code = 0).


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Recherche fichiers ***

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 26/08/2007 à 13:35:56,88 ***
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
26 août 2007 à 13:53
pour les pubs ça va en fait je n'en ai eu que qqs unes pour des jeux et des voitures à gagner... rien d'affolant...

re..
Pour toi ce n'est pas affolant, je m'imagine, mais cela veut dire que tu as encore un logiciel espion voir autres choses... c'est pour cela que j'ai besoin de ce rapport... Merci




0
dacodac
tu as vu le rapport?
0