Smitfraud-C.Core service
Résolu/Fermé
kourou3
Messages postés
29
Date d'inscription
samedi 12 janvier 2008
Statut
Membre
Dernière intervention
13 janvier 2008
-
12 janv. 2008 à 16:43
Utilisateur anonyme - 14 janv. 2008 à 20:44
Utilisateur anonyme - 14 janv. 2008 à 20:44
A voir également:
- Smitfraud-C.Core service
- Service spouleur - Guide
- Carte sim reconnue mais aucun service - Forum Mobile
- Orange service client - Guide
- Quel service d'internet permet à son navigateur de trouver l’adresse ip qui correspond à bipm.org ? - Forum Webmastering
- Savoir l'adresse ip du correspondant - Forum Réseau
63 réponses
Utilisateur anonyme
12 janv. 2008 à 20:05
12 janv. 2008 à 20:05
Lol...désolé,
Je passe à la soupe....puis je regarde....
;)
A+
PS : DIID à la tête dans les étoiles....:)
Je passe à la soupe....puis je regarde....
;)
A+
PS : DIID à la tête dans les étoiles....:)
kourou3
Messages postés
29
Date d'inscription
samedi 12 janvier 2008
Statut
Membre
Dernière intervention
13 janvier 2008
12 janv. 2008 à 20:25
12 janv. 2008 à 20:25
Search Navipromo version 3.4.0 commencé le 12/01/2008 à 20:15:50,64
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\guillaume\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\guillaume\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\guillaume\local settings\application data" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\guillaume\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
C:\WINDOWS\system32\acbeg.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\orutv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\rtstv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 12/01/2008 à 20:20:46,95 ***
voila le log ;)
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\guillaume\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\guillaume\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\guillaume\local settings\application data" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\guillaume\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
C:\WINDOWS\system32\acbeg.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\orutv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\rtstv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 12/01/2008 à 20:20:46,95 ***
voila le log ;)
Utilisateur anonyme
12 janv. 2008 à 21:15
12 janv. 2008 à 21:15
Ok,
ça fais du bien de manger....désolé, je regardais ton dernier log. HiJack. Peux tu en poster un nouveau ?
As-tu Spybot d'installé sur ton PC, ces lignes là ne correspondent pas aux chemin normal du logiciel :
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
Ce qui n'est pas très normal non plus c'est les logiciels de protection qui sont installés sur D:/....(D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\avgnt.exe / D:\AUTRES\ZA\ZoneAlarm\zlclient.exe )
Pourquoi ?
> Rends toi ensuite sur ce site virustotal et fais analyser le fichier :
(Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm )
C:\WINDOWS\System32\shdocvw.dll
et poste moi le resultat par copier/coller stp.
Essaye de répondre au mieux à mes questions et de me décrire au maximun tes problèmes...
Merci
A+
ça fais du bien de manger....désolé, je regardais ton dernier log. HiJack. Peux tu en poster un nouveau ?
As-tu Spybot d'installé sur ton PC, ces lignes là ne correspondent pas aux chemin normal du logiciel :
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
Ce qui n'est pas très normal non plus c'est les logiciels de protection qui sont installés sur D:/....(D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\avgnt.exe / D:\AUTRES\ZA\ZoneAlarm\zlclient.exe )
Pourquoi ?
> Rends toi ensuite sur ce site virustotal et fais analyser le fichier :
(Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm )
C:\WINDOWS\System32\shdocvw.dll
et poste moi le resultat par copier/coller stp.
Essaye de répondre au mieux à mes questions et de me décrire au maximun tes problèmes...
