2 trojans sur mon pc: n'arrive pas à éliminer
Fermé
Vialot
Messages postés
8
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
4 décembre 2007
-
3 déc. 2007 à 20:02
Utilisateur anonyme - 5 déc. 2007 à 17:13
Utilisateur anonyme - 5 déc. 2007 à 17:13
A voir également:
- 2 trojans sur mon pc: n'arrive pas à éliminer
- Test performance pc - Guide
- Plus de son sur mon pc - Guide
- Mon pc rame que faire - Guide
- Reinitialiser pc - Guide
- 2 ecran pc - Guide
23 réponses
mise a jour java, par le panneau de configuration > click sur l´icone java et dans la console sur l´onglet update et met le a jour; une fois a jour (version 1.6.0_03) tu peux virer les autres updates par le panneau de configuration > ajoue et suppression de prgramme = gain de place sur disk dur ( les updates font un peut pres 100 mo chacune...)
Vialot
Messages postés
8
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
4 décembre 2007
3 déc. 2007 à 20:11
3 déc. 2007 à 20:11
merci beaucoup de repondre si vite
un seul soucis, c'est que je ne sais pas comment mettre java a jour. j'imagine que ça n'est pas compliqué mais comme tu peux le voir je suis très limité informatique.
merci pour ta réponse
un seul soucis, c'est que je ne sais pas comment mettre java a jour. j'imagine que ça n'est pas compliqué mais comme tu peux le voir je suis très limité informatique.
merci pour ta réponse
Vialot
Messages postés
8
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
4 décembre 2007
3 déc. 2007 à 20:12
3 déc. 2007 à 20:12
merci.
j essaye ça
j essaye ça
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
si ca marche pas tu desinstal complet java et tu prend celui ci si tu as ccleaner ou autre fait un nettoyage apres la desinstalation voici le lien pour java
java Sun/MicroSystem
https://www.oracle.com/java/technologies/javase-downloads.html
4éme liens...Java Runtime Environnement--->JRE:6u3--->Windows offline
05/10/07
java Sun/MicroSystem
https://www.oracle.com/java/technologies/javase-downloads.html
4éme liens...Java Runtime Environnement--->JRE:6u3--->Windows offline
05/10/07
Vialot
Messages postés
8
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
4 décembre 2007
3 déc. 2007 à 21:58
3 déc. 2007 à 21:58
J ai update java, effacer l'ancien, fait tourner vundofix. vundo.gen aété éliminé. Mais il reste agent 38912.
mon pc est très ralenti.
merci pour ton aide
mon pc est très ralenti.
merci pour ton aide
Télécharger VirtumundoBegone sur le bureau: lien au dessus
Double cliquer sur VirtumundoBeGone.exe et suivre les instructions.
Une fois terminé, redémarrer le PC, le rapport VBG.TXT sera crée sur le bureau .
(Si un message Ecran bleu "Erreur fatale" apparaît, pas d’inquiétude car c'est normal et attendu). Comme précédemment, refaire un rapport hijackthis,
Double cliquer sur VirtumundoBeGone.exe et suivre les instructions.
Une fois terminé, redémarrer le PC, le rapport VBG.TXT sera crée sur le bureau .
(Si un message Ecran bleu "Erreur fatale" apparaît, pas d’inquiétude car c'est normal et attendu). Comme précédemment, refaire un rapport hijackthis,
je te poste la suite car je ne sais pas si je serai la demain !mais c'est important que tu effectue le nettoyage pour pas que tes indesirables reviennent ! c'est pas compliqué a executer PENSE A COPIER TOUT LES RAPPORTS c'est important je les regardes des que possible
1) Télécharger et installer CCleaner.
https://www.pcastuces.com/logitheque/ccleaner.htm
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner sur PC Astuces">CCleaner
Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.
(Configuration de CCleaner ici:
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
2) Télécharger et installer AVG Anti-Spyware 7.5
https://www.avg.com/en-ww/free-antivirus-download
Lancer AVG Anti-Spyware.
Cliquer sur le menu Mise à jour.
Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
Attendre la fin de cette mise à jour puis fermer le programme.
Ne pas lancer d'analyse maintenant
Démarre en mode sans échec maintenant avant de poursuivre
3) Lance CCleaner
Puis dans le menu" Nettoyeur"
Cliquer sur "Analyse" (laisser travailler cela peut durer longtemps la 1ere fois)
Cliquer sur le bouton "Lancer le nettoyage".
Fais cela plusieurs fois d affilée puis ferme CCleaner
N'oublie pas de vider ta corbeille. (En principe, CCleaner le fait).
4) Lance AVG Anti-Spyware 7.5
Cliquer sur le menu Analyse (de la barre d'outils).
Cliquer sur l'onglet Paramètres.
Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.
Dans l'onglet Analyse
Cliquer sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Tres important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
(C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports )
Puis fermer AVG Anti-Spyware
C) Télécharge clean.zip de Malekal (merci Malekal).
http://www.malekal.com/download/clean.zip
* Dézippe-le sur le bureau.
* Ouvre le dossier jaune nommé clean sur ton bureau.
* Double-clique sur clean.cmd
* Choisis l'option 1 et copie sur le bureau le rapport généré. Il doit normalement aussi se trouver là : c:\rapport_clean.txt
* Clique sur Q pour quitter le programme.
* Redémarre en mode sans échec. Pour cela : au démarrage du PC, tapote sur F8 (ou F5). Ton PC démarre, mais sans accès à Internet.( Fais- le en mode normal puisque tu n'as pas accès au MSE )
* Ouvre le dossier jaune nommé clean sur ton bureau.
* Double-clique sur clean.cmd
* Choisis l'option 2 et copie sur le bureau le rapport généré.
* Si une fenêtre s'ouvre, laisse-la.
* Clique sur Q pour quitter le programme.
D) Termine par un scan en ligne : kapersky/bitdefender/panda accepte le controle active x et arrete temporairement ton antivirus et remet le apres le scan on ligne . passe une bonne nuit
1) Télécharger et installer CCleaner.
https://www.pcastuces.com/logitheque/ccleaner.htm
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner sur PC Astuces">CCleaner
Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.
(Configuration de CCleaner ici:
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
2) Télécharger et installer AVG Anti-Spyware 7.5
https://www.avg.com/en-ww/free-antivirus-download
Lancer AVG Anti-Spyware.
Cliquer sur le menu Mise à jour.
Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
Attendre la fin de cette mise à jour puis fermer le programme.
Ne pas lancer d'analyse maintenant
Démarre en mode sans échec maintenant avant de poursuivre
3) Lance CCleaner
Puis dans le menu" Nettoyeur"
Cliquer sur "Analyse" (laisser travailler cela peut durer longtemps la 1ere fois)
Cliquer sur le bouton "Lancer le nettoyage".
Fais cela plusieurs fois d affilée puis ferme CCleaner
N'oublie pas de vider ta corbeille. (En principe, CCleaner le fait).
4) Lance AVG Anti-Spyware 7.5
Cliquer sur le menu Analyse (de la barre d'outils).
Cliquer sur l'onglet Paramètres.
Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.
Dans l'onglet Analyse
Cliquer sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Tres important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
(C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports )
Puis fermer AVG Anti-Spyware
C) Télécharge clean.zip de Malekal (merci Malekal).
http://www.malekal.com/download/clean.zip
* Dézippe-le sur le bureau.
* Ouvre le dossier jaune nommé clean sur ton bureau.
* Double-clique sur clean.cmd
* Choisis l'option 1 et copie sur le bureau le rapport généré. Il doit normalement aussi se trouver là : c:\rapport_clean.txt
* Clique sur Q pour quitter le programme.
