Trojan swissor

Résolu
bonjour, a vous tous j'ai de nouveau un trojan, qui quand je lance bitdefender windows ouvre une fenetre et me dit qu'il n'y a pas assez de memoire virtuelle, voici un rapport hitjackthis en attendant je vais essayer une analyse de fsecure. merci et a bientot
Logfile of HijackThis v1.99.1
Scan saved at 09:28:12, on 21/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\F-Secure\BackWeb\7681197\Program\BackWeb-7681197.exe
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\richard_2\Mes documents\bkk.richard\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O17 - HKLM\System\CCS\Services\Tcpip\..\{3512A9E3-CEB6-47FB-9266-55D5E49A36CE}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{3512A9E3-CEB6-47FB-9266-55D5E49A36CE}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS3\Services\Tcpip\..\{3512A9E3-CEB6-47FB-9266-55D5E49A36CE}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - C:\Program Files\F-Secure\BackWeb\7681197\Program\fsbwlan.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

voilà j'espère que l'on va l'enlever merci a bientot
Configuration: xp sp2

29 réponses

Résumé de la discussion

Plusieurs éléments du fil décrivent une suspicion de cheval de Troie sur Windows XP SP2, avec un rapport HijackThis et des alertes de mémoire virtuelle insuffisante générées par BitDefender. Plusieurs réponses privilégient des scans multiples et l'usage d'outils spécialisés comme Ewido, Spybot, Ad-Aware, A-Squared et SmitFraudFix, en parallèle de tentatives via les scanners en ligne pour obtenir une détection fiable. D'autres interventions évoquent des décisions pragmatiques, telles que la suppression de programmes potentiellement indésirables (par exemple Shareaza) et l'exécution en mode sans échec pour faciliter la suppression des éléments malveillants. En nuance, le fil montre des divergences sur la nature de l'infection—même certains participants la qualifiant de risktool ou de composant F-Secure—et souligne l'importance d'utilitaires variés et de vérifications administratives.

Bobot (l’IA à votre service)
  1. Contributeur
    bjr
    je n'ai pas parlé de formatage
    je te dde de vider ton ordi en enregistrant sur cd ou dvd-rx
    tu te plains, semble-t-il , d'un manque de place ?
    je te propose donc de faire des sauvegardes, càd gagner de la place
    en ne laissant sur l ordi que ce qui est utile et nécessaire pour le faire fonctionner et arriver enfin à faire une défrag correcte dont tu dois avoir très certainement besoin
    en clair, il s'agit de faire le ménage
    as-tu nettoyé le registre, le prefetch, etc....
    capito ??
    1. bonjour, comment sauvegarder et cela nous amene vers un formatage? et pourquoi, merci a bientot .
      1. Contributeur
        coucou

        tu n'as pas masse de progr

        il en est un que je virerais à toute vitesse, c'est ce producteur de spy qu'est : Shareaza version 2.2.1.0

        à toi de voir de te séparer de ce dont tu ne te sers que rarement

        par ailleurs pour vider le dd, je fais des sauvegardes sur CD et mieux encore sur DVD-RX en raison d'une capa >à 4Go
        Je garde ainsi à l'abri d'un bogue, tjrs possible, photos, musique, pps, etc.......enfin tout
        1. Adobe Reader 7.0.5
          AnyDVD
          CloneDVD2
          CoreVorbis Audio Decoder (remove only)
          Digital MultiCam Driver
          Direct Show Ogg Vorbis Filter (remove only)
          DivX
          DivX Converter
          DivX Player
          DivX Web Player
          Easy-WebPrint
          ffdshow (remove only)
          F-Secure Anti-Virus
          F-Secure BackWeb
          F-Secure Management Agent
          FUJIFILM USB Driver
          Google Toolbar for Internet Explorer
          HijackThis 1.99.1
          J2SE Runtime Environment 5.0 Update 1
          J2SE Runtime Environment 5.0 Update 4
          Labtec WebCam
          Lecteur Windows Media 10
          Macromedia Flash Player 8
          Microsoft Windows Media Video 9 VCM
          MicroStaff WINASPI
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
          Mise à jour de sécurité pour Windows XP (KB911280)
          Mise à jour de sécurité pour Windows XP (KB913580)
          Mise à jour de sécurité pour Windows XP (KB914389)
          Mise à jour de sécurité pour Windows XP (KB916281)
          Mise à jour de sécurité pour Windows XP (KB917344)
          Mise à jour de sécurité pour Windows XP (KB917953)
          Mise à jour de sécurité pour Windows XP (KB918439)
          MSN Messenger 7.5
          Nero OEM
          OmniPage SE 2.0
          Pilotes Canon MP
          Pochette Express 2
          Programme de gestion Camera de Logitech®
          RAW FILE CONVERTER LE
          SAGEM F@st 800-840
          Shareaza version 2.2.1.0
          SoundMAX
          Spybot - Search & Destroy 1.4
          SweetIM For Internet Explorer 1.0a
          Ulead COOL 360 1.0
          VD Codec Pack 1.5
          Wanadoo
          Wanadoo Messager
          Windows Installer 3.1 (KB893803)
          Windows Installer 3.1 (KB893803)
          Windows Media Format Runtime
          Windows XP Service Pack 2
          WinZip
          XviD MPEG-4 Video Codec
          Yahoo! Toolbar

