Problème Windows et connections internet
Résolu/Fermé
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
-
21 mai 2008 à 22:44
elbosso - 26 mai 2008 à 13:53
elbosso - 26 mai 2008 à 13:53
A voir également:
- Problème Windows et connections internet
- Clé windows 10 gratuit - Guide
- Gps sans internet - Guide
- Montage video windows - Guide
- Windows 12 - Accueil - Windows
- Windows ne démarre pas - Guide
42 réponses
Utilisateur anonyme
22 mai 2008 à 15:15
22 mai 2008 à 15:15
JE VOIS AUSSI UN PROBLEME DANS TES ANTIVIRUS
si je ne me trompe t a mc afee et norton
les deux sont nuls
je te conseil primo
soit d en garder qu un a cause des conflits et des ralentissement
mais je serais toi je virerai les deux
et je mettrai ANTIVIR
gratuit en anglais mais simple
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
si je ne me trompe t a mc afee et norton
les deux sont nuls
je te conseil primo
soit d en garder qu un a cause des conflits et des ralentissement
mais je serais toi je virerai les deux
et je mettrai ANTIVIR
gratuit en anglais mais simple
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
Utilisateur anonyme
22 mai 2008 à 15:17
22 mai 2008 à 15:17
pour supprimer les lignes
réouvre hijackthis
fait SCAN ONLY
coches les lignes indiqué
clic sur fix checked
ensuite refais le scan et tu verifie si elles ont bien disparu
réouvre hijackthis
fait SCAN ONLY
coches les lignes indiqué
clic sur fix checked
ensuite refais le scan et tu verifie si elles ont bien disparu
Utilisateur anonyme
22 mai 2008 à 15:39
22 mai 2008 à 15:39
ok t en ai ou ?? explique
et envoi un rapport hijackthis apres tout ça
et envoi un rapport hijackthis apres tout ça
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
1
22 mai 2008 à 15:42
22 mai 2008 à 15:42
je ne peut plus me connecté à Google
Utilisateur anonyme
22 mai 2008 à 15:48
22 mai 2008 à 15:48
réinstal le ;
http://www.google.com/intl/fr/toolbar/ie/index.html
http://www.google.com/intl/fr/toolbar/ie/index.html
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
1
22 mai 2008 à 16:08
22 mai 2008 à 16:08
J'ai rebooter et ça marche.
Je m'excuse de ne pas avoir fais la phase 12 mais il me semblé que cela ne venait pas du raiseau quoi que j'avais un doute. c'était bien ZA le PB.
Je vais m'arrêter car je n'ai pas fini ma journée et c'est la première fois que je fais autant d'action positive sur mon PC et je fatigue un peut. Je part quelques jours, lorsque je reviens je te contact.
Merci mille fois, jusqu'à maintenant tout est positif.
Je vais souffler un peu, l'informatique n'est pas ma tasse de thé, en plus tout ce que j'ai fait été pour moi une grande première avec tous ces logiciels, je serais incapable de le refaire de tête.
Encore merci je continuerais ce que tu m'as dit de faire.
Jacques, (mon invitation à Bucarest tient toujours)
voici l'analyse Micro HijackThis
-------------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:04:08, on 22/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Acer\eManager\anbmServ.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton Ghost\Agent\VProSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\UPHClean\uphclean.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Norton Ghost\Agent\GhostTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Sunbelt Software\Personal Firewall\assist.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn2\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet1_81\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet1_81\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet1_81\fgiebar.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Rightdown Software SearchBar - {D6F180CB-E683-41a3-8CD2-C53DBAA0530D} - C:\Program Files\Rightdown Software SearchBar\rssb.dll
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand203000018.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Program Files\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Copernic Desktop Search 2] "C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe" /tray
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet1_81\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet1_81\jc_link.htm
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet1_81\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet1_81\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0ACA0226-A68E-4189-8C70-BEF6D1B97D81}: NameServer = 82.76.253.115 82.76.253.125
O17 - HKLM\System\CS3\Services\Tcpip\..\{0ACA0226-A68E-4189-8C70-BEF6D1B97D81}: NameServer = 82.76.253.115 82.76.253.125
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Ray - Unknown owner - C:\Program Files\Dassault Systemes\PhotoStudioSatellite\B16\rayserver.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Je m'excuse de ne pas avoir fais la phase 12 mais il me semblé que cela ne venait pas du raiseau quoi que j'avais un doute. c'était bien ZA le PB.
