Prob "Systeme Alert: Malware threats" - Page 4

Précédent
  • 1
  • 2
  • 3
  • 4
  1. web66 Messages postés 147 Date d'inscription   Statut Membre 1
     
    re,

    bon tu vas refaire un scan avg, spyboot, a-squared et pense à supprimer tout ce qu'ils trouvent

    tu repostes les rapports, ainsi qu'un hijack, stp

    bon courage

    ps: pourquoi tu n'a pas installé SP2 ?????

    A+
    0
  2. papro info Messages postés 70 Statut Membre
     
    comment on fait pour l'installé?

    je vais voir sur telecharger.
    0
  3. papro info Messages postés 70 Statut Membre
     
    ok c bon pour sp2 je suis entrain de le telecharger.

    apres je fais tout les scan et je te les post.

    a+
    0
  4. papro info Messages postés 70 Statut Membre
     
    re web 66

    bon voila j'ai des scan avec AVG, A-squared, mais spyboot a encore bloquer pourtant il a trouver 30 infection sachant que je l'ai fait en dernier.

    Version - a-squared Free 3.0
    Dernière mise à jour: 04/09/2007 09:26:38

    Réglages Scan:

    Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
    Scan archives: Marche
    Heuristiques: Marche
    Scan ADS: Marche

    Début du scan: 06/09/2007 18:47:06

    [1300] C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE Détecter: Adware.BackWeb.a
    [148] C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe Détecter: Adware.BackWeb.a
    c:\windows\system32\ifhelper.dll Détecter: Trace.File.SearchCentrix
    C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt:122 Détecter: Trace.TrackingCookie
    C:\Program Files\MSN Messenger\riched20.dll Détecter: Adware.Win32.MyWebSearch
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\backWeb-1044199.exe Détecter: Adware.BackWeb.a
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\ServiceWrapper-1044199.exe Détecter: Adware.BackWeb.a

    Scanné

    Fichiers: 18268
    Traces: 322507
    Cookies: 735
    Processus: 52

    Trouver

    Fichiers: 3
    Traces: 1
    Cookies: 1
    Processus: 2
    Clés de Registre: 0

    Fin du Scan: 06/09/2007 19:05:26
    Temps du Scan: 00:18:20

    C:\Program Files\MSN Messenger\riched20.dll Supprimé Adware.Win32.MyWebSearch
    C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt:122 Supprimé Trace.TrackingCookie
    c:\windows\system32\ifhelper.dll Supprimé Trace.File.SearchCentrix
    [1300] C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE Supprimé Adware.BackWeb.a
    [148] C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe Supprimé Adware.BackWeb.a
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\backWeb-1044199.exe Supprimé Adware.BackWeb.a
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\ServiceWrapper-1044199.exe Supprimé Adware.BackWeb.a

    Supprimé

    Fichiers: 3
    Traces: 1
    Cookies: 1

    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 18:45:54 06/09/2007

    + Résultat de l'analyse:

    :mozilla.29:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.14:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.17:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    C:\Documents and Settings\jerome\Cookies\jerome@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.32:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\jerome\Cookies\jerome@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\jerome\Cookies\jerome@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
    :mozilla.25:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
    :mozilla.26:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
    :mozilla.121:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.42:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
    C:\Documents and Settings\jerome\Cookies\jerome@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
    C:\Documents and Settings\jerome\Cookies\jerome@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.115:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.116:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.117:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.118:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.119:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.120:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.18:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Sextracker : Nettoyé.
    :mozilla.19:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Sextracker : Nettoyé.
    :mozilla.33:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.34:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.35:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.36:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\jerome\Cookies\jerome@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.30:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.31:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.37:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.38:C:\Documents and Settings\jerome\Application Data\Mozilla\Firefox\Profiles\7pvbj2h8.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\jerome\Cookies\jerome@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\jerome\Cookies\jerome@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
    C:\Documents and Settings\jerome\Cookies\jerome@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.

