[panda]

Bonjour tout le monde !!! je fais appelle aux bénévoles de commentcamarche pour vous faire part d'un soucis. En effet lorsque je veux effectuer un scan on-line avec panda je télécharge les 8MO d'activX mais pendant le téléchargement avast me signale qu'un virus du nom de nom de win32.... je sé pluq comment il s'appelle s'introduit dans mon ordi et lorsque je le mets en quarantaine le téléchargement des activX est interrompu.
pouvez-vous m'aidez ? merci

47 réponses

Résumé de la discussion

Une difficulté est rencontrée lors d'un scan en ligne Panda, Avast signalant un virus Win32 et interrompant le téléchargement des activX. Des solutions priorisées incluent de désactiver temporairement Avast pendant le scan en ligne ou d'utiliser un autre antivirus en ligne tel Bitdefender ou Kaspersky. Parallèlement, des outils de nettoyage comme SmitfraudFix et des rapports HijackThis ont été proposés pour identifier et éliminer les éléments malveillants qui réactivent des redirections et des modules de surveillance. Des éléments supplémentaires ont été évoqués, notamment l'utilisation d'un autre outil d'analyse en ligne et l'organisation d'un balayage complet après le nettoyage.

Bobot (l’IA à votre service)
  1. slt aran, oui c'est vrai on est partis dans tout les sens
    voici le hijack

    Logfile of HijackThis v1.99.1
    Scan saved at 17:36:32, on 30/01/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\System32\CTsvcCDA.exe
    C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
    C:\Documents and Settings\sabrina\Bureau\Nouveau dossier (2)\ewido anti-malware\ewidoctrl.exe
    C:\Documents and Settings\sabrina\Bureau\Nouveau dossier (2)\ewido anti-malware\ewidoguard.exe
    C:\Documents and Settings\System Mechanic 6\System Mechanic 6\IoloSGCtrl.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\karim\ZoneAlarm\ZoneAlarm\zlclient.exe
    C:\Documents and Settings\System Mechanic 6\System Mechanic 6\SystemGuardAlerter.exe
    C:\Documents and Settings\System Mechanic 6\System Mechanic 6\SMSystemAnalyzer.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
    C:\Documents and Settings\sabrina\Bureau\Nouveau dossier (2)\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - (no file)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\DOCUME~1\sabrina\Bureau\NOUVEA~2\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\karim\ZoneAlarm\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [SystemGuardAlerter] "C:\Documents and Settings\System Mechanic 6\System Mechanic 6\SystemGuardAlerter.exe"
    O4 - HKLM\..\Run: [SpyCatcher Reminder] "C:\karim\SpyCatcher 2006\SpyCatcher.exe" reminder
    O4 - HKCU\..\Run: [SMSystemAnalyzer] "C:\Documents and Settings\System Mechanic 6\System Mechanic 6\SMSystemAnalyzer.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: SpyCatcher Protector.lnk = C:\karim\SpyCatcher 2006\Protector.exe
    O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - www.wanadoo.fr (file missing) (HKCU)
    O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
    O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
    O12 - Plugin for .qt: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
    O12 - Plugin for .tif: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
    O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
    O16 - DPF: {32305793-C19A-48E7-AD2F-D87FF7B264A4} (TenebrilSpywareScanner Control) - http://www.tenebril.com/assets/activeX/SpywareScanner.ocx
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2A8FAC4D-E9F0-408B-90AE-476BD8306011}: NameServer = 80.10.246.130 80.10.246.3
    O20 - AppInit_DLLs: interceptor.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
    O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\sabrina\Bureau\Nouveau dossier (2)\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\sabrina\Bureau\Nouveau dossier (2)\ewido anti-malware\ewidoguard.exe
    O23 - Service: iolo System Guard (IOLO_SRV) - Unknown owner - C:\Documents and Settings\System Mechanic 6\System Mechanic 6\IoloSGCtrl.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\karim\WinStylerThemeSvc.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
    0
    1. Contributeur
      re
      on s'est trés éloigné de tes blems du début;;;;
      où en es-tu de ce coté là ?
      le mieux est que tu remettes un hijack
      0
      1. re,
        il y a trois comptes sur mon ordi, le mien et ceux de mes deux freres
        merci
        0
        1. Contributeur
          re
          si tu as bcp de pts verts
          recommence plusieurs fois la manip
          jusqu'à n'en plus trouver
          ----
          de kels cptes veux-tu parler ?
          0
          1. ok merci aran !!
            derniere question : est-ce que les erreurs sont réparés sur tout les comptes ou dois-je faire la manip que tu m'as indiqué sur chaque compte ? merci !
            0
            1. Contributeur
              re

              oui
              par contre chaque cpte devra utiliser des antispy et autres
              0
          2. Contributeur
            bjr
            bonne question !!
            pcq tu crois que je te fais prendre des risques ?
            marche à suivre (je me répete, non ?)

            outil registre+outils+nettoyeur registre+continuer+démarrer+COCHER QUE LES VERTS+supprimer+fermer(2 fois)+quitter
            0
            1. re,
              pour jv16 tout ce qu'il m'inscris lors du nettoyage de registre, dois-je les supprimer ? il n'y a aucun risque ?
              merci
              0
              1. re aran,
                je l'ai mais je n'y comprends strictement rien !! lol ! c'est du chinois je ne sais jamais quoi cocher, bref je n'ose pas le toucher
                0
                1. dako dak !
                  aran tu peux me passer le prog puissant stp pour mes erreurs, merci
                  0
                  1. Contributeur
                    ben
                    c'est fait
                    on ne peut plus siroter son ricard tranquille ici
                    0
                2. Contributeur
                  re,

                  Sous Windows XP :

                  Clique droit sur le disque dur C: -> Propriétés -> Onglet "Outils" -> Vérifier maintenant... -> coches les deux cases : " réparer... + Rechercher..." -> Démarrer

                  Si une icône apparaît en te proposant d'effectuer la manip. au démarrage, tu acceptes :)

                  ++
                  0
                  1. re aran,
                    peux-tu me donner le prog plus puissant dont tu m'as parlé ? merci beaucoup et est-il gratuit ?
                    merci
                    0
                    1. re,
                      bizarre je n'ai pas scandisk dans programmes et executer puis scandisk = c'est refusé !!
                      que faire ?
                      0
                      1. re !
                        qu'est-ce qu'un scan disk ?
                        ccleaner a réparer 40 erreurs je crois mais il remets les meme a chaque fois !
                        merci aran et kris
                        0
                        1. Contributeur
                          oups 32
                          je remonte

                          ben ccleaner a du réparer

                          quant à l'autre log, moi pas confiance
                          0
                          1. Contributeur
                            Ok de rien :)

                            Bon les jeunes, je vais y aller...

                            kurt - je te conseille de faire un scandisk et une défragmentation (en mode sans échec, c'est mieux).

                            Bonne soirée.

                            ++
                            0
                            1. re,
                              merci aran et kris !!!!
                              quand est-il de mes erreurs et fichiers dupliqués ?? voir post 32
                              merci bcp !
                              0
                              1. re,
                                j'ai mis O puis entré
                                0
                                1. Contributeur
                                  bien
                                  0
                              • 1
                              • 2
                              • 3