|
|
|
|
Configuration: Windows XP Firefox 2.0.0.14
Bonjour,
Fais ceci dans l'ordre : Commence par : Installe MalwareByte's : http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php Lance une analyse complète. A la fin du scan, clique sur "Supprimer la sélection" Copie/colle le rapport final. Ensuite, Télécharge HijackThis http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe Installe le à la racine de ton disque dur Lance HijackThis en double-cliquant sur l'icône HijackThis Clique sur Do a system Scan only and Save a Logfile Un rapport sera généré dans le bloc-note (le rapport est également situé ici : C:\hijackthis.log) Copie/colle le rapport dans ton prochain message. |
je viens de faire ce que tu m'a dit de faire, voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:26:49, on 25/05/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\brsvc01a.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\Program Files\O2Micro\AudioDJ\o2cd.exe C:\WINDOWS\system32\brss01a.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Brother\ControlCenter2\brctrcen.exe C:\Program Files\Athan\Athan.exe C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe C:\Program Files\Logitech\QuickCam\Quickcam.exe C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe C:\Program Files\Creative\Shared Files\CTDevSrv.exe C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\alg.exe C:\Program Files\Windows Live\Messenger\usnsvc.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Windows Live Toolbar\msn_sl.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {3095D50F-F1BA-4BBC-A54D-819EEB7E0898} - C:\WINDOWS\system32\mlJBUOgG.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {61DB4DB2-D6FF-4859-AF18-9527E548FE6D} - C:\WINDOWS\system32\qoMgfFyW.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [o2cd] C:\Program Files\O2Micro\AudioDJ\o2cd.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [CTZDetec.exe] C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: PrintKey 2000 Fr.lnk = C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://www.touslesdrivers.com/... O20 - Winlogon Notify: mlJBUOgG - C:\WINDOWS\SYSTEM32\mlJBUOgG.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe End of file - 9081 bytes |
Je t'ai demandé de me copier/coller le rapport MalwareByte's aussi.
Donc copie/colle le stp. Ensuite, fais ceci : *Télécharge VundoFix.exe (par Atribune) sur ton Bureau. http://www.atribune.org/ccount/click.php?id=4 *Double-clique VundoFix.exe afin de le lancer. *Clique sur le bouton Scan for Vundo. *Lorsque le scan est complété, clique sur le bouton Fix Vundo. *Une invite te demandera si tu veux supprimer les fichiers, clique YES *Après avoir cliqué Yes, le Bureau disparaîtra un moment lors de la suppression des fichiers. *Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK *Démarre ton PC à nouveau. *Copie/colle le contenu du rapport situé dans C:\vundofix.txt Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo"
|
Comment se comporte le PC ?
Poste un nouveau rapport HijackThis stp |
tout à fait normalement...
je viens de faire un redémarrage pour voir si quelque chose serait anormal justement à l'ouverture de windows, mais non pour l'instant tout va bien... |
On va vérifier :
BitDefender Fais un scan en ligne Bitdefender http://www.bitdefender.fr/ Une fois sur le site clique sur le bouton BitDefender Scan Online Vois la démo de Balltrap34 ici si tu n'y arrives pas ! http://pageperso.aol.fr/balltrap34/defender.htm Copie/colle le rapport final.
|
Ca semble propre.
Je t'invite à lire ceci : *http://www.malekal.com/securiser_ordinateur.php *http://forum.telecharger.01net.com/microhebdo/6/maintenance/protegez_votre_pc_avec_des_outils_gratuits_-334740/messages-1.html *Utilise Windows Update *Télécharge http://filehippo.com/updatechecker tu l'installes et il te liste ce qu'il faut mettre à jour avec les liens correspondants. Télécharge ToolsCleaner (A.Rothstein) sur ton Bureau: http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe Clique sur Recherche et laisse le scan se terminer. Clique sur Suppression pour finaliser. Tu peux, si tu le souhaites, te servir des Options facultatives. Clique sur Quitter, pour que le rapport puisse se créer. Poste le rapport C:\TCleaner.txt ------------------------------------------------------------------------------------------------------------------- Ouvre le Menu Démarrer Clique-droit sur Poste de travail Clique sur Propriétés Positionne-toi dans l'onglet Restauration du système Coche Désactiver la restauration système Valide par Ok Redémarre Reproduis les manipulations 1 à 3 Décoche Désactiver la restauration système Valide par Ok ------------------------------------------------------------------------------------------------------------------- Télécharge Ccleaner : http://www.ccleaner.com/download/builds Clique sur le premier Download now > CCleaner v2.07.575 - Slim Installe Ccleaner. Nettoie Windows et la base de registre en suivant ce tuto : http://www.malekal.com/tutorial_CCleaner.html#mozTocId223895 ------------------------------------------------------------------------------------------------------------------- Désinstalle Avast! http://www.avast.com/fre/avast-uninstall-utility.html Installe Antivir http://www.01net.com/... http://www.malekal.com/tutorial_antivir.php Paramètre le http://www.astucesinternet.com/modules/news/article.php?storyid=253 Quand Antivir se met à jour, il affiche une popup. Voilà comment la supprimer : http://forum.malekal.com/viewtopic.php?p=45326 Antivir VS Avast! http://forum.malekal.com/ftopic3528.php |
merci beaucoup pour tout |
Ravi d'avoir pu te filer un ptit coup d'pouce.
Tu peux mettre ton sujet en Résolu. Bon surf ! |
| 21/05 14h44 | Aucun port ouvert = pas de cheval de Troie | Mythes et légendes |
| 03/01 10h57 | L'adresse mémoire ne peut pas être 'Read' ou 'Written' | Mémoire |
| 10/02 01h51 | Supprimer Mailskinner | Sécurité |
| 09/04 14h14 | [Spybot] Eliminer un logiciel espion-spyware | Virus |
| 27/10 00h37 | [PHP] Les ressemblances à ne pas confondre | PHP |
| 30/03 12h52 | Cheval de Troie Persistant ... | 19 |
| 02/07 19h06 | Cheval de troie persistant | 64 |
| 14/05 12h41 | Cheval de troie persistant | 2 |
![]() | Trojan Remover - Spécialement conçu pour éliminer les trojans (aussi appelés troyens ou chevaux de Troie ) ainsi que les intrus de type ... | Catégorie: Anti-Spyware Licence: Demo |
![]() | AntiVir Personal - Très bon antivirus gratuit pour un usage privé et souvent mis à jour ! Cet antivirus n'est disponible qu'en anglais. Il... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | Blender pour Mac - Blender est un logiciel libre permettant de modéliser en 3D, de créer des animations, d'effectuer des rendus réalistes ou de... | Catégorie: 3D Licence: Open Source |
![]() | Genopro - Genolog est un logiciel de généalogie permettant de construire un arbre généalogique sur plusieurs générations. Il s'agit... | Catégorie: Bureautique Licence: Freeware/gratuit |
![]() | Moorhuhn Et Un,Et Deux,Et | Catégorie: Jeu vidéo PC | 4.99 € Alapage |
![]() | Le Chevalier Noir | Catégorie: Jeu vidéo PC | |
![]() | Tristan et les Trois | Catégorie: Jeu vidéo PC | 14.99 € Alapage |
![]() | Coffret Histoire: Pompei + | Catégorie: Jeu vidéo PC |