Merci
A+
kourou3
Messages postés
29
Date d'inscription
samedi 12 janvier 2008
Statut
Membre
Dernière intervention
13 janvier 2008
12 janv. 2008 à 21:35
12 janv. 2008 à 21:35
LOG hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:20:36, on 12/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thrustmaster\FunAccess\PSPAP.exe
D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MediaMonkey\MediaMonkey.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe
D:\AUTRES\ZA\ZoneAlarm\zlclient.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Documents and Settings\guillaume\Bureau\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [PSPAP] C:\Program Files\Thrustmaster\FunAccess\PSPAP.exe min
O4 - HKLM\..\Run: [avgnt] "D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.06\RivaTuner.exe" /S
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe" /minimized
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\AUTRES\ZA\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:20:36, on 12/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thrustmaster\FunAccess\PSPAP.exe
D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MediaMonkey\MediaMonkey.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe
D:\AUTRES\ZA\ZoneAlarm\zlclient.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Documents and Settings\guillaume\Bureau\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [PSPAP] C:\Program Files\Thrustmaster\FunAccess\PSPAP.exe min
O4 - HKLM\..\Run: [avgnt] "D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.06\RivaTuner.exe" /S
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe" /minimized
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\AUTRES\ZA\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\AUTRES\Antivir\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kourou3
Messages postés
29
Date d'inscription
samedi 12 janvier 2008
Statut
Membre
Dernière intervention
13 janvier 2008
12 janv. 2008 à 21:44
12 janv. 2008 à 21:44
Complete scanning result of "shdocvw.dll", processed in VirusTotal at 01/12/2008 21:48:07 (CET).
[ file data ]
* name: shdocvw.dll
* size: 1495040
* md5.: 61640ff8822e197c6e0675db8636bf72
* sha1: e7e113496b6d3c2d54133a4892274ed4d6a0c138
* peid..: MS Visual C++ v.8 DLL (h-small sig2)
[ scan result ]
AhnLab-V3 2008.1.12.10/20080111 found nothing
AntiVir 7.6.0.46/20080111 found nothing
Authentium 4.93.8/20080112 found nothing
Avast 4.7.1098.0/20080112 found nothing
AVG 7.5.0.516/20080112 found nothing
BitDefender 7.2/20080112 found nothing
CAT-QuickHeal 9.00/20080112 found nothing
ClamAV 0.91.2/20080111 found nothing
DrWeb 4.44.0.09170/20080112 found nothing
eSafe 7.0.15.0/20080110 found nothing
eTrust-Vet 31.3.5451/20080111 found nothing
Ewido 4.0/20080112 found nothing
F-Prot 4.4.2.54/20080111 found nothing
F-Secure 6.70.13030.0/20080112 found nothing
FileAdvisor 1/20080112 found nothing
Fortinet 3.14.0.0/20080112 found nothing
Ikarus T3.1.1.20/20080112 found nothing
Kaspersky 7.0.0.125/20080112 found nothing
McAfee 5205/20080111 found nothing
Microsoft 1.3109/20080112 found nothing
NOD32v2 2786/20080112 found nothing
Norman 5.80.02/20080111 found nothing
Panda 9.0.0.4/20080112 found nothing
Prevx1 V2/20080112 found nothing
Rising 20.26.52.00/20080112 found nothing
Sophos 4.24.0/20080112 found nothing
Sunbelt 2.2.907.0/20080112 found nothing
Symantec 10/20080112 found nothing
TheHacker 6.2.9.186/20080111 found nothing
VBA32 3.12.2.5/20080112 found nothing
VirusBuster 4.3.26:9/20080112 found nothing
Webwasher-Gateway 6.6.2/20080112 found nothing
[ file data ]
* name: shdocvw.dll
* size: 1495040
* md5.: 61640ff8822e197c6e0675db8636bf72
* sha1: e7e113496b6d3c2d54133a4892274ed4d6a0c138
* peid..: MS Visual C++ v.8 DLL (h-small sig2)
[ scan result ]
AhnLab-V3 2008.1.12.10/20080111 found nothing
AntiVir 7.6.0.46/20080111 found nothing
