|
|
|
|
Posté par
Marie-Hélène0487, le vendredi 7 mars 2008 à 08:15:35Configuration: Windows XP Internet Explorer 7.0
Bonjour Marie Helene
J ai besoin tout d abord d un autre rapport avant de passer au nettoyage : Télécharge Navilog1 d'El Mafioso http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau. Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau . Au menu principal, Fais le choix 1 Laisse toi guider et patiente. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuies sur une touche le bloc note va s'ouvrir. --> Copie-colle l'intégralité du rapport dans une réponse. Referme le bloc note. Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. @ suivre
|
Re
Ok, on continu ;) 1) Navilog1 option2 Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement Double clique sur le raccourci Navilog1 présent sur ton Bureau. Au menu principal, Fais le choix 2 Laisse toi guider et patiente. Le fix va t'informer qu'il va alors redémarrer ton PC Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts Appuie sur une touche comme demandé. (si ton PC ne redémarre pas automatiquement, fais le toi même) Au redémarrage de ton PC, choisis ta session habituelle si nécessaire. Patiente jusqu'au message : *** Nettoyage Termine le ..... *** Le bloc note va s'ouvrir. Sauvegarde le rapport sur ton Bureau de manière à le retrouver. Referme le bloc note. Ton Bureau va réapparaître PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter" Tapes explorer et valides. Cela te fera apparaître ton Bureau 2) Vérification des Certificats Ferme Internet Explorer (s il était ouvert) puis Démarrer/panneau de configuration/options Internet - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs : electronic-group egroup Montorgueil VIP "Sunny Day Design Ltd" --> Tu les supprimes. --> Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations. @ +
|
Bonsoir,
Donc voici le résultat du scan Avast * Rapport avast! * Ce fichier est généré automatiquement * * Tâche utilisée 'Interface utilisateur simplifiée' * Débuté le vendredi 7 mars 2008 17:43:45 * VPS : 080307-0, 07/03/2008 * C:\Documents and Settings\Marie Hélène\bipjrf.exe\[UPX] [L] Win32:Small-JMH [Trj] (0) Fichier déplacé avec succès vers la zone de quarantaine... C:\Documents and Settings\Marie Hélène\Local Settings\Temporary Internet Files\Content.IE5\EDHSF0J3\addz[1].exe\[UPX] [L] Win32:Small-JMH [Trj] (0) Fichier déplacé avec succès vers la zone de quarantaine... C:\Documents and Settings\Marie Hélène\Mes documents\Marie-Helene \messengerskinner_setup.exe\[Embedded#006643]\$INSTDIR\resources\btnInOver.bmp [E] archive d´installeur corrompu. (42146) C:\Documents and Settings\Marie Hélène\phwmdj.exe\[UPX] [L] Win32:Small-JMH [Trj] (0) Fichier déplacé avec succès vers la zone de quarantaine... C:\Documents and Settings\Marie Hélène\tjlfuz.exe\[UPX] [L] Win32:Small-JMH [Trj] (0) Fichier déplacé avec succès vers la zone de quarantaine... C:\Documents and Settings\Marie Hélène\vqkhid.exe\[UPX] [L] Win32:Small-JMH [Trj] (0) Fichier déplacé avec succès vers la zone de quarantaine... C:\Downloads\bon office 2003\autorun.apm\amsdata.dat [E] L'archive est protégée par mot de passe. (42056) C:\Downloads\Kaella-Knoppix_Linux_Azur_3.0beta1.iso\KNOPPIX\KNOPPIX [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110) C:\Program Files\Wanadoo\Config\Marie-Helene MOUTURAT\Temp\DLM119.tmp\{embedded}\setup.exe [E] archive d´installeur corrompu. (42146) C:\WINDOWS\SoftwareDistribution\Download\0926b9470c9af53c207eadf0bf3934da\BIT21.tmp\mrt.exe [E] archive CAB corrompue. (42127) Fichiers infectés : 5 Total des fichiers : 654667 Total des dossiers : 9945 Taille totale : 61,4 GB * * Tâche arrêtée : vendredi 7 mars 2008 21:34:11 * Programme en exécution était 3 heure(s), 50 minute(s), 26 seconde(s) * 5 fichiers infectés mis en quarantaine ... Est-ce que c'est bon signe ? Je ne suis pas retournée sur msn ce jour ! Existe t il une solution pour se protéger de ce virus ? Encore merci Bonne soirée A + |
Bonsoir Marie helene