          voila merci encore abientot
          1. Volume (C:)
            Taille du volume = 37,26 Go
            Taille de cluster = 4 Ko
            Espace utilisé = 31,10 Go
            Espace libre = 6,16 Go
            Pourcentage d'espace libre = 16 %

            Fragmentation du volume
            Fragmentation totale = 12 %
            Fragmentation de fichiers = 24 %
            Fragmentation de l'espace libre = 0 %

            Fragmentation de fichiers
            Total de fichiers = 117 737
            Taille moyenne de fichier = 473 Ko
            Total de fichiers fragmentés = 14
            Total de fragments en trop = 65 307
            Nombre moyen de fragments par fichier = 1,55

            Fragmentation du fichier paginé
            Taille du fichier paginé = 756 Mo
            Total de fragments = 43

            Fragmentation de dossier
            Total de dossiers = 5 133
            Dossiers fragmentés = 1
            Fragments de dossiers en trop = 0

            Fragmentation de la table de fichiers principale (MFT)
            Taille totale de la MFT = 184 Mo
            Nombre d'enregistrements dans la MFT = 123 813
            Pourcentage d'utilisation de la MFT = 65 %
            Total de fragments dans la MFT = 4

            --------------------------------------------------------------------------------
            Fragments Taille du fichierFichiers qui ne peuvent pas être défragmentés
            304 328 Mo \CloneDVDTemp\VIDEO_TS\VTS_01_0.VOB
            617 344 Mo \Documents and Settings\richard_2\Local Settings\Application Data\Shareaza\Incomplete\GMACYABRAA2QAOIAGMADQABTAA2QANIA Lost.2x14.Un.des.leurs.Hdtv.Fr.avi
            5 208 345 Mo \Documents and Settings\richard_2\Mes documents\Downloads\Lost.2x13.Manipulations.Hdtv.Fr.avi
            812 350 Mo \Documents and Settings\richard_2\Incomplete\T-367513600-Lost Series 2 Episode 15.avi
            11 157 352 Mo \Documents and Settings\richard_2\Local Settings\Application Data\Shareaza\Incomplete\Lost.S02E15.HDTV.XviD-LOL.avi
            9 333 677 Mo \Documents and Settings\richard_2\Mes documents\Downloads\Bridget_Jones_The_Edge_Of_Reason_FRENCH_DVDRip_XViD-TheNewSquad-GGT.by.eMule-Paradise.com.avi
            4 353 697 Mo \Documents and Settings\richard_2\Incomplete\T-731070464-Pollux.Le.Manege.Enchante.FRENCH.DVDRip.XViD-NTK-YETI.par_idonkey.ws.avi
            336 699 Mo \Documents and Settings\richard_2\Local Settings\Application Data\Shareaza\Incomplete\OXGSIJA7SI2YFEN53FS64HKKYDIMRN52 L'exorcisme d'Emilie.Rose.FRENCH.DVDRIP.XVID.www.hyb2o.info.avi
            1 215 1 023 Mo \CloneDVDTemp\VIDEO_TS\VTS_01_4.VOB
            3 002 1 024 Mo \CloneDVDTemp\VIDEO_TS\VTS_01_1.VOB
            17 050 1 024 Mo \CloneDVDTemp\VIDEO_TS\VTS_01_2.VOB
            11 700 1 024 Mo \CloneDVDTemp\VIDEO_TS\VTS_01_3.VOB
            voici mon rapport de defragmentation, je vais faire le hitjack maintenant merci a bientot
            1. Contributeur
              hello
              montre tes log
              en faisant ceci