* Redémarre en mode sans échec. Pour cela : au démarrage du PC, tapote sur F8 (ou F5). Ton PC démarre, mais sans accès à Internet.( Fais- le en mode normal puisque tu n'as pas accès au MSE )
* Ouvre le dossier jaune nommé clean sur ton bureau.
* Double-clique sur clean.cmd
* Choisis l'option 2 et copie sur le bureau le rapport généré.
* Si une fenêtre s'ouvre, laisse-la.
* Clique sur Q pour quitter le programme.
D) Termine par un scan en ligne : kapersky/bitdefender/panda accepte le controle active x et arrete temporairement ton antivirus et remet le apres le scan on ligne . passe une bonne nuit
Vialot
Messages postés
8
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
4 décembre 2007
3 déc. 2007 à 23:34
3 déc. 2007 à 23:34
merci beaucoup pour tout ça.
je poste les rapports au fur et a mesure.
je vais pas avoir le temps ce soir. je m en occupe demain aprem.
merci encore de m'accorder autant de temps.
a plus
je poste les rapports au fur et a mesure.
je vais pas avoir le temps ce soir. je m en occupe demain aprem.
merci encore de m'accorder autant de temps.
a plus
Vialot
Messages postés
8
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
4 décembre 2007
4 déc. 2007 à 11:06
4 déc. 2007 à 11:06
je viens de faire virtumundobegone puis un hijackthis.
je te poste les rapports et je continue la suite.
a toute
rapport virtumundobegone:
[12/04/2007, 10:46:26] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\claire mallot\Desktop\VirtumundoBeGone.exe" )
[12/04/2007, 10:46:29] - Detected System Information:
[12/04/2007, 10:46:29] - Windows Version: 5.1.2600, Service Pack 2
[12/04/2007, 10:46:29] - Current Username: claire mallot (Admin)
[12/04/2007, 10:46:29] - Windows is in NORMAL mode.
[12/04/2007, 10:46:29] - Searching for Browser Helper Objects:
[12/04/2007, 10:46:29] - BHO 1: {05A13B63-7BD9-413F-BD40-B5392E5731E8} ()
[12/04/2007, 10:46:29] - WARNING: BHO has no default name. Checking for Winlogon reference.
[12/04/2007, 10:46:29] - Checking for HKLM\...\Winlogon\Notify\fcyyy
[12/04/2007, 10:46:29] - Key not found: HKLM\...\Winlogon\Notify\fcyyy, continuing.
[12/04/2007, 10:46:29] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[12/04/2007, 10:46:29] - BHO 3: {0ec660b5-19e4-4cb4-b104-9330bf8b9f15} ()
[12/04/2007, 10:46:29] - WARNING: BHO has no default name. Checking for Winlogon reference.
[12/04/2007, 10:46:29] - Checking for HKLM\...\Winlogon\Notify\fdxtofbf
[12/04/2007, 10:46:29] - Key not found: HKLM\...\Winlogon\Notify\fdxtofbf, continuing.
[12/04/2007, 10:46:29] - BHO 4: {2C80EAD3-74CD-4700-83A4-AA878CD1C03C} (MSEvents Object)
[12/04/2007, 10:46:29] - ALERT: Found MSEvents Object!
[12/04/2007, 10:46:29] - BHO 5: {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
[12/04/2007, 10:46:29] - BHO 6: {6F282B65-56BF-4BD1-A8B2-A4449A05863D} (GamesBar)
[12/04/2007, 10:46:29] - BHO 7: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[12/04/2007, 10:46:29] - BHO 8: {9EC6F3FA-5EC6-482D-A4E8-0DC6BAFE9DBD} ()
[12/04/2007, 10:46:29] - WARNING: BHO has no default name. Checking for Winlogon reference.
[12/04/2007, 10:46:29] - Checking for HKLM\...\Winlogon\Notify\pmnon
[12/04/2007, 10:46:29] - Key not found: HKLM\...\Winlogon\Notify\pmnon, continuing.