Je vais m'arrêter car je n'ai pas fini ma journée et c'est la première fois que je fais autant d'action positive sur mon PC et je fatigue un peut. Je part quelques jours, lorsque je reviens je te contact.
Merci mille fois, jusqu'à maintenant tout est positif.
Je vais souffler un peu, l'informatique n'est pas ma tasse de thé, en plus tout ce que j'ai fait été pour moi une grande première avec tous ces logiciels, je serais incapable de le refaire de tête.
Encore merci je continuerais ce que tu m'as dit de faire.
Jacques, (mon invitation à Bucarest tient toujours)
voici l'analyse Micro HijackThis
-------------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:04:08, on 22/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Acer\eManager\anbmServ.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton Ghost\Agent\VProSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\UPHClean\uphclean.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Norton Ghost\Agent\GhostTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Sunbelt Software\Personal Firewall\assist.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn2\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet1_81\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet1_81\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet1_81\fgiebar.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Rightdown Software SearchBar - {D6F180CB-E683-41a3-8CD2-C53DBAA0530D} - C:\Program Files\Rightdown Software SearchBar\rssb.dll
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand203000018.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Program Files\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Copernic Desktop Search 2] "C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe" /tray
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet1_81\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet1_81\jc_link.htm
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet1_81\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet1_81\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0ACA0226-A68E-4189-8C70-BEF6D1B97D81}: NameServer = 82.76.253.115 82.76.253.125
O17 - HKLM\System\CS3\Services\Tcpip\..\{0ACA0226-A68E-4189-8C70-BEF6D1B97D81}: NameServer = 82.76.253.115 82.76.253.125
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Ray - Unknown owner - C:\Program Files\Dassault Systemes\PhotoStudioSatellite\B16\rayserver.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
1
22 mai 2008 à 16:14
22 mai 2008 à 16:14
je ne sais pas à quoi est relié "Rightdown Software SearchBar"
C'est un répertoire dans Programme File qui s'appelle : "Rightdown Software SearchBar" et qui contient que 4 fichiers :
nav.bmp
nav_hot.bmp
rssb.dll
rssb.xml
Il n'y a pas la possibilité de le désinstaller.
Je me donne encore quelques minutes
C'est un répertoire dans Programme File qui s'appelle : "Rightdown Software SearchBar" et qui contient que 4 fichiers :
nav.bmp
nav_hot.bmp
rssb.dll
rssb.xml
Il n'y a pas la possibilité de le désinstaller.
Je me donne encore quelques minutes
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
22 mai 2008 à 16:14
22 mai 2008 à 16:14
on continuera
quand tu reviens fais un bilan
si je suis pas la ou que je repond pas met un message dans ma mp
quand tu reviens fais un bilan
si je suis pas la ou que je repond pas met un message dans ma mp
Utilisateur anonyme
22 mai 2008 à 16:16
22 mai 2008 à 16:16
un toolbar je pense
désinstal les et garde juste GOOGLE (le meileur)
désinstal les et garde juste GOOGLE (le meileur)
Utilisateur anonyme
22 mai 2008 à 17:21
22 mai 2008 à 17:21
fais ça aussi
demarrer
executer
tape msconfig
va sur DEMARRAGE
fais moi la liste des programmes qui s y trouvent
demarrer
executer
tape msconfig
va sur DEMARRAGE
fais moi la liste des programmes qui s y trouvent
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
1
22 mai 2008 à 18:05
22 mai 2008 à 18:05
bonsoir, voici les programmes dans "msconfig ; démarrage" :
