Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Sasser sur W2K

AmirBens, le mercredi 19 avril 2006 à 12:20:01
Bonjour,

SVP je n'arrive pas a m'en débarasser de ce fameux SASSER !
j'ai une plateforme sous W2K j'aissaie de faire les mises à jours sur le site www.microsft.com mais aucune mise à jour n'est disponible (problème d'authentification).
Qui peut m'orienter sur une solution pour remédier à ce problème ...

Merci les Acros !!!
Répondre à AmirBens  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le mercredi 19 avril 2006 à 12:42:19
Bonjour,

Déjà tu peux jeter un oeil ici :

http://www.commentcamarche.net/forum/affich-1332905-virus-sa­sser

Ensuite faire un nettoyage de ton PC :

TELECHARGE


1/

CleanUp! :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
- Aide en image (merci à Balltrap34) :
http://pageperso.aol.fr/balltrap34/democleanup.htm

2/
Spybot S&D 1.4 <<nouvelle version.
http://www.safer-networking.org/fr/index.html

Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

3/

Ad-Aware SE 1.06 <<nouvelle version.
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
http://pageperso.aol.fr/balltrap34/adawrevid.asf


4/
http://www.hijackthis.de/downloads/hijackthis_199.zip

Le dézipper dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < c : ! (Cela permet des back up en cas de mauvaises suppressions)
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

L’exécuter puis sur "do a system scan and save logfile" (cf. démo)

faire un copier coller du log entier sur le forum
VIRUS/SECURITE

Démo
: (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm


un petit curetage
ewido (dowload)
http://www.ewido.net/fr/download/
COLLER le rapport

Bon courage
A+ La critique est aisée et l'art est difficile Les Glorieux, II,5
Es pas bèu ço qu'es bèu, es bèu ço qu'agrado Frédéric Mistral
Répondre à ^^Marie^^

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
AmirBens, le mercredi 19 avril 2006 à 20:25:09
J'ai commencé le téléchargement et je vais essayer de suivre vos orientations.
Merci beaucoup, à bientôt

KEEP ON TOUCH ;-)
Répondre à AmirBens

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
AmirBens, le samedi 22 avril 2006 à 22:35:53
Halo,

Malheureusement j'ai essayé mais ca n'a rien donné.

Qu'est-ce que je fais je me sent incapable devant ce minable.

HELP ME ...
Répondre à AmirBens

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le lundi 24 avril 2006 à 15:43:39
hello
cela n a rien donné?
aucun rapport ? D'un bourricot , on n'a jamais fait un étalon, mais...."Gougoule" le fera avancer...
Répondre à aranjuez31

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le dimanche 23 avril 2006 à 17:32:48
Bonjour,
Faudrait que tu COLLES les rapports.
Le rapport Hithackthis
Le raport Ewido.
Sans ça lles pros ne peuvent pas t'aider...
A++ La critique est aisée et l'art est difficile Les Glorieux, II,5
Es pas bèu ço qu'es bèu, es bèu ço qu'agrado Frédéric Mistral
Répondre à ^^Marie^^

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
AmirBens, le lundi 24 avril 2006 à 14:40:22
Salut,

Voilà le rapport Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 09:44:18, on 24/04/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\CAP3RSK.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\inetsrv\inetinfo.exe
C:\WINNT\Explorer.EXE
c:\program files\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Administrateur\Local Settings\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.26.39.1:6588
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

Merci.
Répondre à AmirBens

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
BmV, le dimanche 23 avril 2006 à 17:51:26
Salut.

Au cas où, tu peux aussi tenter d'utiliser cette page http://www.commentcamarche.net/virus/sasser.php3 , et plus directement http://www.commentcamarche.net/virus/desinfection.php3#sasse­r

A+ -=O(_BmV_)O=- L'amour comme épée, l'humour comme bouclier
      ||       ||
Répondre à BmV

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
AmirBens, le lundi 24 avril 2006 à 14:54:37
Salut,

Logfile of HijackThis v1.99.1
Scan saved at 09:44:18, on 24/04/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\CAP3RSK.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\inetsrv\inetinfo.exe
C:\WINNT\Explorer.EXE
c:\program files\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Administrateur\Local Settings\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.26.39.1:6588
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

