Plus rien ne fonctionne correctement

Nathou_13 -  
 jesyvalth -
Bonjour,

Lorsque j'ai allumé mon PC cet après midi, un message de mon antivirus m'a annoncé que mon système était infecté par un cheval de troie et qu'afin de le supprimé correctement je devais redémarrer mon PC. Je me suis exécuté immédiatement et depuis, plus rien ne fonctionne correctement.

1/ La barre des taches a disparu et j'ai réussi tant bien que mal à la faire revenir.
2/ Mon antivirus ne se lance plus au démarrage ni même en cliquant sur l'icone.
3/ Pareil pour mon navigateur internet et ma messagerie électronique.
4/ Je ne peux plus non plus ni désinstaller ni installer de programmes car apparemment j'ai un problème avec windoxs installer
5/ Si je vais installer sur le site microsoft windows installer, celui ne s'installe pas car la signature n'est pas crypté ou quelquechose comme ça
6/ J'ai voulu sauvegardé toutes mes données sur clés USB pour formater le disque mais impossible de copier ou déplacer quoique ce soit.

Je suis très embétée car j'utilise ce PC pour le boulot et toutes mes données comptables et mes mails sont à l'intérieur.
En gros, je ne peux pas me permettre de les perdre.

Par contre, moi, je suis perdue et limite désespérée.

J'attends votre aide avec impatience et merci par avance.

273 réponses

colm8 Messages postés 60 Statut Membre 1
 
Je suis d'accord avec toi casy, mais le HIC est que comme il n'y a pas accès à trend micro on ne peut pas lui dire de plus faire les scans... d'ou l'idée de vouloir supprimer trend micro, si il y est plus il le fait plus lol.
Mais ça marche pas !
J'ai vu sur le site trend micro ils ont bien "réparé" le problème ils fournissent si c'est bien ça, en fichier .rar la dernière mise à jour je crois ou quelque chose pour arranger, sauf que c'est débile puisque on ne peut pas le récupérer sur l'ordi foiré (pas d'installation possible ni de désinstallation apparemment) du coups ils considèrent qu'ils ont arrangé le problème mais non en faite rien foutu, juste une mise à jour correct que personne ne peut avoir...
En gros seul solution maintenant formater sauf que XP la plupart non pas de cd d'installation puisqu'ils l'avaient initialement avec l'ordi, microsoft se décharge, et galère pour récupérer quelque chose du fournisseur du matos surtout si vous n'êtes plus sous garantie...

En gros je suis d'accord avec forminux1 solution, flinguer l'ordi...
1
Utilisateur anonyme
 
salut nathou-13
telecharge cela:util pour voir ce que peut etre l infection et agir ensuite.

hijackthis
installe le normallement comme tout autre programme dans c/programme/...............
clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
a ce moment relance hijack avec un clique droit sur le raccourci et executer en tant qu administrateur
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse
et colle moi ton rapport dans ta prochaine réponse!
on va faire un nettoyage complet ok!

a suivre...

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13
 
Salut Forminux1,
Je te remercie pour ta réponse très rapide.
J'ai essayé de télécharger comme tu l'a dit le logiciel hijackthis mais malheureusement lorsque je clique sur télépcharger... un ange passe... rien ne se passe.
0
Utilisateur anonyme
 
ok ça va être dur alors essaye sur cette page alors!
et dit moi si tu peux!
a toute

