Qu'est-ce qui me pourri mon pc?
Résolu
youhou02
Messages postés
72
Statut
Membre
-
youhou02 Messages postés 72 Statut Membre -
youhou02 Messages postés 72 Statut Membre -
Bonjour à toutes et à tous.
Je vous explique mon problème en quelques lignes .... que dis-je ça va surement etre en plusieurs lignes!!!!!! Avec des paragraphes et tout et tout....désolée
Déjà, j'ai xp pro sp2, et avast en anti-virus...
Alors tout à commencer ce mardi soir...une amie m'envoie un lien sur msn..et ho surprise je connais le site....(images shack machin chose), donc comme une grosse nou-nouille je clic dessus, et là paff!!!! c'est parti mon kiki toute les fenetres de conversation de mes contacts connectés s'ouvrent pour leur balancé ma saleté!!!! Ni une ni deux j'appui sur le bouton "reset" de ma tour (c'est bien c'est truc là...) pour arreté le comment dirais-je .... le feu d'artifice!!!!!!!
Bon depuis je me suis débarrassée du virus msn, mais depuis c'est un vrai festivale d'intrusion dans mon pc de tout les genres!!! et ça me énerveu!!!!!!!!
J'ai remarquée que des trucs (pas des fichiers mais genre des mini programme en ".exe" qui c'étaient installés tout seuls comme des grands dans mon disc dur à la date et à l'heure de mon attrapage de vacherie....ça a été facile de les voir, de les chopés et de les virés puisqu'ils n'étaient pas cachés dans un fichier....donc je les ai virés, j'ai aussi telecharger un anti-virus spécial msn, qui ne m'a rien trouver, j'avais telecharger spybot, mais lui il m'a gonflée il m'a tellement modifié de programmes que j'ai du restauré le système!!! Parce que plus rien ne marchait comme il faut ... je pouvais plus envoyer de clin d'oeil sur msn, les raccourci dans ma barre de lancement rapide ne fonctionnaient qu'à moitié....enfin bon.....
Alors hier j'ai telecharger un truc qui s'appelle "multi virus cleaner 2008" normalement on a pas le droit de les cités mais il y en a tellement.....m'excuse très beaucoup.....lui à la première analyse il m'a viré plein de truc, ce qui m'a soulagée je l'avoue puisque lui il ne m'a pas bousillé mon système!!! Donc j'ai ce truc là en parallèle avec ava*t, à priori tout pourrait marché comme sur des roulettes mais non!!!!!
Ce matin je me suis aperçue que mon firewall (celui de windows) était désactivé, sans que j'y touche, et quand je vais sur internet alors là c'est du n'importe quoi....il y a des site ou je n'arrive pas à me connectée, j'ai des pages internet qui s'ouvrent toutes seules avec des messages d'alerte du genre votre pc est infecté patati patata...bien sur je ne clic pas dessus c'est le meilleur moyens de me retrouver encore avec un truc....voir plein de truc, voir même plus de pc du tout...j'ai eu aussi le coup de plein d'onglets qui s'ouvraient à la chaine mais ça me l'a fait qu'une fois pour l'instant.....j'ai aussi vu apparaitre sur certain site ou je vais régulièrement des bannières publicitaires que je ne voyais jamais avant du genre "vous êtes notre machin trukième visiteur vous avez gagné un k do cliquez ici pour le réclammé...."
J'ai voulu éssayer une dernière chose ultime...démarré mon pc en mode sans échec pour faire une analyse anti-virus mais j'y arrive pas...que j'appuie sur F5 ou F8 ça marche pas, ça m'envoi dans le boot menu mais ça j'y touche pas....
Je pense que j'ai fais le tour de mes soucis, si quelqu'un ou quelqu'une peut m'aider ça serait vraiment sympa....
Ah oui dernière précision, je n'ai pas la possibilité de formaté et de réinstallé mon système car je n'ai ps le cd.....
Je vous explique mon problème en quelques lignes .... que dis-je ça va surement etre en plusieurs lignes!!!!!! Avec des paragraphes et tout et tout....désolée
Déjà, j'ai xp pro sp2, et avast en anti-virus...
Alors tout à commencer ce mardi soir...une amie m'envoie un lien sur msn..et ho surprise je connais le site....(images shack machin chose), donc comme une grosse nou-nouille je clic dessus, et là paff!!!! c'est parti mon kiki toute les fenetres de conversation de mes contacts connectés s'ouvrent pour leur balancé ma saleté!!!! Ni une ni deux j'appui sur le bouton "reset" de ma tour (c'est bien c'est truc là...) pour arreté le comment dirais-je .... le feu d'artifice!!!!!!!
Bon depuis je me suis débarrassée du virus msn, mais depuis c'est un vrai festivale d'intrusion dans mon pc de tout les genres!!! et ça me énerveu!!!!!!!!
