Uc a 100 et anomalies mail

papynet1 Messages postés 7 Statut Membre -  
 gen-hackman -
Bonjour,message déja posté et resté sans réponse.
l'uc de mon ordi passe a 100% sous internet et j'ai des retour de corrier sur des mails que je n'ai pas envoyés.
je suis sous xp3 et firefox 3
Configuration: Windows XP
Firefox 3.0.4

8 réponses

  1. gen-hackman
     
    oui d accord mais voila qui nous aidera plus :

    Salut,

    commences par ceci pour voir ce qu'il en est et donc repérer les infections possibles et les neutraliser....:

    Télécharges et installes le logiciel de diagnostic HijackThis :

    ici HijackThis
    ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
    ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

    1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
    A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
    Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

    tuto pour utilisation :
    Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    ( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

    2- !! Déconnectes toi et fermes toute tes applications en cours !!

    Cliques sur le raccourci du bureau pour lancer le prg :
    fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

    ---> Postes le rapport généré pour analyse ...
    0
    1. papynet1
       
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:17:20, on 27/11/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal
      j'espére que cela vat marcher merci par avance
      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Winamp\winampa.exe
      C:\PROGRA~1\SYMANT~1\VPTray.exe
      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
      C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      C:\Program Files\Symantec AntiVirus\DefWatch.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\Program Files\Symantec AntiVirus\Rtvscan.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
      O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O4 - Global Startup: Pense-bête.lnk = C:\Program Files\Broderbund\PrintMaster\PMREMIND.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - https://www.snapfish.fr/2/home
      O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{B4B17263-79D2-4679-B4A9-33DD3DC315A4}: NameServer = 86.64.145.146 84.103.237.146
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
      0
  2. neor Messages postés 1119 Statut Membre 30
     
    bonjour,

    supprime crawler

    http://le-monde-informatique.com/forum/viewtopic.php?f=317&t=11715
    0
    1. papynet1 Messages postés 7 Statut Membre
       
      j'ai effectuer la premiere partie du tuto pour suopprimer crawler avant de me rendre compte qu'elle avait déja été supprimé dans ajout supp de programmes de plus je n'ai pad trouvé certaines lignes (r0 ect. dans le rapport.
      Merci de ton aide
      0
  3. neor Messages postés 1119 Statut Membre 30
     
    je vois rien d'autre

    regarde si tu a pas des plugins dans firefox qui font monter le proc a 100%
    0
    1. papynet1 Messages postés 7 Statut Membre
       
      a premiere vue non.
      Merci
      0
  4. gen-hackman
     
    ok tu es infecte :

    Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    * Lance l'installation du programme en exécutant le fichier téléchargé.
    * Double-clique maintenant sur le raccourci de Toolbar-S&D.
    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    * Poste le rapport généré. (C:\TB.txt)
    0
    1. papynet
       
      je t'envoie le résultat des recherches
      Merci

      -----------\\ ToolBar S&D 1.2.5 XP/Vista

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
      BIOS : 686O2 v2.21
      USER : Administrateur ( Administrator )
      BOOT : Normal boot
      Antivirus : Spyware Doctor with AntiVirus (Activated)
      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total:74 Go (Free:26 Go)
      D:\ (CD or DVD)

      "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
      Option : [1] ( 27/11/2008|16:52 )

      -----------\\ Recherche de Fichiers / Dossiers ...

      C:\Program Files\AskSBar
      C:\Program Files\AskSBar\bar
      C:\Program Files\AskSBar\SrchAstt
      C:\Program Files\AskSBar\bar\1.bin
      C:\Program Files\AskSBar\bar\Cache
      C:\Program Files\AskSBar\bar\History
      C:\Program Files\AskSBar\bar\Settings
      C:\Program Files\AskSBar\bar\1.bin\A2FFXTBR.JAR
      C:\Program Files\AskSBar\bar\1.bin\A2FFXTBR.MANIFEST
      C:\Program Files\AskSBar\bar\1.bin\A2HIGHIN.EXE
      C:\Program Files\AskSBar\bar\1.bin\A2NTSTBR.JAR
      C:\Program Files\AskSBar\bar\1.bin\A2NTSTBR.MANIFEST
      C:\Program Files\AskSBar\bar\1.bin\A2PLUGIN.DLL
      C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
      C:\Program Files\AskSBar\bar\1.bin\NPASKSBR.DLL
      C:\Program Files\AskSBar\bar\1.bin\V2RSSMNU.DLL
      C:\Program Files\AskSBar\bar\Cache\024E8111
      C:\Program Files\AskSBar\bar\Cache\024E8AB6.bin
      C:\Program Files\AskSBar\bar\Cache\024E8CC9.bin
      C:\Program Files\AskSBar\bar\Cache\024E8E7E.bin
      C:\Program Files\AskSBar\bar\Cache\024E8FE6.bin
      C:\Program Files\AskSBar\bar\Cache\024E916C.bin
      C:\Program Files\AskSBar\bar\Cache\024E92A5.bin
      C:\Program Files\AskSBar\bar\Cache\files.ini
      C:\Program Files\AskSBar\bar\History\search2
      C:\Program Files\AskSBar\bar\Settings\prevcfg2.htm
      C:\Program Files\AskSBar\SrchAstt\1.bin
      C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
      C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll

      -----------\\ Extensions

      (Administrateur) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
      (Administrateur) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
      (Administrateur) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript


      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Start Page"="http://runonce.msn.com/?v=msgrv75"
      "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
      "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"


      --------------------\\ Recherche d'autres infections


      C:\WINDOWS\System32\vcszxsvglw.dat
      C:\WINDOWS\System32\vcszxsvglw_nav.dat
      C:\WINDOWS\System32\vcszxsvglw_navps.dat
      [b]==> EGDACCESS <==/b




      1 - "C:\ToolBar SD\TB_1.txt" - 27/11/2008|16:53 - Option : [1]

      -----------\\ Fin du rapport a 16:53:19,39
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    ok maintenant :

    * Double-clique maintenant sur le raccourci de Toolbar-S&D.
    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    * Choisis maintenant l'option 2.
    * Poste le rapport généré. (C:\TB.txt)

    ensuite :

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
    TUTO :: http://www.malekal.com/Adware.Magic_Control.php
    0
    1. papynet
       
      -----------\\ ToolBar S&D 1.2.5 XP/Vista

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
      BIOS : 686O2 v2.21
      USER : Administrateur ( Administrator )
      BOOT : Normal boot
      Antivirus : Spyware Doctor with AntiVirus (Activated)
      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total:74 Go (Free:26 Go)
      D:\ (CD or DVD)

      "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
      Option : [1] ( 27/11/2008|16:52 )

      -----------\\ Recherche de Fichiers / Dossiers ...

      C:\Program Files\AskSBar
      C:\Program Files\AskSBar\bar
      C:\Program Files\AskSBar\SrchAstt
      C:\Program Files\AskSBar\bar\1.bin
      C:\Program Files\AskSBar\bar\Cache
      C:\Program Files\AskSBar\bar\History
      C:\Program Files\AskSBar\bar\Settings
      C:\Program Files\AskSBar\bar\1.bin\A2FFXTBR.JAR
      C:\Program Files\AskSBar\bar\1.bin\A2FFXTBR.MANIFEST
      C:\Program Files\AskSBar\bar\1.bin\A2HIGHIN.EXE
      C:\Program Files\AskSBar\bar\1.bin\A2NTSTBR.JAR
      C:\Program Files\AskSBar\bar\1.bin\A2NTSTBR.MANIFEST
      C:\Program Files\AskSBar\bar\1.bin\A2PLUGIN.DLL
      C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
      C:\Program Files\AskSBar\bar\1.bin\NPASKSBR.DLL
      C:\Program Files\AskSBar\bar\1.bin\V2RSSMNU.DLL
      C:\Program Files\AskSBar\bar\Cache\024E8111
      C:\Program Files\AskSBar\bar\Cache\024E8AB6.bin
      C:\Program Files\AskSBar\bar\Cache\024E8CC9.bin
      C:\Program Files\AskSBar\bar\Cache\024E8E7E.bin
      C:\Program Files\AskSBar\bar\Cache\024E8FE6.bin
      C:\Program Files\AskSBar\bar\Cache\024E916C.bin
      C:\Program Files\AskSBar\bar\Cache\024E92A5.bin
      C:\Program Files\AskSBar\bar\Cache\files.ini
      C:\Program Files\AskSBar\bar\History\search2
      C:\Program Files\AskSBar\bar\Settings\prevcfg2.htm
      C:\Program Files\AskSBar\SrchAstt\1.bin
      C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
      C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll

      -----------\\ Extensions

      (Administrateur) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
      (Administrateur) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
      (Administrateur) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript


      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Start Page"="http://runonce.msn.com/?v=msgrv75"
      "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
      "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"


      --------------------\\ Recherche d'autres infections


      C:\WINDOWS\System32\vcszxsvglw.dat
      C:\WINDOWS\System32\vcszxsvglw_nav.dat
      C:\WINDOWS\System32\vcszxsvglw_navps.dat
      [b]==> EGDACCESS <==/b

      j'espére que c'est le bon .....


