Problème au démarrage de oovoo

Fermé
chamay - 23 avril 2008 à 11:23
yahouuu Messages postés 5 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 27 avril 2008 - 27 avril 2008 à 19:49
Bonjour,
j'ai eu un virus kavo.exe j'ai pu l'enlever en supprimant avast et en installant un autre antivirus nod 32 le seul problème est que oovoo ne marche toujours pas j'arrive à l'avoir au démarrage mais dès la connexion ça ne fonctionne ps en reinstallant et démarrant le pc ça ne marchait toujours ps si vous pouvez m'aider ou me proposer un autre logiciel de videoconference. je vous remercie davance.
A voir également:

8 réponses

ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
23 avril 2008 à 11:29
Es-tu sûr d'avoir nettyé complètement le PC ? Fais un scan avec HiJackThis et poste le log ici stp..

1
salut je pense que c'était pas un virus réinstaler oovoo peut resoudre le prob
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
23 avril 2008 à 11:38
kavo.exe est bien un virus, c'est un programme installé par PWSteal.Lineage.

0
yahouuu Messages postés 5 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 27 avril 2008 > ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014
23 avril 2008 à 15:41
je rentre chez moi ce soir et j'envoie le rapport ! merci encore de m'aider
0
yahouuu Messages postés 5 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 27 avril 2008 > ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014
23 avril 2008 à 19:27
ci joint le rapport de hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:22:59, on 23/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MICROS~3\wcescomm.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
D:\catiacao\intel_a\code\bin\CATSysDemon.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
d:\I-DEAS\sec\lmgrd.exe
D:\I-DEAS\Iona\OrbixE2A\asp\5.1\bin\itconfig_rep.exe
d:\I-DEAS\sec\eds_id11.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
D:\I-DEAS\Iona\OrbixE2A\asp\5.1\bin\itlocator.exe
D:\I-DEAS\Iona\OrbixE2A\asp\5.1\bin\itnode_daemon.exe
D:\I-DEAS\Iona\OrbixE2A\asp\5.1\bin\itnaming.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.daemonsearch.com/fr/ý
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [ooVoo.exe] C:\Program Files\ooVoo\ooVoo.exe /minimized
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~3\wcescomm.exe"
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
O4 - HKCU\..\Run: [SightSpeed] C:\Program Files\SightSpeed\SightSpeed.exe -minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: TrayMin210.exe.lnk = C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D6E7CFB5-C074-4D1C-B647-663D1A8D96BF} (Facebook Photo Uploader 4) - http://upload.facebook.com/controls/FacebookPhotoUploader4_5.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - D:\catiacao\intel_a\code\bin\CATSysDemon.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: I-DEAS License Manager 11.0 - GLOBEtrotter Software Inc. - d:\I-DEAS\sec\lmgrd.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IT iona_services.config_rep.ayda cfr-MyDomain - IONA Technologies - D:\I-DEAS\Iona\OrbixE2A\asp\5.1\bin\itconfig_rep.exe
O23 - Service: IT iona_services.locator.ayda MyDomain - IONA Technologies - D:\I-DEAS\Iona\OrbixE2A\asp\5.1\bin\itlocator.exe
O23 - Service: IT iona_services.naming.ayda MyDomain - IONA Technologies - D:\I-DEAS\Iona\OrbixE2A\asp\5.1\bin\itnaming.exe
O23 - Service: IT iona_services.node_daemon.ayda MyDomain - IONA Technologies - D:\I-DEAS\Iona\OrbixE2A\asp\5.1\bin\itnode_daemon.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
0
salut je récherche un logiciel de modification de photo et de dessin sur un ordi windows 2000 ou windows xp
merci pour l'aide que vous aller m'apporter
0
krazykat Messages postés 11238 Date d'inscription jeudi 18 janvier 2007 Statut Modérateur Dernière intervention 10 octobre 2019 2 136
23 avril 2008 à 16:49
Bonjour,
Va en haut de cette page et crée ta propre discussion dans le forum Infographie/Photo, en cliquant sur Poser votre question. Tu auras plus de réponses.
0
yahouuu Messages postés 5 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 27 avril 2008
27 avril 2008 à 09:35
il n'y a pas personne pour m'aider ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
27 avril 2008 à 12:35
Bon, commence par cocher ces lignes-là dans HiJackThis, et faire Fix checked :

R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe



Ensuite télécharge un antivirus, c'est très dangereux d'aller sur internet sans antivirus, je te conseille Antivir qui est disponible dans la section téléchargement.

Ensuite Fais ce que propose girly dans ce post :
http://www.commentcamarche.net/forum/affich 5001340 contamination par kavo exe#1

Puis relance, et fais un rapport HiJackThis.

0
yahouuu Messages postés 5 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 27 avril 2008
27 avril 2008 à 12:57
merci ! j'ai fait ceci et je le vois plus dans le rapport hijackthis, le seul problème c'est que j'ai mandriva aussi sur mon pc donc je vois toujours des fichiers infectés (que je ne vois ps sous windows) et je n'arrive ps à les supprimer, j'ai mis à jour mon système mandriva avec aussi le ntfs-3g et je passe en root pour le supprimer (comme à chaque fois que j'ai un virus sur windows) et là mm qd je change les droits ça ne vt ps du tt s'appliquer et donc quand j'essaie de supprimer on me dit qu'il n'est accessible qu'en lecture et pas en écriture (jai fait chmod 777 et j'ai mm essayé chmod a+w a+r sur tout le répertoire où est monté windows (mon pc est partitionné en 4 parties c pr ça : 2 parties lisibles par les 2 systèmes et une pr mandriva et windows) qd j'essaie de supprimer sur les autres partitions il n'y a pas de souci, mais le virus est tjrs présent.....sur windows (oovoo malgré toutes les opérations ne marche tjrs ps là lors d'un démarrage d'une video conférence mm si je l'ai réinstallé pls fois) et je vois les fichiers .sys .io boot.ini du virus sur mandriva et ps sous windows dc ya tjrs un virus .... je ne vois ps ce que j'ai à faire encore pour arranger ce pb ... (j'ai un antivirus nod32, avast ne me détectait ps kavo mais celui il supprime tt mais comme c'est un ver à chaque fois il est dupliqué...)
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
27 avril 2008 à 17:49
Ok, tu as essayé un scan en ligne genre bitdefender ? Si tu n'arrives toujours pas à le virer avec, tu sors du cadre du forum windows (et de mes compétences), tu devrais poster dans le forum Virus / Sécurité..

Et pour tes questions de dual boot et autres, les gens du forum Linux / Unix connaissent meux ces choses là.

Bon courage !

0
yahouuu Messages postés 5 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 27 avril 2008
27 avril 2008 à 19:49
Merci pour l'aide en tout cas ! je vais attendre ces quelques jours de pont pour que mon copain puisse peut être le régler on verra bien ...
0