x

Pb fichier drwtsn32 maintenant "SYSFader: explorer.exe.Erreur d'application"...

 
15/02/2005 06:56 #11
Ah j'oubliais, ne pas oublier de shouter la restauration système car en cas de galère et si tu restore, tu es bon pour recommencer. Donc on l'arrete, on redemarre et on refait un point de restauration après être sur qu'il n'y a plus rien.
Pour ton cd, procure toi juste une copie de home car ce qui te fait propriétaire c'est la licence qui correspond a ta clé. Par contre tu dois surement avoir une partition ou un dossier "restore" ou autre avec le système dedans.

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
16250
Annonces
Publicité
anonyme
15/02/2005 16:35 #12
Re bonjour cthierry,

Dois je fixer via hijackthis??
Comment faire pour les supprimer ? Par spybot et adaware?
Quelle est la procedure par ordre à suivre?
Merci de répondre aux questions du boulet.....
Je dois d'abord commencer par supprimer tous les spywares puis apres m'occuper du pb de"sysfader" c'est bien çà?

Je te joins le rapport que j ai fait via ravantivirus:

Scan started at 15/02/2005 08:52:54
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Cedric\Local Settings\Application Data\RegFreeze\protection\11dc32a12fb8ba64471fe56de359ab32->ADS:xkwir - TrojanDownloader:Win32/Agent.X -> Infected
C:\Documents and Settings\Cedric\Local Settings\Application Data\RegFreeze\protection\11dc32a12fb8ba64471fe56de359ab32->ADS:oqffr - Trojan:Win32/Agent.BQ -> Infected
C:\Documents and Settings\Cedric\Local Settings\Application Data\RegFreeze\protection\927fb7805b06f05ee96975b1535138ad->ADS:ljjbx - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\Documents and Settings\Cedric\Local Settings\Temporary Internet Files\Content.IE5\RM4BFD0H\wbk61.tmp->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
C:\RECYCLER\S-1-5-21-1960408961-484763869-682003330-1004\Dc42.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP170\A0070914.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP170\A0070929.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP170\A0070952.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP171\A0071013.exe - Backdoor:Win32/Small.AB -> Infected
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP171\A0071017.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP171\A0071151.prx->ADS:ucmkcu - TrojanDownloader:Win32/Small.AAG -> Infected
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP171\A0071293.prx->ADS:ucmkcu - TrojanDownloader:Win32/Small.AAG -> Infected
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP171\A0071317.prx->ADS:ucmkcu - TrojanDownloader:Win32/Small.AAG -> Infected
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP172\A0071331.prx->ADS:ucmkcu - TrojanDownloader:Win32/Small.AAG -> Infected
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071388.exe - TrojanDownloader:Win32/Small.KN -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071389.exe - Worm:Win32/VB.CZ -> Infected
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071391.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071392.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071393.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071394.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071395.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071396.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071397.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071398.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071399.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071400.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071401.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071402.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071403.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071404.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071405.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071406.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP174\A0071407.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP176\A0071419.exe - TrojanDownloader:Win32/Small.KN -> Suspicious
C:\System Volume Information\_restore{8F9C3A75-45D5-4855-B0ED-678887EF9885}\RP176\A0071420.exe - Worm:Win32/VB.CZ -> Infected
C:\WINDOWS\001183_.tmp->ADS:gyogw - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\addex32.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\addqy.exe.bak - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\addub.exe - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\album.ini->ADS:jkemt - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\appnj.exe - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\ATI.ICO->ADS:lxobe - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\ATI.ICO->ADS:grwbm - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\atlcg32.exe - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\cmsetacl.log->ADS:kotii - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\CoD.INI->ADS:ygsyx - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\CoD.INI->ADS:mxaeo - TrojanProxy:Win32/Ranky.BG -> Infected
C:\WINDOWS\CoD.INI->ADS:htmdg - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\comsetup.log->ADS:htcls - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\comsetup.log->ADS:cpmcd - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\crgs32.exe.bak - TrojanProxy:Win32/Ranky.BG -> Infected
C:\WINDOWS\d3bb32.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\d3bl32.dll - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\d3ic.exe.bak - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\dahotfix.log->ADS:eiprn - TrojanProxy:Win32/Ranky.BG -> Infected
C:\WINDOWS\Directx.log->ADS:wtprk - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\Directx.log->ADS:psqfh - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\dpusys.ini->ADS:fdmaz - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\DtcInstall.log->ADS:rhaqu - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\EnterNetInstall.log->ADS:weemz - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\explorer.scf->ADS:kyjrt - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\FaxSetup.log->ADS:pnwgf - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\fiz0->ADS:glgbf - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\fiz0->ADS:bcmeg - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\fiz11->ADS:rochm - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\fiz11->ADS:beogg - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\fiz12->ADS:udfka - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\fiz12->ADS:tqppq - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\fiz12->ADS:eguay - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\fiz13->ADS:gvjxx - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\fiz17->ADS:ivzaw - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\fiz17->ADS:azbwl - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\fiz19->ADS:ovfgw - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\fiz19->ADS:bexxb - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\fiz2->ADS:awrfq - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\fiz20->ADS:wnkgqh - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\fiz20->ADS:huevy - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\fiz3->ADS:tfqcd - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\fiz4->ADS:laegi - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\fiz5->ADS:uhxnv - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\fiz5->ADS:iojpi - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\fiz9->ADS:xbqvb - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\fiz9->ADS:tofwp - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\gbwcv.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\Granit vert.bmp->ADS:zkgrm - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\iejc32.dll - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\iekq.exe - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\iensx.ini->ADS:hbxfs - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\IEPatchUninstall.BAK->ADS:gdipf - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\IEPatchUninstall.log->ADS:rzydp - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\IEPatchUninstall.log->ADS:lpvla - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\iepg32.exe - TrojanDownloader:Win32/Agent.EZ -> Infected
C:\WINDOWS\iexb32.exe - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\iezs.exe - TrojanDownloader:Win32/Agent.EZ -> Infected
C:\WINDOWS\iprc.exe.bak - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\ipsk32.exe - TrojanDownloader:Win32/Agent.Z -> Infected
C:\WINDOWS\ipsk32.exe.bak - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\jautoexp.dat->ADS:ydvlq - TrojanDownloader:Win32/Agent.Z -> Infected
C:\WINDOWS\jautoexp.dat->ADS:ffkym - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\javadb32.dll - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\javafn.dll - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\javamf32.dll - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\javaqr32.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\KB810217.log->ADS:onlvt - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\KB810217.log->ADS:bdamj - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\KB810243.log->ADS:vmryph - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\KB821253.log->ADS:uwklp - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\KB821253.log->ADS:uvtzd - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\KB821253.log->ADS:jdlfp - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\KB823182.log->ADS:xvprt - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\KB823559.log->ADS:olpiy - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\KB823980.log->ADS:cpmhd - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\KB824105.log->ADS:ticct - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\KB824141.log->ADS:nopam - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\KB824141.log->ADS:glhva - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\KB824146.log->ADS:vpfvg - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\KB825119.log->ADS:umdmx - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\KB825119.log->ADS:dzplw - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\KB828028.log->ADS:gpifg - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\KB828035.log->ADS:kuerl - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\KB834707.log->ADS:duwef - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\KB837001.log->ADS:qgxax - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\KB840315.log->ADS:sgsvx - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\KB885835.log->ADS:gnmpe - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\log1.txt->ADS:jzgho - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\log2.txt->ADS:ylvlg - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\log3.txt->ADS:ssfdh - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\lugpx.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\maxlink.ini->ADS:ktxqj - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\mfcey32.exe - TrojanDownloader:Win32/Agent.EZ -> Infected
C:\WINDOWS\mfcfk32.dll - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\mfcrg.exe - TrojanDownloader:Win32/Agent.BA -> Infected
C:\WINDOWS\MININU.LOG->ADS:wauhz - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\MININU.LOG->ADS:tyrwc - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\mjgtp.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\msbc32.exe - TrojanDownloader:Win32/Agent.EZ -> Infected
C:\WINDOWS\msdfmap.ini->ADS:uiyiz - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\Mur de Santa Fe.bmp->ADS:itmoz - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\netnb.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\netwy.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\ntdtcsetup.log->ADS:xjhlb - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\ntdtcsetup.log->ADS:rpzzk - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\ntjb.dll - TrojanDownloader:Win32/Agent.AL -> Infected
C:\WINDOWS\ntsautodial.ini->ADS:vhcaq - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\n_bnykog.txt - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\n_cjnuzj.txt - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\n_evgivy.dat - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\n_fvlutp.txt - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\n_mvttqg.dat - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\n_nnmexq.log - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\n_noucaq.txt - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\n_oeziwe.log - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\n_ofrbod.txt - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\n_ourquu.txt - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\n_pidpnl.dat - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\n_rthtkn.txt - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\n_tizrmm.txt - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\n_tuyenx.dat - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\n_ufwljj.txt - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\n_uiwavw.dat - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\n_voxbdi.txt - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\n_wjyfcb.dat - TrojanDownloader:Win32/Agent.EY -> Infected
