|
|
|
|
Configuration: Windows XP Internet Explorer 7.0
Bonjour moon,
Tu es infecté par W32/SillyFDC-G. Poste un rapport hijackthis : http://www.pcastuces.com/logitheque/hijackthis.htm A te lire |
j ai installé le logiciel que tu m a donné mé le pb que j arrive pa a le manipuler aide moi et merci |
Re moon,
Clique sur "Do a system scan and save a log file". Ensuite le bloc-notes va s'ouvrir tout seul. Tu sélectionnes tout et tu colles le rapport sur le forum. A te lire |
bsr
voila j ai copier coller tt Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:47:43, on 10/5/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Internet Download Manager\IDMan.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCSVR.EXE C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?linkid=677 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F2 - REG:system.ini: Shell=Explorer.exe RVHOST.exe O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O2 - BHO: (no name) - {F765EDF2-7453-44FA-8290-0BF00930A873} - (no file) O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php O17 - HKLM\System\CCS\Services\Tcpip\..\{286166F6-BF5B-4115-B5F5-4E87AAC77309}: NameServer = 169.254.106.70 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: kernel32.sys O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/ana/Local%20Settings/Temporary%20Internet%20Files/t167343a.bmp O24 - Desktop Component 1: (no name) - file:///C:/Documents%20and%20Settings/ana/Local%20Settings/Temporary%20Internet%20Files/000f1a70.bmp O24 - Desktop Component 2: (no name) - file:///C:/Documents%20and%20Settings/ana/Local%20Settings/Temporary%20Internet%20Files/0017739a.bmp O24 - Desktop Component 3: (no name) - file:///C:/Documents%20and%20Settings/ana/Local%20Settings/Temporary%20Internet%20Files/t173741a.bmp End of file - 8584 bytes |
Bonsoir moon,
1) Télécharger smitfraudfix (de S!Ri) sur le bureau. http://siri.urz.free.fr/Fix/SmitfraudFix.exe * Clique sur smitfraudfix.exe * Choisis l'option 1 et colle dans ta réponse le rapport généré par smitfraudfix. Ce rapport se trouve dans la fenêtre du bloc-note qui s’ouvre. * Ferme l'application en tapant sur la touche Q. S'il y a un "Present!", passe à la réparation : Réparation * Imprimer ceci. * Redémarrer l'ordinateur en mode sans échec en tapotant sur F5 (ou F8). L'accès à Internet devient alors impossible. * Double cliquer sur Smitfraudfix.exe. * Sélectionner 2 pour supprimer les fichiers responsables de l'infection. * A la question Voulez-vous nettoyer le registre ?], répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. * A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu. * Quitter le programme en appuyant sur Q. * Redémarrer normalement et coller sur le forum le rapport généré. 2) Nettoyage : -----En mode normal------- 1)/ Télécharger et installer CCleaner. http://www.pcastuces.com/logitheque/ccleaner.htm Décoche pendant l'installation --- les deux cases "Ajouter l'option ... " --- Contrôler les mises à jour --- Ajouter la Barre d'Outils Yahoo! CCleaner sur PC Astuces">CCleaner Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Ne touche pas aux autres réglages. (Configuration de CCleaner ici: http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm 2/ Télécharger et installer AVG Anti-Spyware 7.5 http://www.ewido.net/en/download/ Lancer AVG Anti-Spyware. Cliquer sur le menu Mise à jour. Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour. Attendre la fin de cette mise à jour puis fermer le programme. Ne pas lancer d'analyse maintenant Démarre en mode sans échec maintenant avant de poursuivre 3/ Lance CCleaner sur PC Astuces">CCleaner Puis dans le menu Nettoyeur Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois) Cliquer sur le bouton Lancer le nettoyage. Fais cela plusieurs fois d affilé .puis ferme CCleaner N'oublie pas de vider ta corbeille. (En principe, CCleaner le fait). 4/ Lance AVG Anti-Spyware 7.5 Cliquer sur le menu Analyse (de la barre d'outils). Cliquer sur l'onglet Paramètres. Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine. Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées. Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché. Dans l'onglet Analyse Cliquer sur Analyse complète du système. Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche. Tres important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions" Ensuite. Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware. (C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports ) Puis fermer AVG Anti-Spyware. Reviens avec le rapport de smitfraud, celui d'AVG antispyware ainsi qu'un nouveau log hijackthis. A te lire |
c bcp sa j ai fais le nettoyage mai tu sais j ai perdu mes cites web que j ai ds la barre en haut ou on ecris les cites comment puis je pr les reccupere
consernant le RVHOST.exe voila le message que j ai a chaque fois ke j ouvre mon pc windows ne trouve pa ´RVHOST.exe´verifier que vous avez entré le nom correctement et essayez a nouveau pour rechercher un fichier cliquer sur le bouton démarrer, puis rechercher repond moi et surtout cmt puis je reccuper mes aderesse net et merci |
Ces barres, moon, que l'on appelle des "toolbars" ou barres d'outils, viennent généralement se greffer sut ton navigateur.
Elles sont parfois ludique ou pratiques; cependant la plupart contiennent souvent en s'installant des adware (pub intempestives) voire des spywares qui contaminent par la meme occasion ton PC. En plus, non seulemnt elles prennent de l'espace sur la fenetre de ton navigateur (réduisant la taille le la page), mais elles ralentissent également ta connection internet et ton PC car certaines sont gourmandes en ressources et font tourner en meme temps des application malwares. Donc méfie toi des barres d'outils. West Coast ! La valeur d'un homme se mesure au poids de ses pensées (IAM) |
mais cmt les reccuperer plz j ai besoin des site que j avais aide moi et merci |
Bonjour moon,
Je ne connais pas bien Internet Explorer (j'utilise Firefox) mais je pense qu'en cliquant sur "Outils"--->"Barre d'outils"--->etc., tu dois retrouver ta barre. En tout cas, fais les manips que je te coneille plus haut. A te lire |
<moi aussi je suis dans le meme cas aidez moi |
salut stp je sai pas qu eest ce que je fai RVHOST il me cass la tete tt la journee est ce que c est un verus ou koi |
STP si y a un informaticien pr nous aider a résoudre ce probleme de RVHOST.exe,DE plus quand je navigue ç internet une page web me derange;de temps en temps;pr télécharger VIRUSGRADE, j'ai rien compris j'attends mes amis vos reponses é merci d'avance |
ça me casse la tete aussi quand jouvre mon pc une fenetre safiche le windows ne peux pas trouver le fichier RVHOST.exe verifier que le nom dutulisateur ........etc .
que dois-je faire SVP aider moi !!! |
| 09/01 16h16 | [Windows] Erreur de chargement RunDLL (rundll32.exe) | Windows |
| 19/04 16h39 | Supprimer l'historique dans "Exécuter" | Windows |
| 08/11 13h36 | [Windows XP] Explorer.exe utilise le CPU à 99% ou 100% | Windows XP |
| 03/01 11h08 | [Windows] Exécution automatique à l'insertion d'un CD / clé USB | Windows |
| 17/01 12h04 | [Outlook Express] CnxMon.exe a rencontré un problème ... | Microsoft Outlook |
| 14/02 11h19 | Windows ne trouve pas 'RVHOST.EXE' | 4 |
| 20/01 16h29 | Infection par rvhost.exe et xcopy.exe | 0 |
| 06/10 14h46 | Pb de RVHOST.exe | 11 |
| 04/10 10h11 | RVHOST.exe | 6 |
![]() | remover.exe GData - G remover.exe détecte et élimine les vers, trojans et backdoors: Mydoom, Beagle, Netsky, Sasser, Blaster Zafi, Mabutu,... | Catégorie: Anti-Rootkit Licence: Freeware/gratuit |
![]() | Hijackthis - Hijackthis est un logiciel qui aide à la désinfection, cependant, il est à ne pas mettre entre toutes les mains. ... | Catégorie: Anti-Spyware Licence: Freeware/gratuit |
![]() | Xtremsplit - Il existe aussi une version LINUX <h2> </h2> Xtremsplit sert à découper des gros fichiers en petits morceaux de... | Catégorie: Gestion de fichiers Licence: Freeware/gratuit |
![]() | Visual Basic 6 Runtime (VB6 DLL) - Le Runtime Visual Basic 6 contient l'ensemble des librairies (DLL) nécessaires pour exécuter des programmes écrits en... | Catégorie: Librairies (DLL) Licence: Freeware/gratuit |
![]() | Iris Pen Executive 2 | Catégorie: Scanner | 164.64 € Grosbill.com |
![]() | Iris Pen Executive 6 | Catégorie: Scanner | 198.54 € Misco FR |
![]() | Card Scan Executive V/8 | Catégorie: Scanner | 289.00 € Pixmania |
![]() | Verbatim Store 'n' Go | Catégorie: Carte Mémoire / Clé USB | 36.44 € Matrixx-media FR |