Win anti virus pro - Page 3

Résolu
  1. VundoFix V6.5.8

    Checking Java version...

    Scan started at 18:21:30 06/09/2007

    Listing files found while scanning....

    No infected files were found.

    Beginning removal...

    j'avais oublié de faire remove vundo. Voilà le dernier rapport, sry.
    0
    1. Contributeur sécurité
      bonsoir,

      tu veux changer d'AV ? tu ne veux plus conserver NORTON ?
      si tu veux un AV gratuit, je te conseillerais ANTIVIR
      il serait pas mal de refaire un scan antivirus en ligne tout de même
      https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

      * tuto en image
      http://pageperso.aol.fr/loraline60/panda_scan.htm
      poste le rapport ensuite

      * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

      CECI
      0
      1. Incident Statut Analyse

        Spyware:Spyware/Virtumonde No Désinfecté C:\Documents and Settings\Brachet\Application Data\tmp2.tmp.exe
        Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Brachet\Bureau\SmitfraudFix\Process.exe
        Outil indésirable:Application/SuperFast No Désinfecté C:\Documents and Settings\Brachet\Bureau\SmitfraudFix\restart.exe
        Virus:Trj/Reboot.J Désinfecté C:\Documents and Settings\Brachet\Bureau\SmitfraudFix.exe
        Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Brachet\Bureau\VirtumundoBeGone.exe
        Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@ad.yieldmanager[1].txt
        Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@atdmt[2].txt
        Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@bluestreak[1].txt
        Spyware:Cookie/Sextracker No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@counter4.sextracker[1].txt
        Spyware:Cookie/Sextracker No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@counter6.sextracker[1].txt
        Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@doubleclick[1].txt
        Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@fl01.ct2.comclick[1].txt
        Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@mediaplex[1].txt
        Spyware:Cookie/Outster No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@outster[2].txt
        Spyware:Cookie/Sextracker No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@sextracker[2].txt
        Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@smartadserver[1].txt
        Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@statcounter[2].txt
        Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@stats1.reliablestats[1].txt
        Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@systemdoctor[1].txt
        Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@tradedoubler[1].txt
        Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@weborama[1].txt
        Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@winantivirus[1].txt
        Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Brachet\Cookies\brachet@xiti[1].txt
        Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Brachet\Local Settings\Temp\nsn2A.tmp
        Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Navilog1\Process.exe
        Virus:Trj/Rebooter.J Désinfecté C:\RECYCLER\S-1-5-21-1275210071-630328440-682003330-1004\Dc119.exe
        Outil indésirable:Application/Processor No Désinfecté C:\RECYCLER\S-1-5-21-1275210071-630328440-682003330-1004\Dc120\Process.exe
        Outil indésirable:Application/SuperFast No Désinfecté C:\RECYCLER\S-1-5-21-1275210071-630328440-682003330-1004\Dc120\restart.exe

        voilà.

        visiblement, il y a encore des problèmes...
        Pour ce qui est de changer d'antivirus, je crois avoir compris pas mal de choses en lisant ton lien pour améliorer la sécutité du PC. En fait, je n'ai que cet protection, mais je vais installer d'autres outils comme indiqué dans le lien.
        merci en tous cas de tout ce que tu fais...
        J'attends la suite, car je suppose qu'il y a encore des manips à faire...
        0
        1. Contributeur sécurité
          bonsior,

          je croyais pourtant avoir posté ma réponse tout à l'heure, et je ne la vois pas. Désolée

          donc je recommence

          * Télécharge SDFix sur ton bureau
          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

          * Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

          * Redémarre ton ordinateur en mode sans échec

          * Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.

          * Appuie sur Y pour commencer le processus de nettoyage.

          Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

          * Appuie sur une touche pour redémarrer le PC.

          Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

          Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

          * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

          Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

          Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,

          avec un nouveau log Hijackthis
          0
          1. SDFix: Version 1.102

            Run by Brachet on 07/09/2007 at 19:40

            Microsoft Windows XP [version 5.1.2600]

            Running From: C:\DOCUME~1\Brachet\Bureau\SDFix

            Safe Mode:
            Checking Services:

            Restoring Windows Registry Values
            Restoring Windows Default Hosts File

            Rebooting...

            Normal Mode:
            Checking Files:

            Trojan Files Found:

            C:\Documents and Settings\Brachet\Application Data\tmp1C.tmp.exe - Deleted
            C:\Documents and Settings\Brachet\Application Data\tmp1D.tmp.exe - Deleted
            C:\Documents and Settings\Brachet\Application Data\tmp2.tmp.exe - Deleted
            C:\Documents and Settings\Brachet\Application Data\tmp3.tmp.exe - Deleted
            C:\Documents and Settings\Brachet\Application Data\tmp45.tmp.exe - Deleted
            C:\Documents and Settings\Brachet\Application Data\tmp4A.tmp.exe - Deleted
            C:\Documents and Settings\Brachet\Application Data\tmpA.tmp.exe - Deleted
            C:\WINDOWS\system32\tmp4A.tmp.dll - Deleted
            C:\WINDOWS\system32\tmp5.tmp.dll - Deleted

            Logfile of HijackThis v1.99.1
            Scan saved at 20:32:44, on 07/09/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16512)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
            C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\system32\CTHELPER.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
            C:\WINDOWS\system32\hphmon06.exe
            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe
            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            F:\PROGRAM FILES\iTunesHelper.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAUTrayApp.exe
            C:\Program Files\Fichiers communs\Sony Shared\GMR\GMRMan.exe
            C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAutoUpdate.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
            O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
            O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
            O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
            O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
            O4 - HKLM\..\Run: [HPHUPD06] C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [CONNECTScheduler] "C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe" /RUN_SCHEDULER
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
            O4 - HKLM\..\Run: [iTunesHelper] "F:\PROGRAM FILES\iTunesHelper.exe"
            O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - Global Startup: CONNECTAUTrayApp.lnk = C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAUTrayApp.exe
            O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\digital imaging\bin\hpqthb08.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\digital imaging\bin\hpqtra08.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O20 - Winlogon Notify: kbdbel - kbdbel.dll (file missing)
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
            O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
            O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
            O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
            O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: Sony SCSI Helper Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Fsk\SonySCSIHelperService.exe
            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
            O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
            O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

            voilà
            0
            1. Contributeur sécurité
              bonsoir,

              * lance hijackthis puis coche ces lignes :

              O20 - Winlogon Notify: kbdbel - kbdbel.dll (file missing)
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
              * ferme toutes les applications ouvertes y compris IE et clique sur "fixer objet"

              * vide ta corbeille

              comment se comporte ton pc actuellement ?
              0
              1. je ne sais pas comment couper IE, je passe par la live box wanadoo, je n'ai même pas d'icône sur le bureau...
                c'est pour cette raison que j'étais passé en mode sans échec l'autre jour...si tu peux me dire comment je fais...
                0
                1. Contributeur sécurité
                  j'en sais rien non + :)

                  alors laisse et fixe comme ça les lignes
                  0
                  1. Logfile of HijackThis v1.99.1
                    Scan saved at 23:43:59, on 07/09/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16512)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\WINDOWS\system32\CTHELPER.EXE
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\LVCOMSX.EXE
                    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
                    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                    C:\WINDOWS\system32\hphmon06.exe
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe
                    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                    F:\PROGRAM FILES\iTunesHelper.exe
                    C:\WINDOWS\system32\HPZipm12.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAUTrayApp.exe
                    C:\Program Files\Fichiers communs\Sony Shared\GMR\GMRMan.exe
                    C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAutoUpdate.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                    O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
                    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                    O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
                    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
                    O4 - HKLM\..\Run: [HPHUPD06] C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                    O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [CONNECTScheduler] "C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTScheduler.exe" /RUN_SCHEDULER
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                    O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
                    O4 - HKLM\..\Run: [iTunesHelper] "F:\PROGRAM FILES\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - Global Startup: CONNECTAUTrayApp.lnk = C:\Program Files\Sony\CONNECTAutoUpdate\CONNECTAUTrayApp.exe
                    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\digital imaging\bin\hpqthb08.exe
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\digital imaging\bin\hpqtra08.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
                    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                    O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
                    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    O23 - Service: Sony SCSI Helper Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Fsk\SonySCSIHelperService.exe
                    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