J'ai remarquée que des trucs (pas des fichiers mais genre des mini programme en ".exe" qui c'étaient installés tout seuls comme des grands dans mon disc dur à la date et à l'heure de mon attrapage de vacherie....ça a été facile de les voir, de les chopés et de les virés puisqu'ils n'étaient pas cachés dans un fichier....donc je les ai virés, j'ai aussi telecharger un anti-virus spécial msn, qui ne m'a rien trouver, j'avais telecharger spybot, mais lui il m'a gonflée il m'a tellement modifié de programmes que j'ai du restauré le système!!! Parce que plus rien ne marchait comme il faut ... je pouvais plus envoyer de clin d'oeil sur msn, les raccourci dans ma barre de lancement rapide ne fonctionnaient qu'à moitié....enfin bon.....
Alors hier j'ai telecharger un truc qui s'appelle "multi virus cleaner 2008" normalement on a pas le droit de les cités mais il y en a tellement.....m'excuse très beaucoup.....lui à la première analyse il m'a viré plein de truc, ce qui m'a soulagée je l'avoue puisque lui il ne m'a pas bousillé mon système!!! Donc j'ai ce truc là en parallèle avec ava*t, à priori tout pourrait marché comme sur des roulettes mais non!!!!!
Ce matin je me suis aperçue que mon firewall (celui de windows) était désactivé, sans que j'y touche, et quand je vais sur internet alors là c'est du n'importe quoi....il y a des site ou je n'arrive pas à me connectée, j'ai des pages internet qui s'ouvrent toutes seules avec des messages d'alerte du genre votre pc est infecté patati patata...bien sur je ne clic pas dessus c'est le meilleur moyens de me retrouver encore avec un truc....voir plein de truc, voir même plus de pc du tout...j'ai eu aussi le coup de plein d'onglets qui s'ouvraient à la chaine mais ça me l'a fait qu'une fois pour l'instant.....j'ai aussi vu apparaitre sur certain site ou je vais régulièrement des bannières publicitaires que je ne voyais jamais avant du genre "vous êtes notre machin trukième visiteur vous avez gagné un k do cliquez ici pour le réclammé...."
J'ai voulu éssayer une dernière chose ultime...démarré mon pc en mode sans échec pour faire une analyse anti-virus mais j'y arrive pas...que j'appuie sur F5 ou F8 ça marche pas, ça m'envoi dans le boot menu mais ça j'y touche pas....
Je pense que j'ai fais le tour de mes soucis, si quelqu'un ou quelqu'une peut m'aider ça serait vraiment sympa....
Ah oui dernière précision, je n'ai pas la possibilité de formaté et de réinstallé mon système car je n'ai ps le cd.....
A voir également:
- Qu'est-ce qui me pourri mon pc?
- Mon pc est lent - Guide
- Reinitialiser pc - Guide
- Ma cle usb n'est pas reconnu par mon pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Plus de son sur mon pc - Guide
55 réponses
désolé pour la version pirate, je n'étais pas au courant....néanmoins maintenant je comprend pourquoi je n'arrive pas à lire de divx avec windows média players...et surtout que je n'ai pas de mise à jour....super quoi qu'il arrive, je m'achèterais mon propre logiciel d'exploitation pour me l'installé......comme je serais en légalité complète.....pffffff
ça y est j'ai fais le malewarebyte.....voilà le resultat.....par contre ne redémarrant mon pc j'ai un message d'erreur qui s'est affiché et qui disait : "erreur de chargement de C:\windows\system32\ksbgdhik.dll Le module spécifié est introuvable".......est-ce que ça vient du fait que j'ai enregistré le rapport sur le bureau et pas dans le dossier demander....et que du fait il ne l'a pas trouver ou c'est autre chose??????
