43 virus détectés je fais quoi ?

43 virus détectés , au secours je vais mourir!
je fais quoi ?

10 réponses

  1. Contributeur sécurité
    oki merci et content pour toi
    a++
    0
    1. SUPER BALLETRAP 34

      Ne me demande pas ce que j'ai fait , mais je l'ai fait et j'en suis encore tout ému comme une pucelle.

      il faut dire que j'y ai passé la nuit entière (tu vois , je me suis pas encore
      couhé)

      c'est tout bon pour moi, j'ai tout vérifié , je n'ai rien perdu
      , pourtant je me demande d'ou venaient ces plusieurs dizaines de MB de fichiers qui ont dégagés? des fichiers temporaires , je suppose.

      parce que en plus je sais plus ni pourquoi ,ni comment , , j'ai fait un clean up en plus et ,je te dis pa la trouille , quand j'ai vu l'écatombe.

      c'est quoi ces fichiers temporaires qui prennent de la place pour rien apparemment puisque ca marche trés bien sans eux ? plus d'un demi giga ca commence a faire du bruit , tu crois pas ,?

      en tout cas merci pour tout , mais la tu vois je vais me calmer quelques jours , tant que ca plante pas sérieux.

      encore merci , gros becs

      robe

      0
      1. Contributeur sécurité
        salut :
        IMPERATIF
        je ne vois pas ton anti virus lancer au demarrage
        a tu un pare feu

        ensuite regarde dans ajout suppr de programme si tu trouve ceci si oui tu desinstal

        ShopperReports
        HbTools\Bin
        MediaLoads Enhanced
        Surfairy
        DelFin
        DownloadWare
        msnet

        ****************************************************************
        ► imprime ceci pour ne rien oublier et tous faire
        tous faire dans l ordre imperativement
        ****************************************************************
        ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

        ad-aware (1)version 1.06

        (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
        voir demo
        http://pageperso.aol.fr/balltrap34/adwseflash.zip
        ***
        spybot (2)version 1.4

        (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
        tuto animée d instalation d hijackthis http://pageperso.aol.fr/balltrap34/Hijenr.gif

        voir demo d utilisation
        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
        ***
        et aussi ceci
        CleanUp40.exe(3)

        voir demo
        http://pageperso.aol.fr/balltrap34/democleanup.htm
        ***
        a2(4)

        http://www.emsisoft.net/fr/
        penser a le metre a jour avant de scanner le pc
        ***

        ****************************************************************

        assure toi de ceci

        Affiche tous les fichiers et dossiers :
        cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
        Cocher afficher les dossiers cacher

        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

        Décocher masquer les extensions dont le type est connu
        Puis fais «Ok» pour valider les changements.

        Et appliquer
        ****************************************************************
        vide tes fichiers temps et tempory internet file sur tous les utilisateur

        utilise ceci pour le faire
        http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

        ****************************************************************
        relance hijack coche ces lignes et ensuite clik sur fix

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.media-search.net/nph-search.cgi?track=mssb1&look=sbar1_srchbtn
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.media-search.net/nph-search.cgi?track=mssb1&look=sbar1_srchbtn
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
        R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = hhttp://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
        R3 - URLSearchHook: WebSearch Class - {9368D063-44BE-49B9-BD14-BB9663FD38FC} - C:\Program Files\se\v11\se.DLL (file missing)
        O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
        O2 - BHO: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
        O2 - BHO: MediaPops Class - {85A702BA-EA8F-4B83-AA07-07A5186ACD7E} - C:\Program Files\MediaLoads Enhanced\ME2.DLL
        O2 - BHO: SurfairyBHO Class - {BB9AAAF3-4F8D-48B5-A565-FF3E58433DC2} - C:\Program Files\Surfairy\SurfairyHlp.dll
        O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
        O4 - HKLM\..\Run: [PromulGate] "C:\Program Files\DelFin\PromulGate\PgMonitr.exe"
        O4 - HKLM\..\Run: [MediaLoads Installer] "C:\Program Files\DownloadWare\dw.exe" /H
        O4 - HKLM\..\Run: [Media-Search] "C:\Program Files\msnet\v9\msnet.EXE" /H
        O4 - HKLM\..\Run: [Search-Exe] "C:\Program Files\se\v11\se.EXE" /H
        O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
        O4 - HKLM\..\Run: [zemomene] C:\WINDOWS\system32\alwmlija.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
        O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Toolbar) - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/my/yiebio5_0_2_7.cab

