|
|
|
|
Configuration: Windows XP Firefox 1.5.0.11
ta koi comme antivirus? |
Salut.
**Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici : http://www.ewido.net/en/download/ et l'installer. Son tuto (merci malekal_morte) : http://www.malekal.com/tutorial_AVG_AntiSpyware.php Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme. Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système". Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées. Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse. Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) : http://www.bitdefender.fr/bd/site/search.php# Clique sur « Bitdefender scan on line » suis les instructions. Et colle le rapport. Le savoir n’est richesse que s'il est partagé |
salut
je viens d'achever tout ce que tu m'as demandé: je colle les rapports: BitDefender Online Scanner Scan report generated at: Wed, May 02, 2007 - 13:56:56 Scan path: C:\;D:\; Statistics Time 02:43:58 Files 560387 Folders 6186 Boot Sectors 2 Archives 9090 Packed Files 103417 Results Identified Viruses 1 Infected Files 1 Suspect Files 0 Warnings 0 Disinfected 0 Deleted Files 1 Engines Info Virus Definitions 503616 Engine build AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08) Scan plugins 14 Archive plugins 38 Unpack plugins 6 E-mail plugins 6 System plugins 1 Scan Settings First Action Disinfect Second Action Delete Heuristics Yes Enable Warnings Yes Scanned Extensions *; Exclude Extensions Scan Emails Yes Scan Archives Yes Scan Packed Yes Scan Files Yes Scan Boot Yes Scanned File Status C:\Documents and Settings\All Users\Documents\setup.exe Infected with: Trojan.Downloader.Agent.BBY C:\Documents and Settings\All Users\Documents\setup.exe Disinfection failed C:\Documents and Settings\All Users\Documents\setup.exe Deleted --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 22:09:41 01/05/2007 + Résultat de l'analyse: :mozilla.7:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé. :mozilla.122:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.123:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.124:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.179:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.182:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.100:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé. :mozilla.101:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé. :mozilla.189:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.61:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé. :mozilla.62:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé. :mozilla.76:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé. :mozilla.50:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé. :mozilla.27:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé. :mozilla.32:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé. :mozilla.33:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé. :mozilla.34:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé. :mozilla.35:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé. :mozilla.36:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé. :mozilla.117:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé. :mozilla.118:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé. :mozilla.119:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé. :mozilla.120:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé. :mozilla.87:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé. :mozilla.96:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Estat : Nettoyé. :mozilla.103:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé. :mozilla.104:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé. :mozilla.105:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé. :mozilla.135:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Findwhat : Nettoyé. :mozilla.41:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé. :mozilla.42:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé. :mozilla.43:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé. :mozilla.133:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé. :mozilla.134:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé. :mozilla.89:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé. :mozilla.170:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Overture : Nettoyé. :mozilla.127:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.128:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.129:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.130:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.131:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.132:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.37:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.38:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.40:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.126:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé. :mozilla.90:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\JAYJAY\Cookies\jayjay@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.20:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. :mozilla.21:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. :mozilla.22:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. :mozilla.23:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. :mozilla.24:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. Fin du rapport Voila ca a ete un peu lg car mon disq dur est plein... Que dois je faire maintenant... A+ |
Toujours ton msg generic host process?
Le savoir n’est richesse que s'il est partagé |
Salut
oui il y est tjs et le message du cheval de troie aussi ... c'est une horreur je comprends pas comment ca a pu s'infiltrer tant je suis protégé... enfin je crois ... HEEELP |
Télécharge SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip Dézippe-le sur le Bureau. Ouvre le dossier SmitfraudFix et lance SmitfraudFix.cmd Choisis l'option 1 (Recherche) Poste le rapport ici Repostes un log hijackthis aussi, stp. Le savoir n’est richesse que s'il est partagé |
salut