Malwarebytes' Anti-Malware 1.18
Version de la base de données: 878
17:45:06 22/06/2008
mbam-log-6-22-2008 (17-45-06).txt
Type de recherche: Examen complet (A:\|C:\|E:\|)
Eléments examinés: 71205
Temps écoulé: 13 minute(s), 9 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 39
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Acer Service (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BMa79a14c1 (Trojan.Agent) -> Delete on reboot.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_03125.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_05106.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_18143.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_23327.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_28372.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_42606.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_45665.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_54161.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_61071.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_66727.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_70881.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_76445.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_84760.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_85548.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_86142.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_88621.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temporary Internet Files\Content.IE5\R7HE1O41\is155932[1].exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temporary Internet Files\Content.IE5\YZXR9INP\usb2[1].exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\usb323.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP47\A0015704.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP47\A0015707.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP47\A0015708.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP47\A0015709.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP47\A0015734.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP47\A0015737.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015784.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015785.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015799.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015804.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015842.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015843.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015844.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP50\A0016155.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP50\A0016178.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP50\A0016198.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP50\A0016208.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP51\A0018248.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ksbgdhik.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.18
Version de la base de données: 878
17:45:06 22/06/2008
mbam-log-6-22-2008 (17-45-06).txt
Type de recherche: Examen complet (A:\|C:\|E:\|)
Eléments examinés: 71205
Temps écoulé: 13 minute(s), 9 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 39
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Acer Service (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BMa79a14c1 (Trojan.Agent) -> Delete on reboot.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_03125.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_05106.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_18143.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_23327.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_28372.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_42606.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_45665.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_54161.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_61071.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_66727.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_70881.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_76445.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_84760.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_85548.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_86142.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temp\eraseme_88621.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temporary Internet Files\Content.IE5\R7HE1O41\is155932[1].exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Farah\Local Settings\Temporary Internet Files\Content.IE5\YZXR9INP\usb2[1].exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\usb323.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP47\A0015704.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP47\A0015707.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP47\A0015708.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP47\A0015709.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP47\A0015734.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP47\A0015737.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015784.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015785.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015799.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015804.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015842.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015843.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP48\A0015844.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP50\A0016155.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP50\A0016178.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP50\A0016198.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP50\A0016208.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{34982C38-D57C-4B82-9145-F118EE0470A3}\RP51\A0018248.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ksbgdhik.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
Le message du demarrage disparaitra
réouvre malewarebyte
va sur quarantaine
supprime tout
Télécharge clean.zip, de Malekal
http://www.malekal.com/download/clean.zip
(1) Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
(2) Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd
une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
(3) Choisis l'option 1 puis patiente
Poste le rapport obtenu
pour retrouver le rapport : double clique sur > C > double clique sur " rapport_clean txt.
et copie/colle le sur ta prochaine réponse .
Ne passe pas à l'option 2 sans notre avis !
réouvre malewarebyte
va sur quarantaine
supprime tout
Télécharge clean.zip, de Malekal
http://www.malekal.com/download/clean.zip
(1) Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
(2) Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd
une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
(3) Choisis l'option 1 puis patiente
Poste le rapport obtenu
pour retrouver le rapport : double clique sur > C > double clique sur " rapport_clean txt.
et copie/colle le sur ta prochaine réponse .
Ne passe pas à l'option 2 sans notre avis !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Au fait j'ai pas de réponse pour ma question en ce qui concerne les truc (logiciel d'exploitation) vendu sur ebay........de mes souvenirs ce sont des truc qui viennent d'allemagne, avec des bons pourcentages pour la satisfaction avec plus de 2 000 vote......
Voilà le rapport de clean.zip........
22/06/2008 a 18:04:37,89
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\starter.exe FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\vmntoolbar\" FOUND
*** Fin du rapport !
22/06/2008 a 18:04:37,89
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\starter.exe FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\vmntoolbar\" FOUND
*** Fin du rapport !
Désolée si je suis un peu longue, mais je prend des notes au passage.......et oui ça m'interesse tout ça.....lol
RE
pour ebay je sais pas je suis pas client
-> Redémarre en mode sans échec :
Comment redémarrer en mode sans echec?
Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.
-> Tuto : http://forum.telecharger.01net.com/forum/
-> Une fois en mode sans echec, ouvre le dossier que tu auvais crée et click sur clean.cmd et choisis l'option 2.
-> Redémarre normalement et poste le rapport de clean. + un nouveau rapport hijackthi sstp
pour ebay je sais pas je suis pas client
-> Redémarre en mode sans échec :
Comment redémarrer en mode sans echec?
Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.
-> Tuto : http://forum.telecharger.01net.com/forum/
-> Une fois en mode sans echec, ouvre le dossier que tu auvais crée et click sur clean.cmd et choisis l'option 2.
-> Redémarre normalement et poste le rapport de clean. + un nouveau rapport hijackthi sstp
ça a marché.....donc voici le 2ème rapport de clean....
22/06/2008 a 18:04:37,89
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\starter.exe FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\vmntoolbar\" FOUND
*** Fin du rapport !
22/06/2008 a 18:04:37,89
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\starter.exe FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\vmntoolbar\" FOUND
*** Fin du rapport !
Désolé c'est moi qui a fais une boulette, je l'avais pas enregistré comme il fallais......le voici
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 22/06/2008 a 18:43:15,54
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\starter.exe
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\vmntoolbar\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 22/06/2008 a 18:43:15,54
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\starter.exe
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\vmntoolbar\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Le pc à l'air très bien, pas de truc intempestif....faut voir dans le temps d'ici deux ou trois jours si ça va toujours......
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:01:59, on 22/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\Program Files\Winamp Remote\bin\Orb.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: (no name) - {6388F06A-1E1E-495D-A745-57BDA357F893} - C:\WINDOWS\system32\tuvvUMgd.dll (file missing)
O2 - BHO: (no name) - {728AAF16-F1AF-4C45-8B1E-45C0F8519A28} - C:\WINDOWS\system32\tuvUllmn.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: (no name) - {BE7E4CE1-8CBA-44A6-956F-462A667D3286} - C:\WINDOWS\system32\iifdEttQ.dll (file missing)
O2 - BHO: {578c51a6-0c17-0ca9-7e24-a904168a5eae} - {eae5a861-409a-42e7-9ac0-71c06a15c875} - C:\WINDOWS\system32\grmmetos.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O4 - HKLM\..\Run: [amd_dc_opt] "C:\Program Files\AMD\amd_dc_opt\amd_dc_opt.exe"
O4 - HKLM\..\Run: [C6501Sound] RunDll32 c6501.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O20 - Winlogon Notify: iifdEttQ - iifdEttQ.dll (file missing)
O20 - Winlogon Notify: tuvUllmn - tuvUllmn.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Scan saved at 19:01:59, on 22/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\Program Files\Winamp Remote\bin\Orb.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: (no name) - {6388F06A-1E1E-495D-A745-57BDA357F893} - C:\WINDOWS\system32\tuvvUMgd.dll (file missing)
O2 - BHO: (no name) - {728AAF16-F1AF-4C45-8B1E-45C0F8519A28} - C:\WINDOWS\system32\tuvUllmn.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: (no name) - {BE7E4CE1-8CBA-44A6-956F-462A667D3286} - C:\WINDOWS\system32\iifdEttQ.dll (file missing)
O2 - BHO: {578c51a6-0c17-0ca9-7e24-a904168a5eae} - {eae5a861-409a-42e7-9ac0-71c06a15c875} - C:\WINDOWS\system32\grmmetos.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O4 - HKLM\..\Run: [amd_dc_opt] "C:\Program Files\AMD\amd_dc_opt\amd_dc_opt.exe"
O4 - HKLM\..\Run: [C6501Sound] RunDll32 c6501.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O20 - Winlogon Notify: iifdEttQ - iifdEttQ.dll (file missing)
O20 - Winlogon Notify: tuvUllmn - tuvUllmn.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
au fait j'en fait quoi de tout les truc que j'ai telecharger?????? question con peut-etre? je les garde? en tout cas j'ai éffacé les truc d'installation et garder les programmes
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:06:38, on 22/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\Program Files\Winamp Remote\bin\Orb.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: (no name) - {6388F06A-1E1E-495D-A745-57BDA357F893} - C:\WINDOWS\system32\tuvvUMgd.dll (file missing)
O2 - BHO: (no name) - {728AAF16-F1AF-4C45-8B1E-45C0F8519A28} - C:\WINDOWS\system32\tuvUllmn.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: (no name) - {BE7E4CE1-8CBA-44A6-956F-462A667D3286} - C:\WINDOWS\system32\iifdEttQ.dll (file missing)
O2 - BHO: {578c51a6-0c17-0ca9-7e24-a904168a5eae} - {eae5a861-409a-42e7-9ac0-71c06a15c875} - C:\WINDOWS\system32\grmmetos.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O4 - HKLM\..\Run: [amd_dc_opt] "C:\Program Files\AMD\amd_dc_opt\amd_dc_opt.exe"
O4 - HKLM\..\Run: [C6501Sound] RunDll32 c6501.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O20 - Winlogon Notify: iifdEttQ - iifdEttQ.dll (file missing)
O20 - Winlogon Notify: tuvUllmn - tuvUllmn.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Scan saved at 19:06:38, on 22/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\Program Files\Winamp Remote\bin\Orb.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: (no name) - {6388F06A-1E1E-495D-A745-57BDA357F893} - C:\WINDOWS\system32\tuvvUMgd.dll (file missing)
O2 - BHO: (no name) - {728AAF16-F1AF-4C45-8B1E-45C0F8519A28} - C:\WINDOWS\system32\tuvUllmn.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: (no name) - {BE7E4CE1-8CBA-44A6-956F-462A667D3286} - C:\WINDOWS\system32\iifdEttQ.dll (file missing)
O2 - BHO: {578c51a6-0c17-0ca9-7e24-a904168a5eae} - {eae5a861-409a-42e7-9ac0-71c06a15c875} - C:\WINDOWS\system32\grmmetos.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O4 - HKLM\..\Run: [amd_dc_opt] "C:\Program Files\AMD\amd_dc_opt\amd_dc_opt.exe"
O4 - HKLM\..\Run: [C6501Sound] RunDll32 c6501.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O20 - Winlogon Notify: iifdEttQ - iifdEttQ.dll (file missing)
O20 - Winlogon Notify: tuvUllmn - tuvUllmn.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe