Sintfnt.dll .....quel enfer !! aide please :(

Fermé
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008 - 8 juin 2008 à 16:19
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008 - 29 juin 2008 à 12:29
Bonjour à tous et à toutes ( si il y en a !! )

Voilà, je post ce sujet car celà fait une semaine que j'ai ce probleme et je commence à péter un cable :) :) :) :) :)

En effet, celà fait une semaine que je ne peux plus lancer d'applications du genre wacraft etc car au lancement, mon antivirus ( AVG ) me met un message de trojan d'alerte " sintfnt.dll...proxy accs" quelque chose comme ça, se situant dans C:/nom/local~/temp etc...et l'application ne se lance pas.....

J'ai tout essayé => retrouver le fichier dans mon lecteur C moi même et lui faire sa fete...mais ce con n'existe pas ( ou du moins je ne l'ai pas trouver....), j'ai essayé de déconecter mon antivirus pour voir si ca passait, ca ne me met plus le message d'erreur du trojan mais l'application ne se lance toujours pas, j'ai essayé d'enlever la resto systeme de redem en mode sans echec ( + cc cleaner + adaware + spybot ...) + forcément highjackthis...tout me dit que mon pc est clean...
Et pourtant je n'arrive toujours pas à lancer cette foutue application lol !!!!

J'en ai trop mar, je suis de bonne foie mais aucun forum n'a été suceptible de m'aider jusqu'à maintenant peut etre ???

J'attend vos réponse avec impatience !! ( je suis un peu limité en informatique, peut etre que je ne sais pas lire entre les lignes d'highjackthis etc....)

Voilà, merci à tous !!!

alex

79 réponses

fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 16:26
bonjour et bienvenu

va en mode sans echec avec prise en charge du reseau mes a jour avg puis lance un scan et supprime tous les fichier qui 'il a trouver
aide:

http://www.malekal.com/tutorial_AVG8.php
http://www.malekal.com/tutorial_AVG8.php#mozTocId824945
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 16:47
Salut Fiat500 !!

Tout d'abord merci pour ta réponse !

Moi j'ai AVG avec toutes les mijes à jours mais j'ai la version 7.5, c'est obligé que je télécharge la version d'essaie ( 30 jours ) version 8 ?

( sinon j'ai déjà fait l'analyse AVG mis à jours ( tjs en 7.5 donc ) et il ne m'avait trouver que 2 virus et encore c'était au niveau des java donc je ne pense pas que c'était en rapport avec mon probleme ?? je dois quand même le faire ?? )

Merci beaucoup
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 16:49
0
zorinho Messages postés 821 Date d'inscription mercredi 28 novembre 2007 Statut Membre Dernière intervention 29 novembre 2020 51
8 juin 2008 à 16:52
Salut,

en effet, applique bien et mets à jour AVG. Fais un scan en mode sans échec et colle le rapport ici. (étape 1)

Ensuite,

1) télécharge et réalise un scan EN MODE SANS ECHEC avec Malwarebytes
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

Supprimer la sélection et colle un rapport ici

2) télécharge Hijackthis
https://www.malekal.com/tutoriel-hijackthis/

colle également un rapport ici

Bon travail

Zor
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 16:54
non il ne peut faire les mise a jour et dois mettre la version 8 laisse moi faire regarde et apprend
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 16:57
erf !!

Je dois faire quoi alors ??

merci zorhino pour ton aide mais j'ai déjà commencé le téléchargement d'AVG 8 conseillé par fiat !!

Que me conseillez vous, je continu ??

Merci les gars
0
zorinho Messages postés 821 Date d'inscription mercredi 28 novembre 2007 Statut Membre Dernière intervention 29 novembre 2020 51
8 juin 2008 à 17:00
Non, c'est OK pour moi...

Perso, si tu avais eu Avast, je t'aurais conseillé de le désinstaller Antivir. Mais bon, AVG est bon aussi. Mais bon, là n'est pas la question...

En résumé, fais un scan en mode sans échec avec AVG 8.0, Malwarebytes puis Hijackthis.

Ciao

Zor
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 16:58
continue le telechargement d'avg 8
mes le a jour et lance un scan!!

aide:

http://www.malekal.com/tutorial_AVG8.php#mozTocId824945
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 17:01
non attend pour malwarebytes!!
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 17:08
ok, je suis en train de continuer l'installation correcte d'avg 8 conseillé par ton site FIat ( c LONG mais complet :p ) !

dés que j'ai fini je me fous en mode sans echec reprise réseau et je te fais un scan avec AVG 8 et highjack this c bien ça ?
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 17:10
oui tres bien
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 17:37
re !!

j'ai bien installé AVG ( mais en anglais par ce que sinon la version Fr ne donnait que 30 jours d'essai ! ) et j'ai tout mis à jours correctement ( en gros tout est vert :D )

J'ai redem en mode sanc echec repriz rézo mais quand j'ai voulu lancer un scan AVG version 8 sous ce mode windows ( ou avg jme souvien plu ??) me dit que ca n'est pas possible de le faire sous ce mode là ( seulement possible en mode "normal ") aprés soit je met oui soit non, quand je met non ca ferme, quand je met oui ça analyse bizarement c'est à dire comme si j'avais ouvert "Cmd" ca me met la fenetre noir avec plein de nom de fichier qui défilent à une vitesse monstre mais rien d'autre...ca avait l'air long et je ne sais pas si c'est util donc j'ai préféré arréter et venir te demander ??

Sinon concernant le Log de hijack en sans echeck reprise réseau pas de soucis ( décidément on est jamais déçu de ce programe :) ) ===>

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:30:00, on 08/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\gazoute\Bureau\sniffle.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Program Files\Spyware Doctor\swdsvc.exe
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 17:46
fais un scan avec avg en mode normale
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 17:48
ok jte fais ça de suite
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 17:53
c'est en cours...

en attendant ca donne quoi le log highjackthis en mode normal ? qu'est ce que t'en pense ?
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 17:55
tu na rien d'apres le rapport

avec avg fais ca:

ouvre avg
double clic sur resident shield
puis coche la casse detect cookies
puis clic sur save changes
puis clic sur tools advanced settings... puis clic sur le petit plus a coter de resident shield puis clic sur advenced setting puis clic sur scan all files et ok
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 18:01
ok ok , j'ai fais les changement et j'ai recommencé le scan avec ! Merci


jtinforme du résultat que j'ai des qu'ça arrive !
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 18:24
ok
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 19:25
bon...1h25 d'analyse...il m'a repéré des truc ( quelques cookies et un ou 2 objets dangereux ) mais il me demande si jveux "heal" ou "send to vault" donc je heal...

Sinon dans l'analyse il me met pas que j'ai eu des objet infectés...
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 20:29
ok
a la fin de l'analyse si

tu clic sur heal a chaque objet trouver

l'analyse est fini?
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 20:49
2h51...4 threaths found....

toujours po :(


y'en a une ou j'ai mis "send in vault" c pas grave ??
0