Programmes activés
Alaunch
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
c:\acer\epm\epm-dm.exe
C:\Acer\ePM\ePM.exeboot
C:\Windows\5ystem32\Check.exe
"C:\ProgramFiles\NetworkAssociates\VirusScan\SHSTAT.EXE" /STANDALONE
"C:\ProgramFiles\NetworkAssociates\CommonFramework\UpdaterUI.exe" /StartedFromRunKey
"C:\ProgramFiles\Fichierscommuns\NetworkAssociates\TalkBack\TBMon.exe"
C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
"C:\ProgramFiles\NortonGhost\Agent\GhostTray.exe"
C:\WINDOW5\system32\LVCOM5X.EXE
C:\ProgramFiles\Logitech\Video\CameraAssistant.exe
C:\ProgramFiles\Logitech\Video\InstallHelper.exe /inspect
C:\ProgramFiles\Fichierscommuns\5cansoft5hared\SSBkgdUpdate\SSBkgdupdate.exe–Embedding- boot
"C:\ProgramFiles\Java\jrel.6.0_06\bin\jusched.exe"
C:\WINDOWS\system32\ctfmon.exe
"C:\ProgramFiles\CopernicDesktopSearch2\Desktop5earch5ervice.exe" /tray
C:\PROGRA~1\WinZip\W2QKPICK.EXE
Programmes non activés
C:\ProgramFiles\ATITechnologies\ATIControlPanel\atiptaxx.exe
"C:\ProgramFiles\Fichierscommuns\Ahead\Lib\NMBgMonitor.exe"
"C:\ProgramFiles\CopernicDesktopSearch2\DesktopSearchService.exe" /tray
C:\ProgramFiles\LaunchManager\QtZgAcer.EXE
C:\ProgramFiles\Fichierscommuns\Ahead\Lib\NeroCheck.exe
C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SVNC
"C:\ProgramFiles\QuickTime\qttask.exe"-atboottime
C:\ProgramFiles\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\ProgramFiles\5ynaptics\5ynTP\5ynTPEnh.exe
C:\ProgramFiles\Synaptics\SynTP\SynTPLpr.exe
Programmes activés
Alaunch
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
c:\acer\epm\epm-dm.exe
C:\Acer\ePM\ePM.exeboot
C:\Windows\5ystem32\Check.exe
"C:\ProgramFiles\NetworkAssociates\VirusScan\SHSTAT.EXE" /STANDALONE
"C:\ProgramFiles\NetworkAssociates\CommonFramework\UpdaterUI.exe" /StartedFromRunKey
"C:\ProgramFiles\Fichierscommuns\NetworkAssociates\TalkBack\TBMon.exe"
C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
"C:\ProgramFiles\NortonGhost\Agent\GhostTray.exe"
C:\WINDOW5\system32\LVCOM5X.EXE
C:\ProgramFiles\Logitech\Video\CameraAssistant.exe
C:\ProgramFiles\Logitech\Video\InstallHelper.exe /inspect
C:\ProgramFiles\Fichierscommuns\5cansoft5hared\SSBkgdUpdate\SSBkgdupdate.exe–Embedding- boot
"C:\ProgramFiles\Java\jrel.6.0_06\bin\jusched.exe"
C:\WINDOWS\system32\ctfmon.exe
"C:\ProgramFiles\CopernicDesktopSearch2\Desktop5earch5ervice.exe" /tray
C:\PROGRA~1\WinZip\W2QKPICK.EXE
Programmes non activés
C:\ProgramFiles\ATITechnologies\ATIControlPanel\atiptaxx.exe
"C:\ProgramFiles\Fichierscommuns\Ahead\Lib\NMBgMonitor.exe"
"C:\ProgramFiles\CopernicDesktopSearch2\DesktopSearchService.exe" /tray
C:\ProgramFiles\LaunchManager\QtZgAcer.EXE
C:\ProgramFiles\Fichierscommuns\Ahead\Lib\NeroCheck.exe
C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SVNC
"C:\ProgramFiles\QuickTime\qttask.exe"-atboottime
C:\ProgramFiles\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\ProgramFiles\5ynaptics\5ynTP\5ynTPEnh.exe
C:\ProgramFiles\Synaptics\SynTP\SynTPLpr.exe
Utilisateur anonyme
22 mai 2008 à 18:08
22 mai 2008 à 18:08
tu peux desactiver ça :
C:\ProgramFiles\Logitech\Video\CameraAssistant.exe
C:\ProgramFiles\Logitech\Video\InstallHelper.exe /inspect
C:\ProgramFiles\Fichierscommuns\5cansoft5hared\SSBkgdUpdate\SSBkgdupdate.exe–Embedding- boot
"C:\ProgramFiles\Java\jrel.6.0_06\bin\jusched.exe"
C:\WINDOWS\system32\ctfmon.exe
"C:\ProgramFiles\CopernicDesktopSearch2\Desktop5earch5ervice.exe" /tray
C:\PROGRA~1\WinZip\W2QKPICK.EXE
t en es ou ça donne quoi ??
fais un bilan si t as le temps
C:\ProgramFiles\Logitech\Video\CameraAssistant.exe
C:\ProgramFiles\Logitech\Video\InstallHelper.exe /inspect
C:\ProgramFiles\Fichierscommuns\5cansoft5hared\SSBkgdUpdate\SSBkgdupdate.exe–Embedding- boot
"C:\ProgramFiles\Java\jrel.6.0_06\bin\jusched.exe"
C:\WINDOWS\system32\ctfmon.exe
"C:\ProgramFiles\CopernicDesktopSearch2\Desktop5earch5ervice.exe" /tray
C:\PROGRA~1\WinZip\W2QKPICK.EXE
t en es ou ça donne quoi ??
