Flux rss
Rechercher : dans
Par :

Comment faire aller un antivirus on line?

fanyriwathelet, le dimanche 16 octobre 2005 à 20:17:47 
 Signaler ce message aux modérateurs

Bonjour, j'aimerai avoir une solution pour faire tourner big défender en ligne il me dit que ma sécurité doit être moyenne c ok que active x doit être en ordre il est et que je dois être administrateur c ok et pourtant ça ne va pas !

Configuration: windows xppro

1

balltrap34, le dimanche 16 octobre 2005 à 20:20:27

Salut
tu le fait bien sous internet explorer
essai se lien
Scan bit defender
http://www.bitdefender.fr
clik sur scan on line a gauche et suis la procedure la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

3

fanyriwathelet, le dimanche 16 octobre 2005 à 20:26:58

Je ne sais pas ce qui cloche car il y a six mois ça fonctionnait j'ai certaiement changé qlq chose sans le faire exprès dans les config

Répondre à fanyriwathelet

2

fanyriwathelet, le dimanche 16 octobre 2005 à 20:24:45

Oui c celui là mais je ne suis pas sur d'avoir internet explorer 4.0 je ne sais pas comment aller vérifier ( suis un peu néophite !)

Répondre à fanyriwathelet

4

bernie61, le dimanche 16 octobre 2005 à 22:02:19

Salut à vous
en l'attente de balltrap...
si ta page est internet explorer alors tout en haut à gauche tu as un petit "e" bleu sur rectangle blanc
vérifie aussi ceci
ACTIVE_X et SCRIPT
Tu fais Démarrer/PanneauConfiguration/optionInternet/Sécurité et là avec icône Internet « Personnaliser le niveau », tu a des lignes « Contrôle ActiveX et Plugin »à cocher AUTORISER, mais vérifier aussi que ActiveX et Script sont autorisés dans la configuration du Firewall

A+

Répondre à bernie61

5

balltrap34, le dimanche 16 octobre 2005 à 23:35:39

Merci d avoir pris la suite bernie j est pas trop la tete a cela lol la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

6

bernie61, le dimanche 16 octobre 2005 à 23:40:01

Aucun problème j'ai eu aussi ma dose un moment, lol
bonne soirée et bon nuit
beau boulot avec moe et SirHill pour le smitfrau
a+

Répondre à bernie61

7

fanyriwathelet, le lundi 17 octobre 2005 à 11:56:02

Bonjour ,j'ai suivi tes instructions et j'ai activé ,mais je dois cocher tout ce qui concerne active x ou seulement une partie? j'ai rééssayé le tout sauf les deux derniers où j'ai mis demander et non ça ne va pas il me répond actice x scan 53 absent sur secuser.com et sur bid defender il met ceci :Failed to load interface -- You must have administrative rights on this computer; you also must have the Internet Explorer security settings to the Medium level.Alors que biensûr je suis administratrice et oui le niveau moyen est mis.
:) en retournant sur secuser.com et après plusieurs éssais, j'ai réussi à télécharger le scan 53 et à lancer le scan . Dernière question , après je redécoche active x ou je peux le laisser comme ça ?

Répondre à fanyriwathelet

8

fanyriwathelet, le lundi 17 octobre 2005 à 12:08:11

Pour info mon internet explorer est une version récente donc ta réponse d'hier va certainement m'aider car je ne vois pas ce que ça pourrait être d'autre !Je te tiens au courant de la réussite de ma démarche .....

Répondre à fanyriwathelet

9

fanyriwathelet, le lundi 17 octobre 2005 à 14:05:50

Voilà, j'ai réussi à faire tourner secuser en ligne et il n'a rien trouvé par contre tjs pas moyen de lancer bigdefender :( , donc j'attends de vos news les petits gars pour me solutionner ça :)

Répondre à fanyriwathelet

10

bernie61, le mardi 18 octobre 2005 à 00:37:50

Resalut
ce lien là donne quoi
http://www.bitdefender.com/scan8/#

a+

Répondre à bernie61

11

bernie61, le mardi 18 octobre 2005 à 00:40:03

Re
si tu as encore des pbm alors appliques ceci
Tu charges HijackThis là et enregistre le dans un répertoire spécifique:
HijackThis direct download: http://209.133.47.12/~merijn/files/HijackThis.exe
http://www.spywareinfo.com/~merijn/downloads.html
Ou là
http://www.spychecker.com/download/download_hijackthis.html
tu le lances « Do a system scan and save log » et sauves le fichier hijackthis.log ou tu copie/colle avec cliq droit de la souris ici
a+

