Attaque sws antispyware

edu40 -  
lacoxinelle-douzecent Messages postés 830 Statut Membre -
Bonjour,
je suis attaque par sws antispyware avec message d urgence securité comment faire j ai avast spybot et spywre terminator rien à faire!!
A voir également:

82 réponses

Bil Ginkgo
 
Bonjour,

Je me suis apparement débarrassé de SWS avec Trojan Remover... sur le conseil d'un post trouvé sur ce site !
Il a trouvé des trucs que adaware et spybot n'avaient pas soupconné.

Petit pb enfin plutot gros pour moi, il est en angalis ... lol

Bil
0
edu40
 
Bonsoir,

J e viens enfin de finir ce que tu m' as demandé, que ce fut long!!!!
Voici le rapport AVG

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 08:58:42 11/10/2007

+ Résultat de l'analyse:

Rien à signaler.

Fin du rapport

et le rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:26:26, on 14/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\HP_Propriétaire\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [catsrv] C:\Documents and Settings\HP_Propriétaire\Policies\catsrv.exe
O4 - HKLM\..\Run: [Black Box Helper] C:\Program Files\M-Audio\Black Box\BlackBoxHelper.exe
O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\WINDOWS\System32\M-AudioTaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [catsrv] C:\Documents and Settings\HP_Propriétaire\Policies\catsrv.exe -AutoStart
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O18 - Protocol: bw+0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {0B844966-DA54-42D5-9AE6-CCB034A162F7} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: M-Audio BlackBox Installer (MAudioBlackBoxService) - Avid Technology, Inc. - C:\Program Files\M-Audio\Black Box\MAUSBBBInst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cycling Manager 2007 Drivers Auto Removal (pr2akt6c) (pr2akt6c) - Cyanide - C:\WINDOWS\system32\pr2akt6c.exe
0
lacoxinelle-douzecent Messages postés 830 Statut Membre 46
 
Bonsoir Edu40,

C'est bien tu as bien travaillé!, bien fait de supprimer avec avast

> Avec Hijack
coches ces lignes
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
O4 - HKLM\..\Run: [catsrv] C:\Documents and Settings\HP_Propriétaire\Policies\catsrv.exe
O4 - HKCU\..\Run: [catsrv] C:\Documents and Settings\HP_Propriétaire\Policies\catsrv.exe -AutoStart
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

clic sur fixed checked (fixer l'objet), relance un scan sans rapport , et vérifies si elles sont bien parties

>Penses a faire une petite defrag, si la derniere n'est pas récente
>Vérifies si tu n'as pas de mises a jours
http://www.update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr

>Scan en ligne FSécure pour vérifications
http://support.f-secure.fr/fra/home/ols.shtml

procede comme ceci
Clic sur start scanning (en bas)
Clic sur install
Accept licence
Accepte module supp, control activex...
Clic sur Full System Scan

A la fin de l'analyse choisi l'action recommandée (1)
Affiche les détails de ce qu'il trouvera
Copier/ Coller le rapport, poste le,

précise moi ou si tu a toujours des pubs
bon courage
a plus
lacox
0
edu40
 
Bonjour La cox!!
Je viens de terminer ce que tu m'as demandé
Avec hijackthis j 'ai pu tout enlevé sauf
O4 - HKCU\..\Run: [catsrv] C:\Documents and Settings\HP_Propriétaire\Policies\catsrv.exe -AutoStart
J'ai essayé plusieurs fois mais rien à faire ca revient tout le temps!!

