|
|
|
|
Configuration: Windows XP Internet Explorer 7.0
Salut
Télécharge ceci : Lien : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum. ++ Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer) |
Slt Il t faut que tu planifie un scan au démarrage et que tu supprimer tout les virus
a l'aide du pavé numérique |
bon soir merci ici le resultat du sacan du logitiel .
voLogfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:46:03, on 10/04/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Soft4Ever\looknstop\_looknstop.exe C:\WINDOWS\tsnpstd3.exe C:\WINDOWS\vsnpstd3.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Winamp\winampa.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\Windows\System32\VisualTaskTips.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Program Files\TweakRAM\TweakRAM.exe C:\Program Files\LClock\lclock.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe C:\Program Files\Macrogaming\SweetIM\SweetIM.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\UAService7.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\alg.exe C:\Program Files\Windows Live\Messenger\usnsvc.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Ultimate Edition R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\system32\Vistadrive\vsdrv.exe O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\ctfmon.exe O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\Administrateur\Local Settings\Application Data\spool.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu O4 - HKCU\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe O4 - HKCU\..\Run: [Vistadrv] C:\Windows\System32\Vistadrive\vsdrv.exe O4 - HKCU\..\Run: [TweakRAM] C:\Program Files\TweakRAM\TweakRAM.exe O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\lclock.exe O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\ctfmon.exe O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\Administrateur\Local Settings\Application Data\spool.exe O4 - HKUS\S-1-5-19\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe" (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [Vistadrv] C:\Windows\System32\Vistadrive\vsdrv.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [TweakRAM] C:\Program Files\TweakRAM\TweakRAM.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [LClock] C:\Program Files\LClock\lclock.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe" (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe" (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe" (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'Default user') O4 - Startup: Dos Optimizer.pif = ? O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{E67EC706-5ED5-4118-8BDB-F3F14AB65150}: NameServer = 213.150.176.196,193.95.66.11 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\ctfmon.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe End of file - 9903 bytes |
ok,
Télécharge ceci: (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe Double clic sur Lopxpsetup.exe pour lancer l'installation Au menu, choisir l'option 1 Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer ! Une rapport sera alors crée, à copie/colle en entier sur le forum. ++ Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer) |
# Rapport Lopxp fait le 10/04/2008 à 21:55:59
# Exécuté dans : C:\Program Files\Lopxp # Version 3.09 - Maj du 28/02/2008 Killing 'iexplore.exe' "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -Embedding (988) ========== Listing des dossiers Application Data +- C:\Documents and Settings\Administrateur\Application Data 2008-01-29 à 23:01:02 - Adobe 2008-01-28 à 20:20:05 - Ahead 2008-01-28 à 13:54:34 - Apple Computer 2008-03-11 à 14:36:44 - Audacity 2008-03-16 à 09:21:41 - AVG7 2008-03-16 à 21:06:09 - Babylon 2008-01-28 à 00:16:51 - cald2 2008-04-05 à 16:49:40 - cerasus.media 2008-03-11 à 14:30:10 - Design Science 2008-02-02 à 19:22:20 - Dev-Cpp 2008-02-09 à 11:04:57 - DivX 2008-02-15 à 19:04:38 - dvdcss 2008-04-06 à 12:45:29 - Google 2008-02-02 à 19:19:44 - Help 2008-01-27 à 21:03:30 - Identities 2008-01-29 