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13
 
BANCO !!! j'ai réussi à installer le logiciel et voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:15:03, on 05/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
C:\Program Files\Trend Micro\BM\TMBMSRV.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\FSRremoS.EXE
C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\Pelmiced.exe
C:\WINDOWS\system32\MSTMON_S.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Belkin\Belkin Power Management Software\Monw32.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\IBM ThinkVantage\Client Security Solution\pwmgre.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\ETS MARCHIONE\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Mixersel] C:\WINDOWS\temp\mixersel.exe
O4 - HKLM\..\Run: [suScheduler] C:\Program Files\ThinkVantage\SystemUpdate\UCLauncher.exe /SCHEDULER
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
O4 - HKLM\..\Run: [cssauthe] "C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe" silent
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SKDaemon.exe] C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\system32\MSTMON_S.EXE STARTUP
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office X3\Programs\QFSCHD130.EXE"
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-707941740-4157639071-3095203821-1006 Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User '?')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Phone Connection Monitor.lnk = ?
O4 - Global Startup: Rupsmon Daemon.lnk = ?
O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004
O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [JAVA_IBM] Java (IBM)
O14 - IERESET.INF: START_PAGE_URL=https://www.lenovo.com/fr/fr
O15 - Trusted Zone: http://toolbar.imageshack.us
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} (EModelNonVersionSpecificViewControl Class) - http://louk.solidworks.com/htdocs/pdownload/edrawings/e2008sp04/cab/eDrawingsEnglish.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nathou0013.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: Rupsmon - Belkin - C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
O23 - Service: TVT Backup Service - Unknown owner - C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\IBM ThinkVantage\Common\Scheduler\tvtsched.exe
O23 - Service: ThinkVantage System Update (UCLauncherService) - Unknown owner - C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBMate - Mega Corp. - C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
O23 - Service: Viewpoint Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
0
Utilisateur anonyme
 
ok ok!
en attendant que je lise le rapport
fait moi un scann en ligne avec kaspersky
et poste moi son rapport stp!
pour l'imprimante c'est pas grave!lol
rien a voir avec ton problème
a toute

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
nathou13 > Utilisateur anonyme
 
As-tu trouvé quelquechose de particulier dans le rapport ci-dessus ?
L'analyse Anti-virus est encore en cours : 12%.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nathou_13
 
J'ai oublié de signalé que mon imprimante n'est apparemment plus installée.
0
nathou13
 
Je me suis connectée avec un autre PC.
J'ai lancé le scan sur kaspersky mais si je réduis la fenêtre pour écrire sur le forum, je la perds. Elle se ferme toute seule.
Le scan est très long, je ne suis qu'à 1% depuis tout à l'heure. Est-ce normal ?
0
Utilisateur anonyme
 
désolé pour le retard mais il me faux absoulument ce rapport pour voir donc fait le stp
a toute a l'heure!
on va le désinfecter totalement!

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
nathou13
 
Ok merci beaucoup.
Dès que l'analyse est finie, je te transmets le rapport. Mais j'ai peur qu'il y en ai encore pour plusieurs heures actuellement 18%.
Si je peux je l'enverrai ce soir si c'est trop tard, ce sera pour demain.
0
Utilisateur anonyme
 
ok
ça marche a topute alors
mais en mème temps c'est pas normal que ce soit aussi long
c'est le virus qui fait ça pas d'inquiètude!
a toute

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13 > Utilisateur anonyme
 
Voila le rapport. Je suis désolée mais j'ai été obligé de le transformé en fichier texte pour pourvoir le coller.
J'espère que ce sera pas trop dur à relire.

*KASPERSKY ONLINE SCANNER 7 REPORT*
Friday, September 5, 2008
Operating System: Microsoft Windows XP Home Edition Service Pack 2
(build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Friday, September 05, 2008 13:38:52
Records in database: 1194107

*Scan settings*
Scan using the following database extended
Scan archives yes
Scan mail databases yes
*Scan area* My Computer
C:\
D:\
E:\
F:\
G:\
H:\
*Scan statistics*
Files scanned 117060
Threat name 1
Infected objects 3
Suspicious objects 0
Duration of the scan 02:18:38


