Virus TROPIG - Page 3

Précédent
  • 1
  • 2
  • 3
  1. tisilvin Messages postés 30 Statut Membre
     
    voila, moi aussi je v manger, je reste connecté, bonne apetit

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:39:49, on 11/01/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Trend Micro\test.exe\HijackThis.exe

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    0
  2. Utilisateur anonyme
     
    essaie a nouveau msnfix ! copie et colle son rapport ici !
    0
  3. tisilvin Messages postés 30 Statut Membre
     
    j'ai trouver ça sur le bureau

    catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-01-11 19:20:10
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
    "s1"=dword:2df9c43f
    "s2"=dword:110480d0
    "h0"=dword:00000001

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000000
    "khjeh"=hex:6a,90,10,8f,51,84,f5,69,8d,5c,cc,25,fa,cc,26,6d,4f,0b,37,27,65,..
    "p0"="C:\Program Files\DAEMON Tools\"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
    "a0"=hex:20,01,00,00,94,9b,b0,84,55,6d,bd,aa,f4,a0,4e,ad,68,3f,95,c7,7a,..
    "khjeh"=hex:ef,2a,55,c2,d2,01,08,17,26,9a,c0,7c,97,2a,eb,ec,16,f3,32,16,49,..

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
    "khjeh"=hex:7c,18,3b,78,c8,10,fb,96,13,15,80,ef,8e,56,2b,04,a5,30,f8,d9,7e,..

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
    "khjeh"=hex:65,9d,37,50,51,d0,a8,aa,67,9d,ea,1a,ac,c5,f1,43,86,e1,1d,67,c6,..

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
    "khjeh"=hex:68,33,4f,71,31,12,7f,08,46,f5,5f,e4,4c,c8,97,ff,f9,ad,4e,5a,fd,..

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43]
    "khjeh"=hex:0f,1e,8c,47,ee,bb,14,64,9b,05,f3,aa,33,22,52,f7,e6,5f,88,9d,fb,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "h0"=dword:00000000
    "khjeh"=hex:6a,90,10,8f,51,84,f5,69,8d,5c,cc,25,fa,cc,26,6d,4f,0b,37,27,65,..
    "p0"="C:\Program Files\DAEMON Tools\"

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
    "a0"=hex:20,01,00,00,94,9b,b0,84,55,6d,bd,aa,f4,a0,4e,ad,68,3f,95,c7,7a,..
    "khjeh"=hex:ef,2a,55,c2,d2,01,08,17,26,9a,c0,7c,97,2a,eb,ec,16,f3,32,16,49,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
    "khjeh"=hex:7c,18,3b,78,c8,10,fb,96,13,15,80,ef,8e,56,2b,04,a5,30,f8,d9,7e,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
    "khjeh"=hex:65,9d,37,50,51,d0,a8,aa,67,9d,ea,1a,ac,c5,f1,43,86,e1,1d,67,c6,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
    "khjeh"=hex:68,33,4f,71,31,12,7f,08,46,f5,5f,e4,4c,c8,97,ff,f9,ad,4e,5a,fd,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43]
    "khjeh"=hex:0f,1e,8c,47,ee,bb,14,64,9b,05,f3,aa,33,22,52,f7,e6,5f,88,9d,fb,..

    scanning hidden registry entries ...

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 211
    0
  4. tisilvin Messages postés 30 Statut Membre
     
    msn fix beug toujoursautrement
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    il reste encore du monde dans ton pc ! fait ceci !

    il reste des traces de norton !
    outil de desinstalation de norton : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

    desinstal avast qui n'est pas tres bon en ce moment !
    outil de desinstalation de avast : http://www.commentcamarche.net/telecharger/telechargement 34055246 utilitaire de desinstallation de avast

    telecharge et instal antivir : il bien meilleur que avast et il fait moin ramer ton pc !

    anti virus : antivir

    https://www.malekal.com/avira-free-security-antivirus-gratuit/

    http://mickael.barroux.free.fr/securite/antivir.php <- tutoriel + complet

    telecharge et uilise : firefox comme navigateur principal plus securise et plus performant que explorer ! ( tu dois conserver internet explorer 7 pour effectuer les mises a jours window ainsi que les scannes en ligne !

    https://www.01net.com/outils/telecharger/windows/Internet/navigateur/fiches/tele25711.html

    par feu : kerio 4.2 gratuit apres les 30 jours d´evaluation, seules quelques fonctions vont etre desactivées celles qui touche le net, mais facilement paré par l´utilisation de firefox et de ad blok plus par exemple ( plug in firefox)

    https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

    moi j´utilise aussi le plug in https://addons.mozilla.org/fr/firefox/addon/433 il bloque les annimations flash et les remplace par un f clickable pour voir l ánnimation si desiré

    kerio 4.2

    https://forums.cnetfrance.fr

    https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall
    0
  7. tisilvin Messages postés 30 Statut Membre
     
    j'ai suivi certains de tes conseils, merci encor pour le dépannage, je c pa ce ke j'aurais fait autrement, surement un formatage.

    merci
    0
  8. Utilisateur anonyme
     
    je pense qu'il y a encore des trucs dans ton pc ! mais le client est roi ! lol

    fait tout de meme ceci !

    effectue ce scan en ligne !

    ( desactive ton antivirus pendant le scan , reactive le a la fin du scan !)

    * Fais un scan antivirus en ligne ICI :

    https://www.bitdefender.fr/

    * En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
    * Dans la nouvelle fenêtre, clique sur "I agree"
    * La fenêtre change encore, clique sur "Click here to scan"
    * Les signatures se chargent, etc.

    Tuto (merci Morgane)

    http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

    le rapport de scan se trouve ici

    C:\windows\bdoscan8\scanres.txt ou scanres.html

    et copie colle le résultat ici

    tu peu passer le poste en resolus ! mes amities et bon surf a toi !!
    0
Précédent
  • 1
  • 2
  • 3