Répondre à bernie61

14

fanyriwathelet, le mercredi 19 octobre 2005 à 22:16:15

Bonsoir, je commence à saisir comment ce site fonctionne, je te remercie pour ton aide et j'espère que je n'abuse pas de tes connaissances et de ton temps précieux, je t'ai donc expliqué la suite cette après midi et je peux ajouter qu'en fait il me marque quasi toutes les dix min initialisation échouée ... j'espère que là encore tu vas me trouver la soluce, je te remercie d'avance :)

Répondre à fanyriwathelet

12

fanyriwathelet, le mercredi 19 octobre 2005 à 18:22:35

Bonjour , merci pour ton lien, il fonctionne! Par contre j'ai un autre souci, comme kaspersky était à échéance,et avec vos conseils, j'ai réussi à télécharger bitdefender 9 internet security pour un mois à l'éssai, au départ rien n'allait plus , je me suis rendue compte qu'il était règlé sur agressif et je l'ai règlé plus bas, maintenant ça tourne sans déconnecter msn mais au démarrage il me marque: initialisation a échoué puis de temps en temps quand je suis sur msn hotmail il ferme tout et redémarre tout seul! Help me please :) ça dépasse mes connaissances! lol

Répondre à fanyriwathelet

13

fanyriwathelet, le mercredi 19 octobre 2005 à 19:32:02

Le scan est fini et bingo j'envoie le résultat!
Virus Detected
Dropped:Application.Adware.NewDotNet.A 1
Dropped:Application.ProcKill.Jk 1
Trojan.Dialer.FU 1
Trojan.Dloader.HK 1

Engines Info

Virus Definitions
223777

Engine build
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)



Scanned Extensions
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ol­e;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rt­f;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;sm­m;pfd;msi;ini;csc;cmd;bas;

Exclude Extensions


Scanned File
Status

C:\Program Files\themexp\Themexp.org File\NNEZTA388.exe
Infected with: Dropped:Application.Adware.NewDotNet.A

C:\Program Files\themexp\Themexp.org File\NNEZTA388.exe
Disinfection failed

C:\Program Files\themexp\Themexp.org File\NNEZTA388.exe
Deleted

C:\Program Files\themexp\Themexp.org File\TBEZA127Q.exe
Infected with: Trojan.Dloader.HK

C:\Program Files\themexp\Themexp.org File\TBEZA127Q.exe
Disinfection failed

C:\Program Files\themexp\Themexp.org File\TBEZA127Q.exe
Deleted

C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll
Infected with: Trojan.Dialer.FU

C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll
Disinfection failed

C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll
Delete failed

C:\WINDOWS\iTopRebates\WebRebates_Auto.exe
Infected with: Dropped:Application.ProcKill.Jk

C:\WINDOWS\iTopRebates\WebRebates_Auto.exe
Disinfection failed

C:\WINDOWS\iTopRebates\WebRebates_Auto.exe

Infected with: Dropped:Application.Adware.NewDotNet.A

Voilà c'est grâve docteur :(?

Répondre à fanyriwathelet

16

bernie61, le mercredi 19 octobre 2005 à 23:33:15

Salut
utilise ceci pour effacer les 2 fichiers récalcitrants:
effaceur Hijackthis
ouvrir Hijackthis là en bas droite CONFIG puis onglet MISCtools, là « Delete a file on reboot », cliq dessus et suivre chemin de fichier à effacer, il indique alors « voulez-vous redémarrer maintenant », cliq sur NON si d’autres fichiers sont à sélectionner et à nouveau « Delete a file on reboot » .. puis cliq OUI quand tous les fichiers sont sélectionnés

à faire pour ces 2 fichiers là:
C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll
C:\WINDOWS\iTopRebates\WebRebates_Auto.exe

a+

Répondre à bernie61

15

fanyriwathelet, le mercredi 19 octobre 2005 à 22:37:43

En réponse à la demande de Bernie j'envoie le résultat de:Logfile of HijackThis v1.99.1
Scan saved at 22:19:30, on 19/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Documents and Settings\Playboys (sic)\Mes documents\joijp\CalCheck.exe
C:\Program Files\DV Series\Console\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\program files\softwin\bitdefender9\bdmcon.exe
c:\program files\softwin\bitdefender9\bdlite.exe
C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.msn.be/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fr.msn.be/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - C:\Program Files\iMesh\iMesh5\iMeshBHO.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: C:\WINDOWS\lbbho.dll - {92661B55-650B-42B8-9148-A10302B86A4B} - C:\WINDOWS\lbbho.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\program files\softwin\bitdefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\program files\softwin\bitdefender9\bdswitch.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Controleur de calendrier pour Mon Edition personnalisee de Ulead Photo Express 4.0.lnk = C:\Documents and Settings\Playboys (sic)\Mes documents\joijp\CalCheck.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Watch.lnk = C:\Program Files\DV Series\Console\Watch.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://E:\content\include\XPPatchInstaller.CAB
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.00.0036/OCI/setup.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094550898359
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab32846.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/dim2/default/popcaploader_v6.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4499/mcfscan.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Répondre à fanyriwathelet

