Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Antivirus xp 2008

tophy18, le lundi 4 août 2008 à 10:09:41
Bonjour,

mon pc est infecté par xp antivirus 2008. Voila le rapport. Que dois je faire après?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:05:29, on 04/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\Mixer.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
F:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
F:\WINDOWS\system32\lphcjddj0et1g.exe
F:\WINDOWS\system32\ctfmon.exe
F:\Program Files\Messenger\msmsgs.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
F:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\system32\wuauclt.exe
F:\Program Files\Opera\opera.exe
F:\Program Files\rhcnddj0et1g\rhcnddj0et1g.exe
F:\WINDOWS\system32\pphcjddj0et1g.exe
F:\Program Files\Trend Micro\HijackThis\monjack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: (no name) - {E238B641-0BAE-4756-B698-D41EE397FBE3} - (no file)
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [lphcjddj0et1g] F:\WINDOWS\system32\lphcjddj0et1g.exe
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "F:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - E:\desinfection\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - F:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - F:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
End of file - 4069 bytes
Configuration: Windows XP
Opera 9.51
Répondre à tophy18  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
VIRUS_KILLER, le lundi 4 août 2008 à 10:32:07
Bonjour,
Coche ceci dans Hijackthis :
O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
Ensuite telecharge et installe MalwareBytes'Anti-Malware en suivant le guide sur mon Forum :

http://informatique-123.superforum.fr/...

Et tu nous repostera un nouveau rapport Hijackthis
Message pour tout le monde : 
Rien ne sert,de fouiner le Web a la recherche de Crack,Serial,Keygen ou autre,,, car cela vous conduira a des infections et des ralentisement assurer !.Pourquoi chercher frauder,quand il utilise des logiciels gratuit!.Pour remplacer Excel vous avez Open office,pour remplacer Ad Aware vous avez Spybot et un seul Antivirus capable de remplacer Kaspersky antivirus : Antivir !
Répondre à VIRUS_KILLER

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
tophy18, le lundi 4 août 2008 à 11:32:54
Bonjour,

Merci de ton aide
Ci-dessous le nouveau rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:28:23, on 04/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\Mixer.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
F:\WINDOWS\system32\lphcjddj0et1g.exe
F:\Program Files\Messenger\msmsgs.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
F:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\Program Files\Opera\opera.exe
F:\WINDOWS\system32\wuauclt.exe
F:\Malwarebytes' Anti-Malware\mbam.exe
F:\Program Files\Trend Micro\HijackThis\monjack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: (no name) - {E238B641-0BAE-4756-B698-D41EE397FBE3} - (no file)
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [lphcjddj0et1g] F:\WINDOWS\system32\lphcjddj0et1g.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MSMSGS] "F:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O23 - Service: a-squared Free Service (a2free) - Unknown owner - E:\desinfection\a-squared Free\a2service.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - F:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - F:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
End of file - 3494 bytes
Répondre à tophy18

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
VIRUS_KILLER, le lundi 4 août 2008 à 12:13:30
Coche les lignes suivantes :
O3 - Toolbar: (no name) - {E238B641-0BAE-4756-B698-D41EE397FBE3} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
Met a jour Internet Explorer.Tu dispose de la version 6,il te faut la 7 :
http://www.microsoft.com/...

Et j'attend egalement le rapport MalwareBytes'Anti-Malware. Message pour tout le monde : 
Rien ne sert,de fouiner le Web a la recherche de Crack,Serial,Keygen ou autre,,, car cela vous conduira a des infections et des ralentisement assurer !.Pourquoi chercher frauder,quand il utilise des logiciels gratuit!.Pour remplacer Excel vous avez Open office,pour remplacer Ad Aware vous avez Spybot et un seul Antivirus capable de remplacer Kaspersky antivirus : Antivir !
Répondre à VIRUS_KILLER

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
tophy18, le mardi 5 août 2008 à 14:58:55
Bonjour ,

OK merci

Ci-dessous le nouveau rapport hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:55:20, on 05/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\Mixer.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
F:\Program Files\Messenger\msmsgs.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
F:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\system32\wuauclt.exe
f:\progra~1\azureus\Azureus.exe
F:\WINDOWS\System32\svchost.exe
F:\Documents and Settings\TOPHE\Local Settings\Application Data\edsrp.exe
F:\Program Files\Mozilla Firefox\firefox.exe
F:\Program Files\Trend Micro\HijackThis\monjack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] "F:\Program Files\Winamp\Winampa.exe"
O4 - HKCU\..\Run: [MSMSGS] "F:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [edsrp] f:\documents and settings\tophe\local settings\application data\edsrp.exe edsrp
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - E:\desinfection\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - F:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - F:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
End of file - 3594 bytes
Répondre à tophy18

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 VIRUS_KILLER, le mardi 5 août 2008 à 15:53:16
Je veut que tu installe MalwareBytes'Anti-Malware et fait une analyse complete tu m'envoi le rapport.
Pour telecharger MalwareBytes'Anti-Malware et suit le guide sur mon Forum :
http://informatique-123.superforum.fr/...
Tu poste un rapport MalwareBytes'Anti-Malware > Ensuite tu me poste un rapport Hijackthis. Un menteur est un menteur !.Un menteur,n'a pas une si grande memoire pour gardé tous ses mensonges.Tot,ou tard tu le coincera,et il aura plus rien a dire!.Il essayera de te mentir encore,mais,ne te laisse pas faire.Et dit lui en face que c'est un menteur.POINT BARRE !
Répondre à VIRUS_KILLER

Résultats pour antivirus xp 2008

Comment supprimer antivirus xp 2008? (Résolu) Bonjour, voilà j'ai été infecté cette après midi par antivirus xp 2008, mon système d'exploitation est vista 32 bits, j'ai essayer de le désinstaller en suivant la procédure habituelle de desinstalation des prog mais ça ne marche pas... www.commentcamarche.net/forum/affich-7570865-comment-supprimer-antivirus-xp-2008
Aidez moi svp >> Virus (antivirus xp 2008) (Résolu) Bonjour, Il y a quelques heurs, j'ai eu un virus (l'antivirus xp 2008). Il m'embête sérieusement et je ne suis pas à l'aise pour tout ce qui est virus ! Est-ce que quelqu'un pourrait m'aider svp Merci d'avance à vous www.commentcamarche.net/forum/affich-7039443-aidez-moi-svp-virus-antivirus-xp-2008
Problème Antivirus XP 2008 (Résolu) Bonjour, En ouvrant mon ordinateur ce soir, un joli virus du nom de Antivirus XP 2008 s'est installé sur mon PC et je ne suis pas capable de m'en débarasser toute seule bien que j'ai essayé de le désintaller dans Ajout/Suppression de... www.commentcamarche.net/forum/affich-7906406-probleme-antivirus-xp-2008

Résultats pour antivirus xp 2008

*HELP* pour supprimer Antivirus xp 2008 (Résolu)Bonjour, Voilà, j'ai était ateind par l'Antivirus xp 2008, qui aparement tracasse beaucoup de monde. J'aimerais le supprimer. Mais comment? J'ai suivi les conseils qu'y avait sur le net en utilisant Malwarebytes et HijackThis... www.commentcamarche.net/forum/affich-8060613-help-pour-supprimer-antivirus-xp-2008
Comment Supprimer Antivirus XP 2008 ? (Résolu)Bonjour, J'ai chopper le Fameux "Antivirus XP 2008" sur mon ordi, J'ai lu quelques posts deja sur le sujet, J'ai donc essayer avec le MalWare "MBam", il me trouve bien le Rogue, mais il me demande d'acheter la version pro pour me... www.commentcamarche.net/forum/affich-8089395-comment-supprimer-antivirus-xp-2008
Probléme antivirus xp 2008 (Résolu)Bonjour, j'ai un antivirus qui c'est instalé tous seule sur mon pc antivirus xp 2008 j'ai vus que se seré un cheval de troie est avast a detecté un virus apré j'ai suivi se qui avait de dis sur un autre sujet jai suprimé les ligne... www.commentcamarche.net/forum/affich-7157780-probleme-antivirus-xp-2008