[12/04/2007, 10:46:29] - BHO 9: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[12/04/2007, 10:46:29] - BHO 10: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
[12/04/2007, 10:46:29] - Finished Searching Browser Helper Objects
[12/04/2007, 10:46:29] - *** Detected MSEvents Object
[12/04/2007, 10:46:29] - Trying to remove MSEvents Object...
[12/04/2007, 10:46:30] - Terminating Process: IEXPLORE.EXE
[12/04/2007, 10:46:30] - Terminating Process: RUNDLL32.EXE
[12/04/2007, 10:46:31] - Disabling Automatic Shell Restart
[12/04/2007, 10:46:31] - Terminating Process: EXPLORER.EXE
[12/04/2007, 10:46:31] - Suspending the NT Session Manager System Service
[12/04/2007, 10:46:31] - Terminating Windows NT Logon/Logoff Manager
[12/04/2007, 10:46:33] - Re-enabling Automatic Shell Restart
[12/04/2007, 10:46:34] - File to disable: C:\WINDOWS\system32\xxyyvsp.dll
[12/04/2007, 10:46:34] - Renaming C:\WINDOWS\system32\xxyyvsp.dll -> C:\WINDOWS\system32\xxyyvsp.dll.vir
[12/04/2007, 10:46:35] - File successfully renamed!
[12/04/2007, 10:46:35] - Removing HKLM\...\Browser Helper Objects\{2C80EAD3-74CD-4700-83A4-AA878CD1C03C}
[12/04/2007, 10:46:36] - Removing HKCR\CLSID\{2C80EAD3-74CD-4700-83A4-AA878CD1C03C}
[12/04/2007, 10:46:37] - Adding Kill Bit for ActiveX for GUID: {2C80EAD3-74CD-4700-83A4-AA878CD1C03C}
[12/04/2007, 10:46:38] - Deleting ATLEvents/MSEvents Registry entries
[12/04/2007, 10:46:38] - Removing HKLM\...\Winlogon\Notify\xxyyvsp
[12/04/2007, 10:46:38] - Searching for Browser Helper Objects:
[12/04/2007, 10:46:38] - BHO 1: {05A13B63-7BD9-413F-BD40-B5392E5731E8} ()
[12/04/2007, 10:46:38] - WARNING: BHO has no default name. Checking for Winlogon reference.
[12/04/2007, 10:46:38] - Checking for HKLM\...\Winlogon\Notify\fcyyy
[12/04/2007, 10:46:38] - Key not found: HKLM\...\Winlogon\Notify\fcyyy, continuing.
[12/04/2007, 10:46:38] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[12/04/2007, 10:46:38] - BHO 3: {0ec660b5-19e4-4cb4-b104-9330bf8b9f15} ()
[12/04/2007, 10:46:38] - WARNING: BHO has no default name. Checking for Winlogon reference.
[12/04/2007, 10:46:38] - Checking for HKLM\...\Winlogon\Notify\fdxtofbf
[12/04/2007, 10:46:38] - Key not found: HKLM\...\Winlogon\Notify\fdxtofbf, continuing.
[12/04/2007, 10:46:38] - BHO 4: {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
[12/04/2007, 10:46:38] - BHO 5: {6F282B65-56BF-4BD1-A8B2-A4449A05863D} (GamesBar)
[12/04/2007, 10:46:38] - BHO 6: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[12/04/2007, 10:46:38] - BHO 7: {9EC6F3FA-5EC6-482D-A4E8-0DC6BAFE9DBD} ()
[12/04/2007, 10:46:38] - WARNING: BHO has no default name. Checking for Winlogon reference.
[12/04/2007, 10:46:38] - Checking for HKLM\...\Winlogon\Notify\pmnon
[12/04/2007, 10:46:38] - Key not found: HKLM\...\Winlogon\Notify\pmnon, continuing.