C:\WINDOWS\ocgen.log->ADS:tosbl - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\ocgen.log->ADS:sgbxr - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\ocgen.log->ADS:ikdne - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\ocmsn.log->ADS:eynsl - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\ODBC.INI->ADS:tbnor - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\ODBCINST.INI->ADS:blosy - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\OEWABLog.txt->ADS:srivi - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\OEWABLog.txt->ADS:mtfbl - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\OEWABLog.txt->ADS:fsmin - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\phbase.ini->ADS:vldxp - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\phbase.ini->ADS:vcttu - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\Plume.bmp->ADS:sljgg - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Ps_setup.ini->ADS:rufym - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Ps_setup.ini->ADS:aapxw - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\pwect.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\Q307274.log->ADS:thldc - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\Q307274.log->ADS:onvmi - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\Q307274.log->ADS:lnbez - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\Q307274.log->ADS:kvqgo - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\Q307274.log->ADS:jvxdh - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\Q307274.log->ADS:bfxff - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\Q308677.log->ADS:daokl - TrojanDownloader:Win32/Agent -> Infected
C:\WINDOWS\Q308677.log->ADS:codde - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Q308678.log->ADS:goorc - TrojanProxy:Win32/Ranky.BG -> Infected
C:\WINDOWS\Q309521.log->ADS:cohig - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\Q311889.log->ADS:xywcm - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Q311889.log->ADS:bfqvy - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\Q311967.log->ADS:mpvry - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\Q312370.log->ADS:vpanb - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\Q313450.log->ADS:pzpho - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\Q314147.log->ADS:ucznc - TrojanDownloader:Win32/Agent -> Infected
C:\WINDOWS\Q314147.log->ADS:avqmr - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Q314862.log->ADS:onypg - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\Q314862.log->ADS:fhgpw - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\Q315000.log->ADS:kaais - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\Q315403.log->ADS:fdkbw - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Q316134.log->ADS:kwjzl - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Q316134.log->ADS:gorui - TrojanProxy:Win32/Ranky.BG -> Infected
C:\WINDOWS\Q317277.log->ADS:tpqxq - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\Q319580.log->ADS:xecgy - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\Q319580.log->ADS:nowwz - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\Q323172.log->ADS:hktiz - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Q323255.log->ADS:plipl - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\Q324096.log->ADS:lifyo - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Q326830.log->ADS:zlmnb - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\Q326830.log->ADS:aeaxc - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\Q328310.log->ADS:diyli - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\Q328310.log->ADS:aizcs - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Q328310.log->ADS:aahwti - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\Q329048.log->ADS:wcwqb - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\Q329048.log->ADS:pacwg - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\Q329170.log->ADS:sbrjnl - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\Q329441.log->ADS:ctzgx - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\Q329834.log->ADS:ysiig - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\Q810565.log->ADS:cwzaj - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Q811493.log->ADS:zdhea - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\Q811493.log->ADS:qpcae - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\Q811493.log->ADS:giccb - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\Q811630.log->ADS:uxknl - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\Q814995.log->ADS:vsmrd - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Q814995.log->ADS:uorlh - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Q814995.log->ADS:ogleo - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\Q815021.log->ADS:jersu - TrojanProxy:Win32/Ranky.BG -> Infected
C:\WINDOWS\Q817287.log->ADS:uthqr - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\Q828026.log->ADS:muzvt - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\Q828026.log->ADS:cqzrs - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\regopt.log->ADS:omqlw - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\regopt.log->ADS:kwkbd - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\regopt.log->ADS:futmo - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\rgc_48x48_05.ico->ADS:pxxmv - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\rtsbv.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\SchedLgU.Txt->ADS:yokrv - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\sessmgr.setup.log->ADS:hwlzy - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\setupact.log->ADS:bdtnu - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\setupapi.log.0.old->ADS:uqobj - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\setupapi.log.0.old->ADS:bgzme - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\setuperr.log->ADS:axwfs - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\setuplog.txt->ADS:udmsw - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\SGTBox.INI->ADS:nbkti - TrojanProxy:Win32/Ranky.BG -> Infected
C:\WINDOWS\SIERRA.INI->ADS:lgssy - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\smscfg.ini->ADS:gqsfs - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\spupdsvc.log->ADS:ilaaf - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\ssnag.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\svcpack.log->ADS:rjvbp - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\svcpack.log->ADS:micuh - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\svcpack.log->ADS:altgz - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\swkbi.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\sysmh.dll - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\system.ini->ADS:ljjbx - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\tbqde.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\tmupdate.ini->ADS:phuci - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\tmupdate.ini->ADS:eqgyh - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\TSNPL.dat->ADS:hifpk - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\TSNPL.dat->ADS:evsiy - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\tsoc.log->ADS:gmkjd - TrojanDownloader:Win32/Agent -> Infected
C:\WINDOWS\UNIDRV.cfg->ADS:eetmr - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\UPGRADE.TXT->ADS:pvgpx - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\vb.ini->ADS:zoyyc - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\vb.ini->ADS:oxiuy - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\vb.ini->ADS:juvlk - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\vb.ini->ADS:bfinh - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\vbaddin.ini->ADS:zgvox - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\vbaddin.ini->ADS:viqfm - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\vbaddin.ini->ADS:cpdyz - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\Vent de prairie.bmp->ADS:rxaje - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\videoimp.ini->ADS:esujp - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\VideoLink Pro.INI->ADS:njblo - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\VideoLink Pro.INI->ADS:lxtfk - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\VideoLink Pro.INI->ADS:kyqri - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\VI_setup.ini->ADS:builq - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\vtcgs.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\wiaservc.log->ADS:qxqre - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\win.ini->ADS:xkwir - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\win.ini->ADS:oqffr - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Winamp.ini->ADS:yepqm - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\winampa.ini->ADS:treut - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\winampa.ini->ADS:pkpvl - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\Windows Update.log->ADS:iyjwy - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\WindowsUpdate.log->ADS:vjkmj - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\WindowsUpdate.log->ADS:tohdz - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\WindowsUpdate.log->ADS:nbain - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\winer.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\winhelp.exe->ADS:zrrpn - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\winjx.dll - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\wmprfFRA.prx->ADS:ldsrx - TrojanDownloader:Win32/Agent.CD -> Infected
C:\WINDOWS\wmsetup.log->ADS:dpgbw - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\wmsetup.log->ADS:bpmcr - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\wmsetup.log->ADS:bbueik - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\WMSysPrx.prx->ADS:ucmkcu - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\ymvgu.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\Zapotec.bmp->ADS:sievw - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\_default.pif->ADS:uafcn - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\_default.pif->ADS:fsero - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\_delis32.ini->ADS:ubnyt - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\_detmp.1->ADS:wulgq - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\_detmp.1->ADS:pkqeh - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\_detmp.1->ADS:oxvac - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\Downloaded Program Files\WebInstall.dll - TrojanDownloader:Win32/WebInstall.A -> Infected
C:\WINDOWS\pss\system.ini.backup->ADS:ljjbx - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\pss\win.ini.backup->ADS:xkwir - TrojanDownloader:Win32/Agent.X -> Infected
C:\WINDOWS\pss\win.ini.backup->ADS:oqffr - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\system32\adddc32.exe - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\system32\addxk32.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\system32\apial.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\system32\apifc32.exe - TrojanDownloader:Win32/Agent.EZ -> Infected
C:\WINDOWS\system32\apikh32.exe - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\system32\apivt32.exe - TrojanDownloader:Win32/Agent.Z -> Infected
C:\WINDOWS\system32\appas.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\system32\applf.dll - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\system32\apptk32.exe - TrojanDownloader:Win32/Agent.EZ -> Infected
C:\WINDOWS\system32\bphzj.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\system32\cpqzq.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\system32\crar32.exe - TrojanDownloader:Win32/Agent.Z -> Infected
C:\WINDOWS\system32\crkt.exe - TrojanDownloader:Win32/Agent.EZ -> Infected
C:\WINDOWS\system32\crtv32.exe - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\system32\cuycy.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\system32\d3ib32.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\system32\d3oo.exe - TrojanDownloader:Win32/Agent.EZ -> Infected
C:\WINDOWS\system32\d3wo32.exe - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\system32\dazvw.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\system32\epkrv.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\system32\euraw.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\system32\gctip.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\system32\ieut32.exe - TrojanDownloader:Win32/Agent.EZ -> Infected
C:\WINDOWS\system32\javacd32.exe - TrojanDownloader:Win32/Agent.Z -> Infected
C:\WINDOWS\system32\javagz.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\system32\mfcrh.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\system32\mfcva.exe - TrojanDownloader:Win32/Agent.EZ -> Infected
C:\WINDOWS\system32\mfcxu32.dll - Trojan:Win32/Agent.BQ -> Infected
C:\WINDOWS\system32\msev.exe - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\system32\msmk.exe - TrojanDownloader:Win32/Agent.EZ -> Infected
C:\WINDOWS\system32\msxo32.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\system32\netpe32.dll - TrojanDownloader:Win32/Wintrim.BB -> Infected
C:\WINDOWS\system32\netqs32.exe - TrojanDownloader:Win32/Small.AAG -> Infected
C:\WINDOWS\system32\netwt.exe - TrojanDownloader:Win32/Agent.EZ -> Infected
C:\WINDOWS\system32\sdkul32.exe - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\system32\secure32.txt->(SCRIPT0000) - JS/Harnig.A* -> Infected
C:\WINDOWS\system32\sysug32.dll - Backdoor:Win32/Small.AB -> Infected
C:\WINDOWS\system32\sysut.exe - TrojanDownloader:Win32/Agent.Z -> Infected
C:\WINDOWS\system32\sysym.exe - TrojanDownloader:Win32/Agent.Z -> Infected
C:\WINDOWS\system32\xaeot.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\system32\zvycy.dll - TrojanDownloader:Win32/WinShow.AK -> Suspicious


Scanned
============================
Objects: 52642
Directories: 4124
Archives: 6841
Size(Kb): 826051
Infected files: 267

Found
============================
Viruses found: 18
Suspicious files: 77
Disinfected files: 0
Mail files: 161

Y en a beaucoup non?????

Merci d'avance pour ton aide en tout cas

yaplukatrouvé...
tintinus06
Tsonaute
membre
Inscrit
13/02/2005 14:57
Groupe :
Tsonaute confirmé
Messages
28
15/02/2005 18:52 #13
a:format c:/q LOL

Oui tu peux fixer avec hijackthis mais la c'est grave achète un bon antivirus un bon firwall et arrête d'aller sur des sites bizares LOL

Morpheus[TSO]
Tsonaute
membre
Inscrit
25/08/2002 12:27
De
NEBUCHADNEZZAR
Groupe :
Tsonaute confirmé
Messages
530
15/02/2005 19:08 #14
Fait nous un coup de emsisoft, ca shoot tout les trojans et vu que tu en as un paquet, et il trouve ici: Emsisoft Anti-Malware
Sinon fait aussi un coup de a-aware et de spybot.

Fait un scan antivirus part le net:
http://www.inoculer.com/scan/licence.php

Et tu fais ca dans cette ordre.
Et si il te trouve encore des trojans ou des virus, tu nous dit lequelles, pour que l'on puisse te donné ce qu'il faut.

In the name of god, impure souls of living dead shal be banished into eternal damnation. Amen
peou
Tsonaute
membre
Inscrit
13/08/2002 21:33
De
Hellsing's residence
Groupe :
Tsonaute confirmé
Messages
257
15/02/2005 20:42 #15
Et par rapport à ta liste qui ressemble à un roman pense en premier a me virer la restauratin système pour ne pas te reinsfecter par la suite.

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
16250
Annonce
Générique Ugly Pull Noel Rigolo Femme Hiver, Drole Pull de Noel Femmes,Pull Noel Moche,Pull Noel Famille Assortis,Pull Noel Famille,Noel Sweat Polaire Hiver Chaud Sweatshirt Femme
10.99 €
Générique Ugly Pull Noel Rigolo Femme Hiver, Drole Pull de Noel Femmes,Pull Noel Moche,Pull Noel Famille Assortis,Pull Noel Famille,Noel Sweat Polaire Hiver Chaud Sweatshirt Femme
Lego Icons Les Fleurs de Prunier - Décoration Florale - Plante sans Entretien à Offrir - Set de Construction de la Collection Botanique pour Adultes - Activité relaxante pour Hommes et Femmes 10369
24.90 €  29.99 €
Lego Icons Les Fleurs de Prunier - Décoration Florale - Plante sans Entretien à Offrir - Set de Construction de la Collection Botanique pour Adultes - Activité relaxante pour Hommes et Femmes 10369
Publicité
anonyme
16/02/2005 10:28 #16
Merci les webmasters ..alors j'ai la palme ou pas????
Bon depuis le dernier scan, j'ai fait un coup d'adaware, de spybot et de hijachthis (fix).Y a moins de merde, c'est normal avec tout ce qu'il y avait!!!
mais cela reste bien fournie...

