7 virus!!help please

hharryy -  
 hharryy -
Bonjour tout le monde,
ben voila je scouate chez mon .on parlai pc, je lui montre le mien, il me sort le sien (je parle du pc portable hein....lol) ....sans antivirus depuis quelque temps car il avait norton mai bon...donc je lui ai mi avast. déjà a l'installation ça m'a dit que avast avait repérer norton alors que je lui ai viré....et que ça risquait de faire des conflits...
après avoir installé quand même, j'ai fait un scan au démarrage et surprise....

22/05/2008 22:08
Analyse de tous les lecteurs locaux

Fichier C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\07KUJNUV\mtrslib2[1].js est infecté par JS:TrojDnldr-1 [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\AZLYBZZT\prompt[1].htm est infecté par JS:IstBar [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\TFTP3144 est infecté par Win32:Rbot-AH [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\TFTP3428 est infecté par Win32:Rbot-CE [Trj], Mis en quarantaine
Fichier C:\WINDOWS\Downloaded Program Files\france.exe est infecté paon?r Win32:Dialer-gen [Trj], Mis en quarantaine
Fichier C:\ati129.exe est infecté par Win32:Small-DEK [Trj], Mis en quarantaine
Fichier C:\hiberfil.sys est infecté par Win32:SdBot-gen44 [Trj], Mettre en quarantaine: Erreur 0xC000007F {Une opération a échoué car le disque était saturé.}
Nombre de dossiers parcourus : 2224
Nombre de fichiers analysés : 33150
Nombre de fichiers infectés : 7

marrant non? lol
donc voila je sais faire ça et le hijackthis mais pas plus....
please help me!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:24:36, on 22/05/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Winamp3\winampa.exe
C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\HiJackThisg.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {32AA657D-B53A-2EE0-8754-605508A22636} - (no file)
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [Workstation Services] wrkstn.exe
O4 - HKLM\..\Run: [Windows Registry Scan] regscan32.exe
O4 - HKLM\..\Run: [Win32 USB2.0 Driver] w32usb2.exe
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [System Uptime Server] sysentry32.exe
O4 - HKLM\..\Run: [r58O36Q] scmlog.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] winupdt.exe
O4 - HKLM\..\Run: [Microsoft Update] muamgrd.exe
O4 - HKLM\..\Run: [Microsoft Features] ms32cfg.exe
O4 - HKLM\..\Run: [Microsoft Direct Configs] directx64.exe
O4 - HKLM\..\Run: [logon run] logon.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winupdt.exe
O4 - HKLM\..\RunServices: [Microsoft Update] muamgrd.exe
O4 - HKLM\..\RunServices: [Microsoft Features] ms32cfg.exe
O4 - HKLM\..\RunServices: [System Uptime Server] sysentry32.exe
O4 - HKLM\..\RunServices: [Win32 USB2.0 Driver] w32usb2.exe
O4 - HKLM\..\RunServices: [Windows Registry Scan] regscan32.exe
O4 - HKLM\..\RunServices: [logon run] logon.exe
O4 - HKLM\..\RunServices: [MSN UPDATER] msnplugins.exe
O4 - HKLM\..\RunServices: [Microsoft Direct Configs] directx64.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MSN UPDATER] msnplugins.exe
O4 - HKCU\..\Run: [a2rERWcpW] s32mlog.exe
O4 - HKCU\..\RunServices: [MSN UPDATER] msnplugins.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Microsoft Features] ms32cfg.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Win32 USB2.0 Driver] w32usb2.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [logon run] logon.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [MSN UPDATER] msnplugins.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Win32 USB2.0 Driver] w32usb2.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunServices: [MSN UPDATER] msnplugins.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Win32 USB2.0 Driver] w32usb2.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [MSN UPDATER] msnplugins.exe (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Windows Update Service (muamgrd) - Unknown owner - C:\WINDOWS\System32\muamgrd.exe (file missing)
O23 - Service: SAVScan - Unknown owner - C:\Program Files\Norton AntiVirus\SAVScan.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
A voir également:

67 réponses

Utilisateur anonyme
 
non ta jute à cocher la case et à cliquer sur fix checked, s'il demande de redemarer fait le.
0
hharryy
 
ca demande pa de redemarrer mai a chak foi ke je refai un scan avec hijackthis il réaparai!!
0
Utilisateur anonyme
 
bizarre à la fin y a : (file missing)
c'estq ue le fichiers existe pas normalement

met dans otmoveit

C:\WINDOWS\System32\muamgrd.exe
0
hharryy
 
not found ca met
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok, je vois pas mais tout a l'air correcte
0
hharryy
 
ok ben merci bcp alors pour tou!
merci davoir passer tant de temps!
fo ke je ferme le sujet maintenan c ca?
0
Utilisateur anonyme
 
oué pense à faire les mise a jour quand même
et si ta un soucis tu reviendra
0
hharryy
 
a oui c vrai commen je fai alors pour lancé les mise a jour windows?
0
hharryy
 
ah javai pa vu sorry! ca cherche...merci
0
hharryy
 
la vache i avai mm pa le sp2.... je pense ca va mettre du tems a faire tous les mise a jours....
0
hharryy
 
et jannule skil fai alors?
0
Utilisateur anonyme
 
oui sauf si sa installe mais telechargement oui
0
hharryy
 
je fai le kel alors SP2 ou SP3?
0
hharryy
 
et comme navigateur internet c koi le mieu? ie6 ie7 ou firefox?
0
Utilisateur anonyme
 
Le mieux c'est Firefox enfin bon c'est pas révolutionnaire non plus

moi je reste à IE7, sa marche très bien

IE6 est obslète.
0
hharryy
 
bon ben je vai lui mettre a jour ie alors car c ie6 ki a sur le pc...lol
0
Utilisateur anonyme
 
il se mettra avec le sp2 ou sp3 ^^
0
hharryy
 
c drolement long a installer je trouve le SP2... je me souvenai pa de ca pour le mien....
en attendan jui en train de mettre antivir sur le mien....ol
0