[12/04/2007, 10:46:39] - BHO 8: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[12/04/2007, 10:46:39] - BHO 9: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
[12/04/2007, 10:46:39] - Finished Searching Browser Helper Objects
[12/04/2007, 10:46:39] - Finishing up...
[12/04/2007, 10:46:39] - A restart is needed.
[12/04/2007, 10:46:53] - Attempting to Restart via STOP error (Blue Screen!)
rapport hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:59:06, on 04/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Nikon\NkView6\NkvMon.exe
C:\Documents and Settings\claire mallot\Desktop\test.exe.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\LVComsX.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: {51f9b8fb-0339-401b-4bc4-4e915b066ce0} - {0ec660b5-19e4-4cb4-b104-9330bf8b9f15} - C:\WINDOWS\system32\fdxtofbf.dll
O2 - BHO: (no name) - {5B057960-9AA1-4071-8086-211160A68565} - C:\WINDOWS\system32\fcyyy.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {9EC6F3FA-5EC6-482D-A4E8-0DC6BAFE9DBD} - C:\WINDOWS\system32\pmnon.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [MW1HelperStartUp] C:\PROGRA~1\MAGICW~1\MW1HEL~1.EXE /partner MW1
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Common Files\BestsellerAntivirus\bm.exe" dm=http://bestsellerantivirus.com; ad=http://bestsellerantivirus.com
O4 - HKLM\..\Run: [Salestart(1)] "C:\Program Files\Common Files\BestsellerAntivirus\stmon.exe" dm=http://bestsellerantivirus.com; ad=http://bestsellerantivirus.com
O4 - HKLM\..\Run: [08458bb6] rundll32.exe "C:\WINDOWS\system32\hcqtnjdk.dll",b
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone Fast Start.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Absolute Poker - {13C1DBF6-7535-495c-91F6-8C13714ED485} - C:\Documents and Settings\claire mallot\Start Menu\Programs\Absolute Poker\Absolute Poker.lnk
O9 - Extra 'Tools' menuitem: Absolute Poker - {13C1DBF6-7535-495c-91F6-8C13714ED485} - C:\Documents and Settings\claire mallot\Start Menu\Programs\Absolute Poker\Absolute Poker.lnk
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00816E8.dat
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\xxlfbuok.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett Packard Company - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
je te poste les rapports et je continue la suite.
a toute
rapport virtumundobegone:
[12/04/2007, 10:46:26] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\claire mallot\Desktop\VirtumundoBeGone.exe" )
[12/04/2007, 10:46:29] - Detected System Information:
[12/04/2007, 10:46:29] - Windows Version: 5.1.2600, Service Pack 2
[12/04/2007, 10:46:29] - Current Username: claire mallot (Admin)
[12/04/2007, 10:46:29] - Windows is in NORMAL mode.
[12/04/2007, 10:46:29] - Searching for Browser Helper Objects:
[12/04/2007, 10:46:29] - BHO 1: {05A13B63-7BD9-413F-BD40-B5392E5731E8} ()
[12/04/2007, 10:46:29] - WARNING: BHO has no default name. Checking for Winlogon reference.
[12/04/2007, 10:46:29] - Checking for HKLM\...\Winlogon\Notify\fcyyy
[12/04/2007, 10:46:29] - Key not found: HKLM\...\Winlogon\Notify\fcyyy, continuing.
[12/04/2007, 10:46:29] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[12/04/2007, 10:46:29] - BHO 3: {0ec660b5-19e4-4cb4-b104-9330bf8b9f15} ()
[12/04/2007, 10:46:29] - WARNING: BHO has no default name. Checking for Winlogon reference.
[12/04/2007, 10:46:29] - Checking for HKLM\...\Winlogon\Notify\fdxtofbf
[12/04/2007, 10:46:29] - Key not found: HKLM\...\Winlogon\Notify\fdxtofbf, continuing.
[12/04/2007, 10:46:29] - BHO 4: {2C80EAD3-74CD-4700-83A4-AA878CD1C03C} (MSEvents Object)
[12/04/2007, 10:46:29] - ALERT: Found MSEvents Object!
[12/04/2007, 10:46:29] - BHO 5: {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
[12/04/2007, 10:46:29] - BHO 6: {6F282B65-56BF-4BD1-A8B2-A4449A05863D} (GamesBar)
[12/04/2007, 10:46:29] - BHO 7: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[12/04/2007, 10:46:29] - BHO 8: {9EC6F3FA-5EC6-482D-A4E8-0DC6BAFE9DBD} ()
[12/04/2007, 10:46:29] - WARNING: BHO has no default name. Checking for Winlogon reference.
[12/04/2007, 10:46:29] - Checking for HKLM\...\Winlogon\Notify\pmnon
[12/04/2007, 10:46:29] - Key not found: HKLM\...\Winlogon\Notify\pmnon, continuing.
[12/04/2007, 10:46:29] - BHO 9: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[12/04/2007, 10:46:29] - BHO 10: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
[12/04/2007, 10:46:29] - Finished Searching Browser Helper Objects
[12/04/2007, 10:46:29] - *** Detected MSEvents Object
[12/04/2007, 10:46:29] - Trying to remove MSEvents Object...
[12/04/2007, 10:46:30] - Terminating Process: IEXPLORE.EXE
[12/04/2007, 10:46:30] - Terminating Process: RUNDLL32.EXE
[12/04/2007, 10:46:31] - Disabling Automatic Shell Restart
[12/04/2007, 10:46:31] - Terminating Process: EXPLORER.EXE
[12/04/2007, 10:46:31] - Suspending the NT Session Manager System Service
[12/04/2007, 10:46:31] - Terminating Windows NT Logon/Logoff Manager
[12/04/2007, 10:46:33] - Re-enabling Automatic Shell Restart
[12/04/2007, 10:46:34] - File to disable: C:\WINDOWS\system32\xxyyvsp.dll
[12/04/2007, 10:46:34] - Renaming C:\WINDOWS\system32\xxyyvsp.dll -> C:\WINDOWS\system32\xxyyvsp.dll.vir
[12/04/2007, 10:46:35] - File successfully renamed!
[12/04/2007, 10:46:35] - Removing HKLM\...\Browser Helper Objects\{2C80EAD3-74CD-4700-83A4-AA878CD1C03C}
[12/04/2007, 10:46:36] - Removing HKCR\CLSID\{2C80EAD3-74CD-4700-83A4-AA878CD1C03C}
[12/04/2007, 10:46:37] - Adding Kill Bit for ActiveX for GUID: {2C80EAD3-74CD-4700-83A4-AA878CD1C03C}
[12/04/2007, 10:46:38] - Deleting ATLEvents/MSEvents Registry entries
[12/04/2007, 10:46:38] - Removing HKLM\...\Winlogon\Notify\xxyyvsp
[12/04/2007, 10:46:38] - Searching for Browser Helper Objects:
[12/04/2007, 10:46:38] - BHO 1: {05A13B63-7BD9-413F-BD40-B5392E5731E8} ()
[12/04/2007, 10:46:38] - WARNING: BHO has no default name. Checking for Winlogon reference.
[12/04/2007, 10:46:38] - Checking for HKLM\...\Winlogon\Notify\fcyyy
[12/04/2007, 10:46:38] - Key not found: HKLM\...\Winlogon\Notify\fcyyy, continuing.
[12/04/2007, 10:46:38] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[12/04/2007, 10:46:38] - BHO 3: {0ec660b5-19e4-4cb4-b104-9330bf8b9f15} ()
[12/04/2007, 10:46:38] - WARNING: BHO has no default name. Checking for Winlogon reference.
