Problème avec plusieurs trojans - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. Laura
     
    Coucou Jess et coucou balltrap! Alors g fé ce ke vous vouliez Pr balltrap, g scanné avec lantivirus ds le mde sans échec et il veut pas me réparer les fichires ifnectés car c ds system32! Sinon pr ce ki é d indications de Jess, g fé ce ke tu as di mé g un doute: c le nom du ytojan ke je tape ou le nom du fichier infecté?! car je ne pe pa supprimer tous els fichiers infectés car ils me sont utiles! Voilà merci de m'aider...
    0
  2. Utilisateur anonyme
     
    salut laura tu doit taper le nom des fichiers infecter . tu peu les supprimer sans probleme puisque c'est des trojans mais si tu as des doute alors laisse les 2 jour dans la corbeille si tout va bien pendant ces 2 jour ,vide la corbeille

    @+++++++
    0
  3. Laura
     
    Ok merci Jess entre l'anti virus, les anti trojans et tous les coneils il y a beaucoup moins de fichiers infectés ds mon ordi! Mais g encore une question, pour ce ki é ds system32 je pe qd même supprimer?!
    0
  4. Laura
     
    G supprimé pa mal de fichiers, visiblement lordi fonctionne toujours mé est-ce possible ko démarrage à cause d'un fichier ke g supprimé ça déconne?! Enfin bon, sinon yen a un ke l'antivirus me déconseille fortement de supprimer il est là: C:\Documents and Settings\user\Local Settings\Application Data\Identities\{EA8DC3C1-270D-454B-927E-BE913A9647D5}\Microsoft\Outlook Express\Boîte de réception.dbx, qu'en pensez-vous je le supprime?! Il est infecté par Phish Bankfraud1-Troj!!! Merci de m'aider ;-)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    salut Oui tu peu supprimer les trojan qui se trouve dans system 32 et comme je t'ai dit toute a l'heur si tu as peur de faire une connerie laisse le fichier supprimer quelque jour dans la corebeille si tout va bien vide la corbeille .

    en ce qui concerne ca :
    C:\Documents and Settings\user\Local Settings\Application Data\Identities\{EA8DC3C1-270D-454B-927E-BE913A9647D5}\Microsoft\Outlook Express\Boîte de réception.dbx

    c'est ta messagerie d'outlook aparement tu as recu un email avec piece jointe infecter dans ce cas la ouvre outlook repére le message en question , supprime le et vide la corbeille d'outlook ;-)

    @++++
    0
  7. dauphine
     
    salut a tous,
    moi mon probleme c'est le trojan downloader swizzor.ca,bm,r
    j'ai installer le trojan remover ,qd j'allume mon pc il travaille,mais aussitôt j'ai mon antivirus(bit defender) qui detecte le trojan,que dois je faire pour ne plus en avoir .
    et comment faire pour retirer les fichiers infectés.
    mon pc est xp familliale.merci à tous pour me sortir de cet enfer.
    0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    si tu as parametre bit defender comme ceci
    premiere action mettre en quarantaine
    deuxieme action effacer
    quand tu as l alerte de bit tu clik sur ok tu vas ensuite dans le dossier de bit defender(softwin)
    sur le dossier infected et la quand tu ouvre se dossier tu attend un peu nouvelle alerte de bit tu clik ok et les fichiers a l interieur doivent disparaitre

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  9. antoine
     
    Mon PC est tres lent je pense avoir des trojans j'ai donc scanner avec hijackis voila le rapport :

    Logfile of HijackThis v1.97.7
    Scan saved at 07:20:07, on 27/11/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Panda Software\Panda TruPrevent Personal\PavFnSvr.exe
    C:\Program Files\Panda Software\Panda TruPrevent Personal\PavProt.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Panda Software\Panda TruPrevent Personal\APVXDWIN.EXE
    C:\Program Files\Agnitum\Outpost Firewall 1.0\outpost.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\System32\fdewd.exe
    C:\Program Files\a2\a2guard.exe
    C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
    C:\Program Files\Panda Software\Panda TruPrevent Personal\prevsrv.exe
    C:\Program Files\Panda Software\Panda TruPrevent Personal\PsImSvc.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wdfmgr.exe
    C:\Program Files\Panda Software\Panda TruPrevent Personal\WebProxy.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Call Of Duty\HijackThis.exe

    O2 - BHO: (no name) - {9D2D8F1D-FC26-4E3E-A7A4-70B45AAD5149} - C:\WINDOWS\System32\ipn.dll (file missing)
    O2 - BHO: (no name) - {B9D6B3C2-09AD-464A-8162-8C55114C808A} - C:\Program Files\AV VCS 3.0\Vcs3RT.dll
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda TruPrevent Personal\APVXDWIN.EXE" /s
    O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2005 Evaluation\VirusKeeper.exe
    O4 - HKLM\..\Run: [Outpost Firewall] "C:\Program Files\Agnitum\Outpost Firewall 1.0\outpost.exe" /waitservice
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [JavaUpdate0.07] C:\WINDOWS\System32\fdewd.exe
    O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
    O4 - HKCU\..\Run: [a²] "C:\Program Files\a2\a2guard.exe"
    O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda truprevent personal\pavlsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda truprevent personal\pavlsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda truprevent personal\pavlsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda truprevent personal\pavlsp.dll
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab

    Pouvez vous m'aider ???
    0
  10. bernie61
     
    Salut
    Alors d’abord programmes à désinstaller :
    C:\WINDOWS\System32\P2P Networking\P2P Networking.exe

    Pgm à vérifier (vérifie les propriétés, est-ce toi qui as installé ?)
    C:\WINDOWS\System32\fdewd.exe
    C:\Program Files\AxBx\VirusKeeper 2005 Evaluation\VirusKeeper.exe