Sinon voici le rapport Fsecure

Scanning Report
Sunday, October 14, 2007 10:51:47 - 12:05:53
Computer name: CEDRIC
Scanning type: Scan system for viruses, rootkits, spyware
Target: C:\ D:\
________________________________________
Result: 2 malware found
W32/Malware.ACXQ (virus)
• C:\DOCUMENTS AND SETTINGS\HP_PROPRI�TAIRE\MES DOCUMENTS\PROGRAMMES\VSO.CONVERTXTODVD.V2.1.1.150.MULTILINGUAL.INCL.UNIVERSAL.PATCH3-SND\CONVERTXTODVD 2.1.X.XXX PATCH.EXE (Submitted)
• C:\DOCUMENTS AND SETTINGS\HP_PROPRI�TAIRE\MES DOCUMENTS\PROGRAMMES\VSO.CONVERTXTODVD.V2.1.1.150.MULTILINGUAL.INCL.UNIVERSAL.PATCH2-SND\VSOCNVRTXTDVD2,1.PATCH-SND.EXE (Submitted)
________________________________________
Statistics
Scanned:
• Files: 48159
• System: 5835
• Not scanned: 8
Actions:
• Disinfected: 0
• Renamed: 0
• Deleted: 0
• None: 2
• Submitted: 2
Files not scanned:
• C:\HIBERFIL.SYS
• C:\PAGEFILE.SYS
• C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS
• C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
• C:\WINDOWS\SOFTWAREDISTRIBUTION\EVENTCACHE\{8697F86F-A4F9-489E-99C7-5E771DCAC3BC}.BIN
• C:\DOCUMENTS AND SETTINGS\HP_PROPRI�TAIRE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\GHZF9FFA\DAP[1].JS
• C:\DOCUMENTS AND SETTINGS\HP_PROPRI�TAIRE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\GHZF9FFA\LAUNCHHELP[1].JS
• C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\FC1E3851F429EA606D6FF1E01A5229F1_8E160585-702D-416F-9DA9-7F9B73D5EAEA
________________________________________
Options
Scanning engines:
• F-Secure Libra: 2.4.2, 2007-10-12
• F-Secure AVP: 7.0.171, 2007-10-13
• F-Secure Orion: 1.2.37, 2007-10-13
• F-Secure Blacklight: 1.0.64
• F-Secure Draco: 1.0.35, 2007-09-17
• F-Secure Pegasus: 1.19.0, 2007-09-11
Scanning options:
• Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
• Use Advanced heuristics
________________________________________
Copyright © 1998-2006 Product support |Send virus sample to F-Secure
F-Secure assumes no responsibility for material created or published by third parties that F-Secure World Wide Web pages have a link to. Unless you have clearly stated otherwise, by submitting material to any of our servers, for example by E-mail or via our F-Secure's CGI E-mail, you agree that the material you make available may be published in the F-Secure World Wide Pages or hard-copy publications. You will reach F-Secure public web site by clicking on underlined links. While doing this, your access will be logged to our private access statistics with your domain name.This information will not be given to any third party. You agree not to take action against us in relation to material that you submit. Unless you have clearly stated otherwise, by submitting material you warrant that F-Secure may incorporate any concepts described in it in the F-Secure products/publications without liability.

Voilà a bientot
Il n'y a plus de pub !!!!! du moins pour l instant
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lacoxinelle-douzecent Messages postés 830 Statut Membre 46
 
..Bonjour edu40,

En Forme j'espère !
Bon? pour ce qui est du rapport, tu as du voir comme moi, >>rapport Fsecure >Result: 2 malware found > Disinfected: 0

Peux tu m'éclaircir sur ce logiciel VSO.CONVERTXTODVD.V2.1.1.150, Version Officielle , ou non officielle ? Si non officielle à Désinstaller

Ensuite, Effectues ces Etapes ( prends ton temps..)

Enregistres les étapes dans document comme fais precedement

1)Télécharge Ashampoo ci dessous (config+ mode d'emploi avec)
https://www.malekal.com/tutorial-et-guide-ashampoo-antispyware/

2) Redémarre en Mode Sans Echec

3)Afficher Dossiers Cachés et Demasquer les Extansions
Demarrer /Poste de Travail /sur Outil (en haut) Option des Dossiers puis Affichage

Coche "afficher les dossiers cachés"
Décoche "masquer les extansions des fichiers dont le type est connu
Répondre oui au message de windows
Décoche "masquer les fichiers protégés du système (recommandé)
Répondre oui au message de windows
Puis appliquer /ok

