Infecté par virus...
RésoluLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:44:30, on 2008-01-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Adssite Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\adssite_sidebar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {CBFA0E8E-7489-4A16-8D6E-0D58BFFB6134} - C:\WINDOWS\system32\yayayxw.dll
O2 - BHO: (no name) - {D8374A04-E5CA-4C92-BFC0-89CF157404C0} - C:\WINDOWS\system32\mimefil.dll (file missing)
O2 - BHO: (no name) - {FB4B085D-0C9B-44A3-B28B-A66A0D00063C} - C:\WINDOWS\system32\khfda.dll (file missing)
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: &Search - ?p=ZJxdm037YYCA
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Correcteur - {F7C8E5F6-B6D1-45db-8D91-2BCFA5DF11A9} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote K - IE 6.htm (HKCU)
O9 - Extra button: Dictionnaire - {FB4AE6A3-EE20-442c-9189-251885352358} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote D - IE 6.htm (HKCU)
O9 - Extra button: Synonymes - {FDD637F8-2693-49ce-817E-1AD59574900C} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote S - IE 6.htm (HKCU)
O9 - Extra button: Conjugueur - {FF229BEC-9E1F-48c1-99A6-AF34ABEFAB0A} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote C - IE 6.htm (HKCU)
O9 - Extra button: Grammaire - {FFB5EE7F-726F-423e-83C2-572FE7CEB3F0} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote G - IE 6.htm (HKCU)
O16 - DPF: {156BF4B7-AE3A-4365-BD88-95A75AF8F09D} (HPSDDX Class) - http://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120w.bay120.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O20 - Winlogon Notify: yayayxw - C:\WINDOWS\SYSTEM32\yayayxw.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
--
End of file - 7147 bytes
Configuration: Windows XP Firefox 2.0.0.9
52 réponses
Une infection par un trojan est décrite sur Windows XP SP2, accompagnée d'un log HijackThis listant de nombreuses entrées suspectes, des modules dans les Browser Helper Objects et des paramètres Run malveillants. Des solutions proposées incluent de relancer VundoFix puis d'exécuter ComboFix en mode sans échec, afin de supprimer yayayxw.dll et d'autres fichiers DLL malveillants révélés par les rapports. Le fil évoque des scans successifs par Avast et d'autres outils en réseau, signalant des composants initiaux dans le démarrage et des DLL suspectes comme éléments compromis, tout en avertissant de l'absence de Recovery Console. En outre, le rapport initial indique l'absence de Recovery Console, ce qui complique les opérations de réparation et peut nécessiter des méthodes alternatives de restauration.
-
Bonsoir à toi, merci pour tes conseils , j'en prend bonne note.
@+ -
Contributeur sécuritébon, à moi le final alors ? ;o)
Maintenant que ton ordinateur est propre, je te conseille de creer un point de restauration, comme ça en cas de probleme (virus , plantage ..ect) tu pourras toujours revenir en arriere
https://www.aidoforum.com/
pour finir quelques conseils de base
° Ne pas telecharger n'importe quoi eviter les programes gratuits genre smileys ...ect
°Toujours analyser les fichiers telecharger depuis un peer to peer (emule , kazza ... ect) avant de les executer
° Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujour les analyser avant de les ouvrir
° Toujours analyser les fichiers reçu via MSN ou autre avec ton antivirus
° Ne pas cliquer sur des liens Bizarres dans MSN
° Passe reglierement les antispywares (adaware , spybot , avg .. ect) pense a les mettre a jour avant de les lancer c'est tres important
° Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/
° Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/
° Utiliser le navigateur Mozzilla il est plus sure http://www.mozilla-europe.org/fr/products/firefox/
voilà, bon Websurf !
@ + -
Modérateur;-)
-
Bon, J'ai istallé Zone Alarm et tout semble rouler bien maintenant,merci encore pour ton aide.
-
Modérateurnon, il faut en installer un !
++ -
Super, merci beaucoup de ton aide. EP44 suggérer d'installer AntiVir,le pare feu est inclus??
-
ModérateurSalut
c'est tout bon !
installe un parefeu :
http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
++ -
Bonjour GD,voici le Hijack:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:57:23, on 2008-01-20
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\DOCUME~1\Raymond\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
O4 - HKLM\..\Run: [Host Process] C:\WINDOWS\Fonts\svchost.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Gestionnaire Antidote .exe] C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote .exe
O4 - HKCU\..\Run: [Gestionnaire Antidote .exe] C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote .exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - ?p=ZJxdm037YYCA
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Correcteur - {F7C8E5F6-B6D1-45db-8D91-2BCFA5DF11A9} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote K - IE 6.htm (HKCU)
O9 - Extra button: Dictionnaire - {FB4AE6A3-EE20-442c-9189-251885352358} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote D - IE 6.htm (HKCU)
O9 - Extra button: Synonymes - {FDD637F8-2693-49ce-817E-1AD59574900C} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote S - IE 6.htm (HKCU)
O9 - Extra button: Conjugueur - {FF229BEC-9E1F-48c1-99A6-AF34ABEFAB0A} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote C - IE 6.htm (HKCU)
O9 - Extra button: Grammaire - {FFB5EE7F-726F-423e-83C2-572FE7CEB3F0} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote G - IE 6.htm (HKCU)
O16 - DPF: {156BF4B7-AE3A-4365-BD88-95A75AF8F09D} (HPSDDX Class) - http://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120w.bay120.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
-
ModérateurSalut
je confirme ! ;-)
poste un dernier hijack stp
++
++ -
cela semble TRÈS TRÈS positif.
