Plus rien ne fonctionne correctement

Nathou_13 -  
 jesyvalth -
Bonjour,

Lorsque j'ai allumé mon PC cet après midi, un message de mon antivirus m'a annoncé que mon système était infecté par un cheval de troie et qu'afin de le supprimé correctement je devais redémarrer mon PC. Je me suis exécuté immédiatement et depuis, plus rien ne fonctionne correctement.

1/ La barre des taches a disparu et j'ai réussi tant bien que mal à la faire revenir.
2/ Mon antivirus ne se lance plus au démarrage ni même en cliquant sur l'icone.
3/ Pareil pour mon navigateur internet et ma messagerie électronique.
4/ Je ne peux plus non plus ni désinstaller ni installer de programmes car apparemment j'ai un problème avec windoxs installer
5/ Si je vais installer sur le site microsoft windows installer, celui ne s'installe pas car la signature n'est pas crypté ou quelquechose comme ça
6/ J'ai voulu sauvegardé toutes mes données sur clés USB pour formater le disque mais impossible de copier ou déplacer quoique ce soit.

Je suis très embétée car j'utilise ce PC pour le boulot et toutes mes données comptables et mes mails sont à l'intérieur.
En gros, je ne peux pas me permettre de les perdre.

Par contre, moi, je suis perdue et limite désespérée.

J'attends votre aide avec impatience et merci par avance.
Configuration: Windows XP
Firefox 3.0.1

273 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 8
  • 10
  • 14
Résumé de la discussion

Une alerte antivirus signale qu’un cheval de Troie a infecté le système Windows XP, et après redémarrage, la barre des tâches disparaît tandis que l’antivirus, le navigateur et la messagerie ne démarrent plus et que la copie de données est bloquée. Le problème s’accompagne d’un échec du Windows Installer, qui refuse d’installer des composants à cause d’une signature jugée non cryptée, compliquant la récupération et la sauvegarde des données comptables et professionnelles. Les échanges tournent autour d’échec de désinfection et de réinstallation de Trend Micro, avec une éventuelle solution non officielle évoquée comme alternative. Plusieurs témoignages indiquent qu’un patch non officiel a permis une restauration partielle ou totale du système et autorisé la sauvegarde ou la restauration, mais la fiabilité et les risques restent incertains.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. colm8 Messages postés 60 Statut Membre 1
     
    Je suis d'accord avec toi casy, mais le HIC est que comme il n'y a pas accès à trend micro on ne peut pas lui dire de plus faire les scans... d'ou l'idée de vouloir supprimer trend micro, si il y est plus il le fait plus lol.
    Mais ça marche pas !
    J'ai vu sur le site trend micro ils ont bien "réparé" le problème ils fournissent si c'est bien ça, en fichier .rar la dernière mise à jour je crois ou quelque chose pour arranger, sauf que c'est débile puisque on ne peut pas le récupérer sur l'ordi foiré (pas d'installation possible ni de désinstallation apparemment) du coups ils considèrent qu'ils ont arrangé le problème mais non en faite rien foutu, juste une mise à jour correct que personne ne peut avoir...
    En gros seul solution maintenant formater sauf que XP la plupart non pas de cd d'installation puisqu'ils l'avaient initialement avec l'ordi, microsoft se décharge, et galère pour récupérer quelque chose du fournisseur du matos surtout si vous n'êtes plus sous garantie...

    En gros je suis d'accord avec forminux1 solution, flinguer l'ordi...
    1
  2. Utilisateur anonyme
     
    salut nathou-13
    telecharge cela:util pour voir ce que peut etre l infection et agir ensuite.

    hijackthis
    installe le normallement comme tout autre programme dans c/programme/...............
    clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
    parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
    a ce moment relance hijack avec un clique droit sur le raccourci et executer en tant qu administrateur
    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse
    et colle moi ton rapport dans ta prochaine réponse!
    on va faire un nettoyage complet ok!

    a suivre...