      1 - "C:\ToolBar SD\TB_1.txt" - 27/11/2008|16:53 - Option : [1]

      -----------\\ Fin du rapport a 16:53:19,39
      0
  7. gen-hackman
     
    veux tu lire comme il faut le post 9 stp ?
    0
    1. papynet
       
      -----------\\ ToolBar S&D 1.2.5 XP/Vista

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
      BIOS : 686O2 v2.21
      USER : Administrateur ( Administrator )
      BOOT : Normal boot
      Antivirus : Spyware Doctor with AntiVirus (Activated)
      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total:74 Go (Free:26 Go)
      D:\ (CD or DVD)

      "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
      Option : [1] ( 27/11/2008|16:52 )

      -----------\\ Recherche de Fichiers / Dossiers ...

      C:\Program Files\AskSBar
      C:\Program Files\AskSBar\bar
      C:\Program Files\AskSBar\SrchAstt
      C:\Program Files\AskSBar\bar\1.bin
      C:\Program Files\AskSBar\bar\Cache
      C:\Program Files\AskSBar\bar\History
      C:\Program Files\AskSBar\bar\Settings
      C:\Program Files\AskSBar\bar\1.bin\A2FFXTBR.JAR
      C:\Program Files\AskSBar\bar\1.bin\A2FFXTBR.MANIFEST
      C:\Program Files\AskSBar\bar\1.bin\A2HIGHIN.EXE
      C:\Program Files\AskSBar\bar\1.bin\A2NTSTBR.JAR
      C:\Program Files\AskSBar\bar\1.bin\A2NTSTBR.MANIFEST
      C:\Program Files\AskSBar\bar\1.bin\A2PLUGIN.DLL
      C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
      C:\Program Files\AskSBar\bar\1.bin\NPASKSBR.DLL
      C:\Program Files\AskSBar\bar\1.bin\V2RSSMNU.DLL
      C:\Program Files\AskSBar\bar\Cache\024E8111
      C:\Program Files\AskSBar\bar\Cache\024E8AB6.bin
      C:\Program Files\AskSBar\bar\Cache\024E8CC9.bin
      C:\Program Files\AskSBar\bar\Cache\024E8E7E.bin
      C:\Program Files\AskSBar\bar\Cache\024E8FE6.bin
      C:\Program Files\AskSBar\bar\Cache\024E916C.bin
      C:\Program Files\AskSBar\bar\Cache\024E92A5.bin
      C:\Program Files\AskSBar\bar\Cache\files.ini
      C:\Program Files\AskSBar\bar\History\search2
      C:\Program Files\AskSBar\bar\Settings\prevcfg2.htm
      C:\Program Files\AskSBar\SrchAstt\1.bin
      C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
      C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll

      -----------\\ Extensions

      (Administrateur) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
      (Administrateur) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
      (Administrateur) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript


      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Start Page"="http://runonce.msn.com/?v=msgrv75"
      "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
      "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"


      --------------------\\ Recherche d'autres infections


      C:\WINDOWS\System32\vcszxsvglw.dat
      C:\WINDOWS\System32\vcszxsvglw_nav.dat
      C:\WINDOWS\System32\vcszxsvglw_navps.dat
      [b]==> EGDACCESS <==/b




      1 - "C:\ToolBar SD\TB_1.txt" - 27/11/2008|16:53 - Option : [1]

      -----------\\ Fin du rapport a 16:53:19,39

      le bloc note ne s'ouvre que sur ce rapport avec uniquement la fonction coller
      désolé je suis sans doute un peu lourd et merci de ta patience
      0
  8. gen-hackman
     
    ..................??????????????????,
    0
    1. papynet1
       
      j'ai installé de la mémoire sup. et nettoyer le ventilo et pour l'instant je n'ai plus le problème en question. je te remercie de ton aide.
      amicalement.
      0
      1. neor Messages postés 1119 Statut Membre 30 > papynet1
         
        y a des virus sur ton pc

        faut suivre la désinfection
        0
  9. gen-hackman
     
    je t ai demande au post 9 d'utiliser l'option 2 !!!!!

    ensuite :


    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
    TUTO :: http://www.malekal.com/Adware.Magic_Control.php
    0