              ouvre hijack
              open the misc tools section
              open uninstall manager
              save list
              enregistre uninstall
              copie/colle ce rapport
              1. Logfile of HijackThis v1.99.1
                Scan saved at 10:53:34, on 29/06/2006
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                C:\Program Files\ewido anti-malware\ewidoctrl.exe
                C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
                C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
                C:\Program Files\F-Secure\BackWeb\7681197\Program\BackWeb-7681197.exe
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\F-Secure\Common\FSMA32.EXE
                C:\Program Files\F-Secure\Common\FSMB32.EXE
                C:\Program Files\F-Secure\Common\FCH32.EXE
                C:\Program Files\F-Secure\Common\FAMEH32.EXE
                C:\Program Files\F-Secure\Common\FNRB32.EXE
                C:\Program Files\F-Secure\Common\FIH32.EXE
                C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                C:\Program Files\F-Secure\Common\FSM32.EXE
                C:\PROGRA~1\Wanadoo\CnxMon.exe
                C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                C:\Program Files\WinZip\WZQKPICK.EXE
                C:\Program Files\Wanadoo\EspaceWanadoo.exe
                C:\Program Files\Wanadoo\ComComp.exe
                C:\Program Files\Wanadoo\Watch.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\richard_2\Mes documents\bkk.richard\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
                O17 - HKLM\System\CCS\Services\Tcpip\..\{3512A9E3-CEB6-47FB-9266-55D5E49A36CE}: NameServer = 80.10.246.130 80.10.246.3
                O17 - HKLM\System\CS1\Services\Tcpip\..\{3512A9E3-CEB6-47FB-9266-55D5E49A36CE}: NameServer = 80.10.246.130 80.10.246.3
                O17 - HKLM\System\CS3\Services\Tcpip\..\{3512A9E3-CEB6-47FB-9266-55D5E49A36CE}: NameServer = 80.10.246.130 80.10.246.3
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - C:\Program Files\F-Secure\BackWeb\7681197\Program\fsbwlan.exe
                O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
                O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
                O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

                voila, je ne peux pas defragmenter car je n'ai que 2% de libre sur le disque dur de 40 go je n'est pas de jeux installer sauf les sims 2 je n'est pas de logiciel particulier ni de fichier film et musique comment est il possible que les 40 go soit remplie. le pc ne peut pas fairede defrag en dessous de 15% d'espace libre, je vais essayer d'effacer le maxi de logiciel pour pouvoir le faire les sims ewido c clean spybot etc. merci et a bientot.
                1. Contributeur
                  bsr

                  nouvel hijack, stp , pour faire le point

                  as-tu défragmenté comme ddé ??
                  1. bonsoir, bitdefender scanonline a trouvé le genpack:trojan.swissor.gi 16 trouvé 16 supprimé
                    comment puis je voir si tout est clean merci a bientot.
                    1. Contributeur
                      Have a nice night

                      perso, ne serai pas trop près d' un ordi pour te répondre pendant 3 jours
                      1. re j'ai effectué tout les scan possibles et ensuite j'ai du mal faire un defrag je n'est que 7% et il ne peut pas le faire. merci
                        1. Contributeur
                          re
                          si tu ne fais jamais
                          rien d'étonnant en soi

                          tu laisses tourner pendant ton dodo
                      2. re voilà ce que me dit kaspersky
                        Echec du chargement du controle active x kaspersky online scanner
                        vous devez jouir des privilèges d'administrateur sur ce poste en outre il faut configurer le niveau de securite IE sur moyen
                        merci pour la réponse a bientot
                        1. re pour kasperski je clic scan online puis sur activex mais aucune fenetre d'installation apparait pourquoi? merci pour la réponse
                          1. bonsoir c'est a dire que voulez vous dire par le reste merci pour les reponses. bitdefender ne fait toujours pas de scan correct quelque chose m'empeche de le faire mais quoi merci de m'éclairer a bientot
                            1. Contributeur
                              re

                              le reste ?
                              ce qui ddé plus haut
                              car j ignore si cela a été fait
                              tu n as rien écris à ce sujet !!
                              ==========
                              as-tu fait une défrag en sans échec ??
                          2. SmitFraudFix v2.64

                            Rapport fait à 14:44:02,18, 22/06/2006
                            Executé à partir de C:\Documents and Settings\richard_2\Mes documents\Unzipped\SmitfraudFix[1]\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                            GenericRenosFix by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                            Nettoyage terminé.

                            »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin

                            re voilà celui-a été fait en mode normal je vais essayer sans echec merci a bientot
                            1. re pc très lent je n'arrive pas a copier coller depuis le mode sans echec est ce normale
                              a squared a trouvé un malware dans smitfraud que faire?
                              merci et a bientot
                              1. Contributeur
                                bsr
                                pas un malware, un risktool si tu lis bien
                                de tte façon tu détruiras tjrs ce que trouve a-squared
                            2. re pour l'instant je n'est plus de message concernant un trojan sur mon pc
                              - comment vider la memoire virtuelle
                              - c'est kaspersky qui me demande d'etre administrateur sur leur site je me suis inscrit au forum rien a voir, c'est moi qui utilise mon pc je suis administrateur.
                              -hier soir j'ai lancé un scan ewido, spybot, ad aware, a squared, clean up 40 et c cleaner il ont trouvé quelque erreur je ne peut pas vous les cités.
                              -bitdefender scan online ne peut pas installer les mises a jour pour faire un scan correct pourquoi, j'ai déja fait des scan bitdefender avec succès. merci a bientot je vais faire le mode sans echec et envoie le rapport après. merci
                            • 1
                            • 2