Virus psguard et coolwwwsearch.homesearch

Fermé
sebalou - 17 août 2005 à 18:16
 Utilisateur anonyme - 21 août 2005 à 12:58
Bonjour à tous!

Je poste un petit mot car j'ai attrapé des virus sur le net, il s'agit de searchclik (par spybot) et trek blue error nuke, coolwwwsearch.homesearch, psguard (trouvé par ad aware ). Comme antivirus, j'ai avast4 et pare feu zone alarm. Mais quoi que je fasse, je n'arrive pa à supprimer ces "virus". Je vous joint mon log ( j'ai deja essayé de faire le ménage, grace a d'autres post maisj'ai toujours le problème. D'avance, merci pour votre aide

Logfile of HijackThis v1.99.1
Scan saved at 18:11:58, on 17/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\mozilla\Mozilla Firefox\firefox.exe
C:\Documents and Settings\sebastien\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {25772CDE-9796-16D5-FDED-5A0FE9C94E0E} - C:\WINDOWS\system32\crmy.dll
O2 - BHO: Class - {57F5806A-D566-E625-50E5-FD4EE683E283} - C:\WINDOWS\system32\javaya32.dll
O2 - BHO: Class - {8391C5AE-D71D-1C39-7030-6A643F55B86D} - C:\WINDOWS\system32\addzw32.dll
O2 - BHO: Class - {B11E0DA4-6126-6F77-EBB6-7AC45A2249AA} - C:\WINDOWS\netss32.dll
O2 - BHO: Class - {EF0D6CC5-BD7A-7645-9AD2-491794D22499} - C:\WINDOWS\netub.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ipor.exe] C:\WINDOWS\ipor.exe
O4 - HKLM\..\Run: [ipsp.exe] C:\WINDOWS\system32\ipsp.exe
O4 - HKLM\..\Run: [atlnk32.exe] C:\WINDOWS\system32\atlnk32.exe
O4 - HKLM\..\Run: [mssk.exe] C:\WINDOWS\system32\mssk.exe
O4 - HKLM\..\Run: [appzi.exe] C:\WINDOWS\appzi.exe
O4 - HKLM\..\Run: [crio32.exe] C:\WINDOWS\crio32.exe
O4 - HKLM\..\Run: [sysdj.exe] C:\WINDOWS\sysdj.exe
O4 - HKLM\..\Run: [ntro32.exe] C:\WINDOWS\ntro32.exe
O4 - HKLM\..\Run: [addyq32.exe] C:\WINDOWS\system32\addyq32.exe
O4 - HKLM\..\Run: [netss32.exe] C:\WINDOWS\netss32.exe
O4 - HKLM\..\RunOnce: [addum32.exe] C:\WINDOWS\system32\addum32.exe
O4 - HKLM\..\RunOnce: [iewz32.exe] C:\WINDOWS\iewz32.exe
O4 - HKLM\..\RunOnce: [winnr.exe] C:\WINDOWS\system32\winnr.exe
O4 - HKLM\..\RunOnce: [d3xz32.exe] C:\WINDOWS\system32\d3xz32.exe
O4 - HKLM\..\RunOnce: [crqb.exe] C:\WINDOWS\system32\crqb.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Free Software - C:\Program Files\Xtractor Plus\hh.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{2D686C14-E3C9-4E3D-8200-DA632B0C0A12}: NameServer = 212.87.96.9 194.7.45.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{2D686C14-E3C9-4E3D-8200-DA632B0C0A12}: NameServer = 212.87.96.9 194.7.45.25
O17 - HKLM\System\CS2\Services\Tcpip\..\{2D686C14-E3C9-4E3D-8200-DA632B0C0A12}: NameServer = 212.87.96.9 194.7.45.25
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\WINDOWS\system32\msiexec.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:

172 réponses

Utilisateur anonyme
18 août 2005 à 20:33
essaye de faire un clic droit sur la clé > autorisation et met le controle total pour ton compte
puis reessaye de supprimer

a+
0
sebalou Messages postés 81 Date d'inscription jeudi 18 août 2005 Statut Membre Dernière intervention 11 juillet 2017
18 août 2005 à 20:58
ca marche pas. impossible de supprimer. en chipotant un peu il me met " impossible de modifier les autorisations sur cette shudderLTD

c normal ke le pc mette tjs 5 min a s'eteindre en mode sans echec?
0
Utilisateur anonyme
18 août 2005 à 21:05
bon, on va essayer autre chose:

telecharge smitrem ici:
http://noahdfear.geekstogo.com/click%20counter/click.php?id=1
double clic dessus, ca va extraire automatiquement

dans le dossier smitrem, lance LTDfix.exe et pas autre chose et poste le rapport
0
sebalou Messages postés 81 Date d'inscription jeudi 18 août 2005 Statut Membre Dernière intervention 11 juillet 2017
18 août 2005 à 21:06
ok! au fait g essayé comme ta di sur l'autre poste en tapant cmd etc (copier coller de ta phrase dans la fenetre)

mais yé mi acces refusé

je v essayer ton truc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebalou Messages postés 81 Date d'inscription jeudi 18 août 2005 Statut Membre Dernière intervention 11 juillet 2017
18 août 2005 à 21:08
g fait ton truc mais ya pa de rapport lol
0
Utilisateur anonyme
18 août 2005 à 21:08
ok
0
sebalou Messages postés 81 Date d'inscription jeudi 18 août 2005 Statut Membre Dernière intervention 11 juillet 2017
18 août 2005 à 21:10
je v faire adaware, spybot et reg ds registre si c cor la
0
sebalou Messages postés 81 Date d'inscription jeudi 18 août 2005 Statut Membre Dernière intervention 11 juillet 2017
18 août 2005 à 21:11
ds regedit c tjs la apparement
0
Utilisateur anonyme
18 août 2005 à 21:11
dans le dossier smitrem regarde s'il y a un fichier shudder.txt
0
sebalou Messages postés 81 Date d'inscription jeudi 18 août 2005 Statut Membre Dernière intervention 11 juillet 2017
18 août 2005 à 21:13
yen a pa, je v refaire ton lien, g ptet pa fais gaf

spyboot a trouvé psguard encore
0
Utilisateur anonyme
18 août 2005 à 21:14
tu as bien double cliqué sur LTDfix.exe ?

reessaye de la passer en sans echec si aucun rappot ne s'affiche

a+
0
sebalou Messages postés 81 Date d'inscription jeudi 18 août 2005 Statut Membre Dernière intervention 11 juillet 2017
18 août 2005 à 21:17
oui g cliké, g mis une fois overxrite et une fois confirm overwrite, et il ma di ke c t effacé
0
Utilisateur anonyme
18 août 2005 à 21:18
regarde si tu as ce fichier C:\LTDFix.txt
0
sebalou Messages postés 81 Date d'inscription jeudi 18 août 2005 Statut Membre Dernière intervention 11 juillet 2017
18 août 2005 à 21:19
g tapé LTDFix.txt ds recherche : aucun résultat
0
sebalou Messages postés 81 Date d'inscription jeudi 18 août 2005 Statut Membre Dernière intervention 11 juillet 2017
18 août 2005 à 21:22
y commence a me saouler ce psguard! c de la merde à virer ce truc lol! merci de ta patience en tout k
0
Utilisateur anonyme
18 août 2005 à 21:25
demarre en sans echec
ouvre la session avec le compte administrateur
lance LTDfix.exe
redemarre le pc et repasse spybot
0
sebalou Messages postés 81 Date d'inscription jeudi 18 août 2005 Statut Membre Dernière intervention 11 juillet 2017
18 août 2005 à 21:27
ok
0
Utilisateur anonyme
18 août 2005 à 21:47
tiens moi au courant car apparement tu n'est pas le seul qui à ce prob et à part cette methode, j'ai pas reussi à en trouver une autre

a+
0
sebalou Messages postés 81 Date d'inscription jeudi 18 août 2005 Statut Membre Dernière intervention 11 juillet 2017
18 août 2005 à 21:49
dsl, c tjs la!

ms c t bizarre en sans echec, javé beau selectionner ke le fichier schudder, il les passait tous.

g tjs mis no, sauf qd "schudder already exist...overxrite it?" et la g mis yes

mais bon, qd je le refaisait 2s apres, l etait tjs la
0
sebalou Messages postés 81 Date d'inscription jeudi 18 août 2005 Statut Membre Dernière intervention 11 juillet 2017
18 août 2005 à 21:51
il ne fo pa jouer avec la restauration su systeme des fois? ptet kil rebiens a cause de ca...fo ptet voir aussi sur des forums anglais ki causent de psguard ( suis nul en anglais) et ptet voir aussi si on c pa aller sur leur site, on c ptet le desinstaller la (ou alors c pire si on fait ca)
0