maxsims1 Posté(e) le 28 octobre 2006 Partager Posté(e) le 28 octobre 2006 Je ne vois rien de suspect. Tu peux fixer ces lignes pour avoir un démarrage plus rapide et moins de mémoire vive consommé : O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe Au fait, ce rapport fait suite à ce problème : http://www.pcinpact.com/forum/index.php?showtopic=96476 Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 28 octobre 2006 Partager Posté(e) le 28 octobre 2006 On a tout intérêt toutefois à être prudents dans les diagnosticsne pas hésiter à proposer son analyse assortie de la mention :" à faire confirmer par quelqu'un d'autre" comme je l'ai moi-même déja fait. Ne pas croire non plus que quelque chose peut remplacer l'expérience aquise en 4 456 pages, plus de 112000 messages. Je cible à dessein deux de tes travers, ChTiPowa qu'il faut que tu limites pour que cela fonctionne mieux. Car par ailleurs, nous apprécions ton implication dans la vie de la section et tout le monde est bien content que de l'aide soit proposée dans ce topic. Je suis sûr que si l'on s'appuit les uns sur les autres avec modestie, on arrivera à quelque chose. Je ne suis pas modeste ^^ Ça fait très longtemps que je suis spécialiste autonome autodidacte, il est vrai que depuis que je suis PcINPACT j'avais pas beaucoup participé aux discussions mais j'ai observé votre évolution :) Toutefois naturellement lorsque j'hésite sur quelque chose je demande toujours l'avis de quelqu'un :) Après personne n'est à l'abris d'erreur de jugement ^^ J'ai remarqué que Google m'a souvent induit en erreur donc depuis ça m'a servi de leçon lol Lien vers le commentaire Partager sur d’autres sites More sharing options...
maxsims1 Posté(e) le 28 octobre 2006 Partager Posté(e) le 28 octobre 2006 Trop sur de toi tu es jeune padawan A toi de prouver que tu dis vrai (j'espère vraiment que tu convaincra). Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 28 octobre 2006 Partager Posté(e) le 28 octobre 2006 Trop sur de toi tu es jeune padawanA toi de prouver que tu dis vrai (j'espère vraiment que tu convaincra). Ben ceux que j'ai déjà dépanné sont ravis ça me suffit ^^ Sur un forum pour prouver que je dis vrai ben essaye mes conseils lol. Sinon je suis dans l'informatique depuis l'âge de 9 ans et j'ai 25 ans, depuis je n'ai jamais quitté ce domaine et je suis à fond dedans, je ne fais rien d'autres à mes loisirs que ça. J'ai tout appris seul car autour de moi les gens n'y connaissent rien, limite ils sont utilisateurs du clavier et de la souris, des choses qu'on leur a appris mais ça ne va pas plus loin. Je suis souvent appelé =) Et de plus, je me suis beaucoup intéressé aux virus, trojans etc... et j'ai appris à les éliminer moi même car bien souvent un antivirus simple ne sait pas en venir à bout même s'il est reconnu, aujourd'hui supprimer les fichiers repérés ne suffisent plus, surtout si certains n'ont pas été trouvé, au prochain redémarrage du PC le générateur va créer de nouveaux amis. La difficulté d'aujourd'hui c'est que ces virus sont soutenus par des Rootkits, en gros ces logiciels permettent de masquer l'existence du virus qu'il soit en Processus ou sur le disque, et peuvent aussi cacher les ports de communications utilisés, non repérable par un firewall ou les commandes Windows du genre Netstat et enfin cacher leurs clés de registres. Toutefois pour l'instant d'après quelques tests effectués en local chez moi, en étant en mode sans échec le Rootkit ne se lance pas sauf si on lance Internet Explorer ou MSN qui sont les 2 principales cibles, donc le truc c'est de démarrer Hijackthis tout de suite sans rien lancer d'autre et de faire le ménage, suivi ensuite d'un redémarrage en mode normal et de constater si ça déconne encore. Car si nous lançons Hijackthis en mode normal et que le Rootkit est pleinement actif, il ne verra rien. J'ai dépanné récemment un gars comme ça, qui avait Kaspersky 3.5 à jour mais qui n'a rien vu à cause des Rootkits, mais une fois que j'ai réussi à les enlever, Kaspersky a commencé à en repérer tout plein, mais c'était trop tard :). J'arrêterai là mon C.V, c'est pas ma seule compétence Je n'ai jamais dit non plus que j'avais la science infuse et que je savais tout Mais quand je suis sûr de moi c'est bien généralement grâce au vécu, si je fais face à quelque chose de nouveau, je me permettrai pas d'être affirmatif =) Mais lorsque je suis fasse à une drôle de difficulté je pose moi aussi ma question, voir mon post sur Microsoft Jet Engine 4.0 que personne a su m'aider, résultat j'ai dû formater :) J'avais posé la question sur plein de forums, même au Labo de Microsoft et personne a su me répondre. Sur Google on voit plein de gens qui ont le soucis mais personne a su résoudre. Lien vers le commentaire Partager sur d’autres sites More sharing options...
