A voir également:
- Rapport hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
118 réponses
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
11 juil. 2008 à 21:38
11 juil. 2008 à 21:38
mets le en quarantaine, c est parce que tu l as mis en interactive...mets antivir en automatique
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
11 juil. 2008 à 21:48
11 juil. 2008 à 21:48
c est bien ce que je pensais...c est une fausse alerte et le soit disant virus va se supprimer automatiquement apres l analyse ou apres l avoir désinstaller
voici le rapport de Fxbeagle.log (mais je ne comprends pas comment il a pu générer un rapport puisqu'il s'est lancé et s'est arreté aussitot...)...
W32.Beagle@mm/Trojan.Tooso FixTool 1.13.0
c'est un virus, c'est ça? où je n'ai décidément rien compris??
en tout cas, encore une fois merci de ta patience!! je ne sais pas combien de merci je t'ai dit, mais bon, tu les mérites tous!!!
W32.Beagle@mm/Trojan.Tooso FixTool 1.13.0
c'est un virus, c'est ça? où je n'ai décidément rien compris??
en tout cas, encore une fois merci de ta patience!! je ne sais pas combien de merci je t'ai dit, mais bon, tu les mérites tous!!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
12 juil. 2008 à 00:19
12 juil. 2008 à 00:19
oui s en est un...
essais aussi celui là : http://www.f-secure.com/tools/f-bagle.exe
t inquiete pas tu n auras plus tous ces programmes là sur ton pc apres la désinfection lol
essais aussi celui là : http://www.f-secure.com/tools/f-bagle.exe
t inquiete pas tu n auras plus tous ces programmes là sur ton pc apres la désinfection lol
j'étais en train de faire des recherches sur ce virus (apparemment il est dur à enlever!!!) et de faire la methode préliminaire de désinfection... en attendant des news de toi...
merci de me rassurer quant à tous ces programmes!! j'ai mon bureau rempli!!!lol
bon, je fais ce que tu m'as dit ou je finis d'abord la méthode préliminaire??
merci de me rassurer quant à tous ces programmes!! j'ai mon bureau rempli!!!lol
bon, je fais ce que tu m'as dit ou je finis d'abord la méthode préliminaire??
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
12 juil. 2008 à 00:31
12 juil. 2008 à 00:31
quelle méthode préliminaire ?? lol
sur le site CCM:
http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr
(désolée, je ne sais pas comment on fait pr envoyer un lien... :-s ) lol
on a fait mais j'ai refait un ccleaner en réparant les erreurs, le reste on l'a fait ensemble car t'es un bon guide!!! ;-)
au fait, par rapport à l'analyse avec elibagla... les messages "acesso denegado" ont augmenté... (je l'ai relancé en mode normal et en mode sans échec... mais rien) et j'ai vu que ça voulait dire qu'il y avait un accès refusé et donc que les fichiers n'étaient pas supprimés...
pr info, apparemment on peut avoir le virus par la ruse en renommant elibagla comme étant une infection...
bon, j'attaque ce que tu m'as dit??
http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr
(désolée, je ne sais pas comment on fait pr envoyer un lien... :-s ) lol
on a fait mais j'ai refait un ccleaner en réparant les erreurs, le reste on l'a fait ensemble car t'es un bon guide!!! ;-)
au fait, par rapport à l'analyse avec elibagla... les messages "acesso denegado" ont augmenté... (je l'ai relancé en mode normal et en mode sans échec... mais rien) et j'ai vu que ça voulait dire qu'il y avait un accès refusé et donc que les fichiers n'étaient pas supprimés...
pr info, apparemment on peut avoir le virus par la ruse en renommant elibagla comme étant une infection...
bon, j'attaque ce que tu m'as dit??
et bien!!! ça a marché!!! apparemment j'ai réussi à envoyer un lien!!! c'est la 1ère fois!!! je vais peut etre finir par etre une pro de l'informatique!! lol
faut que j'arrete de m'enflammer là: faut que je garde mon énergie pr ce virus!! lol
faut que j'arrete de m'enflammer là: faut que je garde mon énergie pr ce virus!! lol
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
12 juil. 2008 à 01:00
12 juil. 2008 à 01:00
lol...tu peux finir ce que tu fais et ensuite essaye f-bagle...C est vrai que c est un coriace qui crée beaucoup de désagréments au pc
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
12 juil. 2008 à 01:08
12 juil. 2008 à 01:08
ok...changé de pseudo à ce que je vois ?? lol
petite question surement bete: je peux faire l'analyse avec malwarebyte's anti malware plutot qu'avec avg?? c'est la meme chose non?
