Besoin d aide avec troj et anti spy info

Fermé
sedgar - 2 nov. 2008 à 08:35
 Utilisateur anonyme - 3 nov. 2008 à 08:21
Bonjour,a tous
voila j avais ce troj :
Trojan-Keylogger.WIN32.fung

j ai installe anti spy info et je l ai supprimé
mais il m a trouvé encor pleins de fichiers dangereux : taux
dfxscc.dll dans C:\Documents and Settings\user\Application Data\Google 100%
svchost.exe dans C:\WINDOWS\system32\drivers 97%
Inactivity.exe dans C:\Program Files\Wanadoo 87%
MemCheck.exe dans C:\Acer\Empowering Technology\ePerformance 70%
sched.exe dans C:\Program Files\Avira\AntiVir PersonalEdition Classic 67%
eDSloader.exe dans C:\Acer\Empowering Technology\eDataSecurity 65%
PollingModule.exe dans C:\Program Files\Wanadoo 54%
PnkBstrA.exe dans C:\WINDOWS\system32 50%
PnkBstrB.exe dans C:\WINDOWS\system32 50%
eRAgent.exe dans C:\Acer\Empowering Technology\eRecovery 49%
Watch.exe dans C:\Program Files\Wanadoo 49%
et encor d autres avec des risques inferieurs a 50 %
pensez vous que je puisse en suprimer ?
ou sont ils utiles ?

par avance merci
A voir également:

26 réponses

-------------- UsbFix V2.395 ---------------

* User : user - ACER-7989E0343A
* Outils mis a jours le 01/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 21:03:08 le 02/11/2008
* Windows Xp - Internet Explorer 6.0.2900.2180


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
C:\WINDOWS\system32\userinit.exe
C:\DOCUME~1\user\LOCALS~1\Temp\1.tmp\b2e.exe

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe

D: - Lecteur fixe

E: - Lecteur de CD-ROM

J: - Lecteur amovible

N: - Lecteur fixe


+- Contenu de l'autorun : E:\autorun.inf

[AutoRun]
OPEN=Setup.exe
ICON=Setup.ico

--------------- [ Registre / Startup ] ----------------


! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
ehTray REG_SZ C:\WINDOWS\ehome\ehtray.exe
LaunchApp REG_SZ Alaunch
NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz REG_SZ nwiz.exe /install
NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
SkyTel REG_SZ SkyTel.EXE
ntiMUI REG_SZ c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
IMEKRMIG6.1 REG_SZ C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
MSPY2002 REG_SZ C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
PHIME2002ASync REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
PHIME2002A REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
RTHDCPL REG_SZ RTHDCPL.EXE
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
Acer Empowering Technology Monitor REG_SZ C:\WINDOWS\system32\SysMonitor.exe
eDataSecurity Loader REG_SZ C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
eRecoveryService REG_SZ C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
WarReg_PopUp REG_SZ C:\Acer\WR_PopUp\WarReg_PopUp.exe /normal-run2
WOOWATCH REG_SZ C:\PROGRA~1\Wanadoo\Watch.exe
WOOTASKBARICON REG_SZ C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
NWEReboot REG_SZ
NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
Easy-PrintToolBox REG_SZ C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
StartCCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
BluetoothAuthenticationAgent REG_SZ rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
WOOKIT REG_SZ C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
DAEMON Tools Lite REG_SZ "C:\Program Files\DAEMON Tools Lite\daemon.exe"
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
Comrade.exe REG_SZ C:\Program Files\GameSpy\Comrade\Comrade.exe

--------------- [ Registre / Mountpoint2 ] ----------------


-> Recherche négative.

--------------- [ Nettoyage des disques ] ----------------

Echec de la supression !! - [14/08/2007 09:58] E:\autorun.inf
Echec de la supression !! - [12/08/2002 10:00] E:\setup.exe
Echec de la supression !! - [14/08/2007 09:58] E:\autorun.inf
Echec de la supression !! - [14/08/2007 09:58] E:\autorun.inf

--------------- [ Listing des fichiers présents ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[11/08/2006 18:52][--a------] C:\AUTOEXEC.BAT
[10/08/2004 21:00][-rahs----] C:\NTDETECT.COM
[22/11/2007 17:12][-rahs----] C:\boot.ini
[04/08/2004 00:55][--a------] D:\setupSNK.exe
[12/08/2002 10:00][-r-------] E:\Setup.exe
[14/08/2007 09:58][-r-------] E:\AUTORUN.INF
[23/05/2005 11:33][--a------] J:\Decompression.exe
[23/05/2005 11:33][--a------] J:\VirtualExpander_flashdemo1.02.01(WW).exe
[23/05/2005 11:33][--a------] J:\VirtualExpander_v21.exe

--------------- ! Fin du rapport ! ----------------


pont de restauration fait
0
Utilisateur anonyme
2 nov. 2008 à 21:38
Re,

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques

Télécharge toolscleaner sur ton Bureau :

toolscleaner

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse


[color=red][b]Désactive et réactive la Restauration du système :/b/color

1 Dans la barre des tâches de Windows, clique sur Démarrer.

2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

4 Clique sur Appliquer.

5 Ensuite décoche "Désactiver la restauration du systeme"

6 clique sur appliquer puis ok

7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.
0
ce ne est pas ce que je viens de faire ?
0
Utilisateur anonyme
2 nov. 2008 à 21:47
Re,

Non tu vient de refaire un USBFix.

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
je arrive pas a ressortir le rapport

j ai

[ Rapport ToolsCleaner version 2.2.5 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Program Files\UsbFix: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\UsbFix: ERREUR DE SUPPRESSION !!
0
Utilisateur anonyme
3 nov. 2008 à 08:21
Re,

Va dans demarrer =>panneau de config=>ajout et suppression de programme.

Désinstalle le par lce moyen.

@+
0