maxsims1 Posté(e) le 28 octobre 2006 Partager Posté(e) le 28 octobre 2006 Ben ceux que j'ai déjà dépanné sont ravis ça me suffit ^^ C'est vrai que c'est une belle récompense Je te demande pas de te justifier, mais dire que l'on est au niveau de Snooky c'est beaucoup Mais c'est possible, et comme je l'ai dis plus haut, j'espère que c'est vrai Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 28 octobre 2006 Partager Posté(e) le 28 octobre 2006 Ben ceux que j'ai déjà dépanné sont ravis ça me suffit ^^ C'est vrai que c'est une belle récompense Je te demande pas de te justifier, mais dire que l'on est au niveau de Snooky c'est beaucoup Mais c'est possible, et comme je l'ai dis plus haut, j'espère que c'est vrai Ben jusqu'à présent je l'ai observé et j'ai toujours été d'accord avec lui, presque lorsque ça arrivait j'allais en parler avec lui :) Maintenant vous êtes libres de pas me croire :) Mais bon si ça vous plait pas je peux toujours arrêter tout et aller voir ceux qui ont besoin de moi lol Je fais tout ça gratuitement, donc rien ne m'y oblige, et c'est vrai que voir parfois qu'on m'oublie alors que j'ai quand même répondu à quelques-uns ici dans la section lorsque Snooky était en retard ou absent, ça ne m'a pas plu Lien vers le commentaire Partager sur d’autres sites More sharing options...
maxsims1 Posté(e) le 28 octobre 2006 Partager Posté(e) le 28 octobre 2006 On n'a jamais dit que ça nous plaisait, on accueille à bras ouvert toute personne voulant aider à la section. On a aucun pouvoir de refuser ton aide et on ne veux pas la refuser (à moins que tu ne fais plein de bêtises mais ça m'étonnerais). J'espère que tu n'as pas mal pris mes commentaires (et ceux de noisette aussi, je ne pense pas qu'il le voulait), mais on ne t'a pas encore vu souvent, même si j'espère que ça va changer, et tu vient en affirmant être au même niveau que l'un des meilleurs de la section (bien meilleur que noisette et moi réunis en éradication de malware :ouiou: ). Je te dis franchement que j'espère que tu es à son niveau, que tu vas aider beaucoup de gens. La seule chose, que faisait aussi remarquer noisette, c'est que tu n'as pas été très modeste en affirmant être excellent. Peut-être que tu l'es je ne sais pas encore, même si j'ose le croire à la vue de tes posts. J'espère que le sujet est clos pour toi, on n'as pas voulu que tu sentes qu'on ne voulais pas de toi., ce qui est totalement faux. Si tu veux bien on va arrêter de squatter ici D'ailleurs si tu connait des logiciels en rapport avec la sécurité qu'on a pas encore, tu veux bien les présenter (juste donner les liens dans le bar ou un mini tuto dans les sections concernés) ? J'aime bien découvrir des nouveaux logiciels edit : pour les fois ou on a dit 'en attendant Snooky' c'est juste qu'on a l'habitude que ce soitlui, jusque la c'est lui qui a eu le dernier mot dans 99% des cas Même si certaines autres personnes aident. Lien vers le commentaire Partager sur d’autres sites More sharing options...