4)Faire une Analyse Complète du Systeme avec Ashampoo
>Désactives Avast sinon tu vas avoir une alerte (conflit entre eux)
>Clic sur Scanner System Complet
A la fin de l'Analyse,>Quarantaine
Clic sur Exporter, donne un nom au fichier
Par exemple Scan Ashampoo

5)Recherche des Fichiers dans C:
>Supprimes si tu trouves

C:\WINDOWS\system32\SpoonUninstall.exe
C:\Documents and Settings\HP_Propri‚taire\Application Data\ezpinst.exe
"C:\Program Files\DaemonTools_WhenUSave_Installer

6)Lances Ccleaner

Nettoyeur application / Windows, / (refais la manip si besoin)
Erreur /Chercher des Erreurs / Repares les Erreurs ( plusieurs fois aussi, si besoin)
Acceptes Toujours les Sauvegardes

7)Recaches les Fichiers, Extantions ..

8)Fait une Vérification du Disque
allez dans demarrer puis poste de travail clic sur disque c puis clic sur propriétes et sur vérifier maintenant

>Coches les Deux Cases
Lors du message" Voulez vous vérifier au prochain Demarrage...?
>Clic Oui
(lors du prochain redemarrage, l'ecran sera bleu, attendre les 5 étapes de vérification, parfois longues, c'est normal)

9)>Redemarres Windows

>Poste le Rapport Ashampoo stp

Allez Bon Courage
A plus tard
lacox
0
edu40
 
Bonsoir la cox,
J ai bien desinstallé convertXtoDVD car c'est un logiciel non officiel
Mais j'ai un soucis avec ashampoo
je l'ai bien telechargé mais impossible de l'ouvrir en mode sans echec alors quand mode normal pas de soucis
il y a un messsage d'erreur qui me dis
"the needed service antispyware2 service is not running"
Que faire?est normal car il m'a semblé que lors de l installation il m a fallu donner mon adresse pour une autre etape? mais je n'ai pas recu de mail alors que comme je t ai dis ca marche bien en mode normal

µJ'attends ton aide
encore merci

sinon ca roule!!!!!!!!!!!
0
lacoxinelle-douzecent Messages postés 830 Statut Membre 46
 
Bonsoir edu40

Bien fait de desinstallés convertXtoDVD>>> parfait = 2 malwares en -- :)

1> Recommence l'étape Avec ashampoo ,mode normal en affichant dossiers cachés , (étape 3, 4, 7)
Poste le rapport stp

2 > Défragmente ton disque

>panneau de config
>puis tous programmes
>accessoires
>outil systeme defragmenteur de disque
>puis clic sur defragmenter

3> Ca donner quoi tes Recherche des Fichiers dans C? supprimer des choses.?

Ou en est tu des pubs, revenues ou pas ?

a plus la cox...
0
edu40
 
re!!

j ai fait un scan avec ashampoo

Date & Heure Opération Durée Résultats
15.10.2007 21:59:48
Système Scanné 76:32
-
13 menaces trouvées

J'ai fait nettoyer avec le logiciel je sais pas s'il fallait? mais tout a ete nettoyé d'apres ashampoo!!
ensuite j' ai fait ccleaner, tout propre apres!!

j' ai trouvé un fichié sur les 3 que tu m'as indiqué
C:\Documents and Settings\HP_Propri‚taire\Application Data\ezpinst.exe
que j'ai enlevé

sinon plus de pub

A+
0
lacoxinelle-douzecent Messages postés 830 Statut Membre 46
 
re

Ne me dit pas que tu n'as pas conservé le rapport Ashampoo ?>>>ouin ouinnn, je veux le voir moi ! toujours interressant de voir ce qui a pu poser problèmes...
Si tu l' as postes le stp..

plus de pubs >>> tant mieux !!

Un petit scan de Vérifs
https://www.bitdefender.fr/

>Clic sur Bifender Scan On Line
>accepte la licence+Controle Actives x
>Poste le rappot

On touche presque à la Fin ...a présent

a plus
lacox

ps : oui c'est normal que l'on t'ai demandé ton mail ...ne t'inquiete pas !, c'est pour tout le monde, quand tu prends la version d'essai, tu pourras desinstaller par la suite ..
0
edu40
 
Bonjour La cox!!

