|
|
|
|
Bonjour,
je reviens à la rescousse car j'étais en déplacement à l'étranger et il n'y a pas eu de suite à mes derniers mails. L'ordinateur de ma fille a toujours le même problème de virus et Boulepate62 m'avait demadé de faire une analyse avec HijackThis. J'avais mis ce rapport à la suite de ma discussion au début de décembre dans les messages sous le titre Attaque de Virus. je remets le rapport ci-dessous dans une nouvelle série de message, si vous voulez bien continuer à m'aider. je vous en remercie à l'avance.
Mes précédents messages avaient commencé le 28 novembre.
Merci Phil.
Logfile of HijackThis v1.99.1
Scan saved at 10:15:50, on 03/12/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\mdm.exe
C:\WINDOWS\System32\tp4mon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\Isass.exe
C:\WINDOWS\System32\lsgvpb.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\wdfmgrr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\Claire RABAUTE\Mes documents\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Program Files\VSAdd-in\VSAdd-in.dll
O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\System32\lsgvpb.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Machine Debug Manager - Unknown owner - C:\WINDOWS\mdm.exe
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe" /service (file missing)
O23 - Service: User Mode Driver-Manager - Unknown owner - C:\WINDOWS\wdfmgrr.exe
Salut
|
Merci de ta réponse, je n'avais pas vu que tu m'avais répondu car d'habitude tes messages arrivent dans ma messagerie, là ce n'est pas le cas. Pour le pare-feu, comment fait on pour désactiver celui de Windows? J'ai téléchargé Kerio mais je ne l'avais pas installé car je ne savais pas comment désinstallé celui de Windows.
|
Je n'ai peut être tout simplement pas de pare-feu Windows, qu'en penses tu. J'ai essayé d'autre part d'éliminer VSAdd-in, je ne peux pas , on me repond: "Impossible de supprimer VSAdd-in.dll : Accès refusé. Vérifier que le disque.....". J'ai réussi par contre à éliminer ce programme dans Ajouter et Supprimer des programmes. Cela suffit il?
|
Bonjour, j'ai installé kerio, fait tout ce qui était indiqué et ensuite terminé par un scan en ligne avec Bit.defender
|
Salut Phil
|
Bonsoir Boulepate62 et merci
|
Bonjour Boulepate62
|
Moi je croi bien que je sui infecté vs pouvé me dire comment faire.....jé fé un scan Online et ca ma donner ca:
|
j'ai fé un scan online et voila le resultat:
|
Et pui j'ai fait un scan avec HijackThis :
|