[12/04/2007, 10:46:38] - Checking for HKLM\...\Winlogon\Notify\fdxtofbf
[12/04/2007, 10:46:38] - Key not found: HKLM\...\Winlogon\Notify\fdxtofbf, continuing.
[12/04/2007, 10:46:38] - BHO 4: {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
[12/04/2007, 10:46:38] - BHO 5: {6F282B65-56BF-4BD1-A8B2-A4449A05863D} (GamesBar)
[12/04/2007, 10:46:38] - BHO 6: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[12/04/2007, 10:46:38] - BHO 7: {9EC6F3FA-5EC6-482D-A4E8-0DC6BAFE9DBD} ()
[12/04/2007, 10:46:38] - WARNING: BHO has no default name. Checking for Winlogon reference.
[12/04/2007, 10:46:38] - Checking for HKLM\...\Winlogon\Notify\pmnon
[12/04/2007, 10:46:38] - Key not found: HKLM\...\Winlogon\Notify\pmnon, continuing.
[12/04/2007, 10:46:39] - BHO 8: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[12/04/2007, 10:46:39] - BHO 9: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
[12/04/2007, 10:46:39] - Finished Searching Browser Helper Objects
[12/04/2007, 10:46:39] - Finishing up...
[12/04/2007, 10:46:39] - A restart is needed.
[12/04/2007, 10:46:53] - Attempting to Restart via STOP error (Blue Screen!)
rapport hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:59:06, on 04/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Nikon\NkView6\NkvMon.exe
C:\Documents and Settings\claire mallot\Desktop\test.exe.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\LVComsX.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: {51f9b8fb-0339-401b-4bc4-4e915b066ce0} - {0ec660b5-19e4-4cb4-b104-9330bf8b9f15} - C:\WINDOWS\system32\fdxtofbf.dll
O2 - BHO: (no name) - {5B057960-9AA1-4071-8086-211160A68565} - C:\WINDOWS\system32\fcyyy.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {9EC6F3FA-5EC6-482D-A4E8-0DC6BAFE9DBD} - C:\WINDOWS\system32\pmnon.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [MW1HelperStartUp] C:\PROGRA~1\MAGICW~1\MW1HEL~1.EXE /partner MW1
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Common Files\BestsellerAntivirus\bm.exe" dm=http://bestsellerantivirus.com; ad=http://bestsellerantivirus.com
O4 - HKLM\..\Run: [Salestart(1)] "C:\Program Files\Common Files\BestsellerAntivirus\stmon.exe" dm=http://bestsellerantivirus.com; ad=http://bestsellerantivirus.com
O4 - HKLM\..\Run: [08458bb6] rundll32.exe "C:\WINDOWS\system32\hcqtnjdk.dll",b
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone Fast Start.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Absolute Poker - {13C1DBF6-7535-495c-91F6-8C13714ED485} - C:\Documents and Settings\claire mallot\Start Menu\Programs\Absolute Poker\Absolute Poker.lnk
O9 - Extra 'Tools' menuitem: Absolute Poker - {13C1DBF6-7535-495c-91F6-8C13714ED485} - C:\Documents and Settings\claire mallot\Start Menu\Programs\Absolute Poker\Absolute Poker.lnk
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00816E8.dat
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\xxlfbuok.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett Packard Company - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
salut a mon gout tu as un gros morpion relance vundofix et juste apres tu relance virtumondobegone c'est important de les enchainer copie les rapports .@+
Vialot
Messages postés
8
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
4 décembre 2007
4 déc. 2007 à 17:04
4 déc. 2007 à 17:04
je n'arrive pas a finir le nettoyage par vundofix: un fichier ne veut pas s'effacer et fait bugger vundofix: c:\windows\system32\c00816E8.dat c'est agent.ZV.1.B. le pc redemarre pour effacer ce fichier après l'analyse par vundofix et au redemarrage vundofix se bloque quand je lui demande d'effacer le fichier en question.
