Virus caffard plus prob dd

Fermé
austin - 6 juin 2008 à 22:31
 austin - 7 juin 2008 à 01:00
Bonjour,desole bonsoir je suis perdu j ai installer webtv hier soir ce matin je vois que zonealarme me demande ci j accepte q un logiciel ce connecte a internet la tete dans le cul je dit oui et la c le debut des enui un cafard et venu changer mon fond d ecran j ai fait un scan spybot rien un avg antirookit rien un malwarebite rien et enfin un smitfraudfix toujour rien et serise sur le gateau un de mai dd n ai plus accessible impossible di acceder depui ce probleme je ne c est plus coi faire merci dee votree aide
A voir également:

42 réponses

ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
6 juin 2008 à 23:14
Non jacques pas de soucis ;-)

juste que jlpjlp à bien suivi donc pour ne pas polluer le poste je préfère le laisser finir :-)

Bonne soirée à vous
austin tu es entre de très bonne main ;-)
bye
0
je ne c pas ci c bon y a juste service.exe ki tente de ce connecter



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:13:45, on 06/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\mes logiciels\util\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\mes logiciels\matos\g15\LGDCore.exe
C:\mes logiciels\matos\g15\LCDMon.exe
C:\mes logiciels\securite\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\mes logiciels\matos\g15\Applets\LCDPop3\LCDPOP3.exe
C:\mes logiciels\matos\g15\Applets\LCDMedia.exe
C:\mes logiciels\matos\g15\Applets\LCDClock.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\MICROS~2\rapimgr.exe
C:\mes logiciels\util\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\mes logiciels\util\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\mes logiciels\util\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\MESLOG~1\securite\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Launch LGDCore] "C:\mes logiciels\matos\g15\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "C:\mes logiciels\matos\g15\LCDMon.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\mes logiciels\securite\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\mes logiciels\util\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\mes logiciels\util\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\mes logiciels\util\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\mes logiciels\util\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\mes logiciels\util\Vista Inspirat 2\YzShadow\YzShadow.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\MESLOG~1\securite\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\MESLOG~1\securite\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A023AADE-2BC3-431B-83D5-66D37BDB87AD}: NameServer = 213.36.80.1
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: NBService - Nero AG - C:\mes logiciels\gravure\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\mes logiciels\util\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0
un grand mecri ep44 ca fai plaisir de l aide merci encore c la prmiere fois que je poste et je suis agreablement surpri merdci
0
tu voi quelque chose jacques
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 juin 2008 à 23:28
oui qu'il n'y a plus d'infection et de ton coté as tu toujours les caffards pour service.exe regarde ça https://www.generation-nt.com/
je vais te donner des lignes à fixer je les identifies et te les postes
0
j ai fai un scan du registre 690 erreur ou probleme je fai une reparation? merci encore pour ton temp passe avec moi
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 juin 2008 à 23:36
bon tu relances hijackthis comme expliqué et tu fixes les lignes fixer les lignes: http://pageperso.aol.fr/balltrap34/demohijack.htm

C:\WINDOWS\SOUNDMAN.EXE
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A023AADE-2BC3-431B-83D5-66D37BDB87AD}: NameServer = 213.36.80.1

tu nous dis si c'est bon ou pas
0
ca a l air pas mal je pensse que c bon j ai toujour mon prob de dd je vai voir ce que ca donne ci ta une idee je prend en tou cas merci infiniment de ton aide et de ton temp un grand grand merci sans toi ca orrai etai tre tre dur merci encore
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 juin 2008 à 23:46
quel est exactement le problème de ton DD
0
tout dabord j ai service.exe qui a tenter de ce connecter a internet je c pas ci c bon ou pas et mon dd contien des truc important photo de vaccance et depui mon prob de virus je n i et plus acce il me ditm: n est pas accessible le fichier ou le repertoire et ilisible et quand je fai cli droit sur le dd et j essai de verifier les erreur ca ne demare pas et ca coupe merci
0
desoler j avai perdu la connexion c mon serveur dns qui avez sauter
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 juin 2008 à 00:06
pour service.exe as tu regardé le lien du message 25, sinon alors plus de caffards, pour le DD dans l'imédiat pas trop d'idée poste un sujet dans http://www.commentcamarche.net/forum/forum 2 materiel hardware

sinon je te proposerais bien de faire un nettoyage avec Ccleaner que tu utilises dans ses deux modes nettoyeur et registre https://www.malekal.com/tutoriel-ccleaner/ sur la quatrième images du tutoriel pour l'installation tu ne conserves que la première case "ajouter un raccourci sur le bureau" et avant de le lancer tu vas dans options puis avancé et tu décoches "effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures"

tu le passes plusieur fois jusqu'a ce qu'il ne trouve plus rien et dans le registre quand il te demande si tu veux sauvegarder tu mets oui

et pense à mettre IE en version 7 http://www.commentcamarche.net/telecharger/telecharger 220 internet explorer
0
ok je fai un scan c cleaner pour service.exe j ai fai un scan il ma trouver 690 erreur mai je c po ci il fau le laisser aller a internte ou le bloquer merci jacques c cool
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 juin 2008 à 00:15
je viens d'avoir une idée pas sur que ça marche mais on sait jamais tu éteints ton pc tu le déconnecte du secteur tu ouvres la tour et tu déconnectes ton DD et tu redémarres et une fois bien allumer tu le rééteints et tu le reconnectes bien sur courant coupé tu redémarres et normalement xp vas le réinstaller et peut être que
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 juin 2008 à 00:17
perso puisque c'est un truc légitime de microsft je l'autoriserais
0
ok meri jacque c cool je te remerci du fond du coeur car je croi ke le prob et regler je vai fouiller pour le dd je vai peut etre trouver en tou ca encore merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 juin 2008 à 00:26
sinon essais de reparrer avec zeb restore il reparre pas mal de truc

Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
la pour les cases perso je cocherais extention des fichiers et après host et puis policies mais une seul à la fois
-Clique sur Restaurer
-Redémarre ton PC
0
j ai vu que mon dd etait au format raw et non en ntfs ca te parle?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 juin 2008 à 00:35
pas du tous à part fat et ntfs mais si tu colles ça dans la fenêtre de google disque dur en RAW tu vas trouver des trucs je viens de trouver ça http://www.hotline-pc.org/partition.htm#0901
0
tu est un saint je vai jeter un oeil
0