darkdevil_32 Posté(e) le 29 octobre 2006 Partager Posté(e) le 29 octobre 2006 un ptit check up Logfile of HijackThis v1.99.1 Scan saved at 11:02:12, on 29/10/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\SYSTEM32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\WgaTray.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Program Protector\ProtectorService.exe C:\WINDOWS\System32\UAService7.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\PROGRA~1\LAUNCH~1\CPLFL32.EXE C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Winamp\winampa.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Stardock\ObjectDock\ObjectDock.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Winamp\Winamp.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.wanadoo.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Program Files\VideoKeyCodec\isaddon.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - C:\Program Files\VideoKeyCodec\iesplugin.dll (file missing) O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLFL32.EXE O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [bDNewsAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [steam] "F:\steam\Steam.exe" -silent O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1138069382171 O16 - DPF: {CEA3052D-65B9-44E2-A501-5E14024BC66F} (TricksterActiveX Control) - http://www.tricksteronline.com/control/tricksterActiveX.cab O16 - DPF: {D88C7675-7CEE-4C9A-BDD4-7A43EED7794D} (Logout Class) - http://www.gamengame.com/KALogoutComponent.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{EEB49206-CCF7-4A5C-87E8-4EFCA17BC994}: NameServer = 80.10.246.130 80.10.246.3 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: contrabandists - {dfa61db1-388e-4c87-8d56-540fa229bcb4} - C:\WINDOWS\System32\dpfwu.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Program Protector System Service (ProgramProtectorService) - Unknown owner - C:\Program Files\Program Protector\ProtectorService.exe O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\System32\UAService7.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
maxsims1 Posté(e) le 29 octobre 2006 Partager Posté(e) le 29 octobre 2006 C'est quoi ton souçis ? Un spyware ici (ne pas fixer) : O21 - SSODL: contrabandists - {dfa61db1-388e-4c87-8d56-540fa229bcb4} - C:\WINDOWS\System32\dpfwu.dll il y a un outils ici. Est-ce que c'est un logiciel acer : C:\PROGRA~1\LAUNCH~1\CPLFL32.EXE J'ai pas trop eu le temps, il faudra une seconde analyse si quelqu'un passe. Edit : pour économiser un peu de mémoire vive fixe ces lignes : O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe Tu peux aussi désactivé l'icône de winamp dans le systray. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Conan28 Posté(e) le 29 octobre 2006 Partager Posté(e) le 29 octobre 2006 Bonjour voici le rapport d'ailleurs j'ai désinstaller sql erveur et il se lance au démarrage : Logfile of HijackThis v1.99.1 Scan saved at 18:58:54, on 29/10/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe D:\Programmes\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Acer\eManager\anbmServ.exe D:\Programmes\Avast!\aswUpdSv.exe D:\Programmes\Avast!\ashServ.exe C:\WINDOWS\system32\cisvc.exe C:\Program Files\Fichiers communs\Stardock\SDMCP.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\keyhook.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Arcade\PCMService.exe C:\Acer\Empowering Technology\eRecovery\Monitor.exe C:\WINDOWS\system32\taskswitch.exe C:\WINDOWS\vsnpstd.exe D:\Programmes\Java\bin\jusched.exe D:\PROGRA~1\Avast!\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe D:\Programmes\InstantTimeZone\InstantTimeZone.exe C:\WINDOWS\system32\sistray.exe D:\Programmes\Avast!\ashMaiSv.exe D:\Programmes\Avast!\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe D:\Programmes\Styler\Styler.exe D:\Programmes\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE D:\Programmes\Mozilla Firefox\firefox.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.windowslivemessenger.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programmes\Java\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - D:\Programmes\Styler\TB\StylerTB.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [siS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe" O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] D:\Programmes\Java\bin\jusched.exe O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\Avast!\ashDisp.exe O4 - HKLM\..\Run: [VIPv3_Auto_Update] C:\WINDOWS\VIPv3\CheckForUpdates.exe O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\VIPv3\VIPhd\vsdrv.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: MSN Pictures Displayer.lnk = D:\Programmes\MSN Pictures Displayer\MSN Pictures Displayer.exe O4 - Startup: Styler.lnk = ? O4 - Global Startup: InstantTimeZone.lnk = D:\Programmes\InstantTimeZone\InstantTimeZone.