Aller au contenu

[LOGICIEL] Impossible d'installer 1 antivirus...


stephconst

Messages recommandés

Bonjour,

Me revoila après quelques mois de tranquilité.

Gros problème, en m'apercevant que antivir ne se mettait plus à jour j'ai chercer pourquoi, ben rien il n'allait plus tout simplement, je ne sais toujours pas pourquoi. Il paraîtrait que mon mari a fait quelque chose sur le pc et ca a planté!

Donc mon problème, j'ai essayer de le désintaller puis réinstaller, pas moyen, il commence puis une fenêtre s'ouvre et me dis que le fichier xxx.exe ne peut pas être ouvert car je n'ai peut-être pas l'accès à ce fichier. J'avais arriver auparavent.

J'ai essayer d'autres antivirus la meme chose, il s'intalle puis affiche le même type de fenêtre avec un autre fichier exe.

J'ai essayer, avg, bitdefender, viruscleaner et d'autres tous pareils.

Il n'y a peux être pas grand chose, mais je trouve pas ce qui bloque mes installations. J'ai effectué des analyses de virus, troyans, spy... en ligne et ai tout nettoyer, ainsi que les clés de registres.

Je sais plus quoi faire.

Pouvez-vous m'aider. Grand merci. :byebye:

Lien vers le commentaire
Partager sur d’autres sites

Merci snooky

Voici le 1er:

Search Navipromo version 3.3.6 commencé le sam. 16/02/2008 à 11:47:03,21

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Postez ce rapport sur le forum pour le faire analyser !!!

!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]

Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Stephanie\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***

pour + d'infos : http://www.gmer.net

!! Fichier(s)/processus caché(s) différent(s) !!

!! Résultat Catchme non pris en compte par Navilog1 !!

*** Recherche avec GenericNaviSearch ***

!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!

!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\STEPHA~1\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

3)Recherche Certificats :

Certificat Egroup absent !

*** Analyse terminée le sam. 16/02/2008 à 11:48:44,38 ***

et voici le 2ème:

Logfile of HijackThis v1.99.1

Scan saved at 11:52:59, on 16/02/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\WINDOWS\System32\inetsrv\inetinfo.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\VeriSign\NAVI\naviagent.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\tcpsvcs.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\System32\Tablet.exe

C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe

C:\WINDOWS\System32\mqsvc.exe

C:\WINDOWS\System32\mqtgsvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

C:\Program Files\Avant Browser\avant.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll

R3 - URLSearchHook: Share Accelerator Toolbar - {f5c93451-2609-4723-a053-5c19516be1a8} - C:\Program Files\Share_Accelerator\tbShar.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll

O2 - BHO: (no name) - {0547EBDA-F672-73F0-F9CF-CDC3D1DB0AE6} - (no file)

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll

O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: (no name) - {A4C4D631-2DCC-4DF3-9241-52712BCE847D} - C:\WINDOWS\system32\netrap32.dll

O2 - BHO: (no name) - {A75E294E-C047-4D29-B07E-37B792881BEF} - (no file)

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB2.05.0000.1105\fr-fr\msntb.dll

O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll

O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll

O3 - Toolbar: (no name) - {8FF891FD-86D7-01D5-A5F0-548A37F84EB1} - (no file)

O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB2.05.0000.1105\fr-fr\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll

O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll

O3 - Toolbar: Share Accelerator Toolbar - {f5c93451-2609-4723-a053-5c19516be1a8} - C:\Program Files\Share_Accelerator\tbShar.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s

O4 - HKCU\..\Run: [Registryoptimizer Registry Cleaner] "C:\Program Files\Registry Cleaner\RegClean.exe"

O4 - Startup: Connexion Internet.lnk = ?

