Win antivirus pro 2006

Bonjour,

J'ai un gros gros virus et pleins de pop-ups m'indiquant que j'ai des virus des pop up porno ce qui est tres derangeant.

J'ai particulierement des pop ups de win antivirus pro 2006.

Apres ma premiere scan de antivirus avg 7.5 Internet Security j'ai reparer 1877 fichiers, une 2eme scan a reparer 1700 fichiers et la 3eme a reparer 16 fichiers.

J'ai passer spybot et il a detecte des problemes, qu'il a ensuite reparer.

On dirais que les problemes revienne toujours malgrer tous les scan.

J'ai aussi enlever tous les programmes suspectes de mon ordianteur tel que toolbar 888.

Mon ordi est tres lente maintenant, la plupart de programmes et pages web ne repondent pas tous de suite et lorsque je redemarre lordinateur je recois la message suivante:

RUNDLL
Erreur de chargement de C:/Windows/system32/cwysuhkj.dll
Le module spécifié est introuvable.

Voila une copy du scan que j'ai passer sur l'ordi avec HIJACK THIS.
Aidez moi SVP!!!!!

Merci!

Logfile of HijackThis v1.99.1
Scan saved at 11:11:19, on 2007-02-02
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\lgbpd.exe
C:\WINDOWS\system32\svchosts.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Grisoft\AVG7\avgwb.dat
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX01.047\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.complexemhautos.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\ewysuhkj.dll",setvm
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LGBLiveUpdate] C:\WINDOWS\system32\lgbpd.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000140 (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

MERCI MERCI MERCI!!!
Configuration: Windows XP
Firefox 1.0.6

80 réponses

Résumé de la discussion

Une infection virale avec des pop-ups persistants et une erreur RUNDLL indiquant le chargement d’un fichier DLL introuvable ralentit l’ordinateur sous Windows XP après plusieurs scans. Des analyses et HijackThis révèlent des éléments persistants dans le démarrage et les services, avec des entrées Run et des composants liés à AVG7 et Google Updater. Des propositions de réparation prioritaires incluent le démarrage en mode sans échec pour supprimer les entrées indésirables et désactiver les modules qui rechargent le malware, puis vérifier les extensions de fichiers. En pratique, la correction suggérée consiste notamment à désactiver l’option Masquer les extensions des fichiers dont le type est connu, ce qui aide à repérer et supprimer les éléments malveillants.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    poste les log de tout ce que tu as utilisé

    mets un log HijackThis

    @+
    0
    1. Bonsoir,

      Les pop-ups sont revenunes... Mais plus des pop-up de friend finders et de casinos... Aucune pop-up de antivirus, je continue de scanner l'ordi et appart ad-aware ca change pas grand chose...

      Merci...
      0
      1. Bonsoir,

        J'ai tout fait, mais l'ordinateur est encore plus lente qu'avant... Qu'est-ce que je fais maintenant...

        Merci Merci!!
        0
        1. Voila le rapport Hijack This:

          Logfile of HijackThis v1.99.1
          Scan saved at 22:27:30, on 2007-02-08
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
          C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
          C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\WINDOWS\system32\drivers\KodakCCS.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\Administrateur\Bureau\Hijack This\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.complexemhautos.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
          O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
          O17 - HKLM\System\CS1\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
          O17 - HKLM\System\CS2\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
          O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
          0
          1. Voila le log AVG:

            ---------------------------------------------------------
            AVG Anti-Spyware - Rapport d'analyse
            ---------------------------------------------------------

            + Créé à: 19:16:36 2007-02-08

            + Résultat de l'analyse:

            Rien à signaler.

            Fin du rapport
            0
            1. Contributeur sécurité
              re,

              essaye avec la touche F5
              @+
              0
              1. Bonsoir,

                ->Démarre en mode sans échec :
                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter

                J'ai essayer mais ca ne fonctionne pas...
                Est-ce que c'est la meme chose si on est sur un laptop...
                0
                1. Contributeur sécurité
                  re,

                  on va faire une dernière vérification, mais a priori la réponse est oui., tout est parti.

                  Lis bien et exécute cette manip dans l’ordre. Elle sert de vérification et de nettoyage, ce ui devrait augmenter la vitesse de ton ordi.

                  #Télécharge et installe ces logiciels (si tu ne les as pas). Pour les 3 premiers mets les à jour, comme indiqué dans les démos ou tutos.

                  Ne les utilises pas tout de suite.