                    voilà
                    0
                    1. Contributeur sécurité
                      bon cette fois, cela me parait correct, si tu n'as plus de problème, on peut mettre en résolu

                      * Tu peux supprimer tous les logiciels que nous avons utilisés

                      * démarrer-----------panneau de configuration------------système----------
                      onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
                      redémarre l'ordinateur
                      réactive la ensuite

                      * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                      CECI

                      * Dénonce ton infection pour faire condamner les auteurs.
                      Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

                      - Voir les règles du forum : https://malwarecomplaints.info/
                      - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                      Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                      Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                      Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
                      La tienne = ******

                      ---> https://malwarecomplaints.info/

                      Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
                      conforme au règle du forum (age, ville, département etc..)

                      Indique aussi le nom du Forum qui t'a aidé, <grad>CommentCaMarche</gras>

                      Bonne fin de soirée, et bon WE
                      0
                      1. tu crois qu'on va en voir le bout?
                        pour répondre à ta question, je n'ai plus eu les pubs win anti virus, et les autres non plus
                        Il est redevenu comme avant, mais visiblement, il y a toujours des merdes...
                        J'ai lu les conseils pour protéger son pc, mais au juste, à part Norton, que me conseilles-tu d'installer? ils donnent plein de trucs, mais je pense que c'est ou, ou, et non pas et, et. Mais que choisir? que faut-il comme outil pour être protégé de ces merdes?
                        On ne peut plus aller sur n'importe quel site, même si on ne télécharge rien si j'ai bien compris!
                        Et pour les mots de passe, c'est pareil, il faut être très malin...
                        0
                        1. mais ces logiciels ne me serviront plus? il vaut mieux les enlever?
                          0
                          1. ok, je vais aller sur ce forum pour dénoncer tout ça, fais moi confiance.
                            En tout cas, merci , vraiment du fond du coeur pour cette implication.
                            Bon week aussi et à un de ces jours peut-être ( bien que je ne préfère pas...) Je peux te demander, si ça m'arrive à nouveau?
                            0
                            1. Contributeur sécurité
                              Il est redevenu comme avant, mais visiblement, il y a toujours des merdes... 


                              c'est à dire ? quelles merdes ?
                              que faut-il comme outil pour être protégé de ces merdes?


                              antivirus
                              parefeu
                              antispyware
                              si tu continues à utiliser IE installe spywareblaster, le mieux étant de changer de navigateur (prendre opéra ou Firefox par exemple avec ces 2 extensions noscript et adblock)
                              spybot
                              winpatrol
                              installe un fichier host
                              ne surfe pas sur ton compte administrateur mais sur un compte limité

                              c'est déjà pas mal.

                              On ne peut plus aller sur n'importe quel site, même si on ne télécharge rien si j'ai bien compris! 


                              non simplement faire attention à tes surfs, pas de sitesX, pas de téléchargements, pas de P2P.
                              et ne télécharge les logiciels que sur les sites de leurs éditeurs.

                              mais ces logiciels ne me serviront plus? il vaut mieux les enlever?
                              

                              c'est ce que je t'ai écrit de les supprimer

                              0
                              1. problème résolu, merci beaucoup
                                0
                                Précédent
                                • 1
                                • 2
                                • 3