Virus 2008antivirus

Fermé
sandra - 20 sept. 2008 à 22:04
raptor789 Messages postés 757 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 25 novembre 2008 - 20 sept. 2008 à 23:13
Bonjour,
Logfile of HijackThis v1.99.1
Scan saved at 20:31:10, on 20/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\lphcek1j0ee2a.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\RALINK\Common\RaUI.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\tom\LOCALS~1\Temp\Rar$EX00.813\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [DaemonTools_WhenUSave_Installer] C:\Program Files\DaemonTools_WhenUSave_Installer\DaemonTools_WhenUSave_Installer.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
A voir également:

16 réponses

le virus m'empêche aussi d'ouvrir ton lien
0
Sécurit Messages postés 59 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 2 juillet 2018 2
20 sept. 2008 à 23:01
Ouais, il y en a des faux comme: "Windows Antivirus 2008"
Avant de savoir si c'est un légitime, c'est d'abord voir si c'est toi qui l'a installée et s'il n'est pas dangereux quand on regarde sur Google. Sinon, l'arrèter, le trouver & LE VIRER!
Je suis d'accord avec toi, raptor, mais bon, il faut aussi penser comme si cela était la vie réelle avec les pubs que l'on voit partout...
0
il ne se passe toujours rien , j'ai essayé plusieurs site avec des liens , il ne se passe rien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
20 sept. 2008 à 22:39
Déjà mais à jours hijackthis en cliquant sur ce liens https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
-1
Sécurit Messages postés 59 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 2 juillet 2018 2
20 sept. 2008 à 22:39
Rien de détecté. Par contre, peux-tu m'expliquer plus clairement ton problème?
-1
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
20 sept. 2008 à 22:53
Désactive ton firewall et reesaye
-1
raptor789 Messages postés 757 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 25 novembre 2008 25
20 sept. 2008 à 22:57
je ne sais pas si quelqu'un a remarqué, mais je viens de lire une dizaine de messages, et il y en a cinq ou six avec le titre "problème avec antivirus 2008" ou des trucs du genre.

mais qu'est-ce qui se passe ???
-1
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
20 sept. 2008 à 22:59
Oui il y'a beaucoup de probleme avec ce Faux antivirus car beaucoup de monde se font piegé
-1
raptor789 Messages postés 757 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 25 novembre 2008 25
20 sept. 2008 à 23:01
les internautes ne sont pas assez prévenus par les rogues et en particulier antivirus 2008...

au moins ça leur apprendra à ne plus faire la même faute deux fois...

mais je comprends, quand on y comprend pas grand chose, et que d'un tout un message d'alerte vous dis "vous êtes infectés...", on a tendance à stresser et à cliquer un peu n'importe tout pour vite se débarasser du virus...

et à la fin on tombe dans le piège... -.-"
-1
raptor789 Messages postés 757 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 25 novembre 2008 25
20 sept. 2008 à 23:03
exactement Sécurit =) merci pour cette réponse honorable qui touche beaucoup d'esprits et nous affecte beaucoup ^^
-1
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
20 sept. 2008 à 23:04
Oui exactement quand une personne à un virus elle ne sais jamais quoi faire donc au lieux de venir sur un forum pour que des personnes qualifié l'aide elle clique sur un liens proposé et souvent un spyware ,virus .... enfin bref même si on dit de ne pas cliquer sur certain liens il y'an as toujours qui cliqueront dessus
-1
raptor789 Messages postés 757 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 25 novembre 2008 25
20 sept. 2008 à 23:07
et oui, c'était donc itachi01, envoyé spécial pour CCC

et maintenant, après cette phrase honorable qui touchera la sensibilité de beaucoup d'entre nous, nous passons mainteant à sandra.

sandra m'entendez vous ? où en êtes vous donc avec votre scan MBAM ? votre ordinateur est'il très infecté ? n'y a t'il pas eu de problèmes pour l'installation ?

nous vous retrouvons tout de suite, après la pub.

big délires en perspectives ^^
-1
Sécurit Messages postés 59 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 2 juillet 2018 2
20 sept. 2008 à 23:08
Malheureusement, c'est cela Internet et on ne peut rien y changer, à part s'y protéger.
Avant, j'avais Avast tout seul mais c'est un antivirus.
Depuis que j'ai Spybot, avec la vaccination et les scans, tu es sûr de ne plus avoir ces pubs (en tout cas, c'est ce qui m'est arrivé! =) )
-1
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 35
20 sept. 2008 à 23:10
Mdr et oui JP c'était ccc avec ce triste virus qui empêcheras sandras de répondre à son sujet paie à son âme.
A vous les studios
-1
raptor789 Messages postés 757 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 25 novembre 2008 25
20 sept. 2008 à 23:13
mdr ^^

merci, nous revenons ensuite après cette courte pause pour reprendre contact avec sandra.

sandra êtes-vous la ? ... non apparemment le contact a été coupé... elle est toujours au scan MBAM, quel suspens insoutenable, la tension est palpable...

nous essayons donc de remettre le contact radio, nos équipes font le maximum pour que ce suspens prenne fin.

merci de votre soutien et de votre écoute.

vous êtes sur CCC TV, il est 23H14
-1