non, pas vraiment en fait...
j'avais posté une demande quand tu n'étais pas là pdt 2j: je croyais que tu m'avais abandonnée :-( et la personne vient de répondre alors voilà, je viens de lui dire qu'on gérait le truc sur un autre post... (c'était pr l'installation d'antivir premium)
j'avais posté une demande quand tu n'étais pas là pdt 2j: je croyais que tu m'avais abandonnée :-( et la personne vient de répondre alors voilà, je viens de lui dire qu'on gérait le truc sur un autre post... (c'était pr l'installation d'antivir premium)
tu sais, tu m'as fait faire tout ça déjà (le méthode préliminaire)... j'ai lancé le scan malwarebytes après une mise à jour... je tombe de fatigue... je ferai la suite demain si j'arrive à me lever assez tot car je dois partir et je n'aurai pas le net ;-(
bonne nuit geoffrey! merci de ta compétence! ... fallait un autre merci!!! ;-)
bonne nuit geoffrey! merci de ta compétence! ... fallait un autre merci!!! ;-)
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
12 juil. 2008 à 01:46
12 juil. 2008 à 01:46
ok pas de problemes...bonne nuit à demain ;)
coucou geoffrey,
j'espère que tu as bien dormi, mais pas trop ;-)
je ne peux rester que très peu de tps, alors je t'envoie ce que j'ai fait cette nuit et ce matin...
malewarebyte's anti malware effectué... aucun souci
j'ai refait un scan en ligne avec bit defender... aucun souci
j'ai fait ce que tu m'as demandé au post 125... aucun souci
j'ai essayé combofix.exe (site de malekal: supprimer ce virus) mais ne peut pas se lancer
mais par contre les problèmes perdurent... et je ne peux pas faire de rapport d'hijackthis!
(sur mon bureau se sont affichés: swreg.exe et swxcacls.exe... meme genre d'icone que sdfix... j'ai cliqué sur chacun d'eux... meme réaction: un script commence et s'arrete automatiquement)... je crois que j'ai fait une betise en cliquant non?! si oui... je pensais que c'était un truc que tu m'avais envoyé ou que j'avais recherché sur les sites concernant ce virus (mais ???) et que j'avais installé sur mon bureau hier... (date d'installation sur le bureau: hier vers 23h30)...
tu as vu que j'avais marqué qu'on pouvait ruser le virus avec elibagla en le renommant du nom d'1 fichier infecté?? ça peut servir tu crois?? (car jusque là elibagla n'a servi à rien puisque les fichiers ne sont pas scanner, l'accès est refusé)
j'essaie aussi de trouver des solutions mais je ne sais pas si je t'aide du coup... n'hésites pas à me dire si je fais n'importe quoi ou si mes idées sont bof bof...
j'attends de tes nouvelles mais je ne sais pas si je vais pouvoir t'en donner d'ici 1j ou2...
au cas où... passe un bon we!!
j'espère que tu as bien dormi, mais pas trop ;-)
je ne peux rester que très peu de tps, alors je t'envoie ce que j'ai fait cette nuit et ce matin...
malewarebyte's anti malware effectué... aucun souci
j'ai refait un scan en ligne avec bit defender... aucun souci
j'ai fait ce que tu m'as demandé au post 125... aucun souci
j'ai essayé combofix.exe (site de malekal: supprimer ce virus) mais ne peut pas se lancer
mais par contre les problèmes perdurent... et je ne peux pas faire de rapport d'hijackthis!
(sur mon bureau se sont affichés: swreg.exe et swxcacls.exe... meme genre d'icone que sdfix... j'ai cliqué sur chacun d'eux... meme réaction: un script commence et s'arrete automatiquement)... je crois que j'ai fait une betise en cliquant non?! si oui... je pensais que c'était un truc que tu m'avais envoyé ou que j'avais recherché sur les sites concernant ce virus (mais ???) et que j'avais installé sur mon bureau hier... (date d'installation sur le bureau: hier vers 23h30)...
tu as vu que j'avais marqué qu'on pouvait ruser le virus avec elibagla en le renommant du nom d'1 fichier infecté?? ça peut servir tu crois?? (car jusque là elibagla n'a servi à rien puisque les fichiers ne sont pas scanner, l'accès est refusé)
j'essaie aussi de trouver des solutions mais je ne sais pas si je t'aide du coup... n'hésites pas à me dire si je fais n'importe quoi ou si mes idées sont bof bof...
j'attends de tes nouvelles mais je ne sais pas si je vais pouvoir t'en donner d'ici 1j ou2...
au cas où... passe un bon we!!