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Choisir comme avatar pour Messenger - D:\Programmes\MSN Pictures Displayer\AddIEPicture.htm O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Programmes\Free Download Manager\dlall.htm O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Programmes\Free Download Manager\dllink.htm O8 - Extra context menu item: Télécharger les tous avec Free Download Manager - file://D:\Programmes\Free Download Manager\dlselected.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmes\Java\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmes\Java\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O15 - Trusted Zone: http://toolbar.imageshack us O15 - Trusted Zone: http://www.siteduzero.com O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - http://us.dl1.yimg.com/download.yahoo.com/...nst_current.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://conan281996.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/d...wlscbase969.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1155564427656 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://drivers1.free.fr/telecharger.php?id=2&version= O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab50997.cab O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} - http://appdirectory.messenger.msn.com/AppD...ap/DigWXMSN.cab O20 - Winlogon Notify: MCPClient - C:\Program Files\Fichiers communs\Stardock\mcpstub.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Programmes\Avast!\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - D:\Programmes\Avast!\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Programmes\Avast!\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Programmes\Avast!\ashWebSv.exe" /service (file missing) O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing) (Fin du rapport) voila merci d'avance Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 29 octobre 2006 Partager Posté(e) le 29 octobre 2006 @Conan28 Rapport clean. Voici ton lien de SQL à supprimer : O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing) Lien vers le commentaire Partager sur d’autres sites More sharing options...
noisette Posté(e) le 29 octobre 2006 Partager Posté(e) le 29 octobre 2006 test de HijackThis sous Vista : des bugs à déplorer notamment concernant le fichier Host mais le scan peut être fait et édité, reste à savoir s'il est aussi fiable qu'avec XP ? le voilà : Logfile of HijackThis v1.99.1 Scan saved at 21:13:00, on 28/10/2006 Platform: Unknown Windows (WinNT 6.00.1648) MSIE: Internet Explorer v7.00 (7.00.5744.16384) Running processes: G:\Windows\system32\taskeng.exe G:\Windows\system32\Dwm.exe G:\Program Files\Windows Defender\MSASCui.exe G:\Program Files\Alwil Software\Avast4\ashDisp.exe G:\Program Files\PowerISO\PWRISOVM.EXE G:\Program Files\Windows Media Player\wmpnscfg.exe G:\Program Files\BOINC\boincmgr.exe G:\Program Files\BOINC\boinc.exe G:\Windows\explorer.exe G:\Program Files\BOINC\projects\www.malariacontrol.net\malariacontrol_5.43_windows_intelx86 G:\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [avast!] G:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [PWRISOVM.EXE] G:\Program Files\PowerISO\PWRISOVM.EXE O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [WMPNSCFG] G:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - Global Startup: BOINC Manager.lnk = G:\Program Files\BOINC\boincmgr.exe O10 - Unknown file in Winsock LSP: g:\windows\system32\nlaapi.dll O10 - Unknown file in Winsock LSP: g:\windows\system32\napinsp.dll O11 - Options group: [iNTERNATIONAL] International* O13 - Gopher Prefix: O17 - HKLM\System\CCS\Services\Tcpip\..\{66AC9883-4F99-4FA4-9ED0-94394B925A60}: NameServer = 192.168.0.1 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - G:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - G:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - G:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - G:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - G:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing) Lien vers le commentaire Partager sur d’autres sites More sharing options...
maxsims1 Posté(e) le 29 octobre 2006 Partager Posté(e) le 29 octobre 2006 On peut espérer une mise à jour d'hijackthis ou pas ? Enfin espérons qu'il n'y aura pas besoin. Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 29 octobre 2006 Partager Posté(e) le 29 octobre 2006 On peut espérer une mise à jour d'hijackthis ou pas ? Enfin espérons qu'il n'y aura pas besoin. Écris à l'auteur de Hijackthis si tu veux le savoir Je viens d'envoyer un mail à l'auteur, on verra s'il répondra :) Lien vers le commentaire Partager sur d’autres sites More sharing options...