voila : SmitFraudFix v2.174 Rapport fait à 19:16:26,68, 04/05/2007 Executé à partir de C:\Documents and Settings\JAYJAY\Bureau\Nouveau dossier OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» Process C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\System32\gearsec.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe C:\Program Files\HP\HP Software Update\HPWuSchd.exe C:\WINDOWS\System32\hphmon05.exe C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe C:\Program Files\HPQ\SHARED\HPQWMI.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\dwwin.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\WinRAR\WinRAR.exe C:\WINDOWS\System32\cmd.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\JAYJAY »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\JAYJAY\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT ! C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT ! »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JAYJAY\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="lsass.exe" »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32 »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets DNS Server Search Order: 192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{DF5939C0-F85F-4809-85DC-8FD7E975CC8F}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin et encore: Logfile of HijackThis v1.99.1 Scan saved at 19:18:00, on 04/05/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\System32\gearsec.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe C:\Program Files\HP\HP Software Update\HPWuSchd.exe C:\WINDOWS\System32\hphmon05.exe C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe C:\Program Files\HPQ\SHARED\HPQWMI.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\dwwin.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\WinRAR\WinRAR.exe C:\WINDOWS\System32\cmd.exe C:\WINDOWS\NOTEPAD.EXE C:\Documents and Settings\JAYJAY\Mes documents\Logiciels\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/... R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: HP WMI Interface (hpqwmi) - Hewlett Packard Company - C:\Program Files\HPQ\SHARED\HPQWMI.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe ??? A+ |
Coche et fixes ces lignes:
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) ************************* Redémarre en mode sans échec Redémarre l'ordinateur. Après les écritures du BIOS, appuies sur F8 (ou F5 si F8 marche pas) pour arriver à un menu avec des écritures blanches sur un fond noir. Dans ce menu, tu dois pouvoir choisir le mode sans échec (celà se passe avec les flèches et Entrée pour valider). Le démarrage en mode sans échec est souvent relativement long. Si tu as des écritures blanches bizarres, ne t'inquiètes pas. Prend juste ton mal en patience. Relance SmitfraudFix et choisis cette fois l’option 2 et réponds oui à chaque question Sauvegarde le rapport. 3/ Redémarre normalement et poste le 2ème rapport de SmitfraudFix Après on fait le point sur ton problème. Le savoir n’est richesse que s'il est partagé |
salut
Voici le rapport : SmitFraudFix v2.174 Rapport fait à 22:53:55,20, 06/05/2007 Executé à partir de C:\Documents and Settings\JAYJAY\Bureau\Nouveau dossier OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode sans echec »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url supprimé C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url supprimé »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="lsass.exe" »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre Nettoyage terminé. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Fin Bonne nuit A+ |
Où en sont tes problèmes?
Le savoir n’est richesse que s'il est partagé |
salut
toujours pareil g un message d'erreur generic host process for win 32... Et mon pc ne lit plus les musiques... A+ |
Installes le SP2.
Ton problème n'est pas d'ordre viral. Essaies de telecharegr ça: http://download.microsoft.com/... Pour tes fichiers multimédia, désinstalles ta carte son et redemarres pour la réinstaller. Querlle est la marque de ton pc? Le savoir n’est richesse que s'il est partagé |
salut
mon pc est un hp... J'ai deja installé le sp2 il y a un an et mon pc n'a plus redemarré, j'ai mis deux jours a reparer ce truc... tt ca a cause du sp2.. de + j'ai tjs le cheval de troie sité en haut... Il ne veut pas partir Que faire? Dois je tenter de reinstaller comme tu m'as dit??? A+ |
Repostes un rapport AVG et un rapport bitdefender en ligne, stp.
Le savoir n’est richesse que s'il est partagé |
| 05/12 14h13 | Touche Windows | Clavier |
| 22/01 23h01 | Je comprend rien à mon "ordinateur" ! | Logiciels |
| 31/01 18h27 | Louer des logiciels | e-outils et progiciels |
| 19/06 19h36 | .exe n'est pas une application Win32 valide | Windows |
| 11/01 21h47 | [Virus] Kit de désinfection pour éradiquer W32/SDBot | Virus |
| 23/01 23h19 | Cheval Troie WIN32 Agent -Lnk à l'aide | 37 |
| 16/11 10h02 | Supprimer chevalde troie win32;obfuscated-BPT | 7 |
| 14/10 21h01 | Cheval troie Win32 : Agent-LTS indestructible | 29 |
| 13/02 09h15 | Cheval troie Win32:BHO-KD [Trj] | 24 |
| 13/11 21h41 | Cheval de troie trojan win 32 dialer fu | 2 |
![]() | Virtual Magnifying Glass - Virtual Magnifying Glass est une loupe gratuite et libre pour les système Windows et Linux. Très simple d'emploi, elle est... | Catégorie: Loupe Licence: Freeware/gratuit |
![]() | 7Zip - 7-Zip est un utilitaire de compression/décompression libre pour systèmes Windows 32-bit. Il est très simple à utiliser:... | Catégorie: Compression/Décompression Licence: Open Source |
![]() | ICEOWS - ICEOWS a été créé pour vous rendre la vie plus facile dans la manipulation de fichiers d'archives en particulier avec des... | Catégorie: Compression/Décompression Licence: Freeware/gratuit |
![]() | VirtualDub - VirtualDub est un outil de capture et d'édition de vidéos pour les plateformes Windows 32-bit (98/ME/NT4/2000/XP/Vista).... | Catégorie: Montage vidéo Licence: Open Source |
![]() | AMD Athlon 64 Winchester | Catégorie: Processeur | |
![]() | AMD Athlon 64 Winchester | Catégorie: Processeur | |
![]() | Philips Iqon Quatuor AX4400 | Catégorie: Ordinateur de bureau | |
![]() | Philips Quatuor AX4402 AMD | Catégorie: Ordinateur de bureau |