A propos ed 5 fichiers infectés mis en quarantaine ... Est-ce que c'est bon signe ? il aurait fallu me specifier leurs localisation, vide ta quarantaine Je ne suis pas retournée sur msn ce jour ! Quel rapport avec MSN, est ce par le biais d un zip photo via msn que tout cela a commencé ? Existe t il une solution pour se protéger de ce virus ? On verra cela ensemble , une fois ton PC nettoyé ;) ** Commence par m envoyer un rapport HijackThis, fais ce qui suit : Tuto : "générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm Télécharge hijackthis sur ton Bureau. Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet. Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" . Puis clique sur "Do a system scan and save a logfile" Ferme HijackThis et fait un copier-coller du rapport en entier et poste le ici en réponse. Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis ** Télécharge Clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip * Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean. * Ouvre le dossier Clean qui se trouve sur ton Bureau. * Double-clique sur clean.cmd. Une fenêtre noire va apparaître, choisis l'option 1 Puis poste le rapport qui se trouve ici C:\rapport_clean.txt @ suivre
|
Voici le rapport Clean :
09/03/2008 a 16:27:47,93 *** Recherche des fichiers dans C: *** Recherche des fichiers dans C:\WINDOWS\ *** Recherche des fichiers dans C:\WINDOWS\system32 C:\WINDOWS\system32\AdCache FOUND C:\WINDOWS\system32\AdCache FOUND C:\WINDOWS\system32\AdCache\ FOUND *** Recherche des fichiers dans C:\Program Files *** Fin du rapport ! voila ce que j'ai trouvé sur l'historique de conversation de ma fille (Alexia) : ce n'est pas elle qui écrit "ta tof fais koi sur ce site". L'adresse de son contact se trouve dans l'adresse msn-image.isuisse !!! Alexia : http://msn-image.isuisse.com/?photo=xox-lachieuse-xox (13:10) Alexia : ta tof fais koi sur ce site (13:10) Marie : cher pas Donc ça me fait penser au virus qui se promène sur MSN. C'était le 5 mars 08 Après, il y a eu plein de bugs sur l'ordi : page bleue au démarrage ou à l'arrêt, fenêtres de conversation qui ne s'ouvrent pas alors que le contact est en ligne, connexion internet parfois défectueuse ... c'est là que j'ai fait un scan et que j'ai trouvé ce virus Small-JMH D'autre part, il y a d'autres fichiers sur la quarantaine d'Avast, est-ce que je peux supprimer sans prob ? Je vois que les fichiers importants sont sauvegardés !!! Merci de me lire A + |
Bonsoir Marie helene
Donc ça me fait penser au virus qui se promène sur MSN. --> Bingo Télécharge MSNFix.zip de !aur3n7sur ton Bureau : http://sosvirus.changelog.fr/MSNFix.zip Décompresse-le (clic droit >> Extraire ici) et double clique sur le fichier MSNFix.bat. - Lance la recherche en appuyant sur la touche R puis sur Entrée -- Si l'infection est détectée, exécute l'option N. --- Sauvegarde ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis. </gras> Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.: @ suivre |
Bonsoir,
Voici le rapport de MSNFix :MSNFix 1.678-c C:\Documents and Settings\Marie H‚lŠne\Bureau\MSNFix Fix exécuté le 09/03/2008 - 22:54:47,45 By Marie H‚lŠne mode normal ************************ Recherche les fichiers présents ... C:\DOCUME~1\MARIEH~1\LOCALS~1\Temp\services.exe ... C:\Documents and Settings\Marie H‚lŠne\??????.exe ... C:\Documents and Settings\Marie H‚lŠne\????????.exe ... C:\WINDOWS\system32\real.txt ************************ Recherche les dossiers présents Aucun dossier trouvé ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\MARIEH~1\LOCALS~1\Temp\services.exe .. OK ... C:\Documents and Settings\Marie H‚lŠne\??????.exe .. OK ... C:\Documents and Settings\Marie H‚lŠne\????????.exe .. OK ... C:\WINDOWS\system32\real.txt ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\MARIEH~1\LOCALS~1\Temp\services.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 09032008_22572909.zipLogfile of Trend ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- Et celui de HijackThis : Micro HijackThis v2.0.2 Scan saved at 23:01:51, on 09/03/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe C:\WINDOWS\System32\FTRTSVC.exe C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\iPod\bin\iPodService.exe C:\WINDOWS\Explorer.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\WINDOWS\system32\lexpps.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\program files\orange\player orange\Orange Player.exe C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe C:\Program Files\Belkin\Logiciel Bluetooth\BTTray.exe C:\Program Files\Google\Google Updater\GoogleUpdater.exe C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe C:\Program Files\OpenOffice.org 2.3\program\soffice.exe C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN C:\PROGRA~1\Magentic\bin\MgApp.exe C:\PROGRA~1\INCRED~1\bin\IncMail.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\MARIEH~1\LOCALS~1\Temp\services.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file) O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\EoRezo\EoWeather\ItsTV.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [Felix II] C:\Program Files\ScreenMates\Felix II\Fr\Felix2.exe O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm O8 - Extra context menu item: Télécharger avec FlashGet - E:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger tout avec FlashGet - E:\Program Files\FlashGet\jc_all.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU) O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/... O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-32369c99b8db3f84.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Imapi Helper - Alex Feinman - C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe End of file - 11646 bytes On me conseille de désinstaller Avast et d'utiliser Antivir plus efficace ? D'autre part, comment le paramétrer pour qu'il surveille MSN ? Il ne l'est pas apparemment ... Bonne soirée A+ |
Re
On continu Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement. (Note: tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec) Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous. Si un élément te paraît obscur, demande des explications avant de commencer la désinfection 1) Télécharge * SDFix d' AndyManchesta http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. N y touche pas pour l instant. 2) Redémarre en mode sans échec Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuie sur [Entrée] Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre. Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut. <gras>2) Cleanzip * Ouvre le dossier Clean qui se trouve sur ton Bureau. * Double-clique sur clean.cmd. Une fenêtre noire va apparaître, choisis l'option 2. 4) SDFix * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. * Appuie sur Y pour commencer le processus de nettoyage. * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. * Appuie sur une touche pour redémarrer le PC. * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. 5) Rapports : Poste un nouveau rapport HijackThis et le rapport de SDFix et le rapport de Cleanzip (qui se trouve ici C:\rapport_clean.txt) en réponse. @ suivre |
Re
En effet Sache qu avec Avast, tu n es pas très bien protégé: Comparatif Avast VS Antivir : http://forum.malekal.com/ftopic3528.php ------------------------------------------------------------------------------------------------------------------ Si tu es d accord et que tu te décides a installer Antivir, il va te falloir désinstaller avast d abord, je t indiquerais comment procéder dans un prochain post, mais fait d abord la manip poste 11 http://www.commentcamarche.net/forum/affich 5343640 probleme desinfection de virus#11 @ + |
Bonjour,
J'ai réussi à faire ce que tu m'as demandé ! Voici le rapport Cleanzip : Script execute en mode sans echec Rapport clean par Malekal_morte - http://www.malekal.com Script execute en mode sans echec 10/03/2008 a 10:54:42,18 Microsoft Windows XP [version 5.1.2600] *** Suppression des fichiers dans C: *** Suppression des fichie |