prozak Posté(e) le 29 octobre 2006 Partager Posté(e) le 29 octobre 2006 Logfile of HijackThis v1.99.1 Scan saved at 23:11:30, on 29/10/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\Program Files\Executive Software\DiskeeperLite\DKService.exe C:\WINDOWS\System32\FTRTSVC.exe C:\Program Files\Inventel\Gateway\wlancfg.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\alg.exe C:\Program Files\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe C:\WINDOWS\system32\Rundll32.exe C:\PROGRA~1\Wanadoo\TaskBarIcon.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\eMule\emule.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\MSN Messenger\msnmsgr.exe D:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM= O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Sony SCSI Helper Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Fsk\SonySCSIHelperService.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 29 octobre 2006 Partager Posté(e) le 29 octobre 2006 @Prozak Tout est bon ici. Je retourne sur ton post. Lien vers le commentaire Partager sur d’autres sites More sharing options...
prozak Posté(e) le 29 octobre 2006 Partager Posté(e) le 29 octobre 2006 D'accord, merci Lien vers le commentaire Partager sur d’autres sites More sharing options...
roxane Posté(e) le 30 octobre 2006 Partager Posté(e) le 30 octobre 2006 Salut :) voila j'ai un virus dans le pc, il s'appelle trojan rootkit.cg, j'ai cherché sur google comment m'en débarasser et la seule facon que j'ai trouvé c'est de passer par Hijackthis. j'ai analysé le PC avec Ad Aware et Spybot avant de scanner avec Hijackthis et maintenant j'aimerais savoir comment virer ce trojan! Voilà le rapport :) Logfile of HijackThis v1.99.1 Scan saved at 15:38:13, on 30/10/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOW\System32\smss.exe D:\WINDOW\system32\csrss.exe D:\WINDOW\system32\winlogon.exe D:\WINDOW\system32\services.exe D:\WINDOW\system32\lsass.exe D:\WINDOW\system32\svchost.exe D:\WINDOW\System32\svchost.exe D:\WINDOW\System32\svchost.exe D:\WINDOW\System32\svchost.exe D:\WINDOW\system32\spoolsv.exe D:\WINDOW\System32\alg.exe D:\Program Files\Avast4\aswUpdSv.exe D:\Program Files\Avast4\ashServ.exe D:\WINDOW\Explorer.EXE D:\WINDOW\System32\FTRTSVC.exe D:\Program Files\Spyware Doctor\sdhelp.exe D:\PROGRA~1\Avast4\ashDisp.exe D:\WINDOW\System32\ctfmon.exe D:\PROGRA~1\WANADOO\TaskBarIcon.exe D:\Program Files\MSN Messenger\MsnMsgr.Exe D:\PROGRA~1\WANADOO\EspaceWanadoo.exe D:\PROGRA~1\WANADOO\ComComp.exe D:\PROGRA~1\WANADOO\Toaster.exe D:\PROGRA~1\WANADOO\Inactivity.exe D:\PROGRA~1\WANADOO\PollingModule.exe D:\WINDOW\System32\ALERTM~1\ALERTM~1.EXE D:\PROGRA~1\WANADOO\Watch.exe D:\Program Files\Avast4\ashWebSv.exe D:\Program Files\Avast4\ashMaiSv.exe D:\Program Files\Internet Explorer\iexplore.exe D:\Documents and Settings\Administrateur\Bureau\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.be R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\WANADOO\SEARCH~1.DLL O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - D:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - D:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOW\System32\msdxm.ocx O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\WANADOO\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOW\System32\CTFMON.EXE O4 - HKCU\..\Run: [WOOKIT] D:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM= O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [spyware Doctor] "D:\Program Files\Spyware Doctor\swdoctor.exe" /Q O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - D:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.google.be O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - D:\WINDOW\System32\FTRTSVC.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - D:\Program Files\Spyware Doctor\sdhelp.exe Merci pour vos réponses :) Lien vers le commentaire Partager sur d’autres sites More sharing options...