merci d'avance
merci d'avance
fais ceci :
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte habituel pas administrateur
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte habituel pas administrateur
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,
Vialot
Messages postés
8
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
4 décembre 2007
4 déc. 2007 à 19:38
4 déc. 2007 à 19:38
le pc est très lent avec des messages d'alertes de antivir qui s ouvre en permanence. c'est galère c'est pourquoi je met beaucoup de temps.
j ai un soucis avec avg car je peux l installer mais il ne veut pas souvrir en mode normal donc je ne peux pas faire les mises a jour. par contre il marche en mode sans echec. je t envoie les rapports dans le prochain post.
merci de ta patience
j ai un soucis avec avg car je peux l installer mais il ne veut pas souvrir en mode normal donc je ne peux pas faire les mises a jour. par contre il marche en mode sans echec. je t envoie les rapports dans le prochain post.
merci de ta patience
Utilisateur anonyme
4 déc. 2007 à 22:16
4 déc. 2007 à 22:16
pour avg copie moi le rapport mais sans les mises a jours je doute qu'il fasse grand chose , sinon redemare en mode sans echecs et relance fait un nettoyage et repare les erreurs avec ccleaner ,vundo fix et virtu mondo en mode sans echecs ca devrais marcher ! copie moi les rapport stp
ps:assure toi d'afficher les dossiers caches tu dans demare/mes documents/outils/options des documents/affichage/ et tu coches afficher dossiers caches et tu decoches masqués les extentions dont le types et connue ! procede a l'inverse une fois les fix effectues!
bonne soirée
ps:assure toi d'afficher les dossiers caches tu dans demare/mes documents/outils/options des documents/affichage/ et tu coches afficher dossiers caches et tu decoches masqués les extentions dont le types et connue ! procede a l'inverse une fois les fix effectues!
bonne soirée
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
5 déc. 2007 à 14:38
5 déc. 2007 à 14:38
Bonjour à tous les 2,
les variantes actuelels de Vundo sont assez collantes.
Première manip :
Double-clique VundoFix.exe afin de le lancer
NE clique PAS sur le bouton Scan for Vundo
Clique Droit dans la fenêtre blanche, choisis Add more files ?
Rajoute dans la première ligne :
C:\WINDOWS\system32\hcqtnjdk.dll
Clique successivement sur :
- Add Files
- Close Windows
- Remove Vundo
Si l'outil te demande de redémarrer, accepte.
Copie/Colle ensuite le rapport C:\vundofix.txt
Si windows crie au redémararge qu'il en trouve plus le fichier, ce n'est pas grave, tu dis et on fera ce qu'il faut.
Deuxième manip :
télécharge combofix (par sUBs)ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
2 double-clique sur combofix.exe et suis les instructions
3 à la fin, il va produire un rapport C:\ComboFix.txt
4 copie/colle ce rapport dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi
Troisième manip :
remets un rapport Hijackthis
les variantes actuelels de Vundo sont assez collantes.
Première manip :
Double-clique VundoFix.exe afin de le lancer
NE clique PAS sur le bouton Scan for Vundo
Clique Droit dans la fenêtre blanche, choisis Add more files ?
Rajoute dans la première ligne :
C:\WINDOWS\system32\hcqtnjdk.dll
Clique successivement sur :
- Add Files
- Close Windows
- Remove Vundo
Si l'outil te demande de redémarrer, accepte.
Copie/Colle ensuite le rapport C:\vundofix.txt
Si windows crie au redémararge qu'il en trouve plus le fichier, ce n'est pas grave, tu dis et on fera ce qu'il faut.
Deuxième manip :
télécharge combofix (par sUBs)ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
2 double-clique sur combofix.exe et suis les instructions
3 à la fin, il va produire un rapport C:\ComboFix.txt
4 copie/colle ce rapport dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi
Troisième manip :
remets un rapport Hijackthis