Pb avec microAV

Bonjour,

bjr j'ai chopé Micro Av ou Micro Anti Virus 2009 sur mon PC.J'ai essayé de le supprimer avec Malewarebytes'Antimalware mais depuis plus rien ne s'affiche a l'ecran après le démarrage de windows.Pour ma part je ne suis pas trés calé en informatique donc si quelqu'un aurai la solution a mon problème,ça m'aiderai beaucoup.D'avance merci.. :(
<
Configuration: Windows XP
Firefox 3.0.2

11 réponses

  1. Modérateur
    Salut,

    Tu appuies sur CTRL+ALT+SUPPR pour afficher le gestionnaire des tâches. Tu vas dans Fichier, puis Nouvelle tâche, tu tapes explorer.exe et tu valides par Entrée.
    0
    1. bjr la réponse que j'obtiens es la suivante: explorer.exe n'est pas une application win32 valide.???? merci pour ton aide
      0
  2. Modérateur
    Ah...

    --> Télécharge FindyKill (par Chiquitine29) sur ton bureau :
    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    --> Lance l'installation avec les paramètres par defaut

    --> Double-clique sur le raccourci FindyKill sur ton bureau

    --> Au menu principal, choisis l'option 1 (Recherche)

    --> Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    0
    1. voici le rapport

      ----------------- FindyKill V3.095 ------------------

      * User : mlescutier - FRLILLAP016
      * Emplacement : C:\Program Files\FindyKill\FindyKill.exe
      * Outils Mis a jours le 22/09/08 par Chiquitine29
      * Recherche effectuée à 22:25:21 le 26/09/2008
      * Windows XP - Internet Explorer 6.0.2900.2180

      ----------------- *** Recherche *** ------------------

      »»»» Presence des fichiers dans C:

      »»»» Presence des fichiers dans C:\WINDOWS

      »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

      »»»» Presence des fichiers dans C:\WINDOWS\system32

      »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

      »»»» Presence des fichiers dans C:\Documents and Settings\mlescutier\Application Data

      »»»» Presence des fichiers dans C:\DOCUME~1\MLESCU~1\LOCALS~1\Temp

      »»»» Registre :

      ! REG.EXE VERSION 3.0

      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
      HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
      Apoint REG_SZ C:\Program Files\Apoint\Apoint.exe
      Dell QuickSet REG_SZ C:\Program Files\Dell\QuickSet\QuickSet.exe
      QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
      SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      WheelMouse REG_SZ C:\Program Files\Mouse Driver\4DMAIN.EXE
      BluetoothAuthenticationAgent REG_SZ rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      SSBkgdUpdate REG_SZ "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      PaperPort PTD REG_SZ C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
      IndexSearch REG_SZ C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
      WOOWATCH REG_SZ C:\PROGRA~1\Wanadoo\Watch.exe
      WOOTASKBARICON REG_SZ C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      F-Secure Manager REG_SZ "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
      F-Secure TNB REG_SZ "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
      F-Secure Startup Wizard REG_SZ "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
      News Service REG_SZ "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
      Malwarebytes Anti-Malware (reboot) REG_SZ "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      SpyHunter Security Suite REG_SZ C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe

      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

      ! REG.EXE VERSION 3.0

      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
      WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      H/PC Connection Agent REG_SZ "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
      Update Service REG_SZ C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
      updateMgr REG_SZ C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
      msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      kccoesg REG_SZ "c:\documents and settings\mlescutier\local settings\application data\kccoesg.exe" kccoesg

      »»»» Presence d infections dans Support amovible :

      ----------- ! Recherche realisée avec success ! -----------
      0
  3. Modérateur
    Tu peux supprimer FindyKill.