Voici le rapport bitdefender

BitDefender Online Scanner

Rapport d'analyse généré à: Tue, Oct 16, 2007 - 01:48:16

Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

Statistiques

Temps

01:39:39

Fichiers

399417

Directoires

10106

Secteurs de boot

3

Archives

15707

Paquets programmes

30130

Résultats

Virus identifiés

0

Fichiers infectés

0

Fichiers suspects

0

Avertissements

0

Désinfectés

0

Fichiers effacés

0

Info sur les moteurs

Définition virus

826844

Version des moteurs

AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins

14

Archive des plugins

38

Unpack des plugins

7

E-mail plugins

6

Système plugins

1

Paramètres d'analyse

Première action

Désinfecté

Seconde Action

Supprimé

Heuristique

Oui

Acceptez les avertissements

Oui

Extensions analysées

*;

Excludez les extensions

Analyse d'emails

Oui

Analyse des Archives

Oui

Analyser paquets programmes

Oui

Analyse des fichiers

Oui

Analyse de boot

Oui

Fichier analysé

Statut

Aucun virus trouvé.

En ce qui concerne ashampoo, je crois bien que je ne l'ai pas concervé...désolé, là j'ai merdé!!!!!!!!!!!!!

A plus tard

Edu40
0
lacoxinelle-douzecent Messages postés 830 Statut Membre 46
 
Bonjour Edu40,

C'est pas grave pour le rapport, ..a tu toujours des soucis?.. les pubs depuis dimanche revenues ou pas?
.ton rapport bitdefender est nikel ..comme tu peux le voir...

Attends ta réponse

A plus tard
lacox
0
edu40
 
bonsoir,

Je n'ai plus de probleme de pub tout a l'air bon
seulement ce probleme lorsque le pc reste longtemps en veille lorsqu'il repare il bloque tout seule, obligé de l'éteindre à la main!!!
Mais ca n a surement rien à voir avec l'infection enfin je penses et toi t'en penses quoi?
merci

a+
0
lacoxinelle-douzecent Messages postés 830 Statut Membre 46
 
Bonsoir, edu40

Pour tes problemes de redemarrage, je pense que c'est plus matériel essayes..

En Vérifiant s'il n'y a pas d'erreurs dans l'observateur d'événements

> Démarrer/Exécuter.
Tapes eventvwr

Puis Dans les journaux> Application et> Système

> vérifies la présence d'erreurs ou d'avertissement correspondant à l'heure du redémarrage intempestif. En double-cliquant sur l'entrée, >des informations importantes sont données sur le pilote, le matériel, le service ou l'application qui engendre le phénomène.

Ensuite Vérifies tes pilotes

>Dans le Gestionnaire de périphériques si tu as des points d'interrogations jaunes dans une fenetre c'est que le périph est mal installé

Clic Demarrer/poste de travail/propriété/matériel/gestion des périphériques

vérifies> qu'aucun matériel n'est signalé avec un point d'exclamation jaune
sinon >réinstalle le pilote.
>Positionnes toi sur la ligne en question
>, corrige en cliquant dessus
>puis mettre a jour le pilote....

Dionnes moi des news

lacox

ps: plus de pubs, tant mieux:)
0
edu40
 
j ai bien vérifié il ya des erreurs mais pas de soucis avec les pilotes
sinon tjs pas de pub!!cool!!!!!!!!!
0
lacoxinelle-douzecent Messages postés 830 Statut Membre 46
 
Coucou, edu40

Dis toujours quelles sont ,les erreurs que tu as...
Sinon essaye de faire ca pour voir

>panneau config>Apparence et themes>Affichage>Ecran de veille>Gestion de l'alimentation>tu mets jamais partout.
>Decoches Mise en veille prolongée
+

> Panneau de configuration >Options Internet >afficher l'onglet Connexions >Sélectionne la connexion si besoin et clique sur le bouton> >Paramètres > Avancé et décoche les cases
> Déconnecter si inactif
et > Lorsque la connexion n'est plus nécessaire

lJ'espere qu'il n'y a plus de bestioles qui se baladent..:)
lis ceci (merci à kalamit pour cette astuce)

blaster et sasser eviter le redemarrage intempestif

puis tu me redis...
a plus lacox
0
edu40
 
Bonjour,
j'ai fais ce que tu m'as dis et je n'ai plus ce probleme merci beaucoup!!!!!
Toujours plus de pubs tout a l'air nickel!!!!!!!!