O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html

O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB2.05.0000.1105\fr-fr\msntb.dll/search.htm

O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB2.05.0000.1105\fr-fr\msntabres.dll/229?f0e3ad6ed13442708df09d59deba6d74

O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB2.05.0000.1105\fr-fr\msntabres.dll/230?f0e3ad6ed13442708df09d59deba6d74

O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html

O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O8 - Extra context menu item: SMScatcher Texte - C:\Program Files\MobilZone\getText.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: SMScatcher - {2D11C2D3-BAA1-4C4C-962B-0B242AEF1AFC} - C:\Program Files\MobilZone\SMScatcher.exe

O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)

O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)

O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll

O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O15 - Trusted Zone: http://www.msi.com.tw

O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab

O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab

O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab

O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://zylom.midasplayer.com/ctl/kingcomie.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by18fd.bay18.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownlo.../sysreqlab2.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1195388843397

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab

O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownlo...iaSmartScan.cab

O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll

O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab

O16 - DPF: {AA760512-9BD8-4B1B-9E7A-DD9BBE3CF119} (PandoraBoxCtrl Class) - http://front.boonty.com/Prometheus/PandoraX.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab

O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab

O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab

O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - http://www.symantec.com/techsupp/activedata/ActiveData.cab

O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup...er/imloader.cab

O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by107fd.bay107.hotmail.msn.com/activex/HMAtchmt.ocx

O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.2.1.6.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - AppInit_DLLs: 31.dll

O20 - Winlogon Notify: rwia0 - rwia0.dll (file missing)

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing)

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: DirectX Service (DirectSutk) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe

Lien vers le commentaire
Partager sur d’autres sites

Avec Unlocker en mode sans échec :

Recherche et supprime ces fichiers :

C:\WINDOWS\system32\netrap32.dll

C:\WINDOWS\system32\directx.exe

Cohe et fixe ces lignes avec Hijackthis :

O2 - BHO: (no name) - {0547EBDA-F672-73F0-F9CF-CDC3D1DB0AE6} - (no file)

O2 - BHO: (no name) - {A4C4D631-2DCC-4DF3-9241-52712BCE847D} - C:\WINDOWS\system32\netrap32.dll

O2 - BHO: (no name) - {A75E294E-C047-4D29-B07E-37B792881BEF} - (no file)

O3 - Toolbar: (no name) - {8FF891FD-86D7-01D5-A5F0-548A37F84EB1} - (no file)

O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s

O4 - HKCU\..\Run: [Registryoptimizer Registry Cleaner] "C:\Program Files\Registry Cleaner\RegClean.exe"

Toutes les lignes 016

O20 - AppInit_DLLs: 31.dll

O20 - Winlogon Notify: rwia0 - rwia0.dll (file missing)

O23 - Service: DirectX Service (DirectSutk) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)

Lance VundoFix , puis remove vundo à la fin du scan :

http://www.atribune.org/ccount/click.php?id=4

Redémarre le pc et poste un nouveau rapport Hijackthis .

Lien vers le commentaire
Partager sur d’autres sites

heu en voilà un autre problème....

Pas moyen de démarrer en mode sans échecs, j'ai bien les options et la page avec F8 au démarrage, mais quand je valide mode sans échecs, il travaille, on voit quelques fichiers en bas de l'écran défiller et puis plus rien il redémarre automatiquement....

Jamais vu ça!

Lien vers le commentaire
Partager sur d’autres sites

voilà j'ai réussi à tout faire sauf le faire en mode sans échecs, avant ca allait pourtant?

Logfile of HijackThis v1.99.1

Scan saved at 16:54:53, on 16/02/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\WINDOWS\System32\inetsrv\inetinfo.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\VeriSign\NAVI\naviagent.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\tcpsvcs.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\System32\Tablet.exe

C:\Program Files\Unlocker\UnlockerAssistant.exe

C:\WINDOWS\System32\mqsvc.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

C:\WINDOWS\System32\mqtgsvc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\drivers\down\110108.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll

R3 - URLSearchHook: Share Accelerator Toolbar - {f5c93451-2609-4723-a053-5c19516be1a8} - C:\Program Files\Share_Accelerator\tbShar.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll

O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB2.05.0000.1105\fr-fr\msntb.dll

O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll

O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll

O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB2.05.0000.1105\fr-fr\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll

O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll

O3 - Toolbar: Share Accelerator Toolbar - {f5c93451-2609-4723-a053-5c19516be1a8} - C:\Program Files\Share_Accelerator\tbShar.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"

O4 - Startup: Connexion Internet.lnk = ?