    Fin du rapport

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:44:40, on 06/09/2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\a-squared Free\a2service.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
    C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
    C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\WINDOWS\System32\gearsec.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
    C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\VM_STI.EXE
    C:\WINDOWS\AutoFlip.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
    C:\Documents and Settings\jerome\Mes documents\jerome-jeanne\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {1C3C4699-B285-475F-BE47-0B26088CE876} - (no file)
    O2 - BHO: (no name) - {47B83D78-F986-4E96-9769-2C55EF14DA0B} - C:\WINDOWS\System32\__c0011A89.dat
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
    O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
    O3 - Toolbar: (no name) - {F06E2ABE-3A50-4079-BE25-FC100D9EAA25} - (no file)
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [RunFlip] C:\WINDOWS\RunFlip.exe
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE NoteCam Direct 300
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\RunOnce: [SpybotDeletingA6765] command /c del "C:\Program Files\Video ActiveX Access\uninst.exe_tobedeleted_old"
    O4 - HKLM\..\RunOnce: [SpybotDeletingC8807] cmd /c del "C:\Program Files\Video ActiveX Access\uninst.exe_tobedeleted_old"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\RunOnce: [SpybotDeletingB839] command /c del "C:\Program Files\Video ActiveX Access\uninst.exe_tobedeleted_old"
    O4 - HKCU\..\RunOnce: [SpybotDeletingD3737] cmd /c del "C:\Program Files\Video ActiveX Access\uninst.exe_tobedeleted_old"
    O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Video ActiveX Access\iesmn.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: &Search - ?p=ZNxmk142YYFR
    O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} - http://mm.tf1.fr/superdistribution/installer2.cab
    O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file://C:\Program Files\Magician's Handbook - Cursed Valley\Images\stg_drm.ocx
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {321F38B6-7E5F-470E-B58C-927523B7AF92} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1069_em_XP.cab
    O16 - DPF: {33331111-1111-1111-1111-611111193423} -
    O16 - DPF: {33331111-1111-1111-1111-611111193429} -
    O16 - DPF: {33331111-1111-1111-1111-615111193427} -
    O16 - DPF: {33331111-1131-1111-1111-611111193428} -
    O16 - DPF: {4F5E4276-C120-11D6-A1FD-00508B9D48EA} (dldisplay Class) - http://www.gamehouse.com/ghdlctl.cab
    O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
    O16 - DPF: {71DA2A4E-ACB3-4065-9E41-8BC42EABE427} - http://scripts.dlv4.com/binaries/IA/svcia32_FR_XP.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
    O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
    O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Program Files\Travelogue 360 - Rome\Images\armhelper.ocx
    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
    O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
    O20 - AppInit_DLLs: C:\WINDOWS\System32\__c00D97AE.dat
    O22 - SharedTaskScheduler: hyracina - {b36d60c8-e1ce-464e-b74c-8128a627ef56} - C:\WINDOWS\System32\vvihh.dll
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
    O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. web66 Messages postés 147 Date d'inscription   Statut Membre 1
     
    re,

    On recomence comme en 40, fait ce nettoyage: (à faire réguliérement)

    ccleaner

    dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
    Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

    ¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

    2- Blacklight et sauvegarde le sur ton bureau.
    https://www.f-secure.com/en

    Double cliques sur " blbeta.exe " et acceptes la licence; clic sur "Scan" puis "Next"

    Un rapport, va se créer sur ton bureau "fslb-....."

    Copies et colles le contenu de ce rapport ici.
    tu doit avoir tout ces logiciels on l'a déjà fait hier!!
    a+
    0
  7. papro info Messages postés 70 Statut Membre
     
    ça y est spybot a fait du nettoyage. il a nett 30/31.

    celui qui se nomme zlob.videoactiveXaccess.

    je sais ou il se trouve mais j'arrive pa a le mettre a la poubelle.
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Refais un log smitfraud option 1
      Stp
      0
  8. papro info Messages postés 70 Statut Membre
     
    voila le rappor de smitfraud

    SmitFraudFix v2.221

    Rapport fait à 21:39:31,12, 06/09/2007
    Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\a-squared Free\a2service.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
    C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
    C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\WINDOWS\System32\gearsec.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
    C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\VM_STI.EXE
    C:\WINDOWS\AutoFlip.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\System32\ctfmon.exe
    c:\windows\system32\tkxsvqnub.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    C:\config.sy_ PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jerome

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jerome\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\jerome\Favoris

    C:\DOCUME~1\jerome\Favoris\Antivirus Test Online.url PRESENT !
    C:\DOCUME~1\jerome\Favoris\Online Security Test.url PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    C:\Program Files\Video ActiveX Access\ PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{b36d60c8-e1ce-464e-b74c-8128a627ef56}"="hyracina"

    [HKEY_CLASSES_ROOT\CLSID\{b36d60c8-e1ce-464e-b74c-8128a627ef56}\InProcServer32]
    @="C:\WINDOWS\System32\vvihh.dll"

    [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{b36d60c8-e1ce-464e-b74c-8128a627ef56}\InProcServer32]
    @="C:\WINDOWS\System32\vvihh.dll"

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"="C:\\WINDOWS\\System32\\__c00D97AE.dat"
    "LoadAppInit_DLLs"=dword:00000001

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 192.168.1.1
    DNS Server Search Order: 0.0.0.0

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{949BC810-2188-44D4-82DC-E9FAEEAF27F4}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{949BC810-2188-44D4-82DC-E9FAEEAF27F4}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{949BC810-2188-44D4-82DC-E9FAEEAF27F4}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  9. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    ha, ben y'en a du monde !!!

