Pinfi Parite b dérobe aux Antivirus

Fermé
Oujda Utilisateur - 14 juin 2005 à 04:05
BmV Messages postés 90518 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 24 avril 2024 - 14 juin 2005 à 11:58
Salut tout le monde !
J'ai meme problème avec PINFI /Partite b ,ça parait que je l'ai viré avec kasperski , mais 4fichiers tmp dans windows\temp s'opposent à la supression m en mode s echec
Je demande l'aide aux combatants du mal ,voici des rapports sur l'état Par HIJACK THIS v1.99.1

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe ET dans Système 32 les fichiers :\winlogon.exe, \services.exe , \lsass.exe \svchost.exe ,\svchost.exe, \spoolsv.exe , \cisvc.exe ,\kavmm.exe ,\rundll32.exe,\ctfmon.exe ,\cidaemon.exe ,
C:\WINDOWS\Explorer.EXE ,C:\Program Files\\\kav.exe ,C:\Program Files\\\kavmm.exe ,
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Accessoires\Icones des program\Racourcis Program\RealPlay.exe
C:\hijackthis\HijackThis.ex ,

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gedzaclabs.host.sk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\WINDOWS\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Accessoires\Icones des program\Racourcis Program\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Hijacked Internet access by New.Net
O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe

Voici le contenu des fichiers
WINNT32.LOG
The command line is: <"D:\i386\winnt32.exe" >
Main module path: <D:\i386\WINNT32U.DLL>
Loaded upgrade module: <D:\i386\WINNTUPG\NETUPGRD.DLL>
SrcToDest: 911 bytes/msec HDtoHD: 1788 bytes/msec
Upgrade only = No
Upgrade allowed = No
Source SKU = 11
Source SKU = Microsoft Windows XP Édition familiale
Current installed SKU = 4
Current installed SKU = Microsoft Windows XP Professionnel
Current Version = 2600

Merci de m apporter assistance
A voir également:

1 réponse

BmV Messages postés 90518 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 24 avril 2024 4 687
14 juin 2005 à 11:58
0