fais un bilan si t as le temps
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
1
22 mai 2008 à 18:30
22 mai 2008 à 18:30
Tu me répods si as le temps,
voici le résultat de MalwareByte's Anti-Malware qui viens juste de finir :
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 777
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 237047
Temps écoulé: 1 hour(s), 48 minute(s), 30 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{a93a1ba9-9ee8-469f-a9fe-fd1c26700bda} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\alewinsecure.winsecure (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\alewinsecure.winsecure.1 (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a1789eb6-b263-4bd6-8830-d3daaf78949a} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{7be6b643-6201-4cf7-b8b1-d79ffae57cba} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{58696980-c6b3-4ad2-ab53-718f1c3c57ca} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1d2cc793-b043-4dd2-a52c-3d9ade61bbbd} (Adware.Agent) -> No action taken.
HKEY_CLASSES_ROOT\AppID\AleWinSecure.EXE (Trojan.BHO) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\wpcap.dll (Spyware.Agent) -> No action taken.
C:\WINDOWS\system32\packet.dll (Spyware.Agent) -> No action taken.
C:\WINDOWS\Downloaded Program Files\EGDAccess_ASPIV4.inf (Adware.EGDAccess) -> No action taken.
C:\WINDOWS\system32\yijkcxahz_navps.dat (Adware.EGDAccess) -> No action taken.
C:\WINDOWS\system32\yijkcxahz_nav.dat (Adware.EGDAccess) -> No action taken.
--------------------------------------------------------------------
virscan à fait une analyse et voici le résultat :
CR-FRPZN.E... C:\QUARANTINE\cr-frpzn.exe.Vir Downloader-XZ Cheval de Troie Déplacé (échec du nettoyage) 22/05/200818:34:03 mbam.exe
eicar.com. Vir C:\QUARANTINE EICAR test file Fichier test Déplacé (échec du nettoyage, fichier non nettoyable) 22/05/200818:33:58 mbam.exe
EICAR.txt.Vir C:\QUARANTINE EICAR test file Fichier test Déplacé (échec du nettoyage, fichier non nettoyable) 22/05/200818:33:58 mbam.exe
EICAR.txt.Vir.0 C:\QUARANTINE EICAR test file Fichier test Déplacé (échec du nettoyage, fichier non nettoyable) 22/05/200818:33:58 mbam.exe
EICAR.TXT .V... C:\QUARANTINE EICAR test file Fichier test Déplacé (échec du nettoyage, fichier non nettoyable) 22/05/200818:33:58 mbam.exe
JAVAJAR-39... C:\QUARANTINE\iava.jar-397ca7aa-32... Exploit-ByteVerify Cheval de Troie Déplacé (échec du nettoyage) 22/05/200818:34:03 mbam.exe
LOADERADV... C:\QUARANTINE\loaderadv612. jar-2de... JV/Shinwow Cheval de Troie Déplacé (échec du nettoyage) 22/05/200818:34:03 mbam.exe
PAINT_SHO... C:\QUARANTINE\Paint_Shop_Pro704_... Downloader-XZ Cheval de Troie Déplacé (échec du nettoyage) 22/05/200818:33:58 mbam.exe
voici le résultat de MalwareByte's Anti-Malware qui viens juste de finir :
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 777
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 237047
Temps écoulé: 1 hour(s), 48 minute(s), 30 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{a93a1ba9-9ee8-469f-a9fe-fd1c26700bda} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\alewinsecure.winsecure (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\alewinsecure.winsecure.1 (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a1789eb6-b263-4bd6-8830-d3daaf78949a} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{7be6b643-6201-4cf7-b8b1-d79ffae57cba} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{58696980-c6b3-4ad2-ab53-718f1c3c57ca} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1d2cc793-b043-4dd2-a52c-3d9ade61bbbd} (Adware.Agent) -> No action taken.
HKEY_CLASSES_ROOT\AppID\AleWinSecure.EXE (Trojan.BHO) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\wpcap.dll (Spyware.Agent) -> No action taken.
C:\WINDOWS\system32\packet.dll (Spyware.Agent) -> No action taken.
C:\WINDOWS\Downloaded Program Files\EGDAccess_ASPIV4.inf (Adware.EGDAccess) -> No action taken.