    Fais ceci :

    - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    - Double-clique sur Navilog1.exe afin de lancer l'installation

    - Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

    - Appuie sur F ou f puis valide par Entrée

    - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

    - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

    - Patiente jusqu'au message : *** Analyse Termine le ..... ***

    - Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

    - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

    N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
    0
    1. bonjour destrio5 j'ai suivi tes instructions seulement j'ai l'impression que le scan s'attarde sur le message: please wait while scanning...avec le curseur qui clignote.En effet ça fait plus d'une heure que c'est comme ça.Peu tu me dire si c'est normal que ce soit aussi long??
      0
      1. Modérateur
        Non pas normal, essaie en mode sans échec.
        0
        1. même chose en mode sans échec...
          0
          1. Modérateur
            Il faudrait réparer Windows.
            0
            1. veut tu un autre rapport??
              0
              1. Modérateur
                Un rapport HijackThis.
                0
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 12:40:24, on 27/09/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\CoSine Communications\IPSec Dial Client\IreIKE.exe
                  C:\WINDOWS\System32\wltrysvc.exe
                  C:\WINDOWS\System32\bcmwltry.exe
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\LEXPPS.EXE
                  C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                  C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                  C:\WINDOWS\system32\cisvc.exe
                  C:\Program Files\Equant\Dialer\EACSvrMngr.exe
                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                  C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                  C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                  C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                  C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                  C:\Program Files\CoSine Communications\IPSec Dial Client\IPSecMon.exe
                  C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                  C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                  C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\CCM\CLICOMP\RemCtrl\Wuser32.exe
                  C:\WINDOWS\system32\CCM\CcmExec.exe
                  C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                  C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                  C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                  C:\WINDOWS\system32\taskmgr.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\WINDOWS\system32\cidaemon.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tycofss.com/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.adtfrance.fr/
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.tycofss.com/
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy1.fr.tyco.com/proxy.pac
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                  O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\QuickSet.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                  O4 - HKLM\..\Run: [WheelMouse] C:\Program Files\Mouse Driver\4DMAIN.EXE
                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                  O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                  O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                  O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                  O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                  O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                  O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe
                  O4 - HKLM\..\RunOnce: [tmp44143218] cmd /Q /C "C:\WINDOWS\tmp44143203.bat"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                  O4 - Global Startup: IPSec Dial Client.lnk = C:\Program Files\CoSine Communications\IPSec Dial Client\SafeCfg.exe
                  O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
                  O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                  O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                  O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                  O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                  O14 - IERESET.INF: START_PAGE_URL=https://www.adtfrance.fr/
                  O16 - DPF: {020f6116-407b-11d3-a3bb-00c04fa32518} - http://lyon17:9510/jinit11718.exe
                  O16 - DPF: {1A294EC1-AE8B-46E8-8E4B-08B90B5B4233} (IPdiva Gateway ActiveX) - http://vpn.anamnis-net.fr/...
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114618095671
                  O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                  O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = TFSFR.COM
                  O17 - HKLM\Software\..\Telephony: DomainName = TFSFR.COM
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{7527ECEB-74F0-42E6-93A3-007081566D0F}: NameServer = 192.168.1.1
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{BF88DCF0-8694-4583-BA26-215AE5BDA69C}: NameServer = 80.10.246.213
                  O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = TFSFR.COM
                  O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = TFSFR.COM
                  O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = TFSFR.COM

                  O20 - AppInit_DLLs: bztxsd.dll
                  O21 - SSODL: ajfWIaxCGvCHEg - {103770DE-BA9D-DA74-2C70-521C51B1BB41} - C:\WINDOWS\system32\elaci.dll
                  O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                  O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                  O23 - Service: Connect - Unknown owner - C:\Program Files\Honeywell\Connect\Jsl\jsl.exe
                  O23 - Service: (Equant Access Companion) Services Manager (EACSvrMngr) - Unknown owner - C:\Program Files\Equant\Dialer\EACSvrMngr.exe
                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                  O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: SafeNet Monitor Service (IPSECMON) - SafeNet - C:\Program Files\CoSine Communications\IPSec Dial Client\IPSecMon.exe
                  O23 - Service: SafeNet IKE Service (IREIKE) - SafeNet - C:\Program Files\CoSine Communications\IPSec Dial Client\IreIKE.exe
                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                  O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                  O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                  O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
                  0
                  1. Modérateur
                    ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                    /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

                    ---> Double-clique sur Combofix.exe
                    Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
                    Accepte en cliquant sur "Oui"

                    ---> Mets-le en langue française F
                    Tape sur la touche 1 (Yes) pour démarrer le scan.

                    /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

                    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                    Note : Le rapport se trouve également là : C:\ComboFix.txt
                    0