Merci.
Répondre à AmirBens

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
AmirBens, le lundi 24 avril 2006 à 14:56:43
Aussi, j'ai télécharger les 2 patchs de SASSER sur ces 2 sites :

http://www.commentcamarche.net/virus/sasser.php3 http://www.commentcamarche.net/virus/desinfection.php3#sasse­r

et ca marche pas !
Répondre à AmirBens

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le lundi 24 avril 2006 à 15:47:21
bjr
telécharge " a-squared free "
http://www.emsisoft.net/fr/software/download/
dde une clef
scan et colle rapport D'un bourricot , on n'a jamais fait un étalon, mais...."Gougoule" le fera avancer...
Répondre à aranjuez31

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
AmirBens, le lundi 24 avril 2006 à 19:36:34
J'en ai marre je vais le formater et installer WXP.
Répondre à AmirBens

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le mardi 25 avril 2006 à 02:50:33
re
bien vite découragé.....
qu a donné le scan de a-squared ?
pas fait, je présume... D'un bourricot , on n'a jamais fait un étalon, mais...
Répondre à aranjuez31

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le lundi 24 avril 2006 à 19:46:00
salut

qui t'a detecté sasser??
Répondre à jean38

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
AmirBens, le mardi 25 avril 2006 à 09:11:46
Que penser vous de :

McAfee VirusScan 2006
McAfee AntiSpyware 2006
McAfeeFirewall 2006
McAfee QuickClean 2006
McAfee SpamKiller 2006

Est-ce que ca fait la faire ?
Répondre à AmirBens

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
BmV, le mardi 25 avril 2006 à 09:36:20
Dis, tu écoutes un peu quand on te parle et qu'on te veut du bien ?

Tu pourrais peut-être attendre que des membres te disent quoi faire de ton scan Hijackthis, non ?

Et répondre à Jean38 : "qui t'a detecté sasser??"
C'est d'ailleurs une très bonne question : comment es-tu arrivé à la conclusion que tu avais chopé Sasser, qui, il faut bien le dire, est un très vieux virus et contre lequel tous les antivirus un tant soit peu sérieux sont parés, même et surtout un "vrai " McAfee.

Et répondre à aranjuez : "qu a donné le scan de a-squared ? "

Et puis : as-tu fait toutes les dernières mises à jour de ton Windows ?

Et puis : quel est ton firewall ?? (apparemment, t'en as pas !)

C'est aussi très étonnant que le patch de CCM n'ait pas fonctionné !!!


A lire très vite : http://sebsauvage.net/ et surtout http://sebsauvage.net/safehex.html.


Cela dit, si tu veux formater et passer à WinXP, on va pas t'en empêcher.

A+ -=O(_BmV_)O=- L'amour comme épée, l'humour comme bouclier
      ||       ||
Répondre à BmV

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
AmirBens, le mardi 25 avril 2006 à 20:13:51
Voilà les nouvelles d'aujourd'hui :

1° j'ai pas pu télécharger le a-squared
2° personne ne m'a répondu sur le log de Hijacjthis
3° lorsque je branche le câble réseau la fenetre du cowntdown apparait et mon PC redémarre dans 55 s c'est pour ca que j'ai dit que c'est SASSER
4° j'ai bien dit que j'ai pas pu télécharger les mises à jours de microsoft update car j'ai un problème d'authentification ...
Et enfin après l'installation de McAfeeFirewall 2006 j'ai pu le blocké sauf qu'il faut que je block tous !
Répondre à AmirBens

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le mardi 25 avril 2006 à 10:47:44
hello
rires
laisse tomber
car de tte façon

D'un bourricot , on n'a jamais fait un étalon.............
Répondre à aranjuez31

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le mardi 25 avril 2006 à 20:55:49
bsr
essaie de faire ceci

3/ - Ewido (dowload)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum


4/ - regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_instal­leurs/fiches/4894.html
Son tuto
http://www.softastuces.com/tuto/maint/regcleaner/index.php

5/ - cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Démo
http://pageperso.aol.fr/balltrap34/democleanup.htm