C:\WINDOWS\system32\yijkcxahz_navps.dat (Adware.EGDAccess) -> No action taken.
C:\WINDOWS\system32\yijkcxahz_nav.dat (Adware.EGDAccess) -> No action taken.
--------------------------------------------------------------------
virscan à fait une analyse et voici le résultat :
CR-FRPZN.E... C:\QUARANTINE\cr-frpzn.exe.Vir Downloader-XZ Cheval de Troie Déplacé (échec du nettoyage) 22/05/200818:34:03 mbam.exe
eicar.com. Vir C:\QUARANTINE EICAR test file Fichier test Déplacé (échec du nettoyage, fichier non nettoyable) 22/05/200818:33:58 mbam.exe
EICAR.txt.Vir C:\QUARANTINE EICAR test file Fichier test Déplacé (échec du nettoyage, fichier non nettoyable) 22/05/200818:33:58 mbam.exe
EICAR.txt.Vir.0 C:\QUARANTINE EICAR test file Fichier test Déplacé (échec du nettoyage, fichier non nettoyable) 22/05/200818:33:58 mbam.exe
EICAR.TXT .V... C:\QUARANTINE EICAR test file Fichier test Déplacé (échec du nettoyage, fichier non nettoyable) 22/05/200818:33:58 mbam.exe
JAVAJAR-39... C:\QUARANTINE\iava.jar-397ca7aa-32... Exploit-ByteVerify Cheval de Troie Déplacé (échec du nettoyage) 22/05/200818:34:03 mbam.exe
LOADERADV... C:\QUARANTINE\loaderadv612. jar-2de... JV/Shinwow Cheval de Troie Déplacé (échec du nettoyage) 22/05/200818:34:03 mbam.exe
PAINT_SHO... C:\QUARANTINE\Paint_Shop_Pro704_... Downloader-XZ Cheval de Troie Déplacé (échec du nettoyage) 22/05/200818:33:58 mbam.exe
Utilisateur anonyme
22 mai 2008 à 18:35
22 mai 2008 à 18:35
EN FAIT AVEC MALEWARE BYTE
t as pas supprimé la selection ......
no action taken !!!
supprime
ensuite va dans quarantaine et supprime tout
apres envoi le rapport qui confrme la suppression + un rapport hijackthis pour que je vois ou t en es
t as pas supprimé la selection ......
no action taken !!!
supprime
ensuite va dans quarantaine et supprime tout
apres envoi le rapport qui confrme la suppression + un rapport hijackthis pour que je vois ou t en es
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
1
22 mai 2008 à 18:51
22 mai 2008 à 18:51
Je ne sais pas qui tu es, mais saches que pour moi tu es un as de la communication et en plus orné de patience, merci pour tout
Voici les dernières nouvelles....
désole, MALEWARE BYTE ne m'a pas fait de rapport de suppression mais j'ai fait tout supprimé et la liste est partie.
---------------------------------------------------
par contre voici le rapport HijackThis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:46:34, on 22/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Acer\eManager\anbmServ.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton Ghost\Agent\VProSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\UPHClean\uphclean.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Norton Ghost\Agent\GhostTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Sunbelt Software\Personal Firewall\assist.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\COPERN~3\DESKTO~1.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\ABBYY FineReader 8.0 Professional Edition\ScreenshotReader.exe
C:\Program Files\FlashGet1_81\flashget.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\WINDOWS\system32\mobsync.exe
C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn2\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet1_81\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet1_81\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet1_81\fgiebar.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand203000018.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Program Files\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Copernic Desktop Search 2] "C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe" /tray
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet1_81\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet1_81\jc_link.htm
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet1_81\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet1_81\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0ACA0226-A68E-4189-8C70-BEF6D1B97D81}: NameServer = 82.76.253.115 82.76.253.125
O17 - HKLM\System\CS3\Services\Tcpip\..\{0ACA0226-A68E-4189-8C70-BEF6D1B97D81}: NameServer = 82.76.253.115 82.76.253.125
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Ray - Unknown owner - C:\Program Files\Dassault Systemes\PhotoStudioSatellite\B16\rayserver.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Voici les dernières nouvelles....
désole, MALEWARE BYTE ne m'a pas fait de rapport de suppression mais j'ai fait tout supprimé et la liste est partie.
---------------------------------------------------
par contre voici le rapport HijackThis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:46:34, on 22/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Acer\eManager\anbmServ.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton Ghost\Agent\VProSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\UPHClean\uphclean.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Norton Ghost\Agent\GhostTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Sunbelt Software\Personal Firewall\assist.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\COPERN~3\DESKTO~1.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\ABBYY FineReader 8.0 Professional Edition\ScreenshotReader.exe
C:\Program Files\FlashGet1_81\flashget.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\WINDOWS\system32\mobsync.exe
C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn2\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet1_81\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet1_81\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet1_81\fgiebar.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand203000018.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Program Files\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Copernic Desktop Search 2] "C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe" /tray
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet1_81\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet1_81\jc_link.htm
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet1_81\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet1_81\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0ACA0226-A68E-4189-8C70-BEF6D1B97D81}: NameServer = 82.76.253.115 82.76.253.125
O17 - HKLM\System\CS3\Services\Tcpip\..\{0ACA0226-A68E-4189-8C70-BEF6D1B97D81}: NameServer = 82.76.253.115 82.76.253.125
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Ray - Unknown owner - C:\Program Files\Dassault Systemes\PhotoStudioSatellite\B16\rayserver.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
1
22 mai 2008 à 18:59
22 mai 2008 à 18:59
j'ai refait une analyse rapide avec Malwarebytes et voici le rapport........
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 777
Type de recherche: Examen rapide
Eléments examinés: 42175
Temps écoulé: 5 minute(s), 22 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 777
Type de recherche: Examen rapide
Eléments examinés: 42175
Temps écoulé: 5 minute(s), 22 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Utilisateur anonyme
22 mai 2008 à 18:59
22 mai 2008 à 18:59
supprime ces lignes
O17 - HKLM\System\CCS\Services\Tcpip\..\{0ACA0226-A68E-4189-8C70-BEF6D1B97D81}: NameServer = 82.76.253.115 82.76.253.125
O17 - HKLM\System\CS3\Services\Tcpip\..\{0ACA0226-A68E-4189-8C70-BEF6D1B97D81}: NameServer = 82.76.253.115 82.76.253.125
regarde dans ajout et suppression de programme
si tu as du SYMANTEC
si oui désinstal
sinon le rapport est propre (plus d infections)
O17 - HKLM\System\CCS\Services\Tcpip\..\{0ACA0226-A68E-4189-8C70-BEF6D1B97D81}: NameServer = 82.76.253.115 82.76.253.125
O17 - HKLM\System\CS3\Services\Tcpip\..\{0ACA0226-A68E-4189-8C70-BEF6D1B97D81}: NameServer = 82.76.253.115 82.76.253.125
regarde dans ajout et suppression de programme
si tu as du SYMANTEC
si oui désinstal
sinon le rapport est propre (plus d infections)
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
1
22 mai 2008 à 19:13
22 mai 2008 à 19:13
Je te remercie encore un fois de plus.
Si je peux faire qlq chose pour toi n'hésite pas, (mon e-mail perso jacques_gally@yahoo.fr),
Je vais affiner tout mon PC.
A+ et bonne nuit
Si je peux faire qlq chose pour toi n'hésite pas, (mon e-mail perso jacques_gally@yahoo.fr),
Je vais affiner tout mon PC.
A+ et bonne nuit
Utilisateur anonyme
22 mai 2008 à 19:22
22 mai 2008 à 19:22
Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.
? Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
? Double clique sur ToolsCleaner2.exe >
? Clique sur .Recherche
? puis sur Suppression quand la liste est trouvée.
? Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
Tuto : https://www.commentcamarche.net/list 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.
? Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
? Double clique sur ToolsCleaner2.exe >
? Clique sur .Recherche
? puis sur Suppression quand la liste est trouvée.
? Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
Tuto : https://www.commentcamarche.net/list 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
1
22 mai 2008 à 19:43
22 mai 2008 à 19:43
un dernier PB "Sunbelt" m'ouvre une fenêtre que je ne peux pas fermer (impossible de sans débarrasser même si je fais Autoriser des détails techniques à Sunbelt", je suis à plus de 30 fermetures et en plus cette fenetre reste au dessus de toutes les autres)( en insistant elle est partie mais à chaque fois que je reboote ça fais la même chose) et me donne le détail suivant :
Détails techniques sur l'intrusion :
Application injectrice : C:\Program Files\Network Associates\VirusScan\Mcshield.exe(new line)
Description : On-Access Scanner service(new line)
Version du fichier : 8.0.0.251(new line)
Produit : VirusScan (Enterprise, ASaP & Retail.)(new line)
Version du produit : 8.0.0(new line)
Créé le : 2004/8/25, 05:00:00(new line)
Modifié le : 2004/8/25, 05:00:00(new line)
Dernier accès le : 2008/5/21, 21:00:00
Application cible : C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe(new line)
Description : Sunbelt Firewall GUI(new line)
Version du fichier : 4.5.916.0(new line)
Produit : Sunbelt Personal Firewall(new line)
Version du produit : 4.5.916.0(new line)
Créé le : 2007/4/26, 07:21:28(new line)
Modifié le : 2007/4/26, 07:21:28(new line)
Dernier accès le : 2008/5/21, 21:00:00
Adresse de l'injection : 0x00F30050
Détails techniques sur l'intrusion :
Application injectrice : C:\Program Files\Network Associates\VirusScan\Mcshield.exe(new line)
Description : On-Access Scanner service(new line)
Version du fichier : 8.0.0.251(new line)
Produit : VirusScan (Enterprise, ASaP & Retail.)(new line)
Version du produit : 8.0.0(new line)
Créé le : 2004/8/25, 05:00:00(new line)
Modifié le : 2004/8/25, 05:00:00(new line)
Dernier accès le : 2008/5/21, 21:00:00
Application cible : C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe(new line)
Description : Sunbelt Firewall GUI(new line)
Version du fichier : 4.5.916.0(new line)
Produit : Sunbelt Personal Firewall(new line)
Version du produit : 4.5.916.0(new line)
Créé le : 2007/4/26, 07:21:28(new line)
Modifié le : 2007/4/26, 07:21:28(new line)
Dernier accès le : 2008/5/21, 21:00:00
Adresse de l'injection : 0x00F30050
Utilisateur anonyme
22 mai 2008 à 19:47
22 mai 2008 à 19:47
on dirait un conflit
moi je pense serieux que tu devrait désinstaller virus scan
noté 14/20 aux test
et installé ANTIVIR
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
moi je pense serieux que tu devrait désinstaller virus scan
noté 14/20 aux test
et installé ANTIVIR
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
1
22 mai 2008 à 19:53
22 mai 2008 à 19:53
OK je vais le faire mais pas aujourd'hui, j'ai la tête comme une pastèque.
Par contre je télécharge tout pour le nettoyage.
Ici en Roumanie il est 20H50, et depuis ce matin 8h, ça fait une bonne journée. Je te promet que je vais le faire, mais je veux un antivirus en Français, j'ai trop peur de faire des erreurs.
Merci A+
Par contre je télécharge tout pour le nettoyage.
Ici en Roumanie il est 20H50, et depuis ce matin 8h, ça fait une bonne journée. Je te promet que je vais le faire, mais je veux un antivirus en Français, j'ai trop peur de faire des erreurs.
Merci A+
Utilisateur anonyme
22 mai 2008 à 19:57
22 mai 2008 à 19:57
EN FRançais
mais avast alors
https://www.avast.com/fr-fr/free-antivirus-download
mais avast alors
https://www.avast.com/fr-fr/free-antivirus-download
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
1
22 mai 2008 à 20:06
22 mai 2008 à 20:06
Ok j'ai télécharger Avast FR et ToolsCleaner2 sur mon Bureau.
Je ne me sens pas la force de faire cela ce soir en plus il fait très chaud ici.
Je te promet de le faire un autre jour, je te teins au courant.
A+ et bonne nuit, tu as de la chance tu as 1h de moins en France, ici il fait nuit.
Je ne me sens pas la force de faire cela ce soir en plus il fait très chaud ici.
Je te promet de le faire un autre jour, je te teins au courant.
A+ et bonne nuit, tu as de la chance tu as 1h de moins en France, ici il fait nuit.
Utilisateur anonyme
22 mai 2008 à 20:07
22 mai 2008 à 20:07
lol a plus
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
1
22 mai 2008 à 20:09
22 mai 2008 à 20:09
Quand je viens en France j'aimerais te serrer la main, ta patience n'a pas de prix.
Amitiés informatiques
Amitiés informatiques
Utilisateur anonyme
22 mai 2008 à 20:10
22 mai 2008 à 20:10
mon mail
breizhattitude@live.fr
Amitiés
breizhattitude@live.fr
Amitiés
jjpg83
Messages postés
63
Date d'inscription
samedi 4 août 2007
Statut
Membre
Dernière intervention
16 novembre 2009
1
22 mai 2008 à 22:01
22 mai 2008 à 22:01
J'ai trouvé une minute pour faire le netoyage, par contre je n'arrive pas à ouvrir ce lien : https://www.commentcamarche.net/list mais j'ai trouvé : http://wwww.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute
Encore merci, je crois que j'ai tout fais, maintenant je vais me coucher.
voici le rapport de ToolsCleaner2.exe :
--------------------------------------------------------------------------------------
-->- Recherche:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Jacques Gally\Local Settings\Temp\Btfix: trouvé !