    Si inconnu à EFFACER

    Relances HijackThis et cocher ces lignes :
    O2 - BHO: (no name) - {9D2D8F1D-FC26-4E3E-A7A4-70B45AAD5149} - C:\WINDOWS\System32\ipn.dll (file missing)
    O4 - HKCU\..\Run: [JavaUpdate0.07] C:\WINDOWS\System32\fdewd.exe
    Puis tu fais FIX

    pour celui-là tu coches si pgm inconnu
    O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2005 Evaluation\VirusKeeper.exe

    Installe Spybot S& D et fais la mise à jour
    Scan ton ordi avec
    http://www.safer-networking.org/en/index.html

    ta version de HijackThis n'est pas à jour, va là
    et sauve ce pgm ailleurs que répertoire TEMP
    HijackThis direct download: http://209.133.47.12/~merijn/files/HijackThis.exe
    Ou là
    http://www.spychecker.com/download/download_hijackthis.html

    a+
    0
  11. coehlo
     
    PLZ HELP ME
    voila ce que j'obtiens avec hijack:

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\Program Files\IE Security\ssc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\system32\P2P Networking\P2P Networking.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\system32\RUNDLL32.exe
    C:\WINDOWS\system32\SVCHOSTA.EXE
    C:\WINDOWS\system32\ANTIVIRUS.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\eMule\emule.exe
    C:\Program Files\Inventel\Gateway\WLANCFG.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Grisoft\AVG Free\avgwb.dat
    C:\Downloads\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sp.dll/sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sp.dll/sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {A1502779-6D88-4958-8AD3-83C12D86ADC7} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: IESecurity - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\PROGRA~1\IESECU~1\iesecpro.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {734A35AA-CD38-4812-95C8-E833ABD76C7C} - C:\WINDOWS\system32\kegino.dll
    O2 - BHO: Norton Personal Firewall - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\binaries\MSCONF~1.EXE /auto
    O4 - HKLM\..\Run: [Windows Logon Procedure] SVCHOSTA.EXE
    O4 - HKLM\..\Run: [antivirus32] ANTIVIRUS.EXE
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\RunOnce: [antivirus32] ANTIVIRUS.EXE
    O4 - HKCU\..\RunOnce: [Windows Logon Procedure] SVCHOSTA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O18 - Filter: text/html - {3DC34E60-39B2-429A-8094-CA79285FFFCE} - C:\WINDOWS\system32\kegino.dll
    O18 - Filter: text/plain - {3DC34E60-39B2-429A-8094-CA79285FFFCE} - C:\WINDOWS\system32\kegino.dll
    O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
    O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\system32\imapi.exe
    O23 - Service: ISSvc - Symantec Corporation - C:\Program Files\Norton Personal Firewall\ISSVC.exe
    O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\system32\mnmsrvc.exe
    O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: SSC - Unknown - C:\Program Files\IE Security\ssc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: Service de lancement de WlanCfg - Unknown - C:\Program Files\Inventel\Gateway\wlancfg.exe
    O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe
    0
  12. Utilisateur anonyme
     
    Salut commence par telecharger ces antispy parceque il y'a beaucoup de boulot

    (spy bot)
    http://spybot.dalnet.com.fr/spybotsd13.exe

    (adware SE)
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
    http://www.ordi-netfr.org/adawarese.html

    (CWshredder)
    http://www.soft32.com/download_19014.html

    pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

    (spy sweeper )
    http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

    telecharge cette antitrojan
    http://www.emsisoft.net/fr/

    (aboutbuster)
    http://www.spychecker.com/program/aboutbuster.html

    pense a les mettre a jour avant de les lancer

    ensuite suprimez les fichier inutiles
    demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

    redemare ...

    refait un scan avec hiajck et analyse ton log ici http://hijackthis.de/index.php fixe les lignes rouge , pour les lignes jaune fait des recherche sur google pour savoir si elles sont dangereuse ou pas

    si le probleme persiste colle ton log ici apres je te dirais quoi faire

    @++++
    0
    1. coehlo
       
      ok merci bcp Jess,ça donne ça

      Logfile of HijackThis v1.99.1
      Scan saved at 07:39:33, on 18/02/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Sygate\SPF\smc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\System32\AvcHelperSvc.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\acsd.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      C:\WINDOWS\System32\ircomm2k.exe
      C:\WINDOWS\system32\drivers\KodakCCS.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\IE Security\ssc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\eMule\emule.exe
      C:\PROGRA~1\Nokia\NOKIAP~1\COMPON~1\PHONEB~1\NOKIAV~1.EXE
      C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
      C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
      C:\Program Files\Grisoft\AVG Free\avgcc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\VideoLAN\VLC\vlc.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\PROGRA~1\WINZIP\winzip32.exe
      C:\hijack\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://launch.yahoo.com/
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O4 - HKLM\..\Run: [Admilli Service] C:\Program Files\Admilli Service\AdmilliServ.exe
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\pcsync2.exe
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by21fd.bay21.hotmail.msn.com/resources/MsnPUpld.cab
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
      O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
      O20 - Winlogon Notify: explorer - explorer.dll (file missing)
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
      O23 - Service: Alcatel VLANs Helper - Alcatel - C:\WINDOWS\System32\AvcHelperSvc.exe
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\acsd.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Virtual IR COM Port, Service Program (IrCOMM2kSvc) - Jan Kiszka - C:\WINDOWS\System32\ircomm2k.exe
      O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
      O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: SSC - Unknown owner - C:\Program Files\IE Security\ssc.exe

      Je crois que là c'est bon non ?
      0
  13. coehlo
     
    Euh non c'est pas le bon log parce que je ne suis pas sur mon ordinateur désolé...
    0
Précédent
  • 1
  • 2
  • 3