    ____________________________________________________________________
     
    A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
    0
  3. Nathou_13
     
    Salut Forminux1,
    Je te remercie pour ta réponse très rapide.
    J'ai essayé de télécharger comme tu l'a dit le logiciel hijackthis mais malheureusement lorsque je clique sur télépcharger... un ange passe... rien ne se passe.
    0
    1. Utilisateur anonyme
       
      ok ça va être dur alors essaye sur cette page alors!
      et dit moi si tu peux!
      a toute

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
  4. Nathou_13
     
    BANCO !!! j'ai réussi à installer le logiciel et voici le rapport :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:15:03, on 05/09/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
    C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
    C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
    C:\Program Files\Trend Micro\BM\TMBMSRV.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\WINDOWS\system32\ICO.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\WINDOWS\system32\FSRremoS.EXE
    C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
    C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\Pelmiced.exe
    C:\WINDOWS\system32\MSTMON_S.EXE
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
    C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
    C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\Program Files\Belkin\Belkin Power Management Software\Monw32.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
    C:\Program Files\IBM ThinkVantage\Client Security Solution\pwmgre.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\ETS MARCHIONE\Bureau\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
    O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Mixersel] C:\WINDOWS\temp\mixersel.exe
    O4 - HKLM\..\Run: [suScheduler] C:\Program Files\ThinkVantage\SystemUpdate\UCLauncher.exe /SCHEDULER
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
    O4 - HKLM\..\Run: [cssauthe] "C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe" silent
    O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [SKDaemon.exe] C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\system32\MSTMON_S.EXE STARTUP
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
    O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
    O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
    O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
    O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office X3\Programs\QFSCHD130.EXE"
    O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
    O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
    O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
    O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-21-707941740-4157639071-3095203821-1006 Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User '?')
    O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O4 - Global Startup: Phone Connection Monitor.lnk = ?
    O4 - Global Startup: Rupsmon Daemon.lnk = ?
    O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
    O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
    O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
    O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
    O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004
    O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
    O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [JAVA_IBM] Java (IBM)
    O14 - IERESET.INF: START_PAGE_URL=https://www.lenovo.com/fr/fr
    O15 - Trusted Zone: http://toolbar.imageshack.us
    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
    O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
    O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} (EModelNonVersionSpecificViewControl Class) - http://louk.solidworks.com/htdocs/pdownload/edrawings/e2008sp04/cab/eDrawingsEnglish.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nathou0013.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
    O23 - Service: Rupsmon - Belkin - C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
    O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
    O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
    O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
    O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
    O23 - Service: TVT Backup Service - Unknown owner - C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
    O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\IBM ThinkVantage\Common\Scheduler\tvtsched.exe
    O23 - Service: ThinkVantage System Update (UCLauncherService) - Unknown owner - C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: USBMate - Mega Corp. - C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
    O23 - Service: Viewpoint Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
    0
    1. Utilisateur anonyme
       
      ok ok!
      en attendant que je lise le rapport
      fait moi un scann en ligne avec kaspersky
      et poste moi son rapport stp!
      pour l'imprimante c'est pas grave!lol
      rien a voir avec ton problème
      a toute

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
      1. nathou13 > Utilisateur anonyme
         
        As-tu trouvé quelquechose de particulier dans le rapport ci-dessus ?
        L'analyse Anti-virus est encore en cours : 12%.
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Nathou_13
     
    J'ai oublié de signalé que mon imprimante n'est apparemment plus installée.
    0
  7. nathou13
     
    Je me suis connectée avec un autre PC.
    J'ai lancé le scan sur kaspersky mais si je réduis la fenêtre pour écrire sur le forum, je la perds. Elle se ferme toute seule.
    Le scan est très long, je ne suis qu'à 1% depuis tout à l'heure. Est-ce normal ?
    0
    1. Utilisateur anonyme
       
      désolé pour le retard mais il me faux absoulument ce rapport pour voir donc fait le stp
      a toute a l'heure!
      on va le désinfecter totalement!

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
  8. nathou13
     
    Ok merci beaucoup.
    Dès que l'analyse est finie, je te transmets le rapport. Mais j'ai peur qu'il y en ai encore pour plusieurs heures actuellement 18%.
    Si je peux je l'enverrai ce soir si c'est trop tard, ce sera pour demain.
    0
    1. Utilisateur anonyme
       
      ok
      ça marche a topute alors
      mais en mème temps c'est pas normal que ce soit aussi long
      c'est le virus qui fait ça pas d'inquiètude!
      a toute

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
      1. Nathou_13 > Utilisateur anonyme
         
        Voila le rapport. Je suis désolée mais j'ai été obligé de le transformé en fichier texte pour pourvoir le coller.
        J'espère que ce sera pas trop dur à relire.

        *KASPERSKY ONLINE SCANNER 7 REPORT*
        Friday, September 5, 2008
        Operating System: Microsoft Windows XP Home Edition Service Pack 2
        (build 2600)
        Kaspersky Online Scanner 7 version: 7.0.25.0
        Program database last update: Friday, September 05, 2008 13:38:52
        Records in database: 1194107

        *Scan settings*
        Scan using the following database extended
        Scan archives yes
        Scan mail databases yes
        *Scan area* My Computer
        C:\
        D:\
        E:\
        F:\
        G:\
        H:\
        *Scan statistics*
        Files scanned 117060
        Threat name 1
        Infected objects 3
        Suspicious objects 0
        Duration of the scan 02:18:38


        *File name* *Threat name* *Threats count*
        C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C0.tmp
        Infected: Trojan-Downloader.Win32.Banload.drs 1
        C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C3.tmp
        Infected: Trojan-Downloader.Win32.Banload.drs 1
        C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C5.tmp
        Infected: Trojan-Downloader.Win32.Banload.drs 1
        * The selected area was scanned.*
        0
      2. Utilisateur anonyme > Nathou_13
         
        ok
        désolé pour le retard j'ai été manger
        télécharge sybot !
        met le a jour et fait une vaccination ensuite un scann et en fin de scann tu clic sur réparer
        ensuite=>

        telecharge => malwarebites

        ensuite
        sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
        enregistres le sur le bureau
        Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
        Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
        si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
        Une fois la mise à jour terminée,fermes Malwarebytes
        redemarre en mode sans échec
        une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
        une fois ouvert rend-toi dans l'onglet, Recherche
        Sélectionnes Exécuter un examen complet
        Cliques sur Rechercher
        Le scan démarre.
        A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
        Cliques sur Okpour poursuivre.
        Si des malwares ont été détectés, cliques sur Afficher les résultats
        Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélectionMalwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        redemarre le pc
        une fois redémarré en mode normal double-cliques sur malwarebytes
        rends toi dans l'onglet rapport/log
        tu cliques dessus pour l'afficherune fois affiché
        tu cliques sur editionen haut du boc notes,et puis sur sélectionner tous
        tu recliques sur editionet puis sur copier tu reviens sur le forum et dans ta réponse
        tu me colle ton rapport=>clic droit coller
        tuto explication
        imprime tout sur un fichier pour pouvoir suivre la procédur!


        a suivre...


        ____________________________________________________________________
         
        A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
        0
  9. Nathou_13
     
    up pour facilité à retrouver le message
    0
    1. Utilisateur anonyme
       
      re
      je t'ai répondu en 12
      a tout a l'heure on va l'avoir promis!lol
      a toute

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
      1. Nathou_13 > Utilisateur anonyme
         
        Je te remercie encore. Je m'y colle et reviens vers toi dès que possible.
        Par contre une question : comment démarrer en mode sans échec... je n'ai jamais eu à le faire sous XP.
        0
      2. Utilisateur anonyme > Nathou_13
         
        re
        en faite quant tu redémarre ton pc tu tapote sur la touche F8 et la tu as le mode sans échec va dessus avec les flèches de ton clavier voila!
        a toute
        note:pour spybot avant de lancer un scann vérifie que tout tes dossiers soit protéger de toute façon il doit te le dire quant tu fait une vaccination
        sinon vaccine tant qu'il ne sont pas tous protéger et met le a jour quant tu l'installe suit bien la procédure une fois installer voilà


        ____________________________________________________________________
         
        A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
        0
  10. colm8 Messages postés 60 Statut Membre 1
     
    Bonsoir,

    Sans passer par les téléchargements de spybot, anti-malware et autres c'est pas possible d'enlever le virus ?
    Parce que en fait moi j'ai la même chose sur mon ordi salon, mais le problème et que je ne peux pas me connecter à internet pour les téléchargements.
    Et mon ordi portable n'est pas en réseau avec celui du salon, enfin pas suffisament pour les analyses.
    Du coups, je ne vois pas quoi faire pour arranger le problème...

    Si une solution se présente je prend avec plaisir.

    A bientôt, bonne soirée.
    0
    1. Utilisateur anonyme
       
      salut
      si tu as une clé usb prend tout les lien du topic mes les logiciels sur une clé et l'affaire est dans l'sac
      tu peux installer les anti malware et autres a partir d'une usb pas besoin de connection!
      j'espère t'avoir aider!
      a+

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
  11. colm8 Messages postés 60 Statut Membre 1
     
    a ouai merci j'avais pas pensé ça

    merci beaucoup, je commençais à envisager l'éventualité du formatage, quitte à tout perdre...

    merci je vais essayer ça !

    a+ (surement à toute, je vais suivre la même procédure que proposée à nathou_13.

    Merci beaucoup forminux1
    0
    1. Utilisateur anonyme
       
      pas de quoi l'ami copie tout le topic sur un dossier worpad
      menu démarer =>tout les programes=> accessoires=>et wordpad
      ensuite suit la procédure mais n'oublie pas quelle n'est pas terminer je n'ai pas fini avec nathou-13!
      a +
      amicalement

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
  12. colm8 Messages postés 60 Statut Membre 1
     
    Aucun problème, j'avais anticipé, j'étais en train de coller à l'instant.
    Et je suis le topic avec attention, mais je vais certainement pour ma part étaler avec demain... la journée a été longue...
    En tout cas bon courage et bonne continuation.
    Bonne soirée, à bientôt
    0
    1. Utilisateur anonyme
       
      ça roule l'ami et bon courage a toi
      sinon en cas de besoin n'hésite pas à me faire un signe je suis là ok!
      a + l'ami et bon courage a toi!

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
  13. colm8 Messages postés 60 Statut Membre 1
     
    merci beaucoup, vraiment sympa de ta part.
    you're the best.
    a+
    0
  14. Utilisateur anonyme
     
    I know I know!

    ____________________________________________________________________
     
    A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
    0
  15. Nathou_13
     
    Je viens de finir la réparation avec spybot. Il a réparé 59 éléments.
    Par contre impossible de lancer Malwarebytes. Le message d'erreur est le suivant :l
    "Erreur d'exécutuin '372' :
    Impossible de charger le contrôle 'vbalgril' à partir de vbalsgrid6.ocx. Votre version de vbalsgrid6.ocx est peut être obsolète. Vérifiez que vous utlisez la version du contrôle fourni avec votre application."
    0
    1. Utilisateur anonyme
       
      ok ! ok !
      y avait t'il des trojans dans ces réparation ?
      si oui la partie est presque gagner
      c'est dommage que tu n'puisses pas installer malwarebites mais ce n'est pas grave !
      maintenant relance hiackthis
      et poste moi son rapport dans ta prochaine réponse
      quant a java désinstalle le a partir du panneau de configuration
      ajouter ou suprimmer etc..=>java
      une fois désinstaller installe une version a jour car la tienne ne l'est plus java sun!!
      voila dit moi tout!
      0
  16. rey
     
    sans etre sarccastique ,formate, ou restaure le systeme a une date antérieure. a savoir(pour la restauration la date un jour avant le virussage°
    0
    1. Utilisateur anonyme
       
      salut rey
      si a chaque fois que tu chope un virus style trojan ou cheval de troie ta pas fini de le formater ton pc!
      amicalement

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
  17. colm8 Messages postés 60 Statut Membre 1
     
    Rebonsoir,

    Alors après quelques petits bidouillages sur l'ordi du salon, j'ai... rien de changé...
    En fait il ne reconnait plus aucun matériel que l'on branche, donc impossible de transférer de la clé USB à l'ordi, j'ai essayer tout de même de redémarrer sans echec, mais même problème je suis sous XP (beaucoup plus dur à trouver que 98 par exemple) donc j'ai pas réussi le mode sans echec malgrès F8 (ça me met hard disk, cd etc...) bref à part trouver manuellement le petit virus, ce qui relève d'un grand exploit pour mon cas, je pense... it's impossible

    Du coup formatage (j'ai jamais fait ?!? je sais juste que en gros on perd tout et qu'il faut réinstaller windows sauf que je n'ai pas XP puisqu'il était de base avec l'unité centrale et que l'on ne nous avait pas remis le cd d'installation).

    Bon bah pour aujourd'hui c'est tout, bonne nuit, je vois tout de même que ça avance pour nathou_13, bon courage.
    A demain
    0
    1. Utilisateur anonyme
       
      gruh!;::^mù:!;
      c'est dommage que tu n'est pas le cd d'installation mais par contre tu me dit qu'il était fournit avec le pc
      dans ces cas la tu peux demander as ton entourage le cd d'installe puisque tu doit avoir la clé de licence honnête et ta clé d'activation honnête aussi
      puis la revient me voir et on le formatera
      a +
      note:appelle quant même microsoft pour leur expliquer ton problème de cd!

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
  18. Nathou_13
     
    Voila la réponse du scan avec Hijack :
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:30:59, on 05/09/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
    C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
    C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
    C:\Program Files\Trend Micro\BM\TMBMSRV.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\WINDOWS\system32\ICO.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\WINDOWS\system32\FSRremoS.EXE
    C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
    C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\Pelmiced.exe
    C:\WINDOWS\system32\MSTMON_S.EXE
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
    C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
    C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\Program Files\Belkin\Belkin Power Management Software\Monw32.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
    C:\Program Files\IBM ThinkVantage\Client Security Solution\pwmgre.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\ETS MARCHIONE\Bureau\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
    O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Mixersel] C:\WINDOWS\temp\mixersel.exe
    O4 - HKLM\..\Run: [suScheduler] C:\Program Files\ThinkVantage\SystemUpdate\UCLauncher.exe /SCHEDULER
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
    O4 - HKLM\..\Run: [cssauthe] "C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe" silent
    O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [SKDaemon.exe] C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\system32\MSTMON_S.EXE STARTUP
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
    O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
    O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
    O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
    O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office X3\Programs\QFSCHD130.EXE"
    O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
    O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
    O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
    O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
    O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User '?')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-21-707941740-4157639071-3095203821-1006 Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User '?')
    O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O4 - Global Startup: Phone Connection Monitor.lnk = ?
    O4 - Global Startup: Rupsmon Daemon.lnk = ?
    O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
    O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
    O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
    O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
    O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004
    O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
    O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [JAVA_IBM] Java (IBM)
    O14 - IERESET.INF: START_PAGE_URL=https://www.lenovo.com/fr/fr
    O15 - Trusted Zone: http://toolbar.imageshack.us
    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
    O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
    O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} (EModelNonVersionSpecificViewControl Class) - http://louk.solidworks.com/htdocs/pdownload/edrawings/e2008sp04/cab/eDrawingsEnglish.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nathou0013.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
    O23 - Service: Rupsmon - Belkin - C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
    O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
    O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
    O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
    O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
    O23 - Service: TVT Backup Service - Unknown owner - C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
    O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\IBM ThinkVantage\Common\Scheduler\tvtsched.exe
    O23 - Service: ThinkVantage System Update (UCLauncherService) - Unknown owner - C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: USBMate - Mega Corp. - C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
    O23 - Service: Viewpoint Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
    0
    1. Utilisateur anonyme
       
      ok
      c'est déja plus clair
      tu n'as pas d'esinstaller java fait le et telecharge la bonne version que je t'ai donner !
      maintenant on va fixer les lignes
      Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et paremaintenant, tu vas relancer hijackthis pour Fixer les lignes
      -feux
      .Lances HijackThis
      .Cliques sur "Do a system scan only"
      .Tu coches les lignes suivantes :
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\NetworkDiagnos\xpnetdiag.exe

      .Tu cliques sur "Fixe Checked"
      .Tu fermes HijackThis

      des expliquations en images : sur cette page
      ensuite tu te rend scan en ligne pandascan
      utile pour voir si il reste des trojans!
      tu clic sur le démarrage du scann la il te demanderons ton mail et ton nom etc..;
      accepte et coche la case pour ne rien recevoir d'eux en pub et autre enfin tu doit connaitre
      ensuite poste moi le rapporta ta prochaine réponse si tu voit que le scan est trop long on peux continuer demain si tu veux mais c'est domage d'en arreter la!
      a suivre


      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
  19. Nathou_13
     
    Pour spybot, il y avait effectivement un trojan.
    par contre je n'arrive pas à desinstaller Java.
    Je pense que pour ce soir je vais laisser tomber.
    J'essayerai d'installer java demain.
    Je te remercie encore pour ce soir et à demain.
    0
    1. Utilisateur anonyme
       
      ok nathou-13
      on a fait déja le plus gros saches qu'un cheval de troie est en faites plusieurs trojans ou dès fois un seul !
      donc pas d'inquiétude on a deja balleyer pas mal on finira le reste demain ça roule
      je te donne la marche a suivre pour passer ccleaner! fait le demain matin après le scan bien sur!
      passes ccleaner avec les réglages donnés


      télécharge => cc clenear
      si tu ne peux pas fait le d'un autre pc avec une clé usb mais je pense que tu n'auras pas ce problème là!

      .enregistres le sur le bureau
      .double-cliques sur le fichier pour lancer l'installation
      .sur la fenêtre de l'installation langage bien choisir français et OK
      .cliques sur suivant
      .lis la licence et j'accepte
      .cliques sur suivant
      .la tu ne gardes de coché que mettre un raccourci sur le bureauet puis contrôler automatiquement les mises à jour de Ccleaner
      .cliques sur intaller
      .cliques sur fermer
      .double-cliques sur l'icônede Ccleaner pour l'ouvrir
      .une fois ouvert tu cliques sur optionet puis avancé
      .tu décocheseffacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
      .cliques sur nettoyeur
      .cliques sur windows et dans la colonne avancé
      .cochespremière case vieilles données du perfetch celle-la
      .cliques sur analyse fois l'analyse terminé
      .cliques sur lancer le nettoyageet sur la demande de confirmation OKil vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
      .cliques maintenant sur registreet puis sur rechercher les erreurs
      .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
      .il te demande de sauvegarder OUI
      .tu lui donnes un nom pour pouvoir la retrouver et enregitre
      .cliques sur corriger toutes les erreurs sélectionnées sur la demande de confirmation OK
      .il supprime et fermertu vériffis en relancant rechercher les erreurs
      .tu retournes dans optionet tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
      .tu peux fermer Ccleaner et tu me dit quant c'est fait note bien tout ça car il va falloir faire bien comme je te dit au pire copier/coller dans le forum et met le sur ton bureau pour ne pas te tromper!

      a demain nathou-13

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
  20. Utilisateur anonyme
     
    re nathou-13
    n'oublie pas la réponse 35 avant de télécharger ad-aware !
    une fois fini avec le scan en ligne puis ccleaner
    installe ad-aware comme tu n'as pas pu installer malwarebites
    et la pareil laisse l'icone sur ton bureau passe en mode sans echec et lance une détection tu sais comment aller en mode sans échec maintenant!
    ensuite poste moi son rapport
    et si ça marche avec ad-aware c'est déjà un grand bond de gagner!
    a demain nathou-13

    ____________________________________________________________________
     
    A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
    0
    1. Utilisateur anonyme
       
      nathou-13 ne tien pas compte de la réponse précédente en36 mais n oublie pas quant même de faire ça après le scan et le ccleaner passer bien sûr!tiens compte de la réponse 35!!
      donc quant tu as télécharger ad-aware en réponse 35!
      fait comme ça:
      pour ad-aware
      met le sur ton bureau double clic pour l'installer
      ensuite choisis ta langue (français bien sur!)
      après pendants l'installation tu arriveras a updater !
      avec en bas marquer minimise surtout ne clic pas dessus attend que toutes les mises a jour soit faites et qu'il te marque close la tu clic sur close
      sache qu'il va te mettre 2 raccourci ! sur le bureau supprime ad-watch c'est pour la version payante!
      une fois installer il risque de ce lancer tout seul mais comme tu as fait les mise a jour et que c'est installer coupe la fenêtre ad-aware et redémarre en mode sans échec garde bien le raccourci ad-aware sur ton bureau la en mode sans échec tu connais la démarche en redémarrant avant que tout commence a s'afficher et bien avant tapote plusieurs fois sur F8 ET AVEC TES FLÈCHE DE CLAVIER VAS SUR MODE SANS ÉCHEC et tapote entrer
      si quant tu est en mode sans échec en cliquant sur ad-aware il te met une erreur comme quoi tu ne peu pas !
      tan pis fait le en mode normal!
      double clic sur l'icône ad-aware


      clic sur analyse et choisie analyse complète!une fois l'analyse terminer ! tu doit voir supprimer et ignorer
      la tu coche la case ou les cases qu'il y a dans l'analyse et la tu supprime
      la il te dit objet supprimer (temps) objet (analyser temps) etc...etc...
      clic sur supprimer
      ensuite tu va en haut a gauche dans statu clic dessus et tu clic sur fichier log
      une fois sur fichier log clic sur exporter une autre fenêtre s'ouvre la clic sur le bureau pour avoir ton rapport clic sur enregistrer sur ton bureau
      et ensuite sache qui il a un autre rapport juste en dessous ou c'est marquer DOCUMENT EN SETTING BLA BLA avec un carré et une flèche qui descend
      ou tu as un 2 ème rapport descend dessus et ce rapport même manip fait exporter enregistre le sur ton bureau te conseil d'enregistrer les 2 sur le bureau!
      une fois ces 2 rapport sur ton bureau double clic sur l'un deux et colle moi son rapport
      le 2 ème rapport renomme le en rajoutant un" f "ou un "d" ect.car il se nome les 2 pareil alors rajoute juste une lettre pour les enregistrer pareil et envois les moi " { sans encore couper ad-aware } " dans ta prochaine réponse
      quant je les aurais lu je te dirais ce qu'il y as a faire !normalement si il ni y as rien donc plus rien a faire mais
      ensuite on nettoieras les logiciel fix que je t'ai fait utiliser et ce sera fini
      ensuite dans ad-aware va sur statu tu clic sur statistiques et il te dit si tes fichiers et combien on été supprimer mit en quarantaine et si tout est supprimer et qu'il y en a plus!et la coche les cases et
      yen a plus pour longtemps nathou-13il faudras peu être que tu purges la restauration système pour supprimer les saloperie qui sont dedans et repartir sur des points de restauration sains !
      mais je le verrais sa après log de ad-aware!
      a demain
      nathou -13
      note:copie tout sa dans un bloc note ou un fichier word pad
      pour bien suivre la marche a suivre ok!


      a demain nathou-13
      moi aussi je vais me coucher!na! lol!
      suis fatiguer d'ecrire j'en peu plus la je mincline lol petite blague de mon dessins animé préféré !
      amicalement

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
  21. casy
     
    D'après une info que j'ai lu dans un autre forum, ce problème se rencontre depuis Vendredi matin 05 septembre avec l'antivirus TrendMicro et notamment lors de l'analyse hebdomadaire qui est configurée par défaut le vendredi à 13h.

    En fait Trend Micro aurait publier une mise à jour foireuse qui prendrait les fichiers explorer.exe (le bureau de windows) et rpcss.dll comme des virus.

    Il affiche effectivement un message demandant de redémarrer pour terminer l'éradication avec parfois derrière (suivant la config) un message de Windows indiquant que des fichiers systèmes ont été remplacés.

    Et au redémarrage, plus rien, juste l'image de fond du bureau affichée. Puisque le fichier explorer.exe a été supprimer.

    La restauration système ne marcherais pas non plus du fait de la suppression du fichier rpcss.dll.

    Il faudrait dans ce cas là, passser par la console de récupération depuis le cd de windows, restaurer ces 2 fichiers, puis faire une restauration système à la date de Jeudi.

    Trend Micro aurait apparement publier une autre mise à jour dans l'après-midi.

    Tout ça est à prendre au conditionnel, je n'arrive pas à avoir plus d'infos ni confirmation pour un problème aussi grave si la faute de TrendMicro est réelle.

    Je connais 4 PC dans ce cas là, tous avec TrendMicro, et tous avec le problème apparu à la mi-journée.
    0
    1. Utilisateur anonyme
       
      ha d'accord
      merci pour ces infos casy
      je vais donc attendre que nathou-13 reprenne la main et lui en informée!
      il faudrait alors juste passer par la console de recuperation avec le cd d'xp et restaurer ces deux fichiers
      puis ensuite faire une restauration système a la date de jeudi dernier
      est-ce bien sa ?
      mertci encore casy!
      amicalement

      ____________________________________________________________________
       
      A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
      0
      1. Nathou_13 > Utilisateur anonyme
         
        Bonjour,
        J'ai lu les derniers posts et effectivement mon antivirus est bien Trend Micro Pc.
        Le problème est que je n'est pas le cd d'installation. Grosse erreur je sais !!!
        La resauration système ne fonctionne pas par le menu démarrer, j'ai déjà essayer.
        Su un autre PC, on m'avait dit de faire ALT+F10 pour lancer un boot sans le CD.
        Dois-je faire pareil ? Cela ne va pas me faire perdre mes données ?

        Pour Java : Impossible de d'installer ou désistaller et quand je lance l'installation, le message d'erreur est le suivant :
        "Impossible d'accéder au service Windows installer. Ceci peut se produire si windows est en mode sans éches ou si le programme d'installation n'est pas installé"

        Pour Pandascan, message d'erreur suivant :
        "Nous sommes désolés. Ce téléchargement n'a pas pu se terminer en raison d'une erreur. Veuillez recommencer"
        Et évidemment, message d'erreur à chaque fois que je recommence.

        J'ai tout de même fait un scan avec ccleaner.
        Je lance le deuxième tout de suite.
        0
      2. Utilisateur anonyme > Nathou_13
         
        salut nathou-13 ccleaner ne fait pas de scan mais comme ça avait marcher avec kapersky refait avec
        sinon
        non tu ne perdras pas tes données si tu fait un boot en alt F10
        as tu installer ad-aware ? si oui utilise le maintenant
        a parement tu ne pourras pas en mode sans échec mais essais quant même!
        amicalement
        note:as tu passer ccleaner?

        ____________________________________________________________________
         
        A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
        0
      3. Nathou_13 > Utilisateur anonyme
         
        J'ai fait tout ce que tu m'as dit avec ccleaner.
        Je n'ai pas encore télécharger ad'aware, je le fait tout de suite.
        Dois-je faire aussi kaspersky ? Si oui avant ou après ad-aware ?
        0
      4. Utilisateur anonyme > Nathou_13
         
        fait d'abord ad-aware
        on verras ce qui va t'éliminer
        on avisera ensuite
        ton pc sera propre mais vu le problème de trend micro on verra par la suite ce que sa donne ok nathou-13
        a +

        ____________________________________________________________________
         
        A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
        0
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 8
  • 10
  • 14