C:\Documents and Settings\Jacques Gally\Recent\HijackThis.lnk: trouvé !
C:\Documents and Settings\Jacques Gally\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Jacques Gally\Application Data\Microsoft\Office\Récent\HijackThis.lnk: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Jacques Gally\Recent\HijackThis.lnk: supprimé !
C:\Documents and Settings\Jacques Gally\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Jacques Gally\Application Data\Microsoft\Office\Récent\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Jacques Gally\Local Settings\Temp\Btfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Encore merci, je crois que j'ai tout fais, maintenant je vais me coucher.
voici le rapport de ToolsCleaner2.exe :
--------------------------------------------------------------------------------------
-->- Recherche:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Jacques Gally\Local Settings\Temp\Btfix: trouvé !
C:\Documents and Settings\Jacques Gally\Recent\HijackThis.lnk: trouvé !
C:\Documents and Settings\Jacques Gally\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Jacques Gally\Application Data\Microsoft\Office\Récent\HijackThis.lnk: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Jacques Gally\Recent\HijackThis.lnk: supprimé !
C:\Documents and Settings\Jacques Gally\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Jacques Gally\Application Data\Microsoft\Office\Récent\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Jacques Gally\Local Settings\Temp\Btfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Ah ben oui, virusscan est un antivirus, et ta version de zone alarme c' est la suite logicielle complète, c' est à dire l' antivirus inclus, et les traces de norton, 3ème antivirus ,conflit assuré .Il en faut un seul d' antivirus.
Et virusscan 8.0.0 a une fonction détection d' intrusion,( c' est donc une suite avec parefeu), sunbelt ne fait que parefeu (et pas antivirus ) mais avec détection d' intrusion aussi , ça doit être pour ça qu' ils s' aiment pas. conflit.
Il en faut un seul de parefeu.
C' est pas un de ces logiciels qui pose problème, mais le fait qu' ils sont ensemble dans le même pc. Bon courage.
Et virusscan 8.0.0 a une fonction détection d' intrusion,( c' est donc une suite avec parefeu), sunbelt ne fait que parefeu (et pas antivirus ) mais avec détection d' intrusion aussi , ça doit être pour ça qu' ils s' aiment pas. conflit.
Il en faut un seul de parefeu.
C' est pas un de ces logiciels qui pose problème, mais le fait qu' ils sont ensemble dans le même pc. Bon courage.
merci pour cette analyse. Je dois réflechir pour avoir un bon antivirus avec un bon pare-feux. Tu me conseilles prendre virusscan 8.0.0 qui ferait tout, mais c'est payant !! A voir.
Chiquitine29, qui m'a vraiment bien aidé aujourd'hui, me conseil AntiVir. je vais faire le tour de ce qui se fait de bien et pas cher.
Merci pour tes remarques.
Amitiés informatiques.
Chiquitine29, qui m'a vraiment bien aidé aujourd'hui, me conseil AntiVir. je vais faire le tour de ce qui se fait de bien et pas cher.
Merci pour tes remarques.
Amitiés informatiques.
Oui, tu es dans de bonnes mains, antivir est très bon avec un ou 2 bons tutos en français et sunbelt est bien aussi.
Personnellement j' ai avast et sunbelt mais je sais que avast est un peu débordé si on utilise msn et si on fait du p2p.
Les tutos de ccm : http://www.commentcamarche.net/faq/sujet 3045 tutoriels tutoriels de logiciels
Bonsoir à tous les deux.
Personnellement j' ai avast et sunbelt mais je sais que avast est un peu débordé si on utilise msn et si on fait du p2p.
Les tutos de ccm : http://www.commentcamarche.net/faq/sujet 3045 tutoriels tutoriels de logiciels
Bonsoir à tous les deux.
22 mai 2008 à 15:35
J'utilise McAfee VirScan Pro, jusqu'à maintenant je n'ai pas eu de PB. Je veux bien changer d'antivirus mais je si vraiment nul en Anglais et cela me pose vraiment un blocage, j'ai toujours peur de faire des erreurs, j'en ai déjà trop fais et cela m'a causé de gros soucis.