Dance_dec accapté pas ouvert...PLUS DE SON!!!

Fermé
steve_scotto Messages postés 9 Date d'inscription lundi 9 juillet 2007 Statut Membre Dernière intervention 16 novembre 2007 - 16 nov. 2007 à 00:09
steve_scotto Messages postés 9 Date d'inscription lundi 9 juillet 2007 Statut Membre Dernière intervention 16 novembre 2007 - 16 nov. 2007 à 01:03
Bonjour, bonjour mon futur sauveur!! enfin j'espere!
Alors voilà g accepté le téléchargement de dance_dec_jpg d'un de mes contacts, l'ai scanné avec AVG antivirus free edition puis l'ai supprimé sans l'éxécuté, même si je l'ai décompressé pour le scanner, persuadé d'avoir saboté le taf d'un cracker (hé! hé! hé! )...mais depuis g plus du tout de son!! de plus g eu des changements de paramétrage sur les mises a jours automatique de windows...et que sais-je encore que je n'ai pas découvert! g envoyé msn fix ainsi que SDfix en mode sans échec, fait une multitude de scan en ligne...rien...g cherché dans le bios et bien sur dans le panneau de config si les paramétrages audio avaient changé mais je ne crois pas. Sur ma-config.com ma carte est son est toujours détecté alors?????...je n'ai pas réouvert msn par peur de contaminer mes contacts et j'avoue ne plus savoir quoi faire!! ci joint le rapport hijack et celui de msnfix pour le courageux qui s'y attele!! merci d'avance!

MSNFix 1.580

C:\Documents and Settings\steve\Bureau\logiciels\protection et diagnostic pc\MSNFix\MSNFix
Fix exécuté le 15/11/2007 - 23:56:58,10 By steve
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé


************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\system32\d3dx9_30.zip] AD09C221CE3918819B3D511AD4AAA468

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\steve\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr




------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:52:39, on 15/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection_2_0_4_10.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{83935333-9E64-4C60-80FC-752CA489206A}: NameServer = 192.168.1.1
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

7 réponses

bainoit Messages postés 196 Date d'inscription mercredi 14 novembre 2007 Statut Membre Dernière intervention 14 janvier 2008 9
16 nov. 2007 à 00:15
a mon avis tu as un cheval de troi recompiler
0
steve_scotto Messages postés 9 Date d'inscription lundi 9 juillet 2007 Statut Membre Dernière intervention 16 novembre 2007
16 nov. 2007 à 00:31
possible j'espere pas vraiment!!! sur mon history log de AVG, celui ci a nommé le virus caché sous dance_dec IRC/BackDoor.SdBot3.UYA
0
bainoit Messages postés 196 Date d'inscription mercredi 14 novembre 2007 Statut Membre Dernière intervention 14 janvier 2008 9
16 nov. 2007 à 00:35
s'y il est détecté tu a pas trop de probleme
test spybot search and destroy ou le scan en ligne kaspersky
0
steve_scotto Messages postés 9 Date d'inscription lundi 9 juillet 2007 Statut Membre Dernière intervention 16 novembre 2007
16 nov. 2007 à 00:40
je vais me faire l'habituelle procédure alors mais à dire vrai cet history log est celui que g obtenu lors du scan du fichier que j'avais moi meme demandé lors du téléchargement...donc va pour Spybot mais pour kapersky il me trouve que dalle
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bainoit Messages postés 196 Date d'inscription mercredi 14 novembre 2007 Statut Membre Dernière intervention 14 janvier 2008 9
16 nov. 2007 à 00:42
sinon tape dans google le nom de ton malware
0
steve_scotto Messages postés 9 Date d'inscription lundi 9 juillet 2007 Statut Membre Dernière intervention 16 novembre 2007
16 nov. 2007 à 00:53
déjà fait...rien que je ne sache...toutefois spybot est en cours et m'a trouvé quelque chose je le laisse finir...je croise les doigts!!!
0
steve_scotto Messages postés 9 Date d'inscription lundi 9 juillet 2007 Statut Membre Dernière intervention 16 novembre 2007
16 nov. 2007 à 01:03
spybot m'a détecté quelques erreurs...mais g toujours pas de son, je désespère, un modérateur ne pourrait-il pas me venir en aide c un calvaire
0