    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
    dès le début de l’allumage du pc sans t’arrêter.
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    ----------------------------------------------------------------------------
    Relance le programme Smitfraud,
    Cette fois choisit l’option 2,
    répond oui à tous ;
    Sauvegarde le rapport,
    Redémarre en mode normal,
    Copie/colle le rapport sauvegardé sur le forum

    0
  10. papro info Messages postés 70 Statut Membre
     
    voila c fait

    SmitFraudFix v2.221

    Rapport fait à 21:53:09,23, 06/09/2007
    Executé à partir de C:\Documents and Settings\jerome\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode sans echec

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{b36d60c8-e1ce-464e-b74c-8128a627ef56}"="hyracina"

    [HKEY_CLASSES_ROOT\CLSID\{b36d60c8-e1ce-464e-b74c-8128a627ef56}\InProcServer32]
    @="C:\WINDOWS\System32\vvihh.dll"

    [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{b36d60c8-e1ce-464e-b74c-8128a627ef56}\InProcServer32]
    @="C:\WINDOWS\System32\vvihh.dll"

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    C:\WINDOWS\System32\vvihh.dll -> Hoax.Win32.Renos.gen.o
    C:\WINDOWS\System32\vvihh.dll -> Deleted

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    C:\config.sy_ supprimé
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url supprimé
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url supprimé
    C:\DOCUME~1\jerome\Favoris\Antivirus Test Online.url supprimé
    C:\DOCUME~1\jerome\Favoris\Online Security Test.url supprimé
    C:\Program Files\Video ActiveX Access\ supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{949BC810-2188-44D4-82DC-E9FAEEAF27F4}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{949BC810-2188-44D4-82DC-E9FAEEAF27F4}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{949BC810-2188-44D4-82DC-E9FAEEAF27F4}: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    par contre depui que je l'ai redemarré normalement il raaaaame et ma configuration d'écran et de fond a changé. normal?
    0
  11. papro info Messages postés 70 Statut Membre
     
    je vais me coucher,

    je l'ai étein et rallumé et il rame toujours et je n'ai pas retrouver ma config d'avant.

    bonne nouvelle je n'ai + l'écusson en bas. lorsque j'ai redémarré tout a l'heur il resté fix en bas. j'ai cliquer dessus et ct le centre d'alerte windows la mise jours été désactivé je l'ai réac et je n'ai +l'écusson.

    parcontre j'ai toujours mes fenetres avec "erreurs d'application".

    A+ bonne nuit
    a demain peut etre, moi je serai encore dispo.
    0
  12. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    OK
    Supprime Smitraud et fais moi un log Hitjakthis
    Supprime tous les rapports que tu as d'hitjakthis

    F - Hijackthis - Outil de diagnostic et réparation
    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html
    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    http://www.tutoriaux-excalibur.com/hijackthis.htm

    Bon courage

    A+ -
    0
  13. papro info Messages postés 70 Statut Membre
     
    salut marie,

    ta changé de speudo j'avais vu ça hier soir déja.

    bon ce matin quand j'ai voulu rallumé l'ordi j'ai encore eu les erreus d'aplications et je n'avais + internet. C revenu peut etre un souci chez orange.

    A+
    0
  14. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    ta changé de speudo j'avais vu ça hier soir déja.
    ??? heu !!! Capte pas ???
    0
  15. papro info Messages postés 70 Statut Membre
     
    Salut,

    dsl mais je n'avais + internet hier. Impossible de me reconnecter. J'ai passé presque 2h avec orange sans pouvoir résoudre le prob.
    pour me dire a la fin qu'ils allaient changer la live box. je l'ai reçu ce midi. et ça remarche!!!!! j'ai eu peur que ce soit mes erreur d'applications qui pourrissent mon ordi é m'empeche de me connecter mais apparament non. chez Orange ils m'on dit que si le changement de la live box ne change rien il faudrait que je formate mon ordi.

    bon autrement pour ton pseudo ta pa changé ??

    parceque je n'ai + "web66" de marquer mais"^^ marie^^".

    voila bon autrement j'ai donc toujours mes erreurs d'applications et je n'ai + rien comme avg etc.... orange m'a demander de tout désinstaller. Et ils m'ont recommander d'éviter avg.(?)

    a+
    0
  16. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    parceque je n'ai + "web66" de marquer mais"^^ marie^^".

    Looolll --

    humour
    stop la moquette
    humour


    0
  17. papro info Messages postés 70 Statut Membre
     
    salu web66,

    c quand meme trop bizarre que mon pc ai changer ton pseudo. pourtant il fume pas encore lol.

    j'ai eu peur samedi apres midi je ne pouvais + aller sur internet. Et tout ça parce que j'avais réac sécuritoo. la je l'ai desactivé et ça marche pas impeccable mais ça marche.

    Commence a m'énerve cet ordi.

    bonne nuit et peut etre a demain si tu veux toujours m'aider pour mes messages d'erreurs d'application.
    0
Précédent
  • 1
  • 2
  • 3
  • 4