stephconst Posté(e) le 16 février 2008 Partager Posté(e) le 16 février 2008 Bonjour, Me revoila après quelques mois de tranquilité. Gros problème, en m'apercevant que antivir ne se mettait plus à jour j'ai chercer pourquoi, ben rien il n'allait plus tout simplement, je ne sais toujours pas pourquoi. Il paraîtrait que mon mari a fait quelque chose sur le pc et ca a planté! Donc mon problème, j'ai essayer de le désintaller puis réinstaller, pas moyen, il commence puis une fenêtre s'ouvre et me dis que le fichier xxx.exe ne peut pas être ouvert car je n'ai peut-être pas l'accès à ce fichier. J'avais arriver auparavent. J'ai essayer d'autres antivirus la meme chose, il s'intalle puis affiche le même type de fenêtre avec un autre fichier exe. J'ai essayer, avg, bitdefender, viruscleaner et d'autres tous pareils. Il n'y a peux être pas grand chose, mais je trouve pas ce qui bloque mes installations. J'ai effectué des analyses de virus, troyans, spy... en ligne et ai tout nettoyer, ainsi que les clés de registres. Je sais plus quoi faire. Pouvez-vous m'aider. Grand merci. Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 16 février 2008 Partager Posté(e) le 16 février 2008 Salut , lance Navilog1 , option 1 , puis poste le rapport créé . Lance Hijackthis et poste le rapport créé. Lien vers le commentaire Partager sur d’autres sites More sharing options...
stephconst Posté(e) le 16 février 2008 Auteur Partager Posté(e) le 16 février 2008 Merci snooky Voici le 1er: Search Navipromo version 3.3.6 commencé le sam. 16/02/2008 à 11:47:03,21 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 6.0.2900.2180 *** Recherche Programmes installés *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\Stephanie\Application Data *** *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 *** *** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net !! Fichier(s)/processus caché(s) différent(s) !! !! Résultat Catchme non pris en compte par Navilog1 !! *** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!! * Recherche dans C:\WINDOWS\system32 * * Recherche dans C:\DOCUME~1\STEPHA~1\LOCALS~1\APPLIC~1 * *** Recherche fichiers *** *** Recherche clés spécifiques dans le Registre *** *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : 3)Recherche Certificats : Certificat Egroup absent ! *** Analyse terminée le sam. 16/02/2008 à 11:48:44,38 *** et voici le 2ème: Logfile of HijackThis v1.99.1 Scan saved at 11:52:59, on 16/02/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\inetsrv\inetinfo.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\VeriSign\NAVI\naviagent.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\Tablet.exe C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe C:\WINDOWS\System32\mqsvc.exe C:\WINDOWS\System32\mqtgsvc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe C:\Program Files\Avant Browser\avant.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll R3 - URLSearchHook: Share Accelerator Toolbar - {f5c93451-2609-4723-a053-5c19516be1a8} - C:\Program Files\Share_Accelerator\tbShar.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll O2 - BHO: (no name) - {0547EBDA-F672-73F0-F9CF-CDC3D1DB0AE6} - (no file) O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {A4C4D631-2DCC-4DF3-9241-52712BCE847D} - C:\WINDOWS\system32\netrap32.dll O2 - BHO: (no name) - {A75E294E-C047-4D29-B07E-37B792881BEF} - (no file) O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB2.05.0000.1105\fr-fr\msntb.dll O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll O3 - Toolbar: (no name) - {8FF891FD-86D7-01D5-A5F0-548A37F84EB1} - (no file) O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB2.05.0000.1105\fr-fr\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll O3 - Toolbar: Share Accelerator Toolbar - {f5c93451-2609-4723-a053-5c19516be1a8} - C:\Program Files\Share_Accelerator\tbShar.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s O4 - HKCU\..\Run: [Registryoptimizer Registry Cleaner] "C:\Program Files\Registry Cleaner\RegClean.exe" O4 - Startup: Connexion Internet.lnk = ? O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB2.05.0000.1105\fr-fr\msntb.dll/search.htm O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB2.05.0000.1105\fr-fr\msntabres.dll/229?f0e3ad6ed13442708df09d59deba6d74 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB2.05.0000.1105\fr-fr\msntabres.dll/230?f0e3ad6ed13442708df09d59deba6d74 O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html O8 - Extra context menu item: SMScatcher Texte - C:\Program Files\MobilZone\getText.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: SMScatcher - {2D11C2D3-BAA1-4C4C-962B-0B242AEF1AFC} - C:\Program Files\MobilZone\SMScatcher.exe O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing) O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing) O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: http://www.msi.com.tw O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://zylom.midasplayer.com/ctl/kingcomie.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by18fd.bay18.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownlo.../sysreqlab2.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1195388843397 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownlo...iaSmartScan.cab O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab O16 - DPF: {AA760512-9BD8-4B1B-9E7A-DD9BBE3CF119} (PandoraBoxCtrl Class) - http://front.boonty.com/Prometheus/PandoraX.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - http://www.symantec.com/techsupp/activedata/ActiveData.cab O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup...er/imloader.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by107fd.bay107.hotmail.msn.com/activex/HMAtchmt.ocx O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.2.1.6.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - AppInit_DLLs: 31.dll O20 - Winlogon Notify: rwia0 - rwia0.dll (file missing) O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing) O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing) O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: DirectX Service (DirectSutk) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing) O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 16 février 2008 Partager Posté(e) le 16 février 2008 Avec Unlocker en mode sans échec : Recherche et supprime ces fichiers : C:\WINDOWS\system32\netrap32.dll C:\WINDOWS\system32\directx.exe Cohe et fixe ces lignes avec Hijackthis : O2 - BHO: (no name) - {0547EBDA-F672-73F0-F9CF-CDC3D1DB0AE6} - (no file) O2 - BHO: (no name) - {A4C4D631-2DCC-4DF3-9241-52712BCE847D} - C:\WINDOWS\system32\netrap32.dll O2 - BHO: (no name) - {A75E294E-C047-4D29-B07E-37B792881BEF} - (no file) O3 - Toolbar: (no name) - {8FF891FD-86D7-01D5-A5F0-548A37F84EB1} - (no file) O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s O4 - HKCU\..\Run: [Registryoptimizer Registry Cleaner] "C:\Program Files\Registry Cleaner\RegClean.exe" Toutes les lignes 016 O20 - AppInit_DLLs: 31.dll O20 - Winlogon Notify: rwia0 - rwia0.dll (file missing) O23 - Service: DirectX Service (DirectSutk) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing) Lance VundoFix , puis remove vundo à la fin du scan : http://www.atribune.org/ccount/click.php?id=4 Redémarre le pc et poste un nouveau rapport Hijackthis . Lien vers le commentaire Partager sur d’autres sites More sharing options...
stephconst Posté(e) le 16 février 2008 Auteur Partager Posté(e) le 16 février 2008 heu en voilà un autre problème.... Pas moyen de démarrer en mode sans échecs, j'ai bien les options et la page avec F8 au démarrage, mais quand je valide mode sans échecs, il travaille, on voit quelques fichiers en bas de l'écran défiller et puis plus rien il redémarre automatiquement.... Jamais vu ça! Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 16 février 2008 Partager Posté(e) le 16 février 2008 Mode normal , alors ... Lien vers le commentaire Partager sur d’autres sites More sharing options...
stephconst Posté(e) le 16 février 2008 Auteur Partager Posté(e) le 16 février 2008 voilà j'ai réussi à tout faire sauf le faire en mode sans échecs, avant ca allait pourtant? Logfile of HijackThis v1.99.1 Scan saved at 16:54:53, on 16/02/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\inetsrv\inetinfo.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\VeriSign\NAVI\naviagent.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\Tablet.exe C:\Program Files\Unlocker\UnlockerAssistant.exe C:\WINDOWS\System32\mqsvc.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE C:\WINDOWS\System32\mqtgsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\drivers\down\110108.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll R3 - URLSearchHook: Share Accelerator Toolbar - {f5c93451-2609-4723-a053-5c19516be1a8} - C:\Program Files\Share_Accelerator\tbShar.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB2.05.0000.1105\fr-fr\msntb.dll O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB2.05.0000.1105\fr-fr\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll O3 - Toolbar: Share Accelerator Toolbar - {f5c93451-2609-4723-a053-5c19516be1a8} - C:\Program Files\Share_Accelerator\tbShar.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" O4 - Startup: Connexion Internet.lnk = ? O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB2.05.0000.1105\fr-fr\msntb.dll/search.htm O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB2.05.0000.1105\fr-fr\msntabres.dll/229?f0e3ad6ed13442708df09d59deba6d74 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB2.05.0000.1105\fr-fr\msntabres.dll/230?f0e3ad6ed13442708df09d59deba6d74 O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html O8 - Extra context menu item: SMScatcher Texte - C:\Program Files\MobilZone\getText.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: SMScatcher - {2D11C2D3-BAA1-4C4C-962B-0B242AEF1AFC} - C:\Program Files\MobilZone\SMScatcher.exe O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing) O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing) O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: http://www.msi.com.tw O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing) O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing) O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: DirectX Service (DirectSutk) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing) O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 16 février 2008 Partager Posté(e) le 16 février 2008 1 VundoFix à trouver quelque chose ? 2/ Fait ceci : Pour afficher les dossiers et fichiers cachés du système:Panneau de configuration/Options des dossiers/onglet Affichage/cocher Afficher les fichiers et dossiers cachés, décocher Masquer les extensions de fichiers connus, décocher Masquer les fichiers protégés du Système . Les fichiers et dossiers cachés du système apparaissent alors dans l'explorateur Windows en transparence. 3/ Encore présents et à rechercher et supprimer : 4/ C:\WINDOWS\system32\directx.exe C:\WINDOWS\system32\drivers\down\110108.exe 5/ Services.msc à taper dans Exécuter , puis désactive ce service , si présent : DirectX Service (DirectSutk) 6/ Désinstalle Antivir. 7/ Installe KAV 7 et analyse ton pc : http://telecharger.kaspersky.fr/kavkis7/kav7.0.1.321fr.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
stephconst Posté(e) le 16 février 2008 Auteur Partager Posté(e) le 16 février 2008 alors vundo rien trouvé, aucun virus pour les dossiers cachés je connaissais et avais déjà regardé. pas moyen de trouvé directx.exe il y a un dossier directx dans système 32 mais pas d'exe pour le fichier 110108 trouve pas non plus. pour services.msc ok c'est fait pour retiré ce qui reste de antivir, je trouve pas non plus, je l'avais désinstaller avec son fichier uninstall, j'ai même regardé dans ajouter/supprimer programme dans panneau config, rien. pourtant je vois bien de dans HijackThis il y est! je cherche encore Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 16 février 2008 Partager Posté(e) le 16 février 2008 Services.msc , puis désactive ces services : O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing) O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing) Télécharge ELIBAGLA sur ton bureau: http://www.zonavirus.com/datos/archivos/De...FO/EliBaglA.exe Clique sur Descargar Elibagla 10.91 en bas de page . Double-clic sur Elibagla.exe >laisse la case "eliminar ficheros automaticamente" cochée >clique sur"explorar" >laisse-le travailler>poste le rapport final qui sera dans c:\infosat.txt Lien vers le commentaire Partager sur d’autres sites More sharing options...