O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html

O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB2.05.0000.1105\fr-fr\msntb.dll/search.htm

O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB2.05.0000.1105\fr-fr\msntabres.dll/229?f0e3ad6ed13442708df09d59deba6d74

O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB2.05.0000.1105\fr-fr\msntabres.dll/230?f0e3ad6ed13442708df09d59deba6d74

O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html

O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O8 - Extra context menu item: SMScatcher Texte - C:\Program Files\MobilZone\getText.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: SMScatcher - {2D11C2D3-BAA1-4C4C-962B-0B242AEF1AFC} - C:\Program Files\MobilZone\SMScatcher.exe

O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)

O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)

O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll

O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O15 - Trusted Zone: http://www.msi.com.tw

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing)

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: DirectX Service (DirectSutk) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe

Lien vers le commentaire
Partager sur d’autres sites

1 VundoFix à trouver quelque chose ?

2/ Fait ceci :

Pour afficher les dossiers et fichiers cachés du système:

Panneau de configuration/Options des dossiers/onglet Affichage/cocher Afficher les fichiers et dossiers cachés, décocher Masquer les extensions de fichiers connus, décocher Masquer les fichiers protégés du Système .

Les fichiers et dossiers cachés du système apparaissent alors dans l'explorateur Windows en transparence.

3/ Encore présents et à rechercher et supprimer :

4/ C:\WINDOWS\system32\directx.exe

C:\WINDOWS\system32\drivers\down\110108.exe

5/ Services.msc à taper dans Exécuter , puis désactive ce service , si présent :

DirectX Service (DirectSutk)

6/ Désinstalle Antivir.

7/ Installe KAV 7 et analyse ton pc :

http://telecharger.kaspersky.fr/kavkis7/kav7.0.1.321fr.exe

Lien vers le commentaire
Partager sur d’autres sites

alors vundo rien trouvé, aucun virus

pour les dossiers cachés je connaissais et avais déjà regardé.

pas moyen de trouvé directx.exe il y a un dossier directx dans système 32 mais pas d'exe

pour le fichier 110108 trouve pas non plus.

pour services.msc ok c'est fait

pour retiré ce qui reste de antivir, je trouve pas non plus, je l'avais désinstaller avec son fichier uninstall, j'ai même regardé dans ajouter/supprimer programme dans panneau config, rien. pourtant je vois bien de dans HijackThis il y est!

je cherche encore

Lien vers le commentaire
Partager sur d’autres sites

Services.msc , puis désactive ces services :

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing)

Télécharge ELIBAGLA sur ton bureau:

http://www.zonavirus.com/datos/archivos/De...FO/EliBaglA.exe

Clique sur Descargar Elibagla 10.91 en bas de page .

Double-clic sur Elibagla.exe

>laisse la case "eliminar ficheros automaticamente" cochée

>clique sur"explorar"

>laisse-le travailler>poste le rapport final qui sera

dans c:\infosat.txt

Lien vers le commentaire
Partager sur d’autres sites

ton programme ne va pas il démarre puis me mets un message du type

<a href="http://img252.imageshack us/img252/4082/messageantivirsm7.gif" target="_blank">http://img252.imageshack us/img252/4082/me...eantivirsm7.gif</a>

Décidément!

Ok c'est bon j'ai réussi à le faire aller, il tourne.

par contre j'ai réussi à faire la capture du message d'erreur que j'ai à chaque fois que j'essai d'installer un antivirus:

http://img252.imageshack us/img252/7025/erreurkav7km0.gif

pour les autres antivirus ca fait pareil mais avec un autre nom de fichier exe refusé.