maxsims1 Posté(e) le 30 octobre 2006 Partager Posté(e) le 30 octobre 2006 Scanne le fichiier D:\WINDOW\System32\FTRTSVC.exe ici : http://www.virustotal.com/en/indexf.html Comment sait-tu que tu as ce trojan ? Spybot et ad-aware ne supprime pas les trojans Je te conseille de changer d'antivirus et de passer à actvie virus shield (quand ton pc sera propre) : http://www.pcinpact.com/forum/index.php?showtopic=90435 Lien vers le commentaire Partager sur d’autres sites More sharing options...
roxane Posté(e) le 30 octobre 2006 Partager Posté(e) le 30 octobre 2006 pour le trojan, aparemment c'est Avast qui l'a détecté. C'est pas mon PC et j'ai pas trop vu comment la personne à découvert le trojan désolé :-/ lol Merci de ta réponse je vais regarder les liens que tu m'as donné Edit : avec le site virustotal, le fichier n'a pas l'air infecté :-S et ok pour active virus shiel Dès que le PC sera propre.. :-S lol j'espere trouver la solution Merci :) Lien vers le commentaire Partager sur d’autres sites More sharing options...
maxsims1 Posté(e) le 30 octobre 2006 Partager Posté(e) le 30 octobre 2006 Si avast! l'as détecté, redémarre en mode sans échec (F8 au démarrage) et analyse le pc avec. Mais je doute fortement qu'Avast! ne l'ai pas supprimé (à moins que l'utilisateur du pc lui à dit de ne pas le faire ). Lien vers le commentaire Partager sur d’autres sites More sharing options...
roxane Posté(e) le 30 octobre 2006 Partager Posté(e) le 30 octobre 2006 ah non zut désolé! :-S le souvenir me revient lol en fait c'est avec TrendMicro que la personne a scanné enfin.. vous savez housecall.. l'antivirus en ligne, et il lui a dit que c'était impossible de supprimer! voila désolé pour la confusion Lien vers le commentaire Partager sur d’autres sites More sharing options...
maxsims1 Posté(e) le 30 octobre 2006 Partager Posté(e) le 30 octobre 2006 D'accord. Analyse en ligne en mode sans échec avec prise en charge réseau avec bit defender : http://www.bitdefender.com/scan8/ie.html Lien vers le commentaire Partager sur d’autres sites More sharing options...
roxane Posté(e) le 30 octobre 2006 Partager Posté(e) le 30 octobre 2006 désolé la j'ai plus la possibilité d'accéder au PC infecté :-S des que je peux je le fais et je vous dit quoi Lien vers le commentaire Partager sur d’autres sites More sharing options...
herwawan Posté(e) le 31 octobre 2006 Partager Posté(e) le 31 octobre 2006 Alors voila mon scan: Logfile of HijackThis v1.99.1 Scan saved at 10:20:04, on 31/10/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Microsoft ActiveSync\wcescomm.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\PROGRA~1\MICROS~4\rapimgr.exe C:\WINDOWS\system32\oodag.exe C:\Program Files\OO Software\Defrag Professional\oodcnt.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Cursed IE R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe" O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr O17 - HKLM\System\CCS\Services\Tcpip\..\{32DFEA0F-7EBD-475F-838A-7748F67A9602}: NameServer = 80.10.246.130 80.10.246.3 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Program Files\AOL\Active Virus Shield\avp.exe" -r (file missing) O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Je precise que là je defragmente lol! Le probleme, c'est que ce matin en lancant un jeu, j'ai remarqué qu'il lagait toute les 2 secondes. Je retourne sous windows, et je fait dans le gestionnaire des taches, et je vois que explorer.exe consomme a peu pres 13% du cpu toute les 2 secondes... J'ai redemarrer, et pendant 5 minutes il n'y a pas de probleme mais passé ces 5 min, ca recommence... C'est quoi ce binz? Il n'y a aucun programme tournant en tache de fond, ni aucun logiciel que j'ai installé recement! Merci d'avance de votre aide! Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.