*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le samedi 19 janvier 2008 23:25:02
* VPS : 080119-0, 2008-01-19
*
Fichiers infectés : 0
Total des fichiers : 36601
Total des dossiers : 4243
Taille totale : 15,7 GB
*
* Tâche arrêtée : samedi 19 janvier 2008 23:35:59
* Programme en exécution était 10 minute(s), 57 seconde(s)
*
Dis moi si j'ai raison?? Merci. -
C'est fait, je refais un scan avec AvAst pro et te poste le rapport.
@+ -
Modérateurok,
va dans Démarrer:
==> Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
==> Dans l'onglet Restauration du système, sélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs, puis appliquer !
ensuite, passe une coup de ccleaner et reactive la restauration système
@+ -
Win32:BHO-KD [Trj]
C:\Documents and Settings\Raymond\Local Settings\Temp\_avast4_\unp263349857.tmp
Win32:Agent-PSG [Drp]
C:\Program Files\Softwin\BitDefender8\Quarantine\mimefil.dll\[UPX]
C:\Program Files\Softwin\BitDefender8\Quarantine\svchost.exe
C:\Program Files\Softwin\BitDefender8\Quarantine\realsched.exe
C:\Program Files\Softwin\BitDefender8\Quarantine\MsnMsgr.Exe
C:\Program Files\Softwin\BitDefender8\Quarantine\Gestionnaire Antidote.exe
C:\Program Files\Softwin\BitDefender8\Quarantine\jusched.exe
C:\Program Files\Softwin\BitDefender8\Quarantine\iTunesHelper.exe
C:\Program Files\Softwin\BitDefender8\Quarantine\bdswitch.exe
C:\Program Files\Softwin\BitDefender8\Quarantine\bdmcon.exe
C:\Program Files\Softwin\BitDefender8\Quarantine\bdoesrv.exe
C:\Program Files\Softwin\BitDefender8\Quarantine\bdnagent.exeWin32:TratBHO [Trj]
Win32:TratBHO [Trj]
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0042663.dll
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043688.dll\[UPX]
Win32:Agent-PSG [Drp]
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043689.exe
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043690.exe
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043691.Exe
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043692.exe
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043693.exe
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043694.exe
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043695.exe
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043696.exe
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043697.exe
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP172\A0043698.exe
Win32:TratBHO [Trj]
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042351.dll
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042352.dll
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042363.dll
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042406.dll
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042407.dll
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042408.dll
C:\System Volume Information\_restore{9F547AF5-C0A1-4082-B612-E7B5327A4564}\RP168\A0042440.dll
C:\VundoFix Backups\khfda.dll.bad
Win32:Agent-PSG [Drp]
C:\QooBox\Quarantine\C\WINDOWS\system32\khfda.exe.vir
C:\QooBox\Quarantine\C\WINDOWS\system32\ctfmon.exe.tmp.vir
Win32:TratBHO [Trj]
C:\QooBox\Quarantine\C\WINDOWS\system32\nnlmn.dll.vir
C:\QooBox\Quarantine\C\WINDOWS\system32\wvwxx.dll.vir
C:\QooBox\Quarantine\C\WINDOWS\system32\xxwwv.dll.vir
C:\QooBox\Quarantine\C\WINDOWS\system32\cbxxw.dll.vir
Win32:Trojan-gen {Other}
C:\QooBox\Quarantine\C\Program Files\Softwin\BitDefender8\Quarantine\svchost .exe.vir
C:\QooBox\Quarantine\C\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote .exe.vir
C:\QooBox\Quarantine\C\Program Files\SPYWAREfighter\spftray.exe.vir
Voici ce que donne le dernier rapport!!!!!!!!! -
Modérateurok, mets loi le chemin complet et le nom de la bébétte qui infecte le pc stp
++ -
Ok j'ai essayé de faire un scan en ligne avec BD ( mon ordi marche en réseau) à chaque fois que j'essaie, Explorer me dit le même message
que j'ouvre normalement ou en mode sans échec.
Entretemps j'ai fait un scan avec Avst Pro et me dit que c:\doc and settings...est infecté par un trojan.
J'espère que cela peut t'aider à m'aider! -
Modérateurok,
quel était le résultat des derniers rapports ??
explorer dit rencontrer un problème et dois fermer
un peu plus de précision ??
++ -
NON
-
Modérateurok, est-ce que tu as supprimé ce programme : Druide ??
++ -
J'ai refait un scan avec Avast, avec BD en ligne ,explorer dit rencontrer un problème et dois fermer. La mémoire n'est plus infecté quand au reste jen ne sais pas encore.
-
Modérateurce que je voulais dire, c'est comment ce comporte l'ordi ?? :)
++
- 1
- 2
- 3