Lien vers le commentaire
Partager sur d’autres sites

voici ce qu'a donné elibagla:

Sat Feb 16 21:00:02 2008

EliBagle v11.00 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Sat Feb 16 21:00:46 2008

EliBagle v11.00 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.00

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\STEPHANIE\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\STEPHANIE\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle

Por favor, envienos una muestra del fichero

C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.00

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\STEPHANIE\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.

Sat Feb 16 21:04:09 2008

EliBagle v11.00 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.00

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\STEPHANIE\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.

Sat Feb 16 21:11:42 2008

EliBagle v11.00 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.00

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\STEPHANIE\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.

Restaurada Clave: "SafeBoot\Minimal y Network"

Sat Feb 16 21:29:12 2008

EliBagle v11.00 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\drivers\down\102019035.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\102064621.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\102118588.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\102178164.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\116551582.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\116559283.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\116644856.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\131025985.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\131047596.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\131057210.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\131194477.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\131240203.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\131250618.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\139390.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\140632.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\142084.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\143035.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\143125.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\145573713.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\145666116.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\145731360.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\145850822.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\14674360.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\14693327.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\147121.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\14717072.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\14721939.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\14746934.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\14801733.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\14807942.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\14919022.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\160189269.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\160286199.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\167210.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\169093.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\173038.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\174661580.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\174674738.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\189262264.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\189262595.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\189336120.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\195471.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\203859224.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\203921623.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\218466818.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\232446300.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\232451157.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\246912972.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\247535497.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\262073942.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\276636712.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\290812826.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\29127933.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\29167811.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\29185035.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\29253294.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\29264540.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\29342352.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\29343884.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\29449786.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\29902197.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\305331813.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\305559.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\305693884.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\319836510.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\320196087.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\334704649.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\334758967.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\43676062.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\43702520.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\43787733.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\43899554.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\43960461.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\43988041.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\58227256.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\58474311.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\58531293.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\58535679.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\59547124.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\72756538.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\72864593.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\73036651.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\73044472.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\73081705.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\87334440.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\87441193.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\87525715.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\87533125.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\87623245.EXE --> Eliminado Bagle.dldr

Nº Total de Directorios: 13124

Nº Total de Ficheros: 141974

Nº de Ficheros Analizados: 19650

Nº de Ficheros Infectados: 90

Nº de Ficheros Limpiados: 89

Lien vers le commentaire
Partager sur d’autres sites

mais host s'ouvre en dos demande d'appuyer sur une touche, ce que je fais puis il se ferme et plus rien.

Faut rien faire de plus , le fichier s'est installé automatiquement .

Ok pour les restrictions .

Lance Zeb-Restore , coche tout , sauf Hosts puis valide .

Dézippe et éxécute ce fichier :

http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip

Passe le cleaner Kaspersky , c'est un .exe , suffit de double cliquer dessus , une fois sur le Bureau :

http://snooky730.free.fr/exploreboard/inde...Cleaner.1.3.exe

Lien vers le commentaire
Partager sur d’autres sites

Lance Combofix :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

* Double-clique sur ComboFix.exe pour le lancer.

* A la question qu'il te pose, tape sur la touche 1 pour démarrer le scan.

* Patiente le temps que ComboFix travaille sans l'interrompre et sans rien toucher. (Ne clique pas dans la fenêtre de ComboFix quand il est en train de s'exècuter: Ca pourrait planter Windows)

* A la fin du scan, un rapport va être généré: C:\ComboFix.txt

Poste ce rapport dans ta prochaine réponse.

Lien vers le commentaire
Partager sur d’autres sites

URGENT

ha ben là c'est sûr, il y plus rien qu' y va!!!!!!

plus moyen de le démarrer.

après son analyse, il a rebooter mon pc et puis il plante au niveau du logo windows xp (chargement) et comme le mode sans échec va pas ben plus rien ne va!!!!!!

J'ai abolument rien touché

je fais quoi là si je met le cd windows il va tout me formater

je suis sur un autre pc là!

heu m'oubliez pas, j'en ai besoin pour travailler sur ce pc.....

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...