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
12 juil. 2008 à 15:02
12 juil. 2008 à 15:02
Salut !!
en effet tu n aurais peut etre pas du cliquer dessus car je ne sais pas ce que c est...
Pour la manip à faire avec elibagla, j en avais déjà entendu parler mais je sais pas comment la pratiquer donc je préfere m abstenir pour le moment pour ne pas te faire faire de betises...
Essais de refaire un nouveau rapport hijackthis en mode sans échec, peut etre que ca marchera...
Et je te souhaite également un bon week end si tu ne reviens plus d ici là ;)
@+
en effet tu n aurais peut etre pas du cliquer dessus car je ne sais pas ce que c est...
Pour la manip à faire avec elibagla, j en avais déjà entendu parler mais je sais pas comment la pratiquer donc je préfere m abstenir pour le moment pour ne pas te faire faire de betises...
Essais de refaire un nouveau rapport hijackthis en mode sans échec, peut etre que ca marchera...
Et je te souhaite également un bon week end si tu ne reviens plus d ici là ;)
@+
coucou geoffrey!!
j'espère que tu as passé un bon we!!
alors, j'ai réussi à générer un rapport d'hijackthis en mode sans échec... tjs impossible en mode normal d'y accéder!!
j'ai regardé rapidement d'autres postes que pr renommer un fichier, il n'y avait qu'à l'appeler différemment lors du téléchargement, ça pourrait peut etre marcher, par exemple, certains appellent hijackthis "scan.exe"... j'ai voulu le faire mais le problème est que le virus que j'ai m'empeche meme de désinstaller ce qui est installé (je n'ai pas tout essayé quand meme car ça aurait pris bcp de tps et je bosse ds 10min!! je vais éventuellement tenter ce soir de réinstaller par dessus hijackthis un autre hijackthis en tentant de le renommer si j'y arrive, je ferai de meme avec elibagla... à moins d'avoir des contre indications de toi d'ici là...
je pars au boulot, je finis vers 21h logiquement, j'espère avoir une réponse d'ici là si tu es présent sur le forum...
en attendant je te joins le nouveau rapport, en sachant que si tu trouves des choses anormales, il faudra que je travaille en mode sans échec... (à moins qu'on soit tous les 2 ok pr la manip que je t'ai présentée ci-dessus et surtout, au delà de l'accord, que ça fonctionne!!!!)
j'attends de tes nouvelles.
passe une bonne journée!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:54:09, on 14/07/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Safe mode
Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eDSMSNfix] C:\Acer\Empowering Technology\eDSMSNfix.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [MediaBarFileManager] C:\Program Files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
j'espère que tu as passé un bon we!!
alors, j'ai réussi à générer un rapport d'hijackthis en mode sans échec... tjs impossible en mode normal d'y accéder!!
j'ai regardé rapidement d'autres postes que pr renommer un fichier, il n'y avait qu'à l'appeler différemment lors du téléchargement, ça pourrait peut etre marcher, par exemple, certains appellent hijackthis "scan.exe"... j'ai voulu le faire mais le problème est que le virus que j'ai m'empeche meme de désinstaller ce qui est installé (je n'ai pas tout essayé quand meme car ça aurait pris bcp de tps et je bosse ds 10min!! je vais éventuellement tenter ce soir de réinstaller par dessus hijackthis un autre hijackthis en tentant de le renommer si j'y arrive, je ferai de meme avec elibagla... à moins d'avoir des contre indications de toi d'ici là...
je pars au boulot, je finis vers 21h logiquement, j'espère avoir une réponse d'ici là si tu es présent sur le forum...
en attendant je te joins le nouveau rapport, en sachant que si tu trouves des choses anormales, il faudra que je travaille en mode sans échec... (à moins qu'on soit tous les 2 ok pr la manip que je t'ai présentée ci-dessus et surtout, au delà de l'accord, que ça fonctionne!!!!)
j'attends de tes nouvelles.
passe une bonne journée!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:54:09, on 14/07/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Safe mode
Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eDSMSNfix] C:\Acer\Empowering Technology\eDSMSNfix.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [MediaBarFileManager] C:\Program Files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
11 juil. 2008 à 21:41