*File name* *Threat name* *Threats count*
C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C0.tmp
Infected: Trojan-Downloader.Win32.Banload.drs 1
C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C3.tmp
Infected: Trojan-Downloader.Win32.Banload.drs 1
C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C5.tmp
Infected: Trojan-Downloader.Win32.Banload.drs 1
* The selected area was scanned.*
0
Utilisateur anonyme > Nathou_13
 
ok
désolé pour le retard j'ai été manger
télécharge sybot !
met le a jour et fait une vaccination ensuite un scann et en fin de scann tu clic sur réparer
ensuite=>

telecharge => malwarebites

ensuite
sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
enregistres le sur le bureau
Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
Une fois la mise à jour terminée,fermes Malwarebytes
redemarre en mode sans échec
une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
une fois ouvert rend-toi dans l'onglet, Recherche
Sélectionnes Exécuter un examen complet
Cliques sur Rechercher
Le scan démarre.
A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
Cliques sur Okpour poursuivre.
Si des malwares ont été détectés, cliques sur Afficher les résultats
Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélectionMalwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
redemarre le pc
une fois redémarré en mode normal double-cliques sur malwarebytes
rends toi dans l'onglet rapport/log
tu cliques dessus pour l'afficherune fois affiché
tu cliques sur editionen haut du boc notes,et puis sur sélectionner tous
tu recliques sur editionet puis sur copier tu reviens sur le forum et dans ta réponse
tu me colle ton rapport=>clic droit coller
tuto explication
imprime tout sur un fichier pour pouvoir suivre la procédur!


a suivre...


____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13
 
up pour facilité à retrouver le message
0
Utilisateur anonyme
 
re
je t'ai répondu en 12
a tout a l'heure on va l'avoir promis!lol
a toute

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13 > Utilisateur anonyme
 
Je te remercie encore. Je m'y colle et reviens vers toi dès que possible.
Par contre une question : comment démarrer en mode sans échec... je n'ai jamais eu à le faire sous XP.
0
Utilisateur anonyme > Nathou_13
 
re
en faite quant tu redémarre ton pc tu tapote sur la touche F8 et la tu as le mode sans échec va dessus avec les flèches de ton clavier voila!
a toute
note:pour spybot avant de lancer un scann vérifie que tout tes dossiers soit protéger de toute façon il doit te le dire quant tu fait une vaccination
sinon vaccine tant qu'il ne sont pas tous protéger et met le a jour quant tu l'installe suit bien la procédure une fois installer voilà


____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
colm8 Messages postés 60 Statut Membre 1
 
Bonsoir,

Sans passer par les téléchargements de spybot, anti-malware et autres c'est pas possible d'enlever le virus ?
Parce que en fait moi j'ai la même chose sur mon ordi salon, mais le problème et que je ne peux pas me connecter à internet pour les téléchargements.
Et mon ordi portable n'est pas en réseau avec celui du salon, enfin pas suffisament pour les analyses.
Du coups, je ne vois pas quoi faire pour arranger le problème...

Si une solution se présente je prend avec plaisir.

A bientôt, bonne soirée.
0
Utilisateur anonyme
 
salut
si tu as une clé usb prend tout les lien du topic mes les logiciels sur une clé et l'affaire est dans l'sac
tu peux installer les anti malware et autres a partir d'une usb pas besoin de connection!
j'espère t'avoir aider!
a+

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
colm8 Messages postés 60 Statut Membre 1
 
a ouai merci j'avais pas pensé ça

merci beaucoup, je commençais à envisager l'éventualité du formatage, quitte à tout perdre...

merci je vais essayer ça !

a+ (surement à toute, je vais suivre la même procédure que proposée à nathou_13.

Merci beaucoup forminux1
0
Utilisateur anonyme
 
pas de quoi l'ami copie tout le topic sur un dossier worpad
menu démarer =>tout les programes=> accessoires=>et wordpad
ensuite suit la procédure mais n'oublie pas quelle n'est pas terminer je n'ai pas fini avec nathou-13!
a +
amicalement

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
colm8 Messages postés 60 Statut Membre 1
 
Aucun problème, j'avais anticipé, j'étais en train de coller à l'instant.
Et je suis le topic avec attention, mais je vais certainement pour ma part étaler avec demain... la journée a été longue...
En tout cas bon courage et bonne continuation.
Bonne soirée, à bientôt
0
Utilisateur anonyme
 
ça roule l'ami et bon courage a toi
sinon en cas de besoin n'hésite pas à me faire un signe je suis là ok!
a + l'ami et bon courage a toi!

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
colm8 Messages postés 60 Statut Membre 1
 
merci beaucoup, vraiment sympa de ta part.
you're the best.
a+
0
Utilisateur anonyme
 
I know I know!

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13
 
Je viens de finir la réparation avec spybot. Il a réparé 59 éléments.
Par contre impossible de lancer Malwarebytes. Le message d'erreur est le suivant :l
"Erreur d'exécutuin '372' :
Impossible de charger le contrôle 'vbalgril' à partir de vbalsgrid6.ocx. Votre version de vbalsgrid6.ocx est peut être obsolète. Vérifiez que vous utlisez la version du contrôle fourni avec votre application."
0
Utilisateur anonyme
 
ok ! ok !
y avait t'il des trojans dans ces réparation ?
si oui la partie est presque gagner
c'est dommage que tu n'puisses pas installer malwarebites mais ce n'est pas grave !
maintenant relance hiackthis
et poste moi son rapport dans ta prochaine réponse
quant a java désinstalle le a partir du panneau de configuration
ajouter ou suprimmer etc..=>java
une fois désinstaller installe une version a jour car la tienne ne l'est plus java sun!!
voila dit moi tout!
0
rey
 
sans etre sarccastique ,formate, ou restaure le systeme a une date antérieure. a savoir(pour la restauration la date un jour avant le virussage°
0
Utilisateur anonyme
 
salut rey
si a chaque fois que tu chope un virus style trojan ou cheval de troie ta pas fini de le formater ton pc!
amicalement

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
colm8 Messages postés 60 Statut Membre 1
 
Rebonsoir,

Alors après quelques petits bidouillages sur l'ordi du salon, j'ai... rien de changé...
En fait il ne reconnait plus aucun matériel que l'on branche, donc impossible de transférer de la clé USB à l'ordi, j'ai essayer tout de même de redémarrer sans echec, mais même problème je suis sous XP (beaucoup plus dur à trouver que 98 par exemple) donc j'ai pas réussi le mode sans echec malgrès F8 (ça me met hard disk, cd etc...) bref à part trouver manuellement le petit virus, ce qui relève d'un grand exploit pour mon cas, je pense... it's impossible

Du coup formatage (j'ai jamais fait ?!? je sais juste que en gros on perd tout et qu'il faut réinstaller windows sauf que je n'ai pas XP puisqu'il était de base avec l'unité centrale et que l'on ne nous avait pas remis le cd d'installation).

Bon bah pour aujourd'hui c'est tout, bonne nuit, je vois tout de même que ça avance pour nathou_13, bon courage.
A demain
0
Utilisateur anonyme
 
gruh!;::^mù:!;
c'est dommage que tu n'est pas le cd d'installation mais par contre tu me dit qu'il était fournit avec le pc
dans ces cas la tu peux demander as ton entourage le cd d'installe puisque tu doit avoir la clé de licence honnête et ta clé d'activation honnête aussi
puis la revient me voir et on le formatera
a +
note:appelle quant même microsoft pour leur expliquer ton problème de cd!

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13
 
Voila la réponse du scan avec Hijack :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:30:59, on 05/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
C:\Program Files\Trend Micro\BM\TMBMSRV.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\FSRremoS.EXE
C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\Pelmiced.exe
C:\WINDOWS\system32\MSTMON_S.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Belkin\Belkin Power Management Software\Monw32.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\IBM ThinkVantage\Client Security Solution\pwmgre.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\ETS MARCHIONE\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Mixersel] C:\WINDOWS\temp\mixersel.exe
O4 - HKLM\..\Run: [suScheduler] C:\Program Files\ThinkVantage\SystemUpdate\UCLauncher.exe /SCHEDULER
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
O4 - HKLM\..\Run: [cssauthe] "C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe" silent
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SKDaemon.exe] C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\system32\MSTMON_S.EXE STARTUP
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office X3\Programs\QFSCHD130.EXE"
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-707941740-4157639071-3095203821-1006 Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User '?')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Phone Connection Monitor.lnk = ?
O4 - Global Startup: Rupsmon Daemon.lnk = ?
O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004
O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [JAVA_IBM] Java (IBM)
O14 - IERESET.INF: START_PAGE_URL=https://www.lenovo.com/fr/fr
O15 - Trusted Zone: http://toolbar.imageshack.us
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} (EModelNonVersionSpecificViewControl Class) - http://louk.solidworks.com/htdocs/pdownload/edrawings/e2008sp04/cab/eDrawingsEnglish.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nathou0013.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: Rupsmon - Belkin - C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
O23 - Service: TVT Backup Service - Unknown owner - C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\IBM ThinkVantage\Common\Scheduler\tvtsched.exe
O23 - Service: ThinkVantage System Update (UCLauncherService) - Unknown owner - C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBMate - Mega Corp. - C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
O23 - Service: Viewpoint Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
0
Utilisateur anonyme
 
ok
c'est déja plus clair
tu n'as pas d'esinstaller java fait le et telecharge la bonne version que je t'ai donner !
maintenant on va fixer les lignes
Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et paremaintenant, tu vas relancer hijackthis pour Fixer les lignes
-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\NetworkDiagnos\xpnetdiag.exe

.Tu cliques sur "Fixe Checked"
.Tu fermes HijackThis

des expliquations en images : sur cette page
ensuite tu te rend scan en ligne pandascan
utile pour voir si il reste des trojans!
tu clic sur le démarrage du scann la il te demanderons ton mail et ton nom etc..;
accepte et coche la case pour ne rien recevoir d'eux en pub et autre enfin tu doit connaitre
ensuite poste moi le rapporta ta prochaine réponse si tu voit que le scan est trop long on peux continuer demain si tu veux mais c'est domage d'en arreter la!
a suivre


____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13
 
Pour spybot, il y avait effectivement un trojan.
par contre je n'arrive pas à desinstaller Java.
Je pense que pour ce soir je vais laisser tomber.
J'essayerai d'installer java demain.
Je te remercie encore pour ce soir et à demain.
0
Utilisateur anonyme
 
ok nathou-13
on a fait déja le plus gros saches qu'un cheval de troie est en faites plusieurs trojans ou dès fois un seul !
donc pas d'inquiétude on a deja balleyer pas mal on finira le reste demain ça roule
je te donne la marche a suivre pour passer ccleaner! fait le demain matin après le scan bien sur!
passes ccleaner avec les réglages donnés


télécharge => cc clenear
si tu ne peux pas fait le d'un autre pc avec une clé usb mais je pense que tu n'auras pas ce problème là!

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureauet puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icônede Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur optionet puis avancé
.tu décocheseffacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochespremière case vieilles données du perfetch celle-la
.cliques sur analyse fois l'analyse terminé
.cliques sur lancer le nettoyageet sur la demande de confirmation OKil vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registreet puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregitre
.cliques sur corriger toutes les erreurs sélectionnées sur la demande de confirmation OK
.il supprime et fermertu vériffis en relancant rechercher les erreurs
.tu retournes dans optionet tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner et tu me dit quant c'est fait note bien tout ça car il va falloir faire bien comme je te dit au pire copier/coller dans le forum et met le sur ton bureau pour ne pas te tromper!

a demain nathou-13

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Utilisateur anonyme
 
re nathou-13
n'oublie pas la réponse 35 avant de télécharger ad-aware !
une fois fini avec le scan en ligne puis ccleaner
installe ad-aware comme tu n'as pas pu installer malwarebites
et la pareil laisse l'icone sur ton bureau passe en mode sans echec et lance une détection tu sais comment aller en mode sans échec maintenant!
ensuite poste moi son rapport
et si ça marche avec ad-aware c'est déjà un grand bond de gagner!
a demain nathou-13

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Utilisateur anonyme
 
nathou-13 ne tien pas compte de la réponse précédente en36 mais n oublie pas quant même de faire ça après le scan et le ccleaner passer bien sûr!tiens compte de la réponse 35!!
donc quant tu as télécharger ad-aware en réponse 35!
fait comme ça:
pour ad-aware
met le sur ton bureau double clic pour l'installer
ensuite choisis ta langue (français bien sur!)
après pendants l'installation tu arriveras a updater !
avec en bas marquer minimise surtout ne clic pas dessus attend que toutes les mises a jour soit faites et qu'il te marque close la tu clic sur close
sache qu'il va te mettre 2 raccourci ! sur le bureau supprime ad-watch c'est pour la version payante!
une fois installer il risque de ce lancer tout seul mais comme tu as fait les mise a jour et que c'est installer coupe la fenêtre ad-aware et redémarre en mode sans échec garde bien le raccourci ad-aware sur ton bureau la en mode sans échec tu connais la démarche en redémarrant avant que tout commence a s'afficher et bien avant tapote plusieurs fois sur F8 ET AVEC TES FLÈCHE DE CLAVIER VAS SUR MODE SANS ÉCHEC et tapote entrer
si quant tu est en mode sans échec en cliquant sur ad-aware il te met une erreur comme quoi tu ne peu pas !
tan pis fait le en mode normal!
double clic sur l'icône ad-aware


clic sur analyse et choisie analyse complète!une fois l'analyse terminer ! tu doit voir supprimer et ignorer
la tu coche la case ou les cases qu'il y a dans l'analyse et la tu supprime
la il te dit objet supprimer (temps) objet (analyser temps) etc...etc...
clic sur supprimer
ensuite tu va en haut a gauche dans statu clic dessus et tu clic sur fichier log
une fois sur fichier log clic sur exporter une autre fenêtre s'ouvre la clic sur le bureau pour avoir ton rapport clic sur enregistrer sur ton bureau
et ensuite sache qui il a un autre rapport juste en dessous ou c'est marquer DOCUMENT EN SETTING BLA BLA avec un carré et une flèche qui descend
ou tu as un 2 ème rapport descend dessus et ce rapport même manip fait exporter enregistre le sur ton bureau te conseil d'enregistrer les 2 sur le bureau!
une fois ces 2 rapport sur ton bureau double clic sur l'un deux et colle moi son rapport
le 2 ème rapport renomme le en rajoutant un" f "ou un "d" ect.car il se nome les 2 pareil alors rajoute juste une lettre pour les enregistrer pareil et envois les moi " { sans encore couper ad-aware } " dans ta prochaine réponse
quant je les aurais lu je te dirais ce qu'il y as a faire !normalement si il ni y as rien donc plus rien a faire mais
ensuite on nettoieras les logiciel fix que je t'ai fait utiliser et ce sera fini
ensuite dans ad-aware va sur statu tu clic sur statistiques et il te dit si tes fichiers et combien on été supprimer mit en quarantaine et si tout est supprimer et qu'il y en a plus!et la coche les cases et
yen a plus pour longtemps nathou-13il faudras peu être que tu purges la restauration système pour supprimer les saloperie qui sont dedans et repartir sur des points de restauration sains !
mais je le verrais sa après log de ad-aware!
a demain
nathou -13
note:copie tout sa dans un bloc note ou un fichier word pad
pour bien suivre la marche a suivre ok!


a demain nathou-13
moi aussi je vais me coucher!na! lol!
suis fatiguer d'ecrire j'en peu plus la je mincline lol petite blague de mon dessins animé préféré !
amicalement

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
casy
 
D'après une info que j'ai lu dans un autre forum, ce problème se rencontre depuis Vendredi matin 05 septembre avec l'antivirus TrendMicro et notamment lors de l'analyse hebdomadaire qui est configurée par défaut le vendredi à 13h.

En fait Trend Micro aurait publier une mise à jour foireuse qui prendrait les fichiers explorer.exe (le bureau de windows) et rpcss.dll comme des virus.

Il affiche effectivement un message demandant de redémarrer pour terminer l'éradication avec parfois derrière (suivant la config) un message de Windows indiquant que des fichiers systèmes ont été remplacés.

Et au redémarrage, plus rien, juste l'image de fond du bureau affichée. Puisque le fichier explorer.exe a été supprimer.

La restauration système ne marcherais pas non plus du fait de la suppression du fichier rpcss.dll.

Il faudrait dans ce cas là, passser par la console de récupération depuis le cd de windows, restaurer ces 2 fichiers, puis faire une restauration système à la date de Jeudi.

Trend Micro aurait apparement publier une autre mise à jour dans l'après-midi.

Tout ça est à prendre au conditionnel, je n'arrive pas à avoir plus d'infos ni confirmation pour un problème aussi grave si la faute de TrendMicro est réelle.

Je connais 4 PC dans ce cas là, tous avec TrendMicro, et tous avec le problème apparu à la mi-journée.
0
Utilisateur anonyme
 
ha d'accord
merci pour ces infos casy
je vais donc attendre que nathou-13 reprenne la main et lui en informée!
il faudrait alors juste passer par la console de recuperation avec le cd d'xp et restaurer ces deux fichiers
puis ensuite faire une restauration système a la date de jeudi dernier
est-ce bien sa ?
mertci encore casy!
amicalement

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13 > Utilisateur anonyme
 
Bonjour,
J'ai lu les derniers posts et effectivement mon antivirus est bien Trend Micro Pc.
Le problème est que je n'est pas le cd d'installation. Grosse erreur je sais !!!
La resauration système ne fonctionne pas par le menu démarrer, j'ai déjà essayer.
Su un autre PC, on m'avait dit de faire ALT+F10 pour lancer un boot sans le CD.
Dois-je faire pareil ? Cela ne va pas me faire perdre mes données ?

Pour Java : Impossible de d'installer ou désistaller et quand je lance l'installation, le message d'erreur est le suivant :
"Impossible d'accéder au service Windows installer. Ceci peut se produire si windows est en mode sans éches ou si le programme d'installation n'est pas installé"

Pour Pandascan, message d'erreur suivant :
"Nous sommes désolés. Ce téléchargement n'a pas pu se terminer en raison d'une erreur. Veuillez recommencer"
Et évidemment, message d'erreur à chaque fois que je recommence.

J'ai tout de même fait un scan avec ccleaner.
Je lance le deuxième tout de suite.
0
Utilisateur anonyme > Nathou_13
 
salut nathou-13 ccleaner ne fait pas de scan mais comme ça avait marcher avec kapersky refait avec
sinon
non tu ne perdras pas tes données si tu fait un boot en alt F10
as tu installer ad-aware ? si oui utilise le maintenant
a parement tu ne pourras pas en mode sans échec mais essais quant même!
amicalement
note:as tu passer ccleaner?

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13 > Utilisateur anonyme
 
J'ai fait tout ce que tu m'as dit avec ccleaner.
Je n'ai pas encore télécharger ad'aware, je le fait tout de suite.
Dois-je faire aussi kaspersky ? Si oui avant ou après ad-aware ?
0
Utilisateur anonyme > Nathou_13
 
fait d'abord ad-aware
on verras ce qui va t'éliminer
on avisera ensuite
ton pc sera propre mais vu le problème de trend micro on verra par la suite ce que sa donne ok nathou-13
a +

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0