6/ - Scan online avec BitDefender – fonctionne uniquement sous Internet Explorer en acceptant l’activX (à défaut de réussite, essaie avec Kasper et Panda )
http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivir­us_en_ligne.php
Copie/COLLE le rapport entier
==========
te répondrai sur hijack ds la nuit
D'un bourricot , on n'a jamais fait un étalon, mais...."Gougoule" le fera avancer...
Répondre à aranjuez31

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le mercredi 26 avril 2006 à 00:45:17
déplacement du rappo hijack

Logfile of HijackThis v1.99.1
Scan saved at 09:44:18, on 24/04/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\CAP3RSK.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\inetsrv\inetinfo.exe
C:\WINNT\Explorer.EXE
c:\program files\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Administrateur\Local Settings\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.26.39.1:6588
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
D'un bourricot , on n'a jamais fait un étalon, mais...."Gougoule" le fera avancer...
Répondre à aranjuez31

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le mercredi 26 avril 2006 à 01:02:40
re
ouvre hijack
et fixe lignes suivantes
rien de maliciel en vue
juste pour supprimer les choses inutiles au run
tuto pour faire :
http://pageperso.aol.fr/balltrap34/demohijack.htm

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /log
( merde, un TROJAN ai écrit trop vite )

O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE

O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
=================
déma+"rechercher"
- ' mobsync.exe /log'
et supprimer

si cela ne réussit pas en normal,
le faire en sans échec
=================
pour repondre à ta question du post7
Que pensez- vous de :

McAfee VirusScan 2006
McAfee AntiSpyware 2006
McAfeeFirewall 2006
McAfee QuickClean 2006
McAfee SpamKiller 2006

comme ttes les suites, c est lourd et bouffe bcp de ressources
par ailleurs la réactivité de macafee ds la màj des bases virales est déplorables
je ne donnerais pas un kopek, d autant que les produits gratos sont aussi performants !
==========
j attends rapports de
ewido
+
bitdefender
===========
D'un bourricot , on n'a jamais fait un étalon, mais...."Gougoule" le fera avancer...
Répondre à aranjuez31

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le mercredi 26 avril 2006 à 01:07:05
re
Telecharge silent runner
http://www.silentrunners.org/
Execute le, atend quelques minutes que le programme charge tout et releve le rapport dans un fichier .txt juste a coté stp
D'un bourricot , on n'a jamais fait un étalon, mais...."Gougoule" le fera avancer...
Répondre à aranjuez31

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
AmirBens, le mercredi 26 avril 2006 à 21:00:45
Merci je vais planger dedant
à bientôt
Répondre à AmirBens

23


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le mercredi 26 avril 2006 à 23:17:17
oki
à ton service D'un bourricot , on n'a jamais fait un étalon, mais...."Gougoule" le fera avancer...
Répondre à aranjuez31

24


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
AmirBens, le samedi 29 avril 2006 à 21:15:17
Salut voilà les rapports :


---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 10:29:35, 28/04/2006
+ Somme de contrôle: 81A06AAB

+ Résultats du scan:

Pas de fichiers infectés trouvés!


::Fin du rapport

------------------------------------------------------------­----------

RegCleaner 4.3 by Jouni Vuorio
Software registered to the Registry. You should delete every program's entries you know you've had, but don't have anymore
[syntax: Author, Software, Age ]

[Unknown], Alcohol Soft, New
[Unknown], Lavasoft, New
[Unknown], PepiMK Software, New
[Unknown], WinZip Computing, New
Adobe, Acrobat PDFMaker, New
Adobe, Adobe Type Manager, New
Adobe, CommonFiles, New
Adobe, Linguistics, New
Adobe, Registration, New
Adobe, Repair, New
Adobe, Uninstall, New
Adobe, Acrobat Distiller, New
Adobe, Acrobat Elements, New
Adobe, Adobe Acrobat, New
Adobe, Acrobat, New
Ahead, ImageDrive, New
Ahead, InCD, New
Ahead, Nero BackItUp, New
Ahead, Nero SoundTrax, New
Ahead, Nero Toolkit, New
Ahead, Nero Wave Editor, New
Ahead, Shared, New
Ahead, Cover Designer, New
Ahead, Nero - Burning Rom, New
Ahead, Nero StartSmart, New
Ahead, NeroCBUI, New
Autodesk, Drawing Check, New
Autodesk, Hardcopy, New
Autodesk, ObjectDBX, New
Autodesk, Plu, New
Autodesk, Acproject, New
Autodesk, AutoCAD, New
Autodesk, Autodesk Digital Signatures, New
Autodesk, FTPConnect, New
C07ft5Y, Acad, New
Callas Software Gmbh, PdfInspektor2, New
Canon, Cap3, New
Epson, EPSON TWAIN Pro, New
Epson, EPSON Scan, New
Epson, EPSON TWAIN Pro Network, New
Epson, Screencal, New
Ewido, Config, New
Ewido, Guard, New
Ewido, Security Suite, New
Ewido, Update, New
FLEXlm License Manager, Borrow, New

------------------------------------------------------------­--------------

RegCleaner 4.3 by Jouni Vuorio
These programs are run everytime you start your computer. Try to keep this list as short as possible
[syntax: Program, Filename, Loaded from ]

_AntiSpyware, C:\progra~1\mcafee\MCAFEE~3\masalert.exe, HKEY_LM\Run
Acrobat Assistant, N/A, Start Menu (Common User)
Fenêtre D'état De Canon LASER SHOT LBP-1120, N/A, Start Menu (Common User)
McAfee QuickClean Imonitor, C:\Program Files\McAfee\McAfee QuickClean\Plguni.exe /START, HKEY_CU\Run
MCAgentExe, C:\PROGRA~1\mcafee.com\agent\mcagent.exe, HKEY_LM\Run
McRegWiz, C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun, HKEY_LM\Run
MCUpdateExe, C:\PROGRA~1\mcafee.com\agent\McUpdate.exe, HKEY_LM\Run
MPFExe, C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe, HKEY_LM\Run
Mskagentexe, C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe, HKEY_LM\Run
MSKDetectorExe, C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup, HKEY_LM\Run
NeroFilterCheck, C:\WINNT\system32\NeroCheck.exe, HKEY_LM\Run
Nwiz, Nwiz.exe /install, HKEY_LM\Run
OASClnt, C:\Program Files\McAfee.com\VSO\oasclnt.exe, HKEY_LM\Run
Synchronization Manager, Mobsync.exe /logon, HKEY_LM\Run
VirusScan Online, C:\Program Files\McAfee.com\VSO\mcvsshld.exe, HKEY_LM\Run
VSOCheckTask, "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask, HKEY_LM\Run
WinZip Quick Pick, N/A, Start Menu (Common User)


---------------------------------------------------------------------------

RegCleaner 4.3 by Jouni Vuorio
Software in Windows' Uninstall Menu. You can uninstall them or just remove them from this list
[syntax: Software ]

Adobe Acrobat 6.0 Professional - English, Français, Deutsch
AutoCAD 2004
Autodesk Express Viewer
Canon LASER SHOT LBP-1120
CleanUp!
EPSON Scan
ewido anti-malware
Intel(R) PRO Ethernet Adapter and Software
L&H Power Translator Pro 7.0
Macromedia Flash Player 8
McAfee AntiSpyware
McAfee Personal Firewall Plus
McAfee QuickClean 6.0
McAfee SecurityCenter
McAfee SpamKiller
McAfee VirusScan
Microsoft Internet Explorer 6
Microsoft Office Professional Edition 2003
Microsoft Office Project Professional 2003
Nero 6 Ultra Edition
Nero Mega Plugin Pack
NVIDIA Windows 2000/XP Display Drivers
SafeCast Shared Components
U.S. Robotics 56K Faxmodem USB
WebFldrs
WinZip

--------------------------------------------------------------------------

RegCleaner 4.3 by Jouni Vuorio
File Types registered to the Registry. Entries with 'N/A' should be safe to delete
[syntax: Extension, Description ]

.$$$, AutoCADEmergencyDWGFile
.$a, AutoCADTempFile
.323, H323file
.386, Vxdfile
.3ds, 3dsFile
.ac$, AutoCADTempFile
.aca, Agent.Character.2
.acb, AutodeskColorBook
.acc, Accent.Document.2
.acf, Agent.Character.2
.acg, Agent.Preview.2
.acl, ACLFile
.acp, N/A
.acs, Agent.Character2.2
.act, Accent.Template.2
.acw, Acwfile
.ade, Access.ADEFile.11
.adn, Access.BlankProjectTemplate.11
.adp, Access.Project.11
.adt, AutoCADAuditLog
.ai, N/A
.aif, AIFFFile
.aifc, AIFFFile
.aiff, AIFFFile
.ani, Anifile

---------------------------------------------------------------------------

RegCleaner 4.3 by Jouni Vuorio
Ability to create new files with right-click. You can delete all the entries you don't need
[syntax: Extension, Description ]

.bmp, Paint.Picture
.rtf, Word.RTF.8
.txt, txtfile
.wav, soundrec
.zip, WinZip


---------------------------------------------------------------------------

RegCleaner 4.3 by Jouni Vuorio
Shell Extensions of different kinds of file types. You can delete all of the file types that you don't need
[syntax: Extension, Command, Program ]

AutoCAD.Drawing.16, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
AutoCADDrawingStandardsFile, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
AutoCADTemplate, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
exefile, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
WinZip, Activer/Désactiver Les Icônes De Signature Numérique, Acsignopt.exe
CERFile, Add, Rundll32.exe
CRLFile, Add, Rundll32.exe
P7RFile, Add, Rundll32.exe
PFXFile, Add, Rundll32.exe
SPCFile, Add, Rundll32.exe
STLFile, Add, Rundll32.exe
ODCfile, Analyze, C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE
MSCFile, Author, %SystemRoot%\system32\Mmc.exe
IVFfile, Close, RunDll32.exe C:\WINNT\System32\Msdxm.ocx
scrfile, Config, Unknown
rnkfile, Connect, %SystemRoot%\system32\Rasphone.exe
cplfile, Cplopen, Rundll32.exe
Access.Shortcut.Form.1, Datasheet, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.DataAccessPage.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.Form.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.ShortCut.Function.1, Design, C:\PROGRA~1\MICROS~2\OFFICE11\Msaccess.exe
Access.Shortcut.Macro.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.Query.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.Report.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.StoredProcedure.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.Table.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
Access.Shortcut.View.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Msaccess.exe
InfoPath.Solution.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Infopath.exe
InfoPath.SolutionManifest.1, Design, C:\Program Files\Microsoft Office\OFFICE11\Infopath.exe
rnkfile, Disconnect, %SystemRoot%\system32\Rasphone.exe
batfile, Edit, %SystemRoot%\System32\Notepad.exe
ChannelFile, Edit, Notepad.exe
cmdfile, Edit, %SystemRoot%\System32\Notepad.exe
Excel.WebQuery, Edit, C:\PROGRA~1\MICROS~2\OFFICE11\Excel.exe
htmlfile, Edit, C:\Program Files\Microsoft Office\OFFICE11\Msohtmed.exe
InfoPath.Document.1, Edit, C:\Program Files\Microsoft Office\OFFICE11\Infopath.exe
JSEFile, Edit, C:\WINNT\system32\Notepad.exe
JSFile, Edit, C:\WINNT\system32\Notepad.exe
mhtmlfile, Edit, C:\Program Files\Microsoft Office\OFFICE11\Msohtmed.exe
ODCfile, Edit, Notepad.exe
Publisher.Document.11, Edit, C:\Program Files\Microsoft Office\OFFICE11\Mspub.exe
regfile, Edit, %SystemRoot%\system32\Notepad.exe


CIAO
Répondre à AmirBens

25


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aranjuez31, le samedi 29 avril 2006 à 23:50:39
hello
personne ne t'a ddé de fournir un rapport de regcleaner, ce qui ne sert à rien

la seule chose que tu aies de savoir sur regcleaner est son fonctionnement qui se résume à ceci :
ds menu haut
clic outils
clic nettoyage registre
clic tout faire
coche tout
supprimer
quitter
( pour info ttes les clefs supprimées du registre sont sauvegardées ds le dossier idoine)

=======
suis tjrs comme soeur Anne :

n ai pas vu rapport de bitdefender (ter repetita !! - posts 18 & 20 )

n'ai pas encore vu rapport de silent runner ( bis repetita !! - post 21 )


plutôt que d envoyer choses inutiles
- merci pout toi pour qu on avance un peu plus vite
D'un bourricot , on n'a jamais fait un étalon, mais...."Gougoule" le fera avancer...