Mal/heuri-e... Mal/ofbus-A... Troj/Busky-gen - Page 3

Précédent
  • 1
  • 2
  • 3
  1. Reuyap Messages postés 30 Statut Membre 1
     
    Bonsoir, voici mon nouveau log hijackthis

    je tiens a dire que jai refait peut-etre 3 fois un scan avec combo fix, et aussi qu'a chaque fois avatir me disait qu'il détectait un trojan qui semblerait-il ne pouvait etre mis ni en quarantaine ni supprimé.

    mais le message d'avatir n'apparaissait que lors du scan de combo fix.
    merci encore pour ton aide.

    -------

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:01:21, on 2007-11-13
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINNT\System32\svchost.exe
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
    C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
    C:\WINNT\explorer.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?pc=mssh&form=msshhp&ocid=onepro&homepage=http%3a%2f%2fwww.microsoft.com%2fisapi%2fredir.dll%3fprd%3d{SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;<local>
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [MSConfig] "C:\WINNT\PCHealth\HelpCtr\Binaries\MSConfig.exe" /auto
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINNT\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINNT\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/229?58abea2839d149c6a945c98ff1fddd4a
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/230?58abea2839d149c6a945c98ff1fddd4a
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\shdocvw.dll
    O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7D1B5118-3443-43EF-A3D2-148DD05A02C7}: NameServer = 208.67.220.220,208.67.222.222
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
    O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    0
  2. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    le message d'avatir n'apparaissait que lors du scan de combo fix

    OK. Pas grave, les logiciels de sécurité se dénoncent mutuellement.

    Tu télécharges AVG anti-spyware (gratuit même après la période d'essai) ici :

    http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw

    Tu enregistres le fichier dans un dossier.

    A la fin du téléchargement, tu ouvres le dossier et tu doubles click sur avgas-setup-7.5.0.47.exe Tu suis les instructions.

    Si on te demande de redémarrer ton ordinateur, tu le fais.

    Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.

    La première fois que tu l'utilises, tu configures le logiciel.
    Sur la page "état", tu choisis inactif pour le bouclier résident.

    Sur la page "mise à jour", tu coches les cases sur les mises à jour automatiques et tu fais une mise à jour manuelle (commencer la mise à jour). Tu redémarres l'ordinateur si nécessaire.
    Sur la page "analyse", tu choisis d'abord l'onglet "paramètres". Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces". Tu choisis aussi l'option "quarantaine" pour "comment réagir", 'définir l'action par défaut ...'
    Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système.
    Aa fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous". Tu suis les instructions dans la fenêtre qui s'ouvre.
    Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.
    0
  3. Reuyap Messages postés 30 Statut Membre 1
     
    bonjour, dsl de pas avoir répondu plus tot j'étais completement débordé.... x_X

    alors voici ce que me dis AVG :.. rien :s et jai refait un scan avec antivir par la suite, je le post aussi :

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 09:52:30 2007-11-17

    + Résultat de l'analyse:

    Rien à signaler.

    Fin du rapport

    AntiVir PersonalEdition Classic
    Report file date: 2007年11月17日 09:53

    Scanning for 932510 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Username: SYSTEM
    Computer name: SOUS-SOL

    Version information:
    BUILD.DAT : 270 15603 Bytes 2007-09-19 13:32:00
    AVSCAN.EXE : 7.0.6.1 290856 Bytes 2007-08-23 18:16:29
    AVSCAN.DLL : 7.0.6.0 49192 Bytes 2007-08-16 17:23:51
    LUKE.DLL : 7.0.5.3 147496 Bytes 2007-08-14 20:32:47
    LUKERES.DLL : 7.0.6.1 10280 Bytes 2007-08-21 17:35:20
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 20:06:03
    ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 2007-09-13 20:06:03
    ANTIVIR2.VDF : 7.0.0.198 1206272 Bytes 2007-11-11 20:05:10
    ANTIVIR3.VDF : 7.0.0.226 98304 Bytes 2007-11-16 20:04:14
    AVEWIN32.DLL : 7.6.0.34 3125760 Bytes 2007-11-07 20:05:33
    AVWINLL.DLL : 1.0.0.7 14376 Bytes 2007-02-26 15:36:26
    AVPREF.DLL : 7.0.2.2 25640 Bytes 2007-07-18 12:39:17
    AVREP.DLL : 7.0.0.1 155688 Bytes 2007-04-16 18:16:24
    AVPACK32.DLL : 7.3.0.15 360488 Bytes 2007-08-03 13:46:00
    AVREG.DLL : 7.0.1.6 30760 Bytes 2007-07-18 12:17:06
    AVARKT.DLL : 1.0.0.20 278568 Bytes 2007-08-28 17:26:33
    AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 2007-07-18 12:10:18
    NETNT.DLL : 7.0.0.0 7720 Bytes 2007-03-08 16:09:42
    RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 2007-08-07 17:38:13
    RCTEXT.DLL : 7.0.62.0 86056 Bytes 2007-08-21 17:50:37
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 2007-07-23 14:37:21

    Configuration settings for the scan:
    Jobname..........................: Complete system scan
    Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: off
    Scan boot sector.................: on
    Boot sectors.....................: C:,
    Scan memory......................: on
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: off
    Scan all files...................: Intelligent file selection
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: medium

    Start of the scan: 2007年11月17日 09:53

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'avgas.exe' - '1' Module(s) have been scanned
    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
    Scan process 'alg.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'SpySweeper.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'guard.exe' - '1' Module(s) have been scanned
    Scan process 'sched.exe' - '1' Module(s) have been scanned
    Scan process 'avguard.exe' - '1' Module(s) have been scanned
    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    22 processes with 22 modules were scanned

    Start scanning boot sectors:
    Boot sector 'C:\'
    [NOTE] No virus was found!

    Starting to scan the registry.
    The registry was scanned ( '20' files ).

    Starting the file scan:

    Begin scan in 'C:\'
    C:\hiberfil.sys
    [WARNING] The file could not be opened!
    C:\pagefile.sys
    [WARNING] The file could not be opened!
    C:\WINNT\system32\drivers\sptd.sys
    [WARNING] The file could not be opened!

    End of the scan: 2007年11月17日 12:44
    Used time: 2:51:23 min

    The scan has been done completely.

    11112 Scanning directories
    320572 Files were scanned
    0 viruses and/or unwanted programs were found
    0 Files were classified as suspicious:
    0 files were deleted
    0 files were repaired
    0 files were moved to quarantine
    0 files were renamed
    3 Files cannot be scanned
    320572 Files not concerned
    7693 Archives were scanned
    3 Warnings
    4 Notes
    0
  4. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier : c:\documents and settings\josée payeur\local settings\temporary internet files\content.ie5\qfd9da1q\ufixer_qgaho26byg[1].exe

    Clique sur Send File.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Reuyap Messages postés 30 Statut Membre 1
     
    Hmmm jai esseyer decrire le lien et ca fonctionnait pas, et lorsque jallais le chercher dans parcourir des que je cliquais sur temporary internet files, ca me fermait la fenetre et je pouvais pas aller plus loin, je suis donc allé manuellement voir et jai noté ce qu'il y avait dans le dossier temporary internet files, jai fait le test et ca donne pas grand chose.... tout skil y avait cetait un desktop.ini donc je l'ai analysé, voici ske ca donne :

    Fichier desktop.ini reçu le 2007.11.23 06:28:41 (CET)
    Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
    Résultat: 0/32 (0%)
    en train de charger les informations du serveur...
    Votre fichier est dans la file d'attente, en position: 9.
    L'heure estimée de démarrage est entre 66 et 95 secondes.
    Ne fermez pas la fenêtre avant la fin de l'analyse.
    L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
    Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
    Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
    les résultats seront affichés au fur et à mesure de leur génération.
    Formaté Formaté
    Impression des résultats Impression des résultats
    Votre fichier a expiré ou n'existe pas.
    Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

    Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
    Email:

    Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2007.11.23.0 2007.11.22 -
    AntiVir 7.6.0.34 2007.11.22 -
    Authentium 4.93.8 2007.11.21 -
    Avast 4.7.1074.0 2007.11.22 -
    AVG 7.5.0.503 2007.11.22 -
    BitDefender 7.2 2007.11.23 -
    CAT-QuickHeal 9.00 2007.11.22 -
    ClamAV 0.91.2 2007.11.23 -
    DrWeb 4.44.0.09170 2007.11.22 -
    eSafe 7.0.15.0 2007.11.21 -
    eTrust-Vet 31.3.5316 2007.11.22 -
    Ewido 4.0 2007.11.22 -
    FileAdvisor 1 2007.11.23 -
    Fortinet 3.14.0.0 2007.11.23 -
    F-Prot 4.4.2.54 2007.11.22 -
    F-Secure 6.70.13030.0 2007.11.23 -
    Ikarus T3.1.1.12 2007.11.23 -
    Kaspersky 7.0.0.125 2007.11.21 -
    McAfee 5169 2007.11.22 -
    Microsoft 1.3007 2007.11.23 -
    NOD32v2 2680 2007.11.23 -
    Norman 5.80.02 2007.11.22 -
    Panda 9.0.0.4 2007.11.23 -
    Prevx1 V2 2007.11.23 -
    Rising 20.19.32.00 2007.11.23 -
    Sophos 4.23.0 2007.11.23 -
    Sunbelt 2.2.907.0 2007.11.22 -
    Symantec 10 2007.11.23 -
    TheHacker 6.2.9.138 2007.11.22 -
    VBA32 3.12.2.5 2007.11.20 -
    VirusBuster 4.3.26:9 2007.11.22 -
    Webwasher-Gateway 6.0.1 2007.11.23 -
    Information additionnelle
    File size: 67 bytes
    MD5: 4a3deb274bb5f0212c2419d3d8d08612
    SHA1: fa52f823b821155cf0ec527d52ce9b1390ec615e

    et jai revérifier et le fichier que tu me demandes d'analyser semble vraiment introuvable donc je sais pas trop quoi mettre dans virus total :/
    0
  7. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    re,

    télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
    double-clique sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en gras ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

    c:\documents and settings\josée payeur\local settings\temporary internet files\content.ie5\qfd9da1q

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

    Encore des soucis ?
    0
  8. Reuyap Messages postés 30 Statut Membre 1
     
    cannot create file :s

    File/Folder c:\documents and settings\josée payeur\local settings\temporary internet files\content.ie5\qfd9da1q not found.

    Created on 11-24-2007 01:30:21

    ya rien à cet endroit, javais été voir manuellement lors du scan online et il y avait rien non plus.... =/
    c'est quel scan qui t'avait donner ce résultat là? peut-etre que je devrais en refaire un voir si il y est toujours :s

    sinon en attendant je t'envoi un nouveau hijackthis, en esperant que ca peut aider :s lol

    Merci encore de ton aide.....

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 01:35:11, on 2007-11-24
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINNT\System32\svchost.exe
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\WINNT\Explorer.EXE
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?pc=mssh&form=msshhp&ocid=onepro&homepage=http%3a%2f%2fwww.microsoft.com%2fisapi%2fredir.dll%3fprd%3d{SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;<local>
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [MSConfig] "C:\WINNT\PCHealth\HelpCtr\Binaries\MSConfig.exe" /auto
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINNT\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINNT\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/229?58abea2839d149c6a945c98ff1fddd4a
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/230?58abea2839d149c6a945c98ff1fddd4a
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\shdocvw.dll
    O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7D1B5118-3443-43EF-A3D2-148DD05A02C7}: NameServer = 208.67.220.220,208.67.222.222
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
    O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    0
  9. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    c'est spysweeper qui le trouve (post 36).

    Relance Hijackthis, choisis the misc tool section et Open uninstall manager

    Clique sur save list.

    Sauvegarde le fichie et poste son contenu dans ta réponse.
    0
  10. Reuyap Messages postés 30 Statut Membre 1
     
    Bonjour, voici la liste que tu m'as demandé

    7-Zip 4.55 beta
    Adobe Acrobat 5.0
    Adobe After Effects 7.0
    Adobe Bridge 1.0
    Adobe Common File Installer
    Adobe Flash Player 9 ActiveX
    Adobe Help Center 1.0
    Adobe Illustrator CS2
    Adobe InDesign CS2
    Adobe Photoshop CS2
    Adobe Stock Photos 1.0
    Adobe Stock Photos 1.0
    Apple Software Update
    ATI - Software Uninstall Utility
    ATI Catalyst Control Center
    ATI Display Driver
    ATI HYDRAVISION
    ATI Problem Report Wizard
    Audacity 1.2.3
    Audiator3
    AudibleManager
    avast! Antivirus
    AVG Anti-Spyware 7.5
    Avira AntiVir PersonalEdition Classic
    Azureus
    Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
    BitTorrent 5.0.5
    Bloqueur de fenêtres pop-up (Windows Live Toolbar)
    Canon Camera Support Core Library
    Canon Camera Window for ZoomBrowser EX
    Canon MovieEdit Task for ZoomBrowser EX
    Canon PhotoRecord
    Canon RAW Image Task for ZoomBrowser EX
    Canon RemoteCapture Task for ZoomBrowser EX
    Canon Utilities PhotoStitch 3.1
    Canon Utilities ZoomBrowser EX
    CARS_ON_CD_2000
    CCHelp
    CCleaner (remove only)
    CCScore
    CD Ripper
    CFPAS -- SEPFC 2003
    Collection Microsoft Encarta 2003
    Creative MediaSource
    Creative NOMAD II Driver
    Démonstration Présentation des fonctions
    DivX Content Uploader
    DivX Player
    DivX Pro Codec Adware
    DivX Web Player
    Do More 5.0
    DVD
    Easy CD Creator 5 Basic
    EAX4 Unified Redist
    Elite Antikeylogger 3.0 [build 073]
    eMusic - 50 Free MP3 offer
    ENFUNS Updater
    Extension de Windows Live Toolbar (Windows Live Toolbar)
    Fraps (remove only)
    GameSpy Arcade
    Google Earth
    GTW V.92 Voicemodem
    Half-Life 2: Episode Two
    Half-Life(R) 2
    HijackThis 2.0.2
    Image Converter 3.0
    Intel(R) PRO Network Adapters and Drivers
    Intel(R) PROSet II
    InterActual Player
    IrfanView (remove only)
    iTunes
    J2SE Runtime Environment 5.0 Update 1
    J2SE Runtime Environment 5.0 Update 2
    J2SE Runtime Environment 5.0 Update 6
    Kazaa 3.2.7
    Keylogger Detector
    KSU
    L&H TTS3000 Français
    Le corps humain 6.0
    Lecteur Windows Media 11
    LiveReg (Symantec Corporation)
    LiveUpdate 2.5 (Symantec Corporation)
    Logitech QuickCam
    Macromedia Shockwave Player
    Medi@Show
    Menus intelligents (Windows Live Toolbar)
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 1.1 Hotfix (KB928366)
    Microsoft .NET Framework 2.0
    Microsoft AppLocale
    Microsoft Data Access Components KB870669
    Microsoft Office 2000 Premium
    Microsoft Visual C++ 2005 Redistributable
    Microsoft Windows Application Compatibility Database
    Mozilla Firefox (2.0.0.9)
    MSXML 4.0 SP2 (KB927978)
    MSXML 4.0 SP2 (KB936181)
    MSXML 4.0 SP2 Parser and SDK
    MSXML4 Parser
    MUSICMATCH Jukebox
    Navigation par onglets (Windows Live Toolbar)
    NOMAD Jukebox 3 Driver
    Norton WMI Update
    NVIDIA Display Driver
    OneCare Advisor (Windows Live Toolbar)
    OpenAL
    PC-Doctor Diagnostics
    PC-Doctor for Windows
    PC-Doctor Services
    Philips RUSH Audio Player
    PlayFKiSS
    Portal
    PowerDVD
    QuickTime
    Radeon1600 Screen Saver
    Ragnarok Online
    RealPlayer
    Red Alert
    Samsung ML-1740 Series
    Samsung yepp YP-T5
    Secure Delivery
    Security Task Manager 1.7e
    Security Update for CAPICOM (KB931906)
    Security Update for CAPICOM (KB931906)
    Security Update pour Microsoft .NET Framework 2.0 (KB928365)
    Shockwave
    Sierra Utilities
    Skype 2.0
    Spy Sweeper
    Spybot - Search & Destroy 1.4
    Spyware Doctor 5.0
    Steam
    System Requirements Lab
    Team Fortress 2
    TRAOD Startup Configuration Utility
    UltraISO Premium V8.61
    Utilitaires Sierra
    Valve Hammer Editor
    Ventrilo Client
    VideoLAN VLC media player 0.8.6a
    Visionneuse Journal Windows Microsoft
    Winamp (remove only)
    Windows Defender
    Windows Defender Signatures
    Windows Live Favorites pour Windows Live Toolbar
    Windows Live Messenger
    Windows Live Sign-in Assistant
    Windows Live Toolbar
    Windows Live Toolbar
    Windows Media Format 11 runtime
    WinPhone
    WinRAR archiver
    WinZip
    YP-300 yepp Explorer
    ZoneAlarm
    0
  11. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    Ta console java n'est pas à jour, ce qui constitue une faille de sécurité.

    Ouvre ce lien :
    https://www.java.com/fr/download/manual.jsp

    Choisis la première ligne de téléchargement puis installe java.

    En fin d'installation, revient sur la page pour vérifier ton installation.

    Quand l'installation a réussi, ouvre le panneau de configuration, Ajout/suppression de programmes et supprime
    J2SE Runtime Environment Version 5.0 Update xx.

    (J2SE Runtime Environment 5.0 Update 1
    J2SE Runtime Environment 5.0 Update 2
    J2SE Runtime Environment 5.0 Update 6
    )

    Refais tourner Spysweeper que l'on voit ce qu'il dit pour ce fichier qu n'existe plus !
    0
  12. Reuyap Messages postés 30 Statut Membre 1
     
    Bonsoir, jai fait tout ske tu m'as demandé pour java, mais pour spysweeper, je sais pas si on peut dire que c'est une bonne nouvelle ou non, mais jai fait un nouveau scan et il me trouve plus rien

    Full Sweep has completed. Elapsed time 01:52:45
    Traces Found: 0
    None

    jai aussi fait un update avant de le relancer

    sinon jai les derniers "session logs" de ce que je crois être ce qu'il a fait durant le scan mais ca semble etre toujours la meme chose qui se répète alors j'y comprends pas grand chose :s

    je copie pas tout, c'est seulement pour que tu aies une idée parceque ca se répète pendant très longtemps et je suis pas certain que ca serve à quelque chose :s sinon hmm... je t'envoie un nouveau hijack à la fin du post au cas ou ca pourrait faire sauver du temps.

    Operation: Registry Access
    Target: \SYSTEM\ControlSet002\Enum\Root\LEGACY_SSIDRV\0000\LogConf\OverrideConfig
    Source: C:\WINNT\SYSTEM32\SERVICES.EXE
    04:14: Tamper Detection
    Operation: Registry Access
    Target: \SYSTEM\ControlSet002\Enum\Root\LEGACY_SSIDRV\0000\LogConf\FilteredConfig
    Source: C:\WINNT\SYSTEM32\SERVICES.EXE
    04:14: Tamper Detection
    Operation: Registry Access
    Target: \SYSTEM\ControlSet002\Enum\Root\LEGACY_SSIDRV\0000\LogConf\BasicConfig
    Source: C:\WINNT\SYSTEM32\SERVICES.EXE
    04:14: Tamper Detection
    Operation: Registry Access
    Target: \SYSTEM\ControlSet002\Enum\Root\LEGACY_SSIDRV\0000\LogConf\ForcedConfigVector
    Source: C:\WINNT\SYSTEM32\SERVICES.EXE
    04:14: Tamper Detection
    Operation: Registry Access
    Target: \SYSTEM\ControlSet002\Enum\Root\LEGACY_SSIDRV\0000\LogConf\AllocConfigVector
    Source: C:\WINNT\SYSTEM32\SERVICES.EXE
    04:14: Tamper Detection
    Operation: Registry Access
    Target: \SYSTEM\ControlSet002\Enum\Root\LEGACY_SSIDRV\0000\LogConf\BootConfigVector

    [...]

    04:13: Tamper Detection
    01:58: None
    01:58: Traces Found: 0
    01:58: Full Sweep has completed. Elapsed time 01:52:45

    scan hijackthis....

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:08:57, on 2007-11-26
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINNT\System32\svchost.exe
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\WINNT\Explorer.EXE
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?pc=mssh&form=msshhp&ocid=onepro&homepage=http%3a%2f%2fwww.microsoft.com%2fisapi%2fredir.dll%3fprd%3d{SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;<local>
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [MSConfig] "C:\WINNT\PCHealth\HelpCtr\Binaries\MSConfig.exe" /auto
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINNT\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINNT\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/229?58abea2839d149c6a945c98ff1fddd4a
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/230?58abea2839d149c6a945c98ff1fddd4a
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7D1B5118-3443-43EF-A3D2-148DD05A02C7}: NameServer = 208.67.220.220,208.67.222.222
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
    O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    0
  13. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    tout semble parfaitement OK.

    Les messages de Spysweeper sont "normaux" (le logiciel est bavard).

    Je mets le post en résolu.

    Bon surf.
    0
  14. Reuyap Messages postés 30 Statut Membre 1
     
    hmmm voila pourquoi je disais que je ne sais pas si c'est une bonne ou une mauvaise nouvelle parceque mon PC ne va pas mieu même s'il me dit qu'il ne détecte plus rien. J'ai toujours un rafraichissement d'image très lent et une utilisation de l'UC qui plafonne le 100 % de mémoire à tout bout de champ, même lorsque je n'utilise rien ou presque rien....

    alors quoi... la seule solution serait un formattage ?
    0
  15. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    quel est le processus qui bouffe la CPU et la mémoire ?
    0
  16. reuyap
     
    dure a dire, parfois Firefox me donne 90 000 ko d'utilisation de l'uc pour aucune raison, en général maintenant c'est spysweeper qui en utilise 40 000 ko, mais meme si mon utilisation est à disons.. 30 % de la mémoire sur le bureau (avec des piques allant à 100 assé fréquemment) jai tout de meme une trainée d'écran sur tout ce que je fais qui est extrêmement agacant... je veux dire, je n'avais rien de ca avant ce virus et j'ai pas un ordi si "nul" que ca tout de même... ;p là j'esseyerais même pas de lancer steam ou nimporte quel application, jai peur que tout saute :/ ...
    et c'est agacant de voir que il semblerait que je n'ai "plus" de virus, mais quand serait-il parti? je nai jamais eu aucun message me disant qu'un antivirus lavait supprimé, il a tout simplement disparu, le fait est que le pc va pas mieu, et sinon si c'est pas le virus, alors ce serait un problème venant d'une autre source peut-etre ? :s

    J'aimerais savoir si tu me conseillerais de formater, je voulais garder ca en dernier recours par contre :/
    0
  17. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    les malwares n'ont pas disparu par magie.

    Fixwareout en a éliminé une partie, antivir une autre (post 7).

    Il faut que je réfléchisse un peu.

    De toute manière,avant le formatage, il y a la réparation de windows.
    0
  18. alyssia
     
    bonjour a tous !
    joré besoin du numéro de série de la version d éssai d'illustrator cs2 !
    kelkun peut m aider?
    0
  19. Reuyap Messages postés 30 Statut Membre 1
     
    Bonjour alyssia, stp pourrais tu poster ta demande au bon endroit ? c'est hors sujet ici :s

    et Bonjour Lyonnais92, jai un peu de nouveau, enfin j'avais décidé d'esseyer kaspersky voir si il ne trouverait pas quelque chose, et il ma trouver ceci :

    Le fichier contient un code malicieux. Réparation est impossible
    Virus (modification):
    Heur.Trojan.Generic

    Le fichier:
    c:\system volume informati...\a0002906.exe

    ensuite jai des choix pour quarantaine, supprimer ignorer, etc bien sur jai esseyer supprimer et quarantaine mais bon, ca ne fonctionne pas (étonnant pas vrai ! :p) en fait il me confirme lavoir placé en quarantaine mais bon, j'en doute fort puisque c'est le 2e scan que je fais et qu'il revient encore. j'espere que ca pourrait t'aider en quelque sorte... je repost un hijack du même coup, si tu crois que s'en vaut plus la peine, pour la réparation de windows, vas-tu pouvoir m'aider ? c'est pas mieu de tout formatter et de supprimer windows du meme coup et tout réinstaller ? merci encore.
    0
  20. Reuyap Messages postés 30 Statut Membre 1
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:06:06, on 2007-12-06
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\WINNT\System32\svchost.exe
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\WINNT\Explorer.EXE
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?pc=mssh&form=msshhp&ocid=onepro&homepage=http%3a%2f%2fwww.microsoft.com%2fisapi%2fredir.dll%3fprd%3d{SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;<local>
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [MSConfig] "C:\WINNT\PCHealth\HelpCtr\Binaries\MSConfig.exe" /auto
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
    O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
    O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater\AdobeUpdater.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINNT\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINNT\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/229?58abea2839d149c6a945c98ff1fddd4a
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/230?58abea2839d149c6a945c98ff1fddd4a
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
    O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7D1B5118-3443-43EF-A3D2-148DD05A02C7}: NameServer = 208.67.220.220,208.67.222.222
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
    O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    0
  21. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    avec la V7 de Kaspersky, tu as un parefeu intégré.

    Désinstalles ZoneAlarm, il y a déjà conflit entre eux.

    Ca améliore le comportement de l'ordi ?
    0
Précédent
  • 1
  • 2
  • 3