stephconst Posté(e) le 16 février 2008 Auteur Partager Posté(e) le 16 février 2008 ton programme ne va pas il démarre puis me mets un message du type <a href="http://img252.imageshack us/img252/4082/messageantivirsm7.gif" target="_blank">http://img252.imageshack us/img252/4082/me...eantivirsm7.gif</a> Décidément! Ok c'est bon j'ai réussi à le faire aller, il tourne. par contre j'ai réussi à faire la capture du message d'erreur que j'ai à chaque fois que j'essai d'installer un antivirus: http://img252.imageshack us/img252/7025/erreurkav7km0.gif pour les autres antivirus ca fait pareil mais avec un autre nom de fichier exe refusé. Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 16 février 2008 Partager Posté(e) le 16 février 2008 ImageShack.com ne passe pas sur PCInpact , utilise un autre hébergeur . Lien vers le commentaire Partager sur d’autres sites More sharing options...
stephconst Posté(e) le 17 février 2008 Auteur Partager Posté(e) le 17 février 2008 voici ce qu'a donné elibagla: Sat Feb 16 21:00:02 2008 EliBagle v11.00 ©2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado. C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado. C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado. Sat Feb 16 21:00:46 2008 EliBagle v11.00 ©2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado. C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado. C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado. Por favor, envienos una muestra del fichero C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.00 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\STEPHANIE\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado. C:\DOCUMENTS AND SETTINGS\STEPHANIE\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle Por favor, envienos una muestra del fichero C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.00 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\STEPHANIE\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado. Sat Feb 16 21:04:09 2008 EliBagle v11.00 ©2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado. C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado. C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado. Por favor, envienos una muestra del fichero C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.00 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\STEPHANIE\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado. Sat Feb 16 21:11:42 2008 EliBagle v11.00 ©2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado. C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado. C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado. Por favor, envienos una muestra del fichero C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.00 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\STEPHANIE\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado. Restaurada Clave: "SafeBoot\Minimal y Network" Sat Feb 16 21:29:12 2008 EliBagle v11.00 ©2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ C:\WINDOWS\system32\drivers\down\102019035.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\102064621.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\102118588.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\102178164.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\116551582.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\116559283.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\116644856.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\131025985.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\131047596.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\131057210.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\131194477.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\131240203.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\131250618.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\139390.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\140632.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\142084.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\143035.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\143125.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\145573713.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\145666116.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\145731360.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\145850822.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\14674360.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\14693327.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\147121.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\14717072.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\14721939.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\14746934.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\14801733.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\14807942.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\14919022.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\160189269.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\160286199.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\167210.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\169093.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\173038.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\174661580.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\174674738.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\189262264.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\189262595.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\189336120.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\195471.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\203859224.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\203921623.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\218466818.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\232446300.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\232451157.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\246912972.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\247535497.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\262073942.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\276636712.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\290812826.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\29127933.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\29167811.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\29185035.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\29253294.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\29264540.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\29342352.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\29343884.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\29449786.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\29902197.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\305331813.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\305559.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\305693884.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\319836510.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\320196087.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\334704649.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\334758967.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\43676062.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\43702520.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\43787733.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\43899554.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\43960461.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\43988041.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\58227256.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\58474311.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\58531293.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\58535679.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\59547124.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\72756538.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\72864593.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\73036651.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\73044472.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\73081705.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\87334440.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\87441193.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\down\87525715.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\87533125.EXE --> Eliminado Bagle C:\WINDOWS\system32\drivers\down\87623245.EXE --> Eliminado Bagle.dldr Nº Total de Directorios: 13124 Nº Total de Ficheros: 141974 Nº de Ficheros Analizados: 19650 Nº de Ficheros Infectados: 90 Nº de Ficheros Limpiados: 89 Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 17 février 2008 Partager Posté(e) le 17 février 2008 Redémarre le pc . Installe le fichier Hosts . Installe un antivirus : Antivir ou Kaspersky , ou ce Removal Virus Tool de Kaspersky clindoeil.gif : http://devbuilds.kaspersky-labs.com/devbui....2008_01-13.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
stephconst Posté(e) le 17 février 2008 Auteur Partager Posté(e) le 17 février 2008 http://www.Photo-Host.org/view/456759erreur_kav7.gif cet hebergeur va sur ce site? Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 17 février 2008 Partager Posté(e) le 17 février 2008 Oui ( pas le bon lien , mais on voit le screen ) Lance RRT.exe et fait un screen , uis poste le ici . http://snooky730.free.fr/exploreboard/inde...grammes/RRT.rar Passe ce Cleaner Kaspersky er redémarre le pc avant d'installer Kaspersky : http://snooky730.free.fr/exploreboard/inde...Cleaner.1.3.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
stephconst Posté(e) le 17 février 2008 Auteur Partager Posté(e) le 17 février 2008 rrt: http://www.Photo-Host.org/view/596888rrtscreen.gif tu sais agrandir l'image je crois le host ne va pas j'ai bien arrété le service, mais host s'ouvre en dos demande d'appuyer sur une touche, ce que je fais puis il se ferme et plus rien. le cleaner va pas non plus il me met erreur d'archive Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 17 février 2008 Partager Posté(e) le 17 février 2008 mais host s'ouvre en dos demande d'appuyer sur une touche, ce que je fais puis il se ferme et plus rien. Faut rien faire de plus , le fichier s'est installé automatiquement . Ok pour les restrictions . Lance Zeb-Restore , coche tout , sauf Hosts puis valide . Dézippe et éxécute ce fichier : http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip Passe le cleaner Kaspersky , c'est un .exe , suffit de double cliquer dessus , une fois sur le Bureau : http://snooky730.free.fr/exploreboard/inde...Cleaner.1.3.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
stephconst Posté(e) le 17 février 2008 Auteur Partager Posté(e) le 17 février 2008 tout est fait! pour le cleaner va toujours pas il s'ouvre bien et me met une fen^tre après executer : "erreur en lecture d'archive" Bin dis donc t'en connais des programmes.... Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 17 février 2008 Partager Posté(e) le 17 février 2008 Clic droit sur le fichier .exe , tu as quoi ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
stephconst Posté(e) le 17 février 2008 Auteur Partager Posté(e) le 17 février 2008 la même chose qu'un programme, je crois, ouvrir, executer avec..., j'ai encore le unlocker, puis les fonctions normales et propriété.... Veux-tu une capture? si oui dis mois quel lien je dois te mettre pour que tu le vois. Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 17 février 2008 Partager Posté(e) le 17 février 2008 Lance Combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe * Double-clique sur ComboFix.exe pour le lancer. * A la question qu'il te pose, tape sur la touche 1 pour démarrer le scan. * Patiente le temps que ComboFix travaille sans l'interrompre et sans rien toucher. (Ne clique pas dans la fenêtre de ComboFix quand il est en train de s'exècuter: Ca pourrait planter Windows) * A la fin du scan, un rapport va être généré: C:\ComboFix.txt Poste ce rapport dans ta prochaine réponse. Lien vers le commentaire Partager sur d’autres sites More sharing options...
stephconst Posté(e) le 17 février 2008 Auteur Partager Posté(e) le 17 février 2008 URGENT ha ben là c'est sûr, il y plus rien qu' y va!!!!!! plus moyen de le démarrer. après son analyse, il a rebooter mon pc et puis il plante au niveau du logo windows xp (chargement) et comme le mode sans échec va pas ben plus rien ne va!!!!!! J'ai abolument rien touché je fais quoi là si je met le cd windows il va tout me formater je suis sur un autre pc là! heu m'oubliez pas, j'en ai besoin pour travailler sur ce pc..... Lien vers le commentaire Partager sur d’autres sites More sharing options...
stephconst Posté(e) le 17 février 2008 Auteur Partager Posté(e) le 17 février 2008 même en mettant le cd de windows dans le cd rom, il ne va pas cela atteri toujours à la page d'invitation pour les modes sans échecs et redemarrage windows Il bloque toujour au même endroit!!!! Là je crois que je vais pleurer!!!! AU SECOUR!!!! Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 18 février 2008 Partager Posté(e) le 18 février 2008 Touche F8 au démarrage , puis choisis " Dernière bonne configuration connue " . Reste le BIOS ( retire la pile CMOS de la carte mère , puis replace là ... débranche le pc avant ! ) Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.