Sur un ordi j'ai des vert

Bonjour,
sur un ordi j'ai des vert on peut me dire comment je peut les enlever et avec k'elle logicielle on
peut le faire

merci les amis a bientôt @+
Configuration: Windows XP
Firefox 2.0.0.15

17 réponses

  1. Essaie Avast, Ad-aware et Spybot Search & Destroy, avec ces trois logiciels tu pourras nettoyer ton ordinateur de tous les vers, virus, spyware et autres logiciels malveillants.
    0
    1. Contributeur sécurité
      Salut !!

      pour y voir plus clair, Télécharge hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

      voici un tuto pour bien l installer : https://forums.cnetfrance.fr

      -une fois installé, le renommer HJT.exe pour contrer une éventuelle infection vundo
      -Double-clic dessus
      - Clic sur "Do a system scan and save the log"
      - copier le rapport, le coller dans la réponse
      0
      1. Contributeur sécurité
        je ne suis pas d accord avec toi loonie, certaines infections ne partent pas avec ces programmes ;)
        0
        1. j'ai un antivirus nod32 c pas grave ke je le fasse avec un autre logicielle
          0
      2. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 00:29:04, on 16/07/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\igfxtray.exe
        C:\WINDOWS\System32\hkcmd.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\Eset\nod32kui.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Documents and Settings\Titi\Application Data\Microsoft\dtsc\14460.exe
        C:\documents and settings\titi\local settings\application data\tcbhgmt.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\CDBurnerXP\NMSAccessU.exe
        C:\Program Files\Eset\nod32krn.exe
        C:\Documents and Settings\Titi\Application Data\Microsoft\dtsc\14460.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Documents and Settings\Titi\Bureau\HiJackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1105889
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre1.dll
        R3 - URLSearchHook: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph1.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph1.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre1.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
        O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre1.dll
        O3 - Toolbar: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Program Files\LphantBar\tbLph1.dll
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S178.tmp" /EF "HKCU"
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [Microsoft Windows Installer] C:\Documents and Settings\Titi\Application Data\Microsoft\dtsc\14460.exe
        O4 - HKCU\..\Run: [tcbhgmt] c:\documents and settings\titi\local settings\application data\tcbhgmt.exe tcbhgmt
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Alaplaya Launcher.lnk = C:\Program Files\alaplaya\launcher\AlaplayaLauncher.exe
        O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
        O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
        O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
        O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O18 - Protocol: alaplaya - {60E6FD61-FA26-4706-BF07-C55B3A49E66C} - C:\WINDOWS\system32\alading.dll
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
        O24 - Desktop Component 0: (no name) - http://www.augrandbazar.com/Mario/Wallpaper/MarioBros/mario01p.jpg
        0
        1. Contributeur sécurité
          il n est pas bien installé mais on s en occupera apres...fais ceci :

          télécharger sur le bureau Navilog1 : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

          Si votre antivirus s'affole , le désactiver
          =sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
          =sous XP : double-clic dessus pour l'installer et le lancer

          Quand installé
          = taper F
          = Appuyer sur une touche jusqu' arriver aux options
          = Choisir Recherche ( = taper 1 )
          ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

          un rapport : fixnavi.txt
          dans ==> C :
          le copier et le coller dans la réponse
          0
          1. Search Navipromo version 3.6.0 commencé le 16/07/2008 à 0:46:19,95

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "Titi"

            Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 6.0.2900.2180
            Système de fichiers : NTFS

            Recherche executé en mode normal

            *** Recherche Programmes installés ***

            *** Recherche dossiers dans "C:\WINDOWS" ***

            *** Recherche dossiers dans "C:\Program Files" ***

            *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Titi\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Titi\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Titi\menudm~1\progra~1" ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            Aucun Fichier trouvé

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans "C:\WINDOWS\system32" *

            * Recherche dans "C:\Documents and Settings\Titi\locals~1\applic~1" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans "C:\WINDOWS\system32" :

            * Dans "C:\Documents and Settings\Titi\locals~1\applic~1" :

            3)Recherche Certificats :

            Certificat Egroup absent !
            Certificat Electronic-Group absent !
            Certificat OOO-Favorit absent !
            Certificat Sunny-Day-Design-Ltd absent !

            4)Recherche fichiers connus :

            *** Analyse terminée le 16/07/2008 à 0:53:26,73 ***
            0
            1. Contributeur sécurité
              - Double-Clic navilog1
              - Choisir cette fois option 2 taper 2
              note : le bureau disparaît
              -redémarrage du pc
              - mettre le rapport dans la réponse

              ensuite :

              Télécharger sur le bureau malware bytes : http://ww.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware?thread

              = double-clic sur mbam-setup pour lancer l'installation
              = Installer simplement sans rien modifier
              = Quand le programme lancé ==> faire une mise à jour ensuite cocher Exécuter un examen complet
              = Clic Rechercher
              = Eventuellement décocher les disque à ne pas analyser
              = Clic Lancer l'examen
              = En fin de scan , si infection trouvée
              ==> Clic Afficher résultat
              = Fermer vos applications en cours
              = Vérifier si tout est coché et clic Supprimer la sélection

              un rapport s'ouvre le copier et le coller dans la réponse

              Puis redémarrer le pc !!

              Et refais un nouveau rapport hijackthis stp
              0
              1. [b] Nettoyage executé en mode normal sans redémarrage
                !! Les résultats ne seront pas optimisés !! [/b]

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans "C:\WINDOWS\System32" *

                * Suppression dans "C:\Documents and Settings\Titi\locals~1\applic~1" *

                *** Suppression dossiers dans "C:\WINDOWS" ***

                *** Suppression dossiers dans "C:\Program Files" ***

                *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\Titi\applic~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\Titi\locals~1\applic~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\Titi\menudm~1\progra~1" ***

                *** Suppression fichiers ***

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\Titi\locals~1\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans "C:\WINDOWS\system32" *

                * Dans "C:\Documents and Settings\Titi\locals~1\applic~1" *

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltdt absent !

                *** Nettoyage terminé le 16/07/2008 à 1:09:59,21 ***
                0
                1. j'ai un vert dans le ficher de windows : système32 il et marquer en bleu clair c normale
                  0
                  1. Contributeur sécurité
                    où est ce que tu vois que tu as un virus marqué en bleu clair dans le system32 ??

                    fais aussi malwarebytes et un nouveau rapport hijackthis stp
                    0
                    1. kand je vais dans le lecteur c: et ke je vais dans les fichier de windows je ouvre le fichier système32 et il y a un dossier

                      ( DRVSTORE ) il et marquer en bleu je les ouvert et il y a un dossier ki se nome

                      (wlphonecv_B88DA7978559975500983DADC0107CF3AA89C14C ) je les ouvert et il son tousse écrit en bleu claire c

                      normal

                      merci beaucoup pour ton aide
                      0
                  2. Contributeur sécurité
                    ne touche pas à ces fichiers là...fais ce que je t ai demandé stp
                    0
                    1. j'ai fait se ke tu ma dit jusque a la les tapes 2 je t'es envoyer le rapport

                      merci pour ton aide
                      0
                  3. j'ai un antivirus nod32 sa risque rien pour mon antivirus si je télécharge se ke tu ma marquer
                    0
                    1. Contributeur sécurité
                      non ca ne risque rien, ce n est pas un antivirus c est un anti malware
                      0
                      1. je les installer c bon je fait une recherche complète de mon disc c:
                        0
                    2. Contributeur sécurité
                      ok j attends ton rapport malwarebytes et le nouveau rapport hijackthis...

                      je regarderai surement tout ca demain car il commence à se faire tard..

                      Bonne nuit @+
                      0
                      1. ok bonne nuit a demain passe une bonne journée

                        je te métrez le rapport demain a 14h si je suit la ou a 20h le soir

                        merci pour ton aide @+ ;-)
                        0
                    3. Contributeur sécurité
                      ok pas de problemes...@+
                      0