rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Cherche bonne âme pour désinfection :o)

diname, le mercredi 23 juillet 2008 à 11:38:29
Bonjour,
Je souhaiterais une aide sur un ordi infecté, voici le rapport de l'antivirus clamwin:


Scan Started Tue Jul 22 10:32:13 2008
------------------------------------------------------------­-------------------
E:\difd\Windows XP\bootvis\bootvis.zip: Trojan.Bifrose-159 FOUND

----------- SCAN SUMMARY -----------
Known viruses: 363730
Engine version: 0.93.1
Scanned directories: 3478
Scanned files: 35706
Infected files: 1
Data scanned: 8343.00 MB
Time: 2637.671 sec (43 m 57 s)

Et voici le rapport Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:34:58, on 23/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\system32\fast.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\ClamWin\bin\ClamTray.exe
C:\Program Files\Glass2k\Glass2k.exe
C:\Program Files\VistaDriveIcon\DrvIcon.exe
C:\Program Files\TrueTransparency\TrueTransparency.exe
C:\Program Files\VisualTaskTips\VisualTaskTips.exe
C:\Program Files\Blaero Start Orb\Blaero Start Orb 2.0.exe
C:\Program Files\Thoosje Sidebar V2.3\Thoosje Vista Sidebar.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [PathNvidiaTV] C:\Program Files\Gigabyte\Nvidia\patchnvidiaTVout.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [BackgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Glass2k] C:\Program Files\Glass2k\Glass2k.exe
O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\VistaDriveIcon\DrvIcon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [TrueTransparency] "C:\Program Files\TrueTransparency\TrueTransparency.exe"
O4 - HKCU\..\Run: [VisualTaskTips] C:\Program Files\VisualTaskTips\VisualTaskTips.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Blaero Start Orb.lnk = C:\Program Files\Blaero Start Orb\Blaero Start Orb 2.0.exe
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Startup: Thoosje Sidebar.lnk = C:\Program Files\Thoosje Sidebar V2.3\Thoosje Vista Sidebar.exe
O4 - Startup: WinFlip.lnk = C:\Program Files\WinFlip\WinFlip.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Je vous remercie par avance, en attendant de vous lire :o)

Certains ne deviennent jamais fous... . Leurs vies doivent être bien ennuyeuses. (Charles BUKOWSKI)
Configuration: Windows XP
Firefox 2.0.0.16
Répondre à diname  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jfkpresident, le mercredi 23 juillet 2008 à 12:38:01
salut;

Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X;

la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
http://www.bitdefender.com/scan8/ie.html
Copie/Colle le rapport
http://www.malekal.com/tutorial_BitDefender_AntiSpyware.php
http://kerio.probb.fr/...
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
**si je ne réponds pas de suite, c'est que moi aussi j'ai un métier et une famille **
Répondre à jfkpresident

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
fiat500, le mercredi 23 juillet 2008 à 12:41:53
bonjour a tous

tu navigue avec internet explorer 6 failler de securiter voir : http://forum.malekal.com/viewtopic.php?f=45&t=12405
mes a jjour internet explorer

puis tu na pas d'antivirus! je te conseille avg free:

telecharge avg free mes le a jour puis lance un scan et supprime tous se qu'il trouve

ou le telecharger :

http://download.avgfree.com/filedir/inst/avg_free_stf_en_8_101a1327.exe


aide:

http://www.malekal.com/tutorial_AVG8.php
http://www.malekal.com/tutorial_AVG8.php#mozTocId976128
http://www.malekal.com/tutorial_AVG8.php#mozTocId824945
http://www.malekal.com/tutorial_AVG8.php#mozTocId860221

regalges:


*Ouvre "AVG".
*Double clique sur "Resident Shield".
*Puis coche la case "Detect cookies et remove all threats automatically".
*Puis clique sur Save Changes".
*Puis clique sur "Tools advanced settings..." puis clique sur le petit plus a coté de "Resident Shield" puis clique sur "Advenced Setting"
*Puis clique sur "Scan all files" .
*Puis sur "OK".

a+ et bonne chance
Répondre à fiat500

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
diname, le mercredi 23 juillet 2008 à 12:45:37
ok fiat, j'ai bien lu j'en prends note, :o)

Je vais commencer par faire ce que me demande JKF, et ensuite je verrais.
Pour ton info je suis bien sous un antivirus il se nomme clamwin, je pense par la suite le mettre sous antivir

Certains ne deviennent jamais fous... . Leurs vies doivent être bien ennuyeuses. (Charles BUKOWSKI)
Répondre à diname

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
diname, le mercredi 23 juillet 2008 à 12:42:26
Salut! :o)

j'ai lancé le scan sur bitdefender, je t'envois tous cela à suivre.

Merci encore!

A toute suite! :o)

Certains ne deviennent jamais fous... . Leurs vies doivent être bien ennuyeuses. (Charles BUKOWSKI)
Répondre à diname

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
greg22500, le mercredi 23 juillet 2008 à 12:44:39
on pourai discuter des heurs la dessu fai une mise a jour de ton internet : ex07 un anti virus de ton choi : il y en a plein de bon et un petit truc en plus: spybot (gratuit) ces un suplement danti virus qui vaccine ton system te tinforme des que un logiciel veu changer ton registre a ton insu

bonne instal
tout problem a une solution et tte solution ratache un probl­em....
Répondre à greg22500

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
fiat500, le mercredi 23 juillet 2008 à 12:45:52
ok mais spybot et un antispyware et avg en comporte un ! ce n'est pas conseille d'avoir plusieur antispyware!
Répondre à fiat500

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
fiat500, le mercredi 23 juillet 2008 à 12:47:29
ok clamwin na pas de protection en temps reel donc pas proteger contre les virus

et je te conseille avg a la place antivir
avg fais antispyware antivirus etc..
Répondre à fiat500

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
diname, le mercredi 23 juillet 2008 à 12:57:32
Euh non.... en effet! merci tout de même pour vos info, mais je préfère faire étape par étape. :o)
Certains ne deviennent jamais fous... . Leurs vies doivent être bien ennuyeuses. (Charles BUKOWSKI)
Répondre à diname

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
fiat500, le mercredi 23 juillet 2008 à 12:58:15
ok de rien oui tu as raison chaque chose dans son temps!
Répondre à fiat500
Lenteur pc suite desinfection (Résolu)Bonjour,suite a plusieurs desinfection avast,avira etc... je n'est plus de message de virus mais mon pc (sur le net)est tres lent voir se deconnecte +fenetre about blank regulierement si une ame charitable peu se pencher sur mon rapport merci... www.commentcamarche.net/forum/affich-4572528-lenteur-pc-suite-desinfection
Besoin d'aide XP antivirus 2008 (Résolu)Bonjour, Quelques uns parmi vous planchent déjà sur le sujet pour désinfecter les PC de ce virus. Une bonne âme peut aider celui qui a appelé au secours au lien suivant : http://www.commentcamarche.net/forum/affich 6974430 virus impossible a enlever... www.commentcamarche.net/forum/affich-6975113-besoin-d-aide-xp-antivirus-2008
[Spywares] Méthodes de désinfectionVoici une énumération de méthodes de désinfection afin de vous débarrasser définitivement de vos trojans, virus, vers, spywares, pubs intempestives ... Tout d'abord, l'appellation de l'infection vous est présentée, puis sa méthode pour permettre son... www.commentcamarche.net/faq/sujet-2500-spywares-methodes-de-desinfection
[Virus] Kit de désinfection pour éradiquer W32/Beagle@mm (Bagle)Nom des variantes Beagle/bagle Kits de désinfection Nom des variantes Beagle/bagle Plusieurs éditeurs ont mis au point des kits de désinfection permettant de supprimer les variantes suivantes du Virus W32.Beagle@mm, appelé aussi Win32.Bagle... www.commentcamarche.net/faq/sujet-2731-virus-kit-de-desinfection-pour-eradiquer-w32-beagle-mm-bagle
Des logiciels pour améliorer votre productivitéVoici une liste non exhaustive de logiciels qui pourront (selon les personnes) vous aider à améliorer votre productivité ou vous faciliter la vie. FreeMind FreeMind est un logiciel de Mind-mapping, une technique de prise de note qui permet... www.commentcamarche.net/faq/sujet-4383-des-logiciels-pour-ameliorer-votre-productivite
[Gimp] Améliorer la qualité des photos réduitesVoici une vidéo qui va vous expliquer comment réduire les dimensions d'une image et quels filtres appliquer pour améliorer la qualité visuelle de l'image: http://sebsauvage.net/temp/wink/gimp_reduce.html (424 ko, nécessite le plugin Flash) www.commentcamarche.net/faq/sujet-3515-gimp-ameliorer-la-qualite-des-photos-reduites
Film american pie !!! (Résolu)Bonjour, est ce que quelqun pourrait me donner un lien pour acheter touts les dvd american pie sur ebay (1,2,3,4,5,6) www.commentcamarche.net/forum/affich-5692138-film-american-pie
Suite d'American History X (Résolu)Bonsoir J'ai vu qu'il i a un American History X 2, (enfin à ce qu'il parait) mais impossible à le trouvé.. J'ai télécharger plusieurs fois mais je tombe jamais sur ça.. Quelqu'un saurait si la suite c'est bien American... www.commentcamarche.net/forum/affich-7872232-suite-d-american-history-x
Ecouter une radio américaine (Résolu)Bonjour à tous Il ya quelques temps (3/4 mois) avec Itunes je pouvais écouter uneradio américaine qui s'appelle KPRI mais j'ai remarqué qu'elle a disparu, donc je cherche un logiciel où je pourrais éventuellement la trouver. Merci... www.commentcamarche.net/forum/affich-3264366-ecouter-une-radio-americaine
Toutes les réponses pour « Cherche bonne âme pour désinfection :o) »