à 21:31:07 - Lavasoft 2008-04-10 à 17:58:43 - LimeWire 2008-02-03 à 12:15:54 - Macromedia 2008-01-28 à 09:54:45 - Media Player Classic 2008-03-23 à 17:24:45 - Microsoft 2008-01-27 à 23:41:34 - Mozilla 2008-03-27 à 18:52:01 - Nero 2008-02-09 à 11:04:57 - Real 2008-01-28 à 00:16:36 - SecuROM 2008-02-11 à 19:00:12 - ShredderChess 2008-04-10 à 19:51:12 - Skype 2008-04-10 à 17:59:06 - Sun 2008-02-28 à 18:42:49 - Symantec 2008-01-30 à 15:56:12 - TuneUp Software 2008-03-09 à 16:12:12 - UnH Solutions 2008-01-28 à 00:13:54 - URSoft 2008-01-28 à 00:21:10 - vlc 2008-01-31 à 10:55:42 - VMware 2008-02-17 à 14:01:35 - Winamp +- C:\Documents and Settings\Administrateur\Local Settings\Application Data 2008-01-29 à 18:30:14 - Adobe 2008-04-09 à 09:49:14 - Apple Computer 2008-01-29 à 14:05:43 - ApplicationHistory 2008-03-09 à 10:38:58 - Axialis 2008-01-28 à 09:43:15 - Babylon 2008-01-27 à 21:13:27 - BVRP Software 2008-01-31 à 19:03:31 - Google 2008-02-02 à 19:19:44 - Help 2008-01-29 à 13:55:51 - Maple 2008-03-30 à 07:19:47 - Microsoft 2008-01-29 à 14:12:53 - Microsoft Help 2008-01-27 à 23:41:34 - Mozilla 2008-04-02 à 15:09:02 - PCHealth 2008-02-09 à 11:04:57 - Real 2008-01-27 à 21:52:57 - Stardock 2008-04-10 à 18:00:24 - Sun +- C:\Documents and Settings\All Users\Application Data 2005-08-23 à 22:36:21 - Microsoft 2008-01-27 à 19:24:03 - Nero 2008-01-27 à 18:40:01 - Windows Genuine Advantage +- C:\Documents and Settings\All Users.WINDOWS\Application Data 2008-01-28 à 00:00:45 - Adobe 2008-01-28 à 00:32:58 - Apple Computer 2008-03-02 à 14:51:28 - avg7 2008-04-09 à 13:28:07 - Babylon 2008-01-29 à 20:35:10 - Google 2008-03-21 à 16:07:57 - Kaspersky Lab Setup Files 2008-03-29 à 13:26:52 - Microsoft 2008-02-26 à 15:56:10 - Microsoft Help 2008-02-09 à 11:04:57 - Real 2008-01-28 à 00:12:37 - Skype 2008-02-28 à 18:42:49 - Symantec 2008-04-10 à 19:22:37 - TEMP 2008-01-30 à 15:55:55 - TuneUp Software 2008-01-31 à 19:33:36 - VMware 2008-02-03 à 07:26:41 - Windows Live Toolbar 2008-04-07 à 16:35:22 - WLInstaller +- C:\Documents and Settings\Default User\Application Data 2005-08-23 à 22:36:20 - Microsoft +- C:\Documents and Settings\Default User\Local Settings\Application Data - Dossier vide. +- C:\Documents and Settings\Momo\Application Data 2008-01-27 à 18:50:53 - Identities 2008-01-27 à 18:50:30 - Microsoft 2008-01-27 à 19:25:28 - Nero +- C:\Documents and Settings\Momo\Local Settings\Application Data 2008-01-27 à 19:25:43 - Ahead 2008-01-27 à 20:20:21 - Microsoft ========== Listing du dossier Program Files +- C:\Program Files 2006-06-14 à 17:46:14 - Ad-Aware 2008-01-28 à 00:00:21 - Adobe 2008-03-27 à 10:52:56 - Alwil Software 2008-01-27 à 19:16:10 - AskTBar 2008-01-29 à 16:43:21 - Atari 2008-02-11 à 19:00:12 - BabasChess 2008-01-28 à 00:21:37 - Babylon 2008-01-31 à 19:03:40 - Cambridge 2008-02-02 à 19:22:35 - CCleaner 2008-01-29 à 14:03:32 - Compare It! 2008-01-27 à 21:11:28 - CONEXANT 2008-01-31 à 19:04:03 - Creative Labs 2008-01-27 à 23:52:35 - DAEMON Tools 2008-04-10 à 15:02:38 - DaemonTools_WhenUSave_Installer 2008-01-30 à 15:12:45 - Eidos Interactive 2006-09-20 à 21:42:27 - Everest 2008-01-27 à 20:55:32 - Executive Software 2008-04-10 à 15:33:47 - Fichiers communs 2008-04-09 à 07:21:36 - FlashGet 2008-01-28 à 18:36:27 - Google 2008-04-06 à 09:09:09 - InstallShield Installation Information 2008-02-25 à 13:20:21 - Internet Explorer 2008-04-10 à 18:00:57 - Java 2008-02-09 à 11:04:56 - K-Lite Codec Pack 2008-01-31 à 20:43:02 - KONAMI 2006-07-27 à 23:02:42 - LClock 2008-04-10 à 19:50:13 - LimeWire 2008-04-10 à 19:57:03 - Lopxp 2008-03-23 à 17:24:44 - Macrogaming 2008-01-29 à 13:55:01 - Maple 11 2006-06-14 à 22:56:04 - Maxthon 2008-01-29 à 14:16:03 - Microsoft Office 2008-01-29 à 14:15:59 - Microsoft Visual Studio 2008-01-29 à 14:13:31 - Microsoft Visual Studio 8 2008-01-29 à 14:16:22 - Microsoft Works 2008-01-29 à 14:15:24 - Microsoft.NET 2008-04-10 à 19:36:52 - Mozilla Firefox 2008-01-29 à 14:16:15 - MSBuild 2008-04-07 à 17:05:07 - MSN Messenger 2008-01-27 à 18:45:49 - MSXML 6.0 2006-07-21 à 22:32:22 - Nero 2008-01-27 à 18:38:25 - NetMeeting 2008-01-27 à 21:13:28 - NetWaiting 2008-01-27 à 21:35:49 - NVIDIA Corporation 2008-01-27 à 20:52:11 - Outlook Express 2008-01-28 à 00:33:24 - QuickTime 2008-01-27 à 23:37:09 - Realtek 2006-06-14 à 17:46:22 - RegSeeker 2008-02-03 à 18:28:11 - Sega 2008-01-27 à 18:38:47 - Services en ligne 2008-01-28 à 00:12:38 - Skype 2006-06-14 à 21:53:32 - Soft4Ever 2008-01-28 à 00:00:56 - SuperCopier2 2008-02-11 à 18:51:21 - TLKGAMES 2008-04-10 à 19:26:32 - Trend Micro 2006-07-05 à 02:20:04 - TweakRAM 2008-02-25 à 13:20:36 - Uninstall Information 2008-01-28 à 00:20:06 - VideoLAN 2008-02-17 à 14:02:01 - Winamp 2008-04-07 à 16:57:21 - Windows Live 2008-01-27 à 20:53:51 - Windows Media Connect 2 2008-01-27 à 21:03:00 - Windows Media Player 2008-01-27 à 18:37:07 - Windows NT 2008-03-23 à 17:20:40 - WinRAR 2008-01-28 à 00:01:27 - Yahoo! 2008-01-28 à 00:16:13 - Your Uninstaller 2008 2008-01-29 à 13:52:38 - Zero G Registry ========== Tâches planifiées Aucune tâche planifiée détecté. ========== Clés registre ========== Bloqueur popups Internet Explorer ========== Suggestion ( /!\ Nécessite une interprétation.) ========== +- Dossiers\Fichiers : Aucune suggestion. +- Registre : Aucune suggestion. - Fin du rapport - |
ok, fais ce qui est indiqué ici stp :
http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr ++ Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer) |
bon soir voici le raport de AVG anti spyware :
AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 19:54:50 11/04/2008 + Résultat de l'analyse: C:\Documents and Settings\Administrateur\Cookies\administrateur@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise. C:\Documents and Settings\Administrateur\Application Data\lsass.exe -> Worm.Delf.dw : Aucune action entreprise. C:\Documents and Settings\Administrateur\Application Data\smss.exe -> Worm.Delf.dw : Aucune action entreprise. C:\Documents and Settings\Administrateur\Application Data\svchost.exe -> Worm.Delf.dw : Aucune action entreprise. C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP229\A0053294.exe -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP229\A0053295.scr -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP230\A0054297.exe -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP230\A0054298.scr -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP230\A0054299.exe -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP232\A0055297.exe -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP232\A0055298.scr -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP232\A0055299.exe -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP235\A0055474.exe -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP235\A0055476.exe -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP235\A0055490.scr -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP235\A0055503.exe -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP235\A0055504.scr -> Worm.Delf.dw : Aucune action entreprise. C:\System Volume Information\_restore{BE29813C-BD58-4199-B1E1-F929C519A2D4}\RP235\A0055505.exe -> Worm.Delf.dw : Aucune action entreprise. C:\WINDOWS\inf\smss.exe -> Worm.Delf.dw : Aucune action entreprise. C:\WINDOWS\system32\Sexy Girls.scr -> Worm.Delf.dw : Aucune action entreprise. [2144] C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif -> Worm.Delf.dw : Aucune action entreprise. Fin du rapport je suis entrain de fair le san avec je bidefender a+ |
bon soir voici le rapport de scan de bitdefender:
BitDefender Online Scanner - Real Time Virus Report Generated at: Fri, Apr 11, 2008 - 21:26:40 -------------------------------------------------------------------------------- Scan Info Scanned Files 285992 Infected Files 87 Virus Detected Trojan.PWS.OnLineGames.SQQ 77 Win32.Worm.Socks.A 3 Application.Tool.Hidewindow.E 1 Trojan.Patch.G 1 Adware.Savenow.FK 2 Win32.Worm.Delf.NEC 3 -------------------------------------------------------------------------------- This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world. |
salut voici le Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:31:57, on 11/04/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\vsnpstd3.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Windows\System32\VisualTaskTips.exe C:\Program Files\TweakRAM\TweakRAM.exe C:\Program Files\LClock\lclock.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Macrogaming\SweetIM\SweetIM.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\UAService7.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\alg.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Live\Messenger\usnsvc.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Ultimate Edition R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\system32\Vistadrive\vsdrv.exe O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\ctfmon.exe O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\Administrateur\Local Settings\Application Data\spool.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu O4 - HKCU\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe O4 - HKCU\..\Run: [Vistadrv] C:\Windows\System32\Vistadrive\vsdrv.exe O4 - HKCU\..\Run: [TweakRAM] C:\Program Files\TweakRAM\TweakRAM.exe O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\lclock.exe O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\ctfmon.exe O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\Administrateur\Local Settings\Application Data\spool.exe O4 - HKUS\S-1-5-19\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe" (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [Vistadrv] C:\Windows\System32\Vistadrive\vsdrv.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [TweakRAM] C:\Program Files\TweakRAM\TweakRAM.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [LClock] C:\Program Files\LClock\lclock.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe" (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe" (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe" (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'Default user') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{E67EC706-5ED5-4118-8BDB-F3F14AB65150}: NameServer = 213.150.176.196,193.95.66.11 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\ctfmon.exe (file missing) O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe End of file - 10216 bytes rapport de trend micro hijackthis : |
Salut
as tu supprimé tout ce qu' avg avait trouvé ?? où en sont tes soucis ?? ++ Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer) |
salut oui j'ai supprimé tou ce que avg as trouvé et mais soucis sont a props les 6 verus q'a trouvé le bitdefender |
ils ont été supprimé ! ;-)
Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer) |
oui mais je les supprimés quand tu ma demandé si je les supprimés ou pas . Est ce que il y'a un probléme?? |
lol
je parlais de des bébéttes détectées par bitdefender ! ;-)) Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer) |
que doit je faire maintenant ?? |
télécharge ceci :http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
* Installez le programme sur le bureau : o S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici * Faites les mises à jour (clic sur Mises à jour puis Recherche de mises à jour) * Démarrez en mode sans échec * Lancez le MalwareByte's Anti-Malware, cliquez sur Exécuter un examen complet puis Rechercher et sélectionnez tous tes disques durs * Une fois le scan terminé, cliquez sur supprimer (si un message demande à redémarrer le PC, acceptez !) * Un rapport sera généré, enregistrez le de manière à le retrouver ==> poste le stp ! Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer) |
désolé mai quand je clic sur le lien il medit"lapage demandée ne se trouve pas dans l'emplacemnt indiqué" |
désolé une autre fois j ' ai trouver malwarbyte's anti malwar désolé une aitre fois bon soir |
arf ! c'est mou qui suis désolée, le lien n'étais pas bon ! :s
Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer) |
Résultats pour un verus qui me derange enormement
Résultats pour un verus qui me derange enormement