Sintfnt.dll .....quel enfer !! aide please :(

Fermé
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008 - 8 juin 2008 à 16:19
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008 - 29 juin 2008 à 12:29
Bonjour à tous et à toutes ( si il y en a !! )

Voilà, je post ce sujet car celà fait une semaine que j'ai ce probleme et je commence à péter un cable :) :) :) :) :)

En effet, celà fait une semaine que je ne peux plus lancer d'applications du genre wacraft etc car au lancement, mon antivirus ( AVG ) me met un message de trojan d'alerte " sintfnt.dll...proxy accs" quelque chose comme ça, se situant dans C:/nom/local~/temp etc...et l'application ne se lance pas.....

J'ai tout essayé => retrouver le fichier dans mon lecteur C moi même et lui faire sa fete...mais ce con n'existe pas ( ou du moins je ne l'ai pas trouver....), j'ai essayé de déconecter mon antivirus pour voir si ca passait, ca ne me met plus le message d'erreur du trojan mais l'application ne se lance toujours pas, j'ai essayé d'enlever la resto systeme de redem en mode sans echec ( + cc cleaner + adaware + spybot ...) + forcément highjackthis...tout me dit que mon pc est clean...
Et pourtant je n'arrive toujours pas à lancer cette foutue application lol !!!!

J'en ai trop mar, je suis de bonne foie mais aucun forum n'a été suceptible de m'aider jusqu'à maintenant peut etre ???

J'attend vos réponse avec impatience !! ( je suis un peu limité en informatique, peut etre que je ne sais pas lire entre les lignes d'highjackthis etc....)

Voilà, merci à tous !!!

alex

79 réponses

fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 20:51
pas grave il sera en quarantaine
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 20:52
ça marche ! ca touche à la fin là
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 20:53
cool enfin
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 20:56
c clair lol

ayé c fini, j'ai 4 infections ( jcrois que c'est sans compter tous ceux auxquelles j'ai mis heal )

Voilà, il te faut quoi maintenant ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 20:56
un rapport hijackthis please
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 20:58
mode normal ou sans echeck repriz rézo ?
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 20:59
mode normale
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 21:01
oki et voilà

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:22, on 08/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\ZSSnp211.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\gazoute\Bureau\sniffle.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Program Files\Spyware Doctor\swdsvc.exe
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 21:02
je n'ai jamais vue un rapport aussi propre!!

comment ce comporte ton pc?
parce que la je ne vois plus aucun virus!
0
zorinho Messages postés 821 Date d'inscription mercredi 28 novembre 2007 Statut Membre Dernière intervention 29 novembre 2020 51
8 juin 2008 à 22:47
Perso, utiliser Internet explorer 6 n'est pas garantie de sécurité.

Tu dois faire tes mises à jour et passer de Internet Exporer 6 à 7...

IMPORTANT

Zor
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 21:05
bun jte dis, mon pc il tourne !

C pas trop le soucis

Jvais tdonner un exemple précis => je lance garena ( c une interface pr jouer à warcraft comme si on jouer en réseau ), et il faut lancer warcraft par garena. Au moment de le lancer ( donc "start"....) ca fait semblant de charger et au bout de quelques seconde ça me met un message d'erreur venant d'AVG sintfnt.dll...proxy.accs ( ou acss, je ne sais plus exactement ) et voilà impossible donc de le lancer....

ca le fait depuis une semaine, depuis que j'ai du télécharger la derniere version de garena
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 21:07
ben c'est que le programme est infecter pas un virus !

parce que la ton pc est propre

fais quand même un scan en ligne :

fais un scan en ligne avec Internet Explorer stp:

BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 21:08
ok je fais ça tout de suite

Et sinon si c'est le prg qui est infecté, pourquoi çe ne me le fait qu'à moi ? ( enfin je dois pas etre le seul ) mais je veux dire quoi ça ne le fait pas à tout le monde ??

qu'est ce que tu me conseilles ?
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 21:10
essais de remettre la veille version de garena
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 21:15
je peux pas...c'est des mises à jour qui se font automatiquement et là plus aucun moyens de revenir à l'ancienne version....
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 21:16
ben on peut rien faire alors a moin que le scan en ligne supprime le virus qui est a l'intérieur du programme!
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 21:18
et un truc qui me parait bizar c'est qu'AVG me donne l'emplacement du trojan ( par ce que en fait c'est un cheval de toire, pas un virus ! ) c'est dans => c:/document and setting/name/local~/tempory file
et je ne trouve pas cet emplacement !!!
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 21:41
bon g trouvé l'emplacement il fallait juste mettre aficher les fichier cachés...

bon jvé essayer dle suprimer manuellement + antivirus encore + désinstallation + réinstallation + écrire au suport garena.com....aprés j'arrete :'(
:'(


:'(
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
8 juin 2008 à 23:43
ca marche tjs pas....


jvé mpendre :'( lol
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
8 juin 2008 à 23:58
Bonjour,

tu as un mécanisme qui régénère ce fichier temporaire. ca peut passer par un driver;

fais ça :

Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :

http://www.techsupportforum.com/sectools/Deckard/dss.exe

Choisis "Enregistrer" et "Bureau" comme emplacement.

Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).

Double-clique sur DSS.exe pour lancer l'outil.

S'il ne trouve pas HijackThis, clique sur Oui.

Clique sur OK à chaque fois que cela sera demandé.

L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.

Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
0
Razor(eDge Messages postés 46 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 29 juin 2008
9 juin 2008 à 00:05
j'espere que c'est ça :'( t mon dernier espoir lol, jfais ça tout de suite
0