        ****************************************************************

        ****************************************************************
        redemarre en mode sans echec

        mode sans echec pour cela tu tapote la touche f8
        des le debut de l allumage du pc sans t arreter
        une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
        une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
        ****************************************************************
        recherche et suppr ceci

        C:\Program Files\se\v11\se.DLL
        C:\Program Files\se<==le dossier
        C:\Program Files\ShopperReports<==le dossier
        C:\Program Files\HbTools\Bin<==le dossier
        C:\Program Files\MediaLoads Enhanced<==le dossier
        C:\Program Files\Surfairy<==le dossier
        C:\Program Files\DelFin<==le dossier
        C:\Program Files\DownloadWare<==le dossier
        C:\Program Files\msnet<==le dossier
        C:\WINDOWS\system32\alwmlija.exe

        ****************************************************************

        ****************************************************************
        ►passe adaware et vire tous se qu il trouve
        ****************************************************************
        ►passe spy boot et vire tous se qu il trouvent
        ****************************************************************
        ►passe a2
        ****************************************************************
        tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

        et precise ou en sont tes soucis

        --
        0
        1. viola j'ai essayé de faire ce que tu m'as dit mais j'ai comme l'impression que ca va pa être trés utile --

          tout le monde a besoin d'Amour , surtout moi.
          mitFraudFix v1.96

          Rapport fait à 1:53:34,93 le 19/11/2005
          Executé à partir de C:\Documents and Settings\robert\Bureau\SmitfraudFix\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600]

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\robert\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
          0
          1. Contributeur sécurité
            salut
            il faut que tu utilise le fix de smitfraud
            quand tu la telecharger il faut le mettre dans un dossier ensuite clik droit dessus et extraire ici
            et la tu as un nouveau dossier nommer smitfraud tu l ouvre et la tu double clik sur smitfraudfix.cmd
            et la tu choisi l option 1 et apres tu nous copie colle le rapport
            0
            1. --je te poste ca et je te dis bonne chance ca à l'air completement imbuvable ce machin

              Logfile of HijackThis v1.99.1
              Scan saved at 00:06:16, on 19/11/2005
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\WINDOWS\system32\LEXBCES.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\LEXPPS.EXE
              C:\Apps\ActivBoard\nhksrv.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\Program Files\Norton AntiVirus\navapsvc.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\Program Files\Norton AntiVirus\SAVScan.exe
              C:\WINDOWS\system32\slserv.exe
              C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
              C:\Apps\ActivBoard\MMKeybd.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
              C:\PROGRA~1\Wanadoo\CnxMon.exe
              C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
              C:\Program Files\DelFin\PromulGate\PgMonitr.exe
              C:\Apps\ActivBoard\TrayMon.exe
              C:\Program Files\DownloadWare\dw.exe
              C:\Apps\ActivBoard\OSD.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
              C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
              C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\HbTools\Bin\4.7.0.0\HbtSrv.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Documents and Settings\robert\Local Settings\Temporary Internet Files\Content.IE5\GGE7V3LB\HijackThis[1].exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.media-search.net/nph-search.cgi?track=mssb1&look=sbar1_srchbtn
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-internet.fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.media-search.net/nph-search.cgi?track=mssb1&look=sbar1_srchbtn
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
              R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = hhttp://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: WebSearch Class - {9368D063-44BE-49B9-BD14-BB9663FD38FC} - C:\Program Files\se\v11\se.DLL (file missing)
              O2 - BHO: WebBho Class - {00041A26-7033-432C-94C7-6371DE343822} - C:\Program Files\se\v11\se.DLL (file missing)
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
              O2 - BHO: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
              O2 - BHO: MediaPops Class - {85A702BA-EA8F-4B83-AA07-07A5186ACD7E} - C:\Program Files\MediaLoads Enhanced\ME2.DLL
              O2 - BHO: SurfairyBHO Class - {BB9AAAF3-4F8D-48B5-A565-FF3E58433DC2} - C:\Program Files\Surfairy\SurfairyHlp.dll
              O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
              O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
              O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
              O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
              O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
              O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
              O4 - HKLM\..\Run: [PromulGate] "C:\Program Files\DelFin\PromulGate\PgMonitr.exe"
              O4 - HKLM\..\Run: [MediaLoads Installer] "C:\Program Files\DownloadWare\dw.exe" /H
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
              O4 - HKLM\..\Run: [Media-Search] "C:\Program Files\msnet\v9\msnet.EXE" /H
              O4 - HKLM\..\Run: [Search-Exe] "C:\Program Files\se\v11\se.EXE" /H
              O4 - HKLM\..\Run: [Peeramid] C:\Program Files\KOptimizer\PService.exe
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
              O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
              O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
              O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
              O4 - HKLM\..\Run: [zemomene] C:\WINDOWS\system32\alwmlija.exe
              O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
              O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm
              O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (file missing)
              O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
              O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
              O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
              O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\AIM.EXE (file missing)
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
              O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
              O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
              O14 - IERESET.INF: START_PAGE_URL=http://www.club-internet.fr
              O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
              O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
              O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
              O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Toolbar) - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/my/yiebio5_0_2_7.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{9052CCFC-4A07-4AAA-AB7D-4CE65A3A88C0}: NameServer = 80.10.246.130 80.10.246.3
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
              O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
              O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
              O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

              tout le monde a besoin d'Amour , surtout moi.
              0
              1. Contributeur
                re

                alors on va faire simple

                tous ce que norton te trouve tu essaye dabord de cliquer sur "reparer " si ca marche pas , tu supprimes ou tu le fous en quarantaine

                mais ne t'amuse pas toi meme a virer manuellment des .exe ou des dll , tu va bousiller ton pc .

                dommage que le programme que je t'ai donne marche pas , ca t'aurai virer les dll illigitimes entre autres

                fais un hijackthis alors

                http://www.infos-du-net.com/telecharger/HijackThis.html

                execute le , choisi option 1 (do a scan and save a log ) et poste le rapport

                bye
                0
                1. je l'ai téchargé
                  mais il veut pas s'éxécuter<

                  j'ai le chois entre ouvrir ( je que j'ai fais) et enregister

                  mais que dalle ca ouvre pas

                  merci quand même d'avoir essayé

                  puisue ttu me dis que za est bon , si je veux le réinstaller comment je fais

                  si j'ai virer za c'est que j'avais du mal a me connecter mais je veux réessayer pour voir si ca recommence ou pas

                  autre question , si norton ou symantec me ferais un scan est ce que je peut deleter les fichiers a risque ou pas ?

                  comment ca peut marcher sans ces fichiers détruits , ils sont remplacés par quoi?

                  merci

                  ras>
                  0
                  1. ah j'ai oublié de te dire ,

                    les fichiers sont pas infectés mais a riques

                    comme c'est des .exe et .dell ca crains pas si je les dellete?

                    MERCI BOULEPATE

                    0
                    1. salut les potes !

                      'scusez moi chu pas trés dégourdi.

                      il y a simantec qui m'a fais un scan et a detecté 43 virus , l'angoisse grave , c'est des fichiers .exe et .dll est ce que je dois les virer ou pas ?
                      merci
                      0
                      1. Salut,
                        tu vires tout ce qu'il te trouve .
                        Puis decrit nous ta configuration
                        anti-virus?
                        anti-spyware?
                        0
                      2. @boulepatesalut et merci boulepate

                        ma config , je sais pas trop .
                        l'anti virus fourni par xindows
                        et symantec
                        j'ai viré zone alarm pro il faisait trop chier.

                        a part ca je vois pas quoi te dire
                        merci .

                        tout le monde a besoin d'Amour , surtout moi.
                        0
                      3. Contributeur
                        @boulepatesalut

                        l'anti virus fourni par xindows

                        tu veut dire le firewall fourni par windows non ?

                        j'ai viré zone alarm pro il faisait trop chier.


                        explique . il te bloquais ta connection ou tu savais pas le parametrer ? zone alarm est bien meilleur que le firewall de xp

                        poste un hijack

                        Télécharge ceci:
                        http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                        Exécute le, choisit l’option 1, il va générer un rapport
                        Copie/colle le sur le poste stp.

                        Démarre en mode sans échec (tapoter sur F8 dés le demarrage de windows
                        Relance le programme Smitfraud,
                        Cette fois choisir l’option 2, répondre oui a tous ;
                        Sauvegarder le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                        bye
                        0