Sinon je voulais savoir quel est le package le plus pertinent contre toutes infections!!
Je reste avec kerio plus avast et avg anti spyware?

Merci a bientot

EDU40
0
lacoxinelle-douzecent Messages postés 830 Statut Membre 46
 
Bonjour,edu40,

Ca me Fait Bien Plaisir ...C'' est Cool....Pour Toi !...Supprimes les Logiciels Utilsés pour la Désinfection (Smitfraudfix,Hijackthis, Clean zip..supprimes tous les rapports etc..)
Pour ce qui est à Garder

>Kério (Très Bien)> Garde

>Change Avast Pour Antivir (les 2 sont Bons, mais Antivir est Plus "Leger" )

Antivir ( Scan Complet 1 fois/semaine)
https://www.01net.com/404/

Pour les réglages,Config
https://www.malekal.com/avira-free-security-antivirus-gratuit/

Tu as Beaucoup de Choses Au Demarrage Fait Un Peu de Tri ...pour Optimiser le Demarrage

>Garde le Principal ,
>Via Demarrer>Executer Tapes Msconfig>Onglet Demarrage>Désactive l'inutile
>Tu Seras en Mode Selectif, Un Message de Windows t'Avertira du Changement, (c'est normal ) Répondre Oui, et Coche Pour ne plus Avoir le message

http://assiste.com.free.fr/p/services_windows/services_xp.html

Garde > AVG Antispyware (scan 1 fois/ semaine)
+
Ccleaner, un Indispensable,( à Utiliser Tres Souvent, Voir Au Quotidient)
+
Spybot Search And Destroy (1 fois/semaine)
https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
+
Advenced Window care V2 Personal (1 fois /semaine)
https://www.zdnet.fr/telecharger/logiciel/advanced-systemcare-39764295s.htm
0
lacoxinelle-douzecent Messages postés 830 Statut Membre 46
 
.....

Reste Bien Vigilant...
Ne jamais Répondre a ce type de messages Fausses Alertes Pièges

Regarde et lis bien ci dessous (pour ne pas te refaire avoir )
http://forum.malekal.com/ftopic3412.php
http://siri.urz.free.fr/Fix/ScreenShot.php

Pas de versions Crackées , Source De Pépins.,..

Attention a Ce Que Tu télecharge ( Beaucoup de Copies, Prefere le Site de L'Auteur ou Des Site Sérieux, )
http://assiste.com.free.fr/p/craptheque/craptheque.html

Abonne Toi, Si Ce n'est Fait a La Newsletter Sécuser (1 mail /semaine Pour Te Tenir Informer Des Bestioles Qui Se Propagent...
http://www.secuser.com/newsletters/index.htm

Pense à l'Avenir a Changer de Navigateur et Passe à Firefox, Plus Sur, Mieux Sécurisé ,
http://www.mozilla-europe.org/fr/
http://www.libellules.ch/

A plus Tchao
la cox
0
edu40
 
salut la cox

je viens de choper sur mon ordi le virus Win32:Small-JMH [Trj]
Quelle merde!!!!!!!
peux tu m aider comme la derniere fois
ton aide me serait precieuse
j attends de tes nouvelles car meme avec une quarantaine avec avast l alerte revient constament!!!
merci a bientot
0
lacoxinelle-douzecent Messages postés 830 Statut Membre 46
 
Bonjour edu40,

de retour ;-D

télécharge HijackThis

http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C: \hijackthis Enregistre le bien dans c : !

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile"

faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

poste moi le rapport stp

a plus
0