                  Antispywares et autres :

                  *Ad-Aware (gratuit)
                  Téléchargement :
                  http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
                  Le patch en Français pour Ad-Aware (gratuit) :
                  http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
                  Tuto :
                  http://perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm

                  *Spybot (gratuit) :
                  Téléchargement :
                  http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
                  voir demo d utilisation (merci Balltrap)
                  http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                  * AVG AS

                  AVG anti spyware
                  https://www.01net.com/
                  Met le a jour avant de lancer le scan.
                  Tuto :
                  http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                  Nettoyeurs (de fichiers inutiles) et autres :

                  *Ccleaner (gratuit)
                  Téléchargement :
                  https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                  Tuto :
                  https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                  Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                  ========================================
                  ->Affiches tous les fichiers et dossiers :
                  cliques sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                  [Coche] « afficher les dossiers et fichiers cachés »

                  [Décoches] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                  [Décoches] « masquer les extensions dont le type est connu »

                  Puis fais [appliquer] pour valider les changements.

                  Et [Ok]
                  =======================================

                  ->Démarre en mode sans échec :
                  Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                  Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
                  puis tape « entrée ».
                  Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                  (Si F8 ne marche pas utilise la touche F5).
                  ========================================
                  ->Lance CCleaner.

                  Suppression des fichiers temporaires

                  Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche
                  Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                  Retourne ensuite dans la section "Nettoyeur"
                  Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
                  • Clique sur [Analyse]
                  • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                  • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

                  ========================================
                  ->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

                  Sous la question "Comment réagir ?" :

                  -> clique sur "Actions recommandées" et choisis "Quarantaines"
                  -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                  Si un fichier est infecté en fin d'analyse

                  ->Clique sur "Appliquer toutes les actions "

                  ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                  ->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]
                  ========================================
                  ->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                  ========================================
                  ->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                  ========================================
                  ->Relance CCleaner.
                  Suppression des incohérences du registre

                  • Clique sur l'icône [Erreurs] situés dans la marge à gauche
                  • Puis clique sur [Analyser les erreurs]
                  • Patiente pendant que CCleaner scan ton registre.
                  • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                  • Tu peux cliquer ensuite sur [Corriger les erreurs].

                  Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
                  ========================================
                  ->Vide ta Corbeille.
                  Vide tes quarantaines (spybot, AVG)
                  ========================================
                  ->Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                  Les logs de ad aware, spybot et AVG sont bons (il peut y avoir des cookies et des tracing cookies, on en a toujours) ?

                  Ca a changé des choses en vitesse ?

                  @+
                  0
                  1. Bonsoir de nouveau,

                    Je n'ai pas de pop-ups, ni de message d'erreurs quand je demarre l'ordi.

                    Wireless internet fonctionne bien...

                    Par contre quand je demarre l'ordi ca prends beaucoup de temps avant que l'internet et les programmes load et demarre.

                    Aussi pour changer les pages et sites sur internet, c'est tres long et souvent ca fais des Time Out ou ca ne reponds pas.

                    Quand j'ouvre Firefox ou Internet Explorer il faut quelques minutes avant que la page s'affiche, et souvent plusieurs s'ouvre au meme temps. Appart cela elle fonctionne beaucoup mieux que l'autre jour...

                    Que deverais-je faire pour ameliorer la vitesse, et quelles programmes est-ce que je dois garder, pusique je viens de downloader plusieurs tel que Hijack This, AVG etc...

                    Est-ce que toutes les viruses sont partis....

                    :)

                    Merci beaucoup!
                    0
                    1. Contributeur sécurité
                      Bonsoir,

                      le lien, c'était pour information.

                      Comment se porte l'ordi depuis la dernière manipulation ?
                      @+
                      0
                      1. Bonsoir,

                        Concernant mon address IP, je suis wireless avec Lynksys...

                        Ce qui est arrivé est mon internet ne fonctionnait jamais, puisqu'il ne pouvais pas lire mon addy IP, alors ils m'ont fourni des addy IP pour mes trois ordinateurs, ca pris beaucoup de temps a les faire fonctionner.

                        Ca fais a peu pres un mois que mon wireless est fonctionnelle. Mais ils m'avait demander de fermer mes firewall et mes antivirus, et voila mon ordi a tombé malade, maintenant le firewall est activé et le wireless fonctionne bien... J'ai peur que si je change les addresses IP que les problemes de wireless vont recomencer, est-ce vraiement necessaire...

                        Comment est-ce que je deverais continuer...

                        Merci!
                        0
                        1. Bonsoir,

                          J'ai suivi toutes les etapes... Maintenant je vais aller voir au http://www.dslreports.com/faq/7525 Comme vous avez demander...

                          Voila le rapport Hijack This...

                          Merci!!

                          Logfile of HijackThis v1.99.1
                          Scan saved at 16:21:47, on 2007-02-08
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\hkcmd.exe
                          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                          C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                          C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          C:\WINDOWS\system32\drivers\KodakCCS.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Documents and Settings\Administrateur\Bureau\Hijack This\HijackThis.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.complexemhautos.com/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                          O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
                          O17 - HKLM\System\CS1\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
                          O17 - HKLM\System\CS2\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                          O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                          O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                          0
                          1. Contributeur sécurité
                            Re,

                            relance HijackThis, choisi do a scan only,
                            coche la case devant la ligne :

                            O4 - HKCU\..\Run: [LGBLiveUpdate] C:\WINDOWS\system32\lgbpd.exe
                            Fermes toutes les fenêtres actives, et clic sur Fix checked.
                            Ferme HijackThis,
                            Relance Hijackthis, chois the misc tool section.
                            Choisis delete a file on reboot.

                            Cherche C:\WINDOWS\system32\lgbpd.exe et clique sur ouvrir.

                            Hijackthis va te demander si tu veux redémarrer, acceptes.

                            Au reboot, relance HijackThis et poste le log.
                            @+

                            PS Les adresses Ip des 017 sont légitimes. Tu peux aller voir ici :http://www.dslreports.com/faq/7525 Ton FAI (Bell sympatico) dit que Level3 fait partie des DNS possibles en cas de problèmes.
                            0
                            1. J'adore les bonne nouvelles!

                              Voila mon rapport Hijack This...

                              Merci!!!

                              Logfile of HijackThis v1.99.1
                              Scan saved at 15:00:39, on 2007-02-08
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                              C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                              C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                              C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              C:\WINDOWS\system32\drivers\KodakCCS.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                              C:\WINDOWS\system32\hkcmd.exe
                              C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                              C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\WINDOWS\system32\lgbpd.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                              C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Documents and Settings\Administrateur\Bureau\Hijack This\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.complexemhautos.com/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [LGBLiveUpdate] C:\WINDOWS\system32\lgbpd.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                              O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
                              O17 - HKLM\System\CS1\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
                              O17 - HKLM\System\CS2\Services\Tcpip\..\{54A6B62D-CD9C-4D60-BB60-C01D8A920CB2}: NameServer = 4.2.2.2,4.2.2.1
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                              O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                              O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                              O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                              0
                              1. Contributeur sécurité
                                Bonsoir,

                                oui, c'est une bonne nouvelle.

                                Tu remets un log HijackThis stp.
                                @+
                                0
                                1. Bonjour,

                                  J'ai suivi toute les etapes et je n'ai trouver aucune de ces fichiers...
                                  Est-ce une bonne signe...

                                  Merci!
                                  0
                                  1. Contributeur sécurité
                                    Bonjour,
                                    tu relances Cckleaner. Tu choisis erreurs, chercher des erreurs puis réparer.

                                    Tu recommences autant de fois qu'il faut. Tu arrêtes quand il dit "plus d'erreurs".

                                    Ensuite, démarrer, exécuter, regedit, OK.

                                    Tu plies et déplies l'arborescence en cliquant sur les plus et les moins. Tu commences avec le moins de ligne possible (tu ne vois que des plus).

                                    Pour chacune des lignes ci-dessous, tu cherches si tu les trouves . Si oui, tu dis oui, TU NE FAIS RIEN D'AUTRE.

                                    HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SaveNow
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSaveMsg
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Xtractor Plus_is1
                                    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Free Software
                                    HKEY_CLASSES_ROOT\WUSN.1
                                    HKEY_CLASSES_ROOT\CLSID\{E2F2B9D0-96B9-4B25-B90C-636ECB207D18}

                                    HKLM = HKEY_LOCAL_MACHINE. idem HKCR et HKCU

                                    @+
                                    0
                                    1. Contributeur sécurité
                                      Tu supprimes ce qu'on t'a fait télécharger, tu peux garder
                                      Ccleaner (mais il n'a pas besoin d'être au démarrage de l'ordi) pour le nettoyage quotidien ou hebdomadaire
                                      et AVG également
                                      0
                                      1. Bonjour!

                                        D'accord je vais attendre, mais juste pour savoir est-ce que je garde tous ces programmes dans mon ordi... ex: Hijack This, Registry Search, CCleaner, AVG etc... je vous demande puisque quand j'allume l'ordinateur il me faut a peu pres 10-15min avant de pouvoir acceder a l'internet, elle est tellement lente...

                                        Merci Beaucoup!
                                        0
                                        1. Contributeur sécurité
                                          Bonjour,

                                          visiblement tu n'as pas l'air d'avoir de traces dans ta base de registre.
                                          sincèrement je n'aime pas quand panda s'amuse à détecter des "trucs" dans la BDR, je ne trouve pas que ce soit son boulot comme le disait d'ailleurs Lyonnais92

                                          attends qu'il repasse par là et te donne son avis

                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4