rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

[Cheval de Troie]Win32:Trojano-2873 [Trj] et

Posté par Rifton93, le lundi 6 février 2006 à 10:10:13
Bonjour a tous et merci de prendre la peine a lire mon message .Voila j'ai essayer de trouver le meuilleur anti-virus gratuit et le seul que j'ai trouver efficace est bien avast mais depuis 1 semaine j'ai de virus qu'il ne veule pas partir le Win32:Adware-gen. [Adw] et aussi le Win32:Trojano-2873 ,j'ai essayer ad-ware rien ,j'ai essayer Spybot - Search & Destroy toujours rien ,CleanUp40 rien aussi donc je vous demende de maidez svp
Répondre à Rifton93  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Rifton93, le lundi 6 février 2006 à 10:13:15
Logfile of HijackThis v1.99.1
Scan saved at 10:09:28, on 01/03/2001
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\explorer.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
c:\winsysban5.exe
C:\Documents and Settings\SaMiR\Local Settings\Temp\Répertoire temporaire 3 pour hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [gimmygames] c:\\gimmygames.exe
O4 - HKLM\..\Run: [winsysban] c:\\winsysban5.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O17 - HKLM\System\CCS\Services\Tcpip\..\{E8864BFC-E057-4A5A-AAE4-A­A6FB669B603}: NameServer = 86.64.145.153 86.64.145.143
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
Répondre à Rifton93

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le mardi 7 février 2006 à 16:20:50
bjr
Evite,stp, les caractéres gras, merci
~~~~~~~~
fais un pré-nettoyage avec
ewido (dowload)
http://www.ewido.net/fr/download/
et COLLE le rapport

"Accroche ta charrue à une étoile et ton sillon sera dr­oit" (proverbe berbére)
Répondre à aranjuez31

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Lola, le samedi 4 mars 2006 à 20:02:46
bonjour!

Je viens de trouver des messages au sujet de Win32:Trojano-2873 [Trj] et j'ai le même souci que beaucoup de gens apparement.
Voici le rapport de HijackThis :

Logfile of HijackThis v1.99.1
Scan saved at 19:19:00, on 04/03/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Browser Mouse\mouse32a.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\mousepad.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\MSI\3D!Turbo Experience\3D!Turbo.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Network Monitor\netmon.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Tablet.exe
C:\WINDOWS\win32ssr.exe
C:\WINDOWS\services.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
c:\drsmartload1.exe
C:\Documents and Settings\Administrateur\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Browser Mouse\mouse32a.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Corel Painter Essentials 21a] C:\Program Files\Corel\Corel Painter Essentials 2\registration.exe /title="Corel Painter Essentials 2" /date=102005 serial=PE02CBX-0000003-NMD lang=FR
O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard.exe
O4 - HKLM\..\Run: [mousepad] C:\\mousepad.exe
O4 - HKLM\..\Run: [gimmysmileys] C:\\gimmysmileys.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: 3D!Turbo Experience.lnk = C:\Program Files\MSI\3D!Turbo Experience\3D!Turbo.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RAID Manager.lnk = ?
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Uninstall - C:\WINDOWS\system32\l6n40g5qe6.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Performance True Type Font (PerfFont) - Unknown owner - C:\WINDOWS\System32\perfont.exe (file missing)
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe
O23 - Service: Microsoft Windows Update Service (Windows Update Service) - Unknown owner - C:\WINDOWS\services.exe



J'y comprend rien!!! Et j'ai un peu peur de faire des conneries si j'applique la solution donné à quelqu'un d'autre ... ?

Merci de ton aide!
Répondre à Lola

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le dimanche 5 mars 2006 à 01:50:21
bsr lola
stp tu crées ton propre postcomme ceci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
sans quoi on va se mélanger les pinceaux
ton infection est un peu différente

tu pourras sur ton nouveau post appliquer ceci
ewido (dowload)
http://www.ewido.net/fr/download/
et coller son rapport "Accroche ta charrue à une étoile et ton sillon sera dr­oit" (proverbe berbére)
Répondre à aranjuez31

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
lola, le lundi 6 mars 2006 à 13:23:33
Bonjour!

Je viens de faire ce que tu m'as conseillé, mise à part que je n'ai pas fixé les lignes au début puisque je ne voyais pas bien ce que ça voulait dire ...?

Je te joins les rapports de bitdefender et de Hijack this.
Je n'ai plus de message concernant Win32:Trojano-2873 par avast, c'est déjà une grande nouvelle!!! Ceci dit, mon ordi n'a pas l'air en grande forme : ewido me trouve encore pas mal de truc (est-ce que je dois le laisser actif?), j'ai des message d'erreur concernant un fichier .dll (oups! je n'ai pas pris les références), et mon ordi à planté une fois après toutes ces manipulations (fond d'écran apparent mais plus aucune icone sur le bureau ...

Bref, j'arrête le blabla et je t'envoie les rapports.
Merci...toujours!!
Lola

------------------------------------------------------------­--------------

BitDefender Online Scanner



Rapport d'analyse généré à: Mon, Mar 06, 2006 - 12:36:14





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
00:30:49

Fichiers
194565

Directoires
2290

Secteurs de boot
2

Archives
885

Paquets programmes
27715




Résultats

Virus identifiés
3

Fichiers infectés
6

Fichiers suspects
1

Avertissements
0

Désinfectés
0

Fichiers effacés
6




Info sur les moteurs

Définition virus
297872

Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Analyse des plugins
13

Archive des plugins
39

Unpack des plugins
4

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\mc-110-12-0000228.exe
Infecté par: Trojan.Downloader.Agent.FE

C:\mc-110-12-0000228.exe
Echec de la désinfection

C:\mc-110-12-0000228.exe
Supprimé

C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P98\A0032412.exe
Infecté par: Trojan.Downloader.Agent.FE

C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P98\A0032412.exe
Echec de la désinfection

C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P98\A0032412.exe
Supprimé

C:\WINDOWS\system32\bla.txt
Suspecté de: Backdoor.BotGet.FtpB.Gen

C:\WINDOWS\system32\bla.txt
Echec de la désinfection

C:\WINDOWS\system32\bla.txt
Supprimé

C:\WINDOWS\system32\i
Infecté par: Backdoor.BotGet.FtpB.Gen

C:\WINDOWS\system32\i
Supprimé

C:\WINDOWS\system32\i660lgjm16oa.dll
Détecté avec: Adware.Dinky.A.Trojan

C:\WINDOWS\system32\i660lgjm16oa.dll
Supprimé

C:\WINDOWS\system32\TfnLib20.dll
Détecté avec: Adware.Dinky.A.Trojan

C:\WINDOWS\system32\TfnLib20.dll
Supprimé

C:\WINDOWS\system32\__delete_on_reboot__guard.tmp
Détecté avec: Adware.Dinky.A.Trojan

C:\WINDOWS\system32\__delete_on_reboot__guard.tmp
Echec de la désinfection

C:\WINDOWS\system32\__delete_on_reboot__guard.tmp
Echec de la suppression

------------------------------------------------------------­-----------

Logfile of HijackThis v1.99.1
Scan saved at 12:46:01, on 06/03/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Browser Mouse\mouse32a.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\MSI\3D!Turbo Experience\3D!Turbo.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Tablet.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Browser Mouse\mouse32a.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Corel Painter Essentials 21a] C:\Program Files\Corel\Corel Painter Essentials 2\registration.exe /title="Corel Painter Essentials 2" /date=102005 serial=PE02CBX-0000003-NMD lang=FR
O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: 3D!Turbo Experience.lnk = C:\Program Files\MSI\3D!Turbo Experience\3D!Turbo.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RAID Manager.lnk = ?
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{62804342-DA3E-4603-A3A7-9­1C44697CDFF}: NameServer = 80.118.196.36 80.118.192.100
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: RunOnceEx - C:\WINDOWS\system32\mv26l9fs1.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Performance True Type Font (PerfFont) - Unknown owner - C:\WINDOWS\System32\perfont.exe (file missing)
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)
O23 - Service: Microsoft Windows Update Service (Windows Update Service) - Unknown owner - C:\WINDOWS\services.exe (file missing)
Répondre à lola

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le mardi 7 février 2006 à 16:32:57
re
fixe cette ligne
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [gimmygames] c:\\gimmygames.exe
O4 - HKLM\..\Run: [winsysban] c:\\winsysban5.exe
~~~~~~~~~~
Affiche tous les fichiers et dossiers :
Cliquer sur Démarrer/Panneau de Configuration/Options des dossiers/Affichage :

Cocher Afficher les dossiers cachés

Décocher la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher Masquer les extensions dont le type est connu
Puis fais «OK» pour valider les changements.
Et appliquer

va dans
C:\WINDOWS\System32\explorer.exe
et supprime
explorer.exe

si tu ne trouves pas , fais "rechercher" explorer.exe
et supprime

► Vider les fichiers temporaires et temporary internet files sur tous les utilisateurs
Utilise Cleanup40 pour le faire :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
~~~~~~~~~
n oublie pas de fermer dossiers cachés en suivant chemin inverse
~~~~~~~~
remets un hijack


"Accroche ta charrue à une étoile et ton sillon sera dr­oit" (proverbe berbére)
Répondre à aranjuez31

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le mardi 7 février 2006 à 16:38:44
re
pas de pare-feu ???
http://www.zonelabs.com/store/content/catalog/products/sku_l­ist_za.jsp?dc=34std&ctry=FR&lang=fr
son tuto
http://www.softastuces.com/tuto/secu/za/index.php "Accroche ta charrue à une étoile et ton sillon sera dr­oit" (proverbe berbére)
Répondre à aranjuez31

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
lolo, le dimanche 5 mars 2006 à 22:47:09
Bonjour,
je suis le frere de lola qui n'ayant quasiment plus acces à internet, m'a demandé de poster ce message pour elle.
Merci pour elle ;o)
Bonjour !
Merci beaucoup pour ton aide !
ça devient de plus en plus laborieux pour moi d’aller sur le net, les pages bloquent et avast ne me lâche pas… bref !
Voici le rapport de Ewido :

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 13:16:20, 05/03/2006
+ Somme de contrôle: A64C95F6

+ Résultats du scan:

C:\Documents and Settings\Administrateur\Cookies\administrateur@cpvfeed[1].tx­t -> TrackingCookie.Cpvfeed : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@paypopup[1].t­xt -> TrackingCookie.Paypopup : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@stats1.reliab­lestats[2].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\LFZVT2ZA\MTE3NDI6ODoxNg[1].exe -> Downloader.Small.buy : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P89\A0024534.sys -> Not-A-Virus.Monitor.Win32.NetMon.a : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P89\A0024535.exe -> Backdoor.Rbot.apd : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P89\A0024550.exe -> Backdoor.SdBot.aad : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P92\A0030222.exe/UCMTSAIE.DLL -> Adware.Ucmore : Erreur durant le nettoyage
C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P92\A0030222.exe/IUCMORE.DLL -> Adware.Ucmore : Erreur durant le nettoyage
C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P96\A0031305.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P96\A0031317.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P96\A0031321.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P96\A0031324.exe -> Not-A-Virus.Monitor.Win32.NetMon.a : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P96\A0031328.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P96\A0031333.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P96\A0031342.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\dusetup.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\mhrdim.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\rvvpsp.dll -> Adware.Look2Me : Nettoyer et sauvegarder


::Fin du rapport


Merci encore !
A+
lola
Répondre à lolo

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le dimanche 5 mars 2006 à 23:43:23
bsr lolo

1/ - Ewido a fait son boulot
rien de méchant
si ce n est qu il y a infection dans la restau
~~~~~~~~~~~~~~~~~~~~~~~~~~
2/ - on répare comme ceci
Si à la suite d'analyse, l'infection se situe dans :

C:\system volume information\_Restore....

Cela signifie que c'est un point de restauration qui est infecté (à savoir que l'infection est inactive). Pour résoudre le souci :

¤Désactive la restauration système (uniquement si tu es sous XP):
Cliquer droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
Cocher la case « désactiver la restauration » et applique.

Puis,

¤Réactiver la restauration système (uniquement si tu es sous XP):
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3/ - fais lui faire un scan online avec
http://www.bitdefender.fr/bd/site/search.php#
sous IE, accepter l'activX
Ai besoin du rapport entier
~~~~~~~~~~~~~~~~~~~~~~~~
4/ - aprés pour établir un diagno
télécharger
http://telechargement.zebulon.fr/160-patch-francais-pour-hij­ackthis-1991.html
tutoriaux à lire
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm


"Accroche ta charrue à une étoile et ton sillon sera dr­oit" (proverbe berbére)
Répondre à aranjuez31

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
lola, le lundi 6 mars 2006 à 13:28:17
Bonjour!

Je viens de faire ce que tu m'as conseillé, mise à part que je n'ai pas fixé les lignes au début puisque je ne voyais pas bien ce que ça voulait dire ...?

Je te joins les rapports de bitdefender et de Hijack this.
Je n'ai plus de message concernant Win32:Trojano-2873 par avast, c'est déjà une grande nouvelle!!! Ceci dit, mon ordi n'a pas l'air en grande forme : ewido me trouve encore pas mal de truc (est-ce que je dois le laisser actif?), j'ai des message d'erreur concernant un fichier .dll (oups! je n'ai pas pris les références), et mon ordi à planté une fois après toutes ces manipulations (fond d'écran apparent mais plus aucune icone sur le bureau ...

Bref, j'arrête le blabla et je t'envoie les rapports.
Merci...toujours!!
Lola

------------------------------------------------------------­--------------

BitDefender Online Scanner



Rapport d'analyse généré à: Mon, Mar 06, 2006 - 12:36:14





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
00:30:49

Fichiers
194565

Directoires
2290

Secteurs de boot
2

Archives
885

Paquets programmes
27715




Résultats

Virus identifiés
3

Fichiers infectés
6

Fichiers suspects
1

Avertissements
0

Désinfectés
0

Fichiers effacés
6




Info sur les moteurs

Définition virus
297872

Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Analyse des plugins
13

Archive des plugins
39

Unpack des plugins
4

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\mc-110-12-0000228.exe
Infecté par: Trojan.Downloader.Agent.FE

C:\mc-110-12-0000228.exe
Echec de la désinfection

C:\mc-110-12-0000228.exe
Supprimé

C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P98\A0032412.exe
Infecté par: Trojan.Downloader.Agent.FE

C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P98\A0032412.exe
Echec de la désinfection

C:\System Volume Information\_restore{BB37F393-749B-486C-B875-9F8F3A143891}\R­P98\A0032412.exe
Supprimé

C:\WINDOWS\system32\bla.txt
Suspecté de: Backdoor.BotGet.FtpB.Gen

C:\WINDOWS\system32\bla.txt
Echec de la désinfection

C:\WINDOWS\system32\bla.txt
Supprimé

C:\WINDOWS\system32\i
Infecté par: Backdoor.BotGet.FtpB.Gen

C:\WINDOWS\system32\i
Supprimé

C:\WINDOWS\system32\i660lgjm16oa.dll
Détecté avec: Adware.Dinky.A.Trojan

C:\WINDOWS\system32\i660lgjm16oa.dll
Supprimé

C:\WINDOWS\system32\TfnLib20.dll
Détecté avec: Adware.Dinky.A.Trojan

C:\WINDOWS\system32\TfnLib20.dll
Supprimé

C:\WINDOWS\system32\__delete_on_reboot__guard.tmp
Détecté avec: Adware.Dinky.A.Trojan

C:\WINDOWS\system32\__delete_on_reboot__guard.tmp
Echec de la désinfection

C:\WINDOWS\system32\__delete_on_reboot__guard.tmp
Echec de la suppression

------------------------------------------------------------­-----------

Logfile of HijackThis v1.99.1
Scan saved at 12:46:01, on 06/03/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Browser Mouse\mouse32a.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\MSI\3D!Turbo Experience\3D!Turbo.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Tablet.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Browser Mouse\mouse32a.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Corel Painter Essentials 21a] C:\Program Files\Corel\Corel Painter Essentials 2\registration.exe /title="Corel Painter Essentials 2" /date=102005 serial=PE02CBX-0000003-NMD lang=FR
O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: 3D!Turbo Experience.lnk = C:\Program Files\MSI\3D!Turbo Experience\3D!Turbo.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RAID Manager.lnk = ?
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{62804342-DA3E-4603-A3A7-9­1C44697CDFF}: NameServer = 80.118.196.36 80.118.192.100
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: RunOnceEx - C:\WINDOWS\system32\mv26l9fs1.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Performance True Type Font (PerfFont) - Unknown owner - C:\WINDOWS\System32\perfont.exe (file missing)
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)
O23 - Service: Microsoft Windows Update Service (Windows Update Service) - Unknown owner - C:\WINDOWS\services.exe (file missing)
Répondre à lola

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le lundi 6 mars 2006 à 14:38:13
hello
""Je viens de faire ce que tu m'as conseillé, mise à part que je n'ai pas fixé les lignes au début puisque je ne voyais pas bien ce que ça voulait dire ...? """

qd j'écris: fixe lignes....il faut faire ceci
http://pageperso.aol.fr/balltrap34/demohijack.htm

précision déjà écrite au post 4 !
"tutoriaux à lire
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm"

eh! faut tout lire, copine
==========
bon ya un sacré boulot à faire
je procéde par petites étapes
==========
concernant lignes suivantes
O23 - Service: Microsoft Windows Update Service (Windows Update Service) - Unknown owner - C:\WINDOWS\services.exe (file missing)
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)
O23 - Service: Performance True Type Font (PerfFont) - Unknown owner - C:\WINDOWS\System32\perfont.exe (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)

procéde ainsi:
démar+exécuter+tape services.msc+ok
dans le déroulant tu cherches
Network Monitor
Performance True Type Font (PerfFont)
Microsoft Windows Update Service (Windows Update Service) -
Win32Sr
et tu désactives ces 4 programmes

ensuite va (via demar+poste de travail+HDD) dans respectivement
C:\Program Files\Network Monitor\netmon.exe (file missing)
cherche et supprime : netmon.exe
C:\WINDOWS\cherche et supprime:
services.exe
win32ssr.exe
C:\WINDOWS\System32\
cherhe et supprime : perfont.exe

si tu ne trouves pas : démar+"rechercher" et supprime
netmon.exe ; services.exe ; win32ssr.exe ; perfont.exe

ouvre hijactkthis et fixe lignes suivantes
O23 - Service: Microsoft Windows Update Service (Windows Update Service) - Unknown owner - C:\WINDOWS\services.exe (file missing)
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)
O23 - Service: Performance True Type Font (PerfFont) - Unknown owner - C:\WINDOWS\System32\perfont.exe (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)

====
hélas ce n est pas encore fini
voir prochain post
"Accroche ta charrue à une étoile et ton sillon sera dr­oit" (proverbe berbére)
Répondre à aranjuez31

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le lundi 6 mars 2006 à 14:42:58
re lola

concernant cette ligne
O20 - Winlogon Notify: RunOnceEx - C:\WINDOWS\system32\mv26l9fs1.dll

Installer L2mfix là (nettoie ligne O20 de Hijackthis)
http://users.skynet.be/BernieClub/tools.html
1. extraire le fichier sur le bureau
2. désactiver l'antivirus (car process est détecté faussement comme virus malware par certains antivirus)
3. lancer l2mfix.bat et sélectionner l'option #1 et faire Enter pour faire apparaître le log (cela prend qqs minutes)
4. Copie le log et colle le rapport
========
attendre que je lise avant de continuer
=======
5. Fermes toutes tes fenêtres windows
6. Relances l2mfix.bat et sélectionne l'option #2
7. l'ordi va redémarrer automatiquement sinon le faire manuellement
8. Recopie le log et colle-le nouveau rapport
"Accroche ta charrue à une étoile et ton sillon sera dr­oit" (proverbe berbére)
Répondre à aranjuez31

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le lundi 6 mars 2006 à 14:57:32
re lol

je déplace un partie de ton log pour commodité de lecture

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Browser Mouse\mouse32a.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Corel Painter Essentials 21a] C:\Program Files\Corel\Corel Painter Essentials 2\registration.exe /title="Corel Painter Essentials 2" /date=102005 serial=PE02CBX-0000003-NMD lang=FR
O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: 3D!Turbo Experience.lnk = C:\Program Files\MSI\3D!Turbo Experience\3D!Turbo.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RAID Manager.lnk = ?
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{62804342-DA3E-4603-A3A7-9­1C44697CDFF}: NameServer = 80.118.196.36 80.118.192.100
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: RunOnceEx - C:\WINDOWS\system32\mv26l9fs1.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Performance True Type Font (PerfFont) - Unknown owner - C:\WINDOWS\System32\perfont.exe (file missing)
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)
O23 - Service: Microsoft Windows Update Service (Windows Update Service) - Unknown owner - C:\WINDOWS\services.exe (file missing)
=============
==============
fixe lignes suivantes
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
==========
télecharge ces program si tu n as pas
fais les fonctionner

A/ - Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlit­aire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlit­aire/fiches/25543.html

B/ - Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlit­aire/fiches/26157.html

C/ - ewido (dowload)
http://www.ewido.net/fr/download/

D/ - regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_instal­leurs/fiches/4894.html
tutorial
http://www.softastuces.com/tuto/maint/regcleaner/index.php

E/- et cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/balltrap34/democleanup.htm

tiens moi au courant de l evolution de ta maladie


"Accroche ta charrue à une étoile et ton sillon sera dr­oit" (proverbe berbére)
Répondre à aranjuez31

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
lola, le lundi 6 mars 2006 à 15:30:57
Re!

Désolée pour le fixage de ligne! J'avais en effet regarder le didacticiel mais ne voyais pas quoi fixer. petites parenthèses : tes conseils sont précieux!

Les fichiers que tu me dis de supprimer sont inexistants :
sunetmon.exe ; services.exe ; win32ssr.exe ; perfont.exe

Je suis allée directement dans les dossiers puis dans rechercher
et rien, sauf un fichier : WIN32SSR.EXE-009C93FB.pf

....

A+
Répondre à lola

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le lundi 6 mars 2006 à 15:38:24
re
""Les fichiers que tu me dis de supprimer sont inexistants :
sunetmon.exe ; services.exe ; win32ssr.exe ; perfont.exe ""
donc détruits, c est bon

pour WIN32SSR.EXE-009C93FB.pf
j essaie de comprendre

"Accroche ta charrue à une étoile et ton sillon sera dr­oit" (proverbe berbére)
Répondre à aranjuez31

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
lola, le lundi 6 mars 2006 à 17:07:40
Re!

Je sais pas si tu as trouvé mon mesage comme quoi j'avais perdu notre discussion sur le forum ...
Enfin c'est retrouvé! j'avoue que je ne comprends plus grand chose aux humeurs de mon ordi.

Bon voici le premier log de L2Mfix :
(pour le deuxième mon ordi a redémarrer et je n'ai pas encore refait l'opération numéro 2 : en a tu besoin en m^me temps)
A+

L2MFIX find log 1.04a
These are the registry keys present
************************************************************­**********************
Winlogon/notify:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows N