Warning spyware detected in your computer

Fermé
zizoutiben - 25 août 2008 à 10:20
 Utilisateur anonyme - 25 août 2008 à 13:27
Bonjour, un écran s'affiche sur mon bureau " warning spyware detected on your computer .Install an antivirus or spyware remover to clean your computer " " warning !Win32/Adware.Virtumonde " et "warning !Win32/PrivacyRemover.M64" detected on your computer.
J'ai perdu l'image du bureau et ipossible d'en remettre une .
Est-ce dangereux et comment y remédier .J'ai lu les posts et a priori certains d'entre vous peuvent m'aider .
Dans l'attente d'une réponse fraternelle ...
A voir également:

17 réponses

Utilisateur anonyme
25 août 2008 à 10:31
ça s appelle du hameçonig , ils t ont collé deux virus et veulent que tu ailles sur leur site pour acheter l antivirus
ben tu vas charger a square free , n active pas la protection en temps réel , ce ne sera qu une version
d évaluation de 30 jours , par contre une fois chargé a square , fais la mise a jour , déconnecte toi d internet
désactive ton antivirus et va sur : Balayer l ordinateur et coche : Scan détail , l icone marron et lance le scan
si y a encore des problèmes après on verra pour une autre méthode
n oublie pas apres de réactiver ton antivirus

a square free :

http://www.gratilog.net/xoops/modules/mydownloads/singlefile.php?cid=242&lid=478
0
merci ,voici la sauvegarde



Version - a-squared Free 3.5
Dernière mise à jour : 25/08/2008 11:06:11

Paramètres des balayages :

Éléments : Mémoire, Traces, Cookies, C:\, E:\
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche

Début du balayage : 25/08/2008 11:08:05

c:\windows\system32\msnav32.ax Objets détectés : Trace.File.ZenoSearch
c:\windows\system32\msnav32.ax Objets détectés : Trace.File.Zenotecnio
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Titan Poker --> Order Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options_music Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options_poker_avatar_num Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options_sounds Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options-fullscreen Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options-volume Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> table_10players Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> table_6players Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> table_8players Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> table_beginner Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> table_dp Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> table_gametype Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> table_headsup Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> table_limit Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> table_minplayers Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> table_nondp Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> table_playmode Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> table_realmode Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> table_stakes Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> tour_10players Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> tour_12players Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> tour_6players Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> tour_beginner Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> tour_buyin Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> tour_gametype Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> tour_headsup Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> tour_limit Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> tour_scheduled Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> tour_sitngo Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker\QuickSearch --> tour_startin Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> funaccount Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> funnickname Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> funusername Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> global_login_hint Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options_autologinfun Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options_dealervoices Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options_poker_filter_empty Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options_poker_filter_finished Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options_poker_filter_full Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options_poker_filter_inprogress Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options_poker_showsidegames Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options_poker_smallview Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> options_xlslots Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> poker_login_type Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> poker_nickname Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> ptdevm Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> selected_node Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> selected_node_sortby_first Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> selected_node_sortby_second Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> selected_node_sortorder_first Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> selected_node_sortorder_second Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> tribeca_playernotes Objets détectés : Trace.Registry.Titan Poker
Value: HKEY_USERS\S-1-5-21-117609710-682003330-725345543-1196\Software\Titan Poker --> username Objets détectés : Trace.Registry.Titan Poker
C:\Documents and Settings\DUBOI1\Cookies\duboi1@247realmedia[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@2o7[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@adserver.aol[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@adserver.cducinema[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@adserver.easyad[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@adserver.futura-sciences[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@adtech[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@advertising[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@adviva[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@atdmt[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@bizrate[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@bluestreak[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@bs.serving-sys[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@casalemedia[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@comeinmyworld.solution.weborama[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@commentcamarche[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@compagniedumontblanc[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@comparatif-assurance-vie[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@compare-credits[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@com[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@counter.hitslink[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@counter10.sextracker[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@counter12.sextracker[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@counter13.sextracker[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@counter15.sextracker[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@counter16.sextracker[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@counter2.sextracker[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@counter3.sextracker[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@counter6.sextracker[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@counter7.sextracker[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@dealtime[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@doubleclick[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@ehg-nokiafin.hitbox[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@fastclick[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@fl01.ct2.comclick[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@hitbox[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@hotbar[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@media-convert[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@media.adrevolver[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@media.adrevolver[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@media.webstore-internet[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@mediametrics.mpsa[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@mediaplex[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@mediastay.directtrack[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@metriweb[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@paycounter[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@revenue[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@server.iad.liveperson[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@serving-sys[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@sexe-clip[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@sexegaulois[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@sexlist[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@sextracker[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@sexycanadiangirls[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@smartadserver[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@specificclick[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@stat.dealtime[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@statcounter[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@statse.webtrendslive[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@weborama[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@www.cibleclick[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Cookies\duboi1@zedo[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\DUBOI1\Bureau\SmitfraudFix\IEDFix.exe Objets détectés : Hoax.Win32.Renos.vaoz
C:\Documents and Settings\DUBOI1\Bureau\SmitfraudFix\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\DUBOI1\Bureau\SmitfraudFix\Reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
C:\Documents and Settings\DUBOI1\Mes documents\autre\nutrical.zip/nutrical.exe Objets détectés : Adware.Win32.EShoper.bd
C:\Documents and Settings\DUBOI1\Mes documents\Ma musique\Incomplete\T-95927-tout est permis.zip/Setup.exe Objets détectés : Adware.Win32.Agent.zk
C:\Documents and Settings\DUBOI1\Mes documents\Ma musique\JUILLET 2008\Laurent Wolf - B-Code - Feel good.mp3 Objets détectés : Trojan-Downloader.WMA.Wimad.n
C:\Program Files\install_LimeWire Basic_.exe Objets détectés : Riskware.FraudTool.Win32.CCleaner.a
C:\Program Files\Trend Micro\HijackThis\backups\backup-20080102-185806-375.dll Objets détectés : Adware.Win32.TrafficSol.r
C:\WINDOWS\system32\IEDFix.exe Objets détectés : Hoax.Win32.Renos.vaoz
C:\WINDOWS\system32\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
C:\WINDOWS\system32\sprt_ads.dll Objets détectés : Adware.Win32.TrafficSol.r
C:\winlogon.exe Objets détectés : Riskware.PSWTool.Win32.PassView.p

Analysé

Fichiers : 150745
Traces : 429211
Cookies : 1766
Processus : 46

Objets trouvés

Fichiers : 12
Traces : 63
Cookies : 63
Processus : 0
Clés de Registre : 0

Fin du balayage : 25/08/2008 12:22:05
Temps du balayage : 1:14:00


Le premier problème est que je ne sais pas si je dois supprimer les fichiers détecté ou s'il faut juste les mettre en quarantaine .Le second souci est que celà n'a rien changé.
Merci de me sauver.
0
Utilisateur anonyme
25 août 2008 à 12:44
Avec tout ce que tu visites comme sites "de charme" c'est pas étonnant que tu chopes des crasses!!!

La meilleure protection c'est de surfer malin, d'éviter certains sites ou types de sites....

Surtout les sites XXX/pornos, de crack's et keygens....
0
Désolé j'aurais bien aimé que celà se passe autrement mais c'est un PC pro que je viens de récupérer d'un démissionnaire et que l'on m'a attribué .les visites sont antérieur à ma dotation.
Help me!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
25 août 2008 à 12:49
Ok! Ben tu peux aller lui mettre des baffes pour déprédation de matériel professionnel!!! MDRRRRR
0
Voici un rapport avec SMITFRAUDIX choix 1:

SmitFraudFix v2.339

Rapport fait à 12:50:12,31, 25/08/2008
Executé à partir de C:\Documents and Settings\DUBOI1\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\Program Files\CoSine Communications\IPSec Dial Client\IPSecMon.exe
C:\Program Files\CoSine Communications\IPSec Dial Client\IreIKE.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Equant\Dialer\EACSvrMngr.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\stsystra.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\system32\lphc5hcj0e31c.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Documents and Settings\DUBOI1\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\DUBOI1


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\DUBOI1\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DUBOI1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Broadcom 440x 10/100 Integrated Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 172.16.68.33
DNS Server Search Order: 172.16.16.33

Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{62D39D81-30C7-40FD-A08D-6CE8B643CA26}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7095CE46-4F82-4215-B12A-EBD68CEC6F9A}: NameServer=172.16.68.33,172.16.16.33
HKLM\SYSTEM\CS1\Services\Tcpip\..\{62D39D81-30C7-40FD-A08D-6CE8B643CA26}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7095CE46-4F82-4215-B12A-EBD68CEC6F9A}: NameServer=172.16.68.33,172.16.16.33
HKLM\SYSTEM\CS2\Services\Tcpip\..\{7095CE46-4F82-4215-B12A-EBD68CEC6F9A}: NameServer=172.16.68.33,172.16.16.33
HKLM\SYSTEM\CS3\Services\Tcpip\..\{62D39D81-30C7-40FD-A08D-6CE8B643CA26}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7095CE46-4F82-4215-B12A-EBD68CEC6F9A}: NameServer=172.16.68.33,172.16.16.33
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Y a quelque chose ?
0
Autre rapport mais en choix 2 /

SmitFraudFix v2.339

Rapport fait à 12:54:51,64, 25/08/2008
Executé à partir de C:\Documents and Settings\DUBOI1\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Broadcom 440x 10/100 Integrated Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 172.16.68.33
DNS Server Search Order: 172.16.16.33

Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{62D39D81-30C7-40FD-A08D-6CE8B643CA26}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7095CE46-4F82-4215-B12A-EBD68CEC6F9A}: NameServer=172.16.68.33,172.16.16.33
HKLM\SYSTEM\CS1\Services\Tcpip\..\{62D39D81-30C7-40FD-A08D-6CE8B643CA26}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7095CE46-4F82-4215-B12A-EBD68CEC6F9A}: NameServer=172.16.68.33,172.16.16.33
HKLM\SYSTEM\CS2\Services\Tcpip\..\{7095CE46-4F82-4215-B12A-EBD68CEC6F9A}: NameServer=172.16.68.33,172.16.16.33
HKLM\SYSTEM\CS3\Services\Tcpip\..\{62D39D81-30C7-40FD-A08D-6CE8B643CA26}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7095CE46-4F82-4215-B12A-EBD68CEC6F9A}: NameServer=172.16.68.33,172.16.16.33
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
25 août 2008 à 13:00
Déjà y a un problème, on voit deux antivirus sur ce Pc => Symantec Antivirus (Norton, une vraie daube) et Avira Antivir, nettement mieux sauf que c'est la v 7.5 et que le 8 est bien sortie!


Pour le reste, sorry mais je suis pas expert en rapports Smit ou Hijack....
0
Aprés le scan 2 ,le bureau a l'air nettoyé mais hier quend je redemarais l'ordi , le bureau était à nouveau tapissé de ce message,alors commment le virer ?
0
Merci Scarface pour tes réponses ,si quelqu'un d'autre entrevoit une solution ,je suis preneur....
0
Utilisateur anonyme
25 août 2008 à 13:09
Je suppose que Vistouille va repasser par ici, c'est lui qui t'a dit de faire un rapport...

Sinon je ferai appel à quelqu'un d'autre...
0
Non, je l'ai fait de part ma propre initiative . Ci dessous un rapport Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:13:05, on 25/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\Program Files\CoSine Communications\IPSec Dial Client\IPSecMon.exe
C:\Program Files\CoSine Communications\IPSec Dial Client\IreIKE.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Equant\Dialer\EACSvrMngr.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\system32\lphc5hcj0e31c.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcrobatInfo.exe
C:\Documents and Settings\DUBOI1\Mes documents\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [CLARILOG_GDP] C:\Program Files\Clarilog\Gesmicro.exe
O4 - HKLM\..\Run: [Autoroute SMTP] C:\Program Files\Autoroute SMTP\AutoSmtp.exe
O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [lphc5hcj0e31c] C:\WINDOWS\system32\lphc5hcj0e31c.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.1.1.0/ImageUploader5.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = dunkerque.is.com
O17 - HKLM\Software\..\Telephony: DomainName = dunkerque.is.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{7095CE46-4F82-4215-B12A-EBD68CEC6F9A}: NameServer = 172.16.68.33,172.16.16.33
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = dunkerque.is.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = dunkerque.is.com
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = dunkerque.is.com
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: (Equant Access Companion) Services Manager (EACSvrMngr) - Equant - C:\Program Files\Equant\Dialer\EACSvrMngr.exe
O23 - Service: (Equant Access Companion) Devices and Services Monitoring (EACSys) - Equant - C:\Program Files\Equant\Dialer\EACSys.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: SafeNet Monitor Service (IPSECMON) - SafeNet - C:\Program Files\CoSine Communications\IPSec Dial Client\IPSecMon.exe
O23 - Service: SafeNet IKE Service (IREIKE) - SafeNet - C:\Program Files\CoSine Communications\IPSec Dial Client\IreIKE.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
0
J'ai un doute sur çà :

C:\Program Files\CoSine Communications\IPSec Dial Client\IPSecMon.exe
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\zyxel\zywall vpn client\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
C:\Program Files\CoSine Communications\IPSec Dial Client\IreIKE.exe
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\.*netscreen.*\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Part of the SAFENET/Juniper Netscreen Remote VPN software

Qu'est ce que c'est ?

Merci pour vos réponses.
0
Utilisateur anonyme
25 août 2008 à 13:21
Quoi qu'il en soit, il va falloir virer un des deux antivirus...

En général, quand il y a 2 AV sur le même système, l'un croit que l'autre est un virus, et inversement...

Norton étant une daube, je te conseille de garder AVG 7.5...

http://forum.malekal.com/viewtopic.php?f=3&t=9631
0
Je ne peux pas virer Norton car c'est l'antivirus fournit par ma société .Par contre je ne trouve pas de trace de 2 antivirus dans mes programmes !

Merci Scarface
0
Utilisateur anonyme
25 août 2008 à 13:25
Ce que tu peux faire, c'est créer un nouveau topic, en postant ton rapport Hijackthis...

Les spécialistes le verront et il y a certainement une bonne âme expérimentée qui l'analysera!
0
Utilisateur anonyme
25 août 2008 à 13:27
Je suis une banane de compétition!!! C'est AVG Anti-spywares 7.5.... C'est pas un antivirus!!! Désolé....
0