Authentium 4.93.8/20080112 found nothing
Avast 4.7.1098.0/20080112 found nothing
AVG 7.5.0.516/20080112 found nothing
BitDefender 7.2/20080112 found nothing
CAT-QuickHeal 9.00/20080112 found nothing
ClamAV 0.91.2/20080111 found nothing
DrWeb 4.44.0.09170/20080112 found nothing
eSafe 7.0.15.0/20080110 found nothing
eTrust-Vet 31.3.5451/20080111 found nothing
Ewido 4.0/20080112 found nothing
F-Prot 4.4.2.54/20080111 found nothing
F-Secure 6.70.13030.0/20080112 found nothing
FileAdvisor 1/20080112 found nothing
Fortinet 3.14.0.0/20080112 found nothing
Ikarus T3.1.1.20/20080112 found nothing
Kaspersky 7.0.0.125/20080112 found nothing
McAfee 5205/20080111 found nothing
Microsoft 1.3109/20080112 found nothing
NOD32v2 2786/20080112 found nothing
Norman 5.80.02/20080111 found nothing
Panda 9.0.0.4/20080112 found nothing
Prevx1 V2/20080112 found nothing
Rising 20.26.52.00/20080112 found nothing
Sophos 4.24.0/20080112 found nothing
Sunbelt 2.2.907.0/20080112 found nothing
Symantec 10/20080112 found nothing
TheHacker 6.2.9.186/20080111 found nothing
VBA32 3.12.2.5/20080112 found nothing
VirusBuster 4.3.26:9/20080112 found nothing
Webwasher-Gateway 6.6.2/20080112 found nothing
Utilisateur anonyme
12 janv. 2008 à 21:57
12 janv. 2008 à 21:57
Ok,
Log du poste 22 :
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Log du poste 29 :
C:\Documents and Settings\guillaume\Bureau\HijackThis.exe
+
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\MediaMonkey\MediaMonkey.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
Je ne comprends pas !
Log du poste 22 :
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Log du poste 29 :
C:\Documents and Settings\guillaume\Bureau\HijackThis.exe
+
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\MediaMonkey\MediaMonkey.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
Je ne comprends pas !
kourou3
Messages postés
29
Date d'inscription
samedi 12 janvier 2008
Statut
Membre
Dernière intervention
13 janvier 2008
12 janv. 2008 à 22:08
12 janv. 2008 à 22:08
et bien quel est le problème ?
Hijackthis, c'est parce que je l'ai réinstaller
le reste ?
utorrent : http://www.commentcamarche.net/telecharger/telecharger 196 utorrent
Mediamonkey : mon lecteur multimédia
wlmail.exe : mon client de messagerie ...
Hijackthis, c'est parce que je l'ai réinstaller
le reste ?
utorrent : http://www.commentcamarche.net/telecharger/telecharger 196 utorrent
Mediamonkey : mon lecteur multimédia
wlmail.exe : mon client de messagerie ...
kourou3
Messages postés
29
Date d'inscription
samedi 12 janvier 2008
Statut
Membre
Dernière intervention
13 janvier 2008
12 janv. 2008 à 22:15
12 janv. 2008 à 22:15
pardon j'avais pas compris, en effet entre le 22 et le 29,
3 programmes sont apparue.
pourtant pas d'installation entre les 2 rapport ...
3 programmes sont apparue.
pourtant pas d'installation entre les 2 rapport ...
Utilisateur anonyme
12 janv. 2008 à 22:21
12 janv. 2008 à 22:21
Ok,
non tu as du activer les programmes entre deux...
Je regarde.....
A+
non tu as du activer les programmes entre deux...
Je regarde.....
A+
kourou3
Messages postés
29
Date d'inscription
samedi 12 janvier 2008
Statut
Membre
Dernière intervention
13 janvier 2008
12 janv. 2008 à 22:22
12 janv. 2008 à 22:22
comment sa activer ?
kourou3
Messages postés
29
Date d'inscription
samedi 12 janvier 2008
Statut
Membre
Dernière intervention
13 janvier 2008
12 janv. 2008 à 22:26
12 janv. 2008 à 22:26
ah oui surement
^^Marie^^
Messages postés
114053
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
12 janv. 2008 à 22:28
12 janv. 2008 à 22:28
re coucou
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
* Double-clique VundoFix.exe afin de le lancer.
* Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
* Démarre ton PC à nouveau.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
* Double-clique VundoFix.exe afin de le lancer.
* Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
* Démarre ton PC à nouveau.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt
kourou3
Messages postés
29
Date d'inscription
samedi 12 janvier 2008
Statut
Membre
Dernière intervention
13 janvier 2008
12 janv. 2008 à 22:32
12 janv. 2008 à 22:32
je l'ai déjà fait ;)
VundoFix V6.5.4
Checking Java version...
Scan started at 22:29:49 12/01/2008
Listing files found while scanning....
No infected files were found.
VundoFix V6.5.4
Checking Java version...
Scan started at 22:29:49 12/01/2008
Listing files found while scanning....
No infected files were found.
^^Marie^^
Messages postés
114053
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
12 janv. 2008 à 22:40
12 janv. 2008 à 22:40
Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Postes le rapport içi.
Au menu principal, choisis 2 et valides.
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Postes le rapport içi.
kourou3
Messages postés
29
Date d'inscription
samedi 12 janvier 2008
Statut
Membre
Dernière intervention
13 janvier 2008
12 janv. 2008 à 22:45
12 janv. 2008 à 22:45
Clean Navipromo version 3.4.0 commencé le 12/01/2008 à 22:41:17,14
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans "C:\Documents and Settings\guillaume\local settings\application data" *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\guillaume\application data" ***
*** Suppression dossiers dans "C:\Documents and Settings\guillaume\MENUDM~1\PROGRA~1" ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\guillaume\local settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\guillaume\local settings\application data" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
*** Nettoyage terminé le 12/01/2008 à 22:44:27,25 ***
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans "C:\Documents and Settings\guillaume\local settings\application data" *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\guillaume\application data" ***
*** Suppression dossiers dans "C:\Documents and Settings\guillaume\MENUDM~1\PROGRA~1" ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\guillaume\local settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\guillaume\local settings\application data" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
*** Nettoyage terminé le 12/01/2008 à 22:44:27,25 ***
^^Marie^^
Messages postés
114053
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
12 janv. 2008 à 22:53
12 janv. 2008 à 22:53
ok
Supprime TOUS les logiciels que l'on t'a fait installer SAUF hijackthis
Pour compléter leur suppression
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Tu fais un bilan de tes symptômes
Supprime TOUS les logiciels que l'on t'a fait installer SAUF hijackthis
Pour compléter leur suppression
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Tu fais un bilan de tes symptômes
kourou3
Messages postés
29
Date d'inscription
samedi 12 janvier 2008
Statut
Membre
Dernière intervention
13 janvier 2008
12 janv. 2008 à 22:58
12 janv. 2008 à 22:58
-->- Recherche:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\guillaume\Bureau\HijackThis.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\guillaume\Bureau\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
Hijackthis réinstaller
les symptômes ? , quand je surfe avec firefox, des pop-up d'IE7 apparaissent ...
je vois rien d'autre
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\guillaume\Bureau\HijackThis.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\guillaume\Bureau\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
Hijackthis réinstaller
les symptômes ? , quand je surfe avec firefox, des pop-up d'IE7 apparaissent ...
je vois rien d'autre
^^Marie^^
Messages postés
114053
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
12 janv. 2008 à 23:07
12 janv. 2008 à 23:07
OK
Pourquoi Antivir et ton Pare feu sont sur D\: ??
Pourquoi Antivir et ton Pare feu sont sur D\: ??
Re,
Poste 28
j'ai installer ZA et antivir sur D, pour accelerer le temps de boot, pour ne pas trop surcharger C au démarrage
(c'est pas utile ? )
Poste 28
j'ai installer ZA et antivir sur D, pour accelerer le temps de boot, pour ne pas trop surcharger C au démarrage
(c'est pas utile ? )
kourou3
Messages postés
29
Date d'inscription
samedi 12 janvier 2008
Statut
Membre
Dernière intervention
13 janvier 2008
12 janv. 2008 à 23:11
12 janv. 2008 à 23:11
j'ai installer ZA et antivir sur D, pour accelerer le temps de boot, pour ne pas trop surcharger C au démarrage