17

bernie61, le mercredi 19 octobre 2005 à 23:47:18

Resalut
0. Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ensuite
*Pour scan complet il faut pouvoir scanner tous les dossiers donc faire :
Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers

Désinstalle iMesh (P2P) par Démarrer/PanneauConfig/ajoutSuppressionProgramme
Tu as MsnPlus j’espère sans avoir accepté les sonsors sinon désinstalle et réinstalle (sans sponsors)

1. Tu connais ça ? non, alors vérifie (cliq droit souris/propriété) si inconnu ZIP compresse le fichier et efface le .EXE (sinon à vérifier là http://virusscan.jotti.org/ fichier par fichier Parcourir puis SEND lance ce multiple scanneur antivirus)

2. Relances Hijackthis et coche (puis FIX)
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - C:\Program Files\iMesh\iMesh5\iMeshBHO.dll
O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: C:\WINDOWS\lbbho.dll - {92661B55-650B-42B8-9148-A10302B86A4B} - C:\WINDOWS\lbbho.dll
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 >> toutes lignes à cocher

3. Effacer ces programmes .EXE ( et à la fin vider la corbeille)
C:\Program Files\iMesh\iMesh5\iMeshBHO.dll > tout le répertoire iMesh (P2P)
C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll
C:\WINDOWS\lbbho.dll

4. fais Démarrer/exécuter et là tappes SERVICES.MSC pour arrêter les services suivants :
(double cliq sur le service incriminé puis cliq ARRETER et DESACTIVER à type de démarrage)
BitDefender à des problème d’installation (file missing) relances ces services si tu as installé Bitdefender et non fait juste un scan en ligne

5. vider les répertoires temps et la corbeille, en lançant Ccleaner
Refais un hijackthis de contrôle


FAIT bien le poste 16 avant celui ci, sinon après

a+

Répondre à bernie61

22

fanyriwathelet, le jeudi 20 octobre 2005 à 22:16:49

Je suis dans ton point trois je n'ai pas trouvé de trace de sporadulto et pour imesh et lbbho.dll il me met que c'est impossible, je passe au point quatre ?

Répondre à fanyriwathelet

18

fanyriwathelet, le jeudi 20 octobre 2005 à 21:47:32

Bonsoir , j'ai réussi à aller jusqu'à ton point 1 mais je suis bloquée car j'ai peur de commettre des bêtises tu es un peu avare en détails! Avant de faire le point 1 je dois lancer le scan mais je clique sur le lien et je ne sais pas où lancer le scan l'anglais et moi c pas tjs ça!

Répondre à fanyriwathelet

19

bernie61, le jeudi 20 octobre 2005 à 21:54:15

Re
désolé je m'exprime mal alors, lol, en fait pour tout type de scan tu dois configurer ton ordi pour voir les fichiers système et caché,... mais là je ne te demande pas de scan

je te conseille de désinstaller imesh
puis passe au point2
a+

Répondre à bernie61

20

fanyriwathelet, le jeudi 20 octobre 2005 à 21:56:49

J'ai désinstallé imesh et msn plus puis j'ai cliqué sur le lien ccleaner mais là il faut que tu m'aides un peu

Répondre à fanyriwathelet

21

bernie61, le jeudi 20 octobre 2005 à 22:05:19

Pour ccleaner tu le lances, à gauche tu as Nettoyeur avec ces 2 onglets Windows et Application, ne touche à rien
va simplement dans le coin droit en dessous et cliq sur Lancer Nettoyage
c'est tout après tu ferme la fenêtre
a+

Répondre à bernie61

24

fanyriwathelet, le jeudi 20 octobre 2005 à 22:30:21

J'écris plus vite que tu ne réponds mais j'éssaye d'avancer aussi pour ne pas t'embêter trop , vider répertoire temps , je vais dans c je choisis le dossier temp et je supprime ?Je me fais peur sur ce coup là!

Répondre à fanyriwathelet

26

fanyriwathelet, le jeudi 20 octobre 2005 à 22:37:01

Je suis sur le point de lancer le scan, on est deux à chercher mais désolé on ne voit pas où se trouve se que tu nous dit!

Répondre à fanyriwathelet

23

bernie61, le jeudi 20 octobre 2005 à 22:28:44

Resalut
si tu as des difficulté avec point 4 passes au suivant et refais un hijackthis
merci
a+

Répondre à bernie61

25

bernie61, le jeudi 20 octobre 2005 à 22:31:57

Si tu utilise ccleaner il fait ce nettoyage des temps automatiquement
a+

Répondre à bernie61

27

bernie61, le jeudi 20 octobre 2005 à 22:40:08

Relance symplement Hijackthis car ils ont peut être été effacé par la désinstallation de imesh et msn
a+

Répondre à bernie61

29

fanyriwathelet, le jeudi 20 octobre 2005 à 23:09:30

Voilà le résultat actuel de hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 23:04:06, on 20/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Playboys (sic)\Mes documents\joijp\CalCheck.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\DV Series\Console\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Program Files\Bug Doctor\BugDoctor.exe
C:\Program Files\Bug Doctor\BugDoctor.exe
C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.msn.be/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fr.msn.be/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Controleur de calendrier pour Mon Edition personnalisee de Ulead Photo Express 4.0.lnk = C:\Documents and Settings\Playboys (sic)\Mes documents\joijp\CalCheck.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Watch.lnk = C:\Program Files\DV Series\Console\Watch.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

Répondre à fanyriwathelet

28

fanyriwathelet, le jeudi 20 octobre 2005 à 23:04:52

Bon tu sais quoi? En cliquant dans le fond à droite comme tu me demandais , j'ai lancé bug doctor !
Il scanne.
Quand tout ceci sera fini je peux réinstaller i mesh et bitdefender ou tu me conseilles d'autres solutions , avant j'avais kaspersky mais je n'arrive plus à relancer la clé et i mesh c mon fils qui l'utilise pour ses chansons, il souhaite le remettre ou en mettre un autre ...!
Autre chose, quand tout sera en ordre je dois retourner dans ton point zéro et remettre comme c'était avant?

Répondre à fanyriwathelet

30

bernie61, le jeudi 20 octobre 2005 à 23:11:45

Resalut
bon ok bug doctor a l'air bien mais cliq droit dans la page de ccleaner pour moi c'était pour effacer tous les temps

refais un hijackthis de contrôle stp
après si tout ok tu repasse au point 0. pour recacher les fichier système et fichier caché
a+

Répondre à bernie61
Antivirus or not antivirus avec Linux (Résolu) Bonjour amis Linuxiens, Nouveau dans ce monde, j'entends de multiples avis en ce qui concerne les virus sous Linux : La meilleure protection serait l'architecture même de l'OS et en parallèle, je constate qu'il existe des antivirus pour Linux. Quelle... www.commentcamarche.net/forum/affich-1719422-antivirus-or-not-antivirus-avec-linux
Antivirus dans linux (Résolu) bonjour je vient d'installer Linux Mandrake9.0 sur mon pc ,et j'aimerai bien lui installer un antivirus mais je ne sais pas comment? de l'aide pliz merci www.commentcamarche.net/forum/affich-2760744-antivirus-dans-linux
Quel antivirus pour linux ? Bonjour Je suis sous linux mandriva 2005 ED J'aurais voulu savoir quel antivirus vous me conseilleriez... Est il indispensable d'en avoir un sous linux ? Merci et à bientot j'espère françois www.commentcamarche.net/forum/affich-1669223-quel-antivirus-pour-linux
Configurer le wifi sous LinuxWiFi sous Linux Première étape : diagnostic Deuxième étape : la carte n'est pas reconnue Troisième étape : configurer la carte En WEP En WPA Quatrième étape : se connecter au point d'accès Toujours en difficulté ? Ce tutoriel... www.commentcamarche.net/faq/sujet-11210-configurer-le-wifi-sous-linux
Mythe - Linux est invulnérable face aux virusMythe Linux est invulnérable face aux virus. Réalité FAUX (jusqu'à nos jours et sur la toile) Explications Linux - tout comme Windows ou MacOS X - possède des failles de sécurité. Ces failles peuvent être exploitées par des programmes... www.commentcamarche.net/faq/sujet-5865-mythe-linux-est-invulnerable-face-aux-virus
Repartitionner, installer Linux (Ubuntu 8.04), conserver WindowsCet article va vous guider pour installer Linux sur votre ordinateur en repartitionnant votre disque et en conservant Windows. Vous n'aurez pas à réinstaller Windows. Nous allons installer Ubuntu 8.04 qui est une distribution de Linux facile à... www.commentcamarche.net/faq/sujet-11433-repartitionner-installer-linux-ubuntu-8-04-conserver-windows
Un antivirus sous linux?bonjour, suite à un pb avec mon windows xp je suis sous linux avec ubuntu alors je decouvre... j'aimerai savoir si il est necessaire d'installer un antivirus et un pare feu? si oui que me conseillez vous? merci www.commentcamarche.net/forum/affich-3364727-un-antivirus-sous-linux
Installation logiciels sous linpus linux lite (Résolu)Bonjour, J'ai acquis un notebook Acer Aspire One il y a peu avec la version Linpus Linux Lite v1.0.9.E et comme je suis nouvelle utilisatrice de ce système d'exploitation, je n'arrive pas à installer de nouveaux logiciels tels que : amsn et amule J'ai... www.commentcamarche.net/forum/affich-9502631-installation-logiciels-sous-linpus-linux-lite