Parasite

Résolu/Fermé
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 - 12 nov. 2008 à 21:08
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 - 17 nov. 2008 à 13:12
Bonjour,

je suis ennuyé avec des fichiers qui apparaissent sur mon bureau. .ceux ci sont vide et je n'arrive pas a m'en défaire. Ils sont apparu en téléchargeant sur utorrent. J'ai essayé de les virer en mode sans echec, en les déplacant et via tuneup. Ils réapparraissent toujours ! Comment m'en débarrasser.. sont ce des virus !? Ils ont l'air inoffensif mais bon ! j'aimerais m'en débarrasser

18 réponses

Utilisateur anonyme
12 nov. 2008 à 21:10
Télécharger des Crack et autres cochonneries sur Utorrent tu ne mériterais même pas d'aide normalement.

Mais bon tu as de la chance tu es sur CCM.

Fait un Scan complet Avec Malware Bytes Et tient nous au courant
0
michaeldouglass Messages postés 266 Date d'inscription samedi 27 septembre 2008 Statut Membre Dernière intervention 20 mai 2009 2
12 nov. 2008 à 21:11
Bsr
Va voir a cette ad telecharge ce fichier puis lance un scan et tient moi au jus si ca ne suffit pas je te fillerais un autre tuyau
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
0
j'essayais de choper un logiciel de sécurité justement ! j'ai fais un test avec malware, il a découvert un trojan, que j'ai supprimer, mais les parasites sur le bureau sont encore la ..

merci dvotre aide
0
michaeldouglass Messages postés 266 Date d'inscription samedi 27 septembre 2008 Statut Membre Dernière intervention 20 mai 2009 2
12 nov. 2008 à 21:56
Le probleme est tjrs la

vous avez essayez de les suprimer aprés le scan et la supression ds malware?
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
13 nov. 2008 à 15:29
ui, en fait 8 icones coorespondant a des fichiers persistent et reviennent meme si je les supprime ( mode sans echec, tune up ) . Je ne parviens pas a les supprimer .. Ca m'apprendra a vouloir faire le malin avec utorrent! de plus, tous les fichiers que j'ai essayer de télécharger étaient corrompus !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
13 nov. 2008 à 16:37
personne n'a de soluce ?
0
Utilisateur anonyme
13 nov. 2008 à 16:48
Tu as tenté un scan avec Kaspersky?
0
michaeldouglass Messages postés 266 Date d'inscription samedi 27 septembre 2008 Statut Membre Dernière intervention 20 mai 2009 2
13 nov. 2008 à 17:38
Telecharge puis lance l aplication et envoie ton raport sur le forum


http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
13 nov. 2008 à 18:30
bsr, comme demandé le rapport :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:28:34, on 07/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Program Files\TuneUp Utilities 2008\RegistryCleaner.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\System32\TuneUpDefragService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
0
michaeldouglass Messages postés 266 Date d'inscription samedi 27 septembre 2008 Statut Membre Dernière intervention 20 mai 2009 2
13 nov. 2008 à 18:36
--On y buche dessus un peut de temps a dessuite
"Objet inconnu touche à ton cul"
0
picrate60 Messages postés 170 Date d'inscription vendredi 26 octobre 2007 Statut Membre Dernière intervention 27 juillet 2014 31
13 nov. 2008 à 18:41
salut a tous.

PC excotique en plus !!!!!

Bonne continuation.
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
13 nov. 2008 à 19:18
comment ca pc exotique ?
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
13 nov. 2008 à 19:20
touche a ton cul ? . j'avoue ne pas tout comprendre
0
picrate60 Messages postés 170 Date d'inscription vendredi 26 octobre 2007 Statut Membre Dernière intervention 27 juillet 2014 31
13 nov. 2008 à 19:48
Re.

[O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
c'est ceci].
Pas tres legal,non?
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
13 nov. 2008 à 20:00
c koi ?
0
michaeldouglass Messages postés 266 Date d'inscription samedi 27 septembre 2008 Statut Membre Dernière intervention 20 mai 2009 2
13 nov. 2008 à 20:50
--
"Objet inconnu touche à ton cul" ca veux dire que quant on ne connais pas on ne touche pas c'est une de mes devises
pour ton pbm est ce que tu as des logiciel crakeé sur ton pc ?
0
Utilisateur anonyme
13 nov. 2008 à 20:53
C'est évident que oui -_-'

je suis ennuyé avec des fichiers qui apparaissent sur mon bureau. .ceux ci sont vide et je n'arrive pas a m'en défaire. Ils sont apparu en téléchargeant sur utorrent.
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
13 nov. 2008 à 21:08
ben en fait j'ai eu un probleme avec ce pc. j'ai du formater rapidement a cause d'une bebete que je croyais mechante. je suis pire qu'un apprenti. De + ce n'est pas mon pc, celui de mon amie qui je croyais fonctionnait comme le mien. Et en fait je n'aurais jamais du le formater de la meme maniere car il n'y avait pas de cd d'instal mais j'aurais du faire une image ou qqchose comme ca. ce qui fait k'on a perdu les codes. et windows n'a rien voulu entendre. bref, depuis ce temps la , ce pc merdouille. je dois avouer que je suis meilleur en médecine. c plus simple !
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
13 nov. 2008 à 21:09
suis désolé de vous embeter. abandonnez si ca vous gonfle
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
13 nov. 2008 à 22:26
snif
0
michaeldouglass Messages postés 266 Date d'inscription samedi 27 septembre 2008 Statut Membre Dernière intervention 20 mai 2009 2
14 nov. 2008 à 11:43
T inquiete pas pour ton pbm on va regler tt ca
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
17 nov. 2008 à 13:12
je ne sais comme j'ai procéder mais à force de manip, mon problème est résolu lundi à 14 h
.
0