Je vais faire ds cet ordre:

desinstaller la restau systeme puis a-squared puis spybot et adaware puis scan antivirus en ligne..c'est bien çà????

je vous reposte le log de hijack des que c'est fini
Merci d'avance

yaplukatrouvé...
tintinus06
Tsonaute
membre
Inscrit
13/02/2005 14:57
Groupe :
Tsonaute confirmé
Messages
28
16/02/2005 16:06 #17
Oui je confirme tu as la palme, j'ai rarement vu un DD aussi infecté..Quoi que Heu Cthierry la derniere fois il a fait un pc avec 36 000 fichier dans le temp plus des me**es
Oui fait cela dans cet ordre puis renvois nous le rapport et surtout comme je te l'ai dis hioer après tout ça , achète un bon antivirus un bon firwall et arrête d'aller sur des sites bizares LOL
bon courage

Morpheus[TSO]
Tsonaute
membre
Inscrit
25/08/2002 12:27
De
NEBUCHADNEZZAR
Groupe :
Tsonaute confirmé
Messages
530
17/02/2005 00:21 #18
Re-bonsoir,

Voici le log apres avoir fait a squared , spybot :

Logfile of HijackThis v1.98.2
Scan saved at 00:17:49, on 17/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton Internet Security\SymProxySvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\PHILIP~1\VProperty.exe
C:\Program Files\Norton Internet Security\IAMAPP.EXE
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\WINDOWS\system32\sdkbl.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Norton Internet Security\NISSERV.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\mfccr.exe
C:\Documents and Settings\Cedric\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\xbced.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\xbced.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\xbced.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\xbced.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\xbced.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\xbced.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\xbced.dll/sp.html#96676
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {D990B9E1-F168-13E8-1A21-97D04D3C2F96} - C:\WINDOWS\system32\addex32.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [sdkbl.exe] C:\WINDOWS\system32\sdkbl.exe
O4 - HKLM\..\RunOnce: [mfccr.exe] C:\WINDOWS\mfccr.exe
O4 - HKCU\..\Run: [Steam] "c:\progra~1\steam\steam.exe" -silent
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O15 - Trusted Zone: *.frame.crazywinnings.com
O16 - DPF: Yahoo! Literati - http://download.games.yahoo.com/games/clients/y/tt3_x.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Sh ... ontent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Sh ... tent/common/bin/cabsa.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/Sh ... tent/common/bin/cabsa.cab

Que dois je faire desormais??
Merci a vous

yaplukatrouvé...
tintinus06
Tsonaute
membre
Inscrit
13/02/2005 14:57
Groupe :
Tsonaute confirmé
Messages
28
Annonces
Publicité
anonyme
17/02/2005 05:28 #19
R3 - Default URLSearchHook is missing (missng voulant dire manquer ou manque si tu préfere)je pense que celle-ci n'a rien a faire non plus:

O2 - BHO: (no name) - {D990B9E1-F168-13E8-1A21-97D04D3C2F96} - C:\WINDOWS\system32\addex32.dll
ainsi que celle-ci:

O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll (file missing)
ce qui veux dire que Spyware Doctor ne fonctionnera et surement qu'actuellement il ne fonctionne plus faudra le reinstaller LOL
ça je connais pas donc a voir:

O15 - Trusted Zone: *.frame.crazywinnings.com
pour le reste cela a l'air correcte pense a ce que je t'ai dis maintenant, achète un bon antivirus un bon firwall et arrête d'aller sur des sites bizares, et tout devrait aller dans le meilleur des monde LOL smiley

Morpheus[TSO]
Tsonaute
membre
Inscrit
25/08/2002 12:27
De
NEBUCHADNEZZAR
Groupe :
Tsonaute confirmé
Messages
530
17/02/2005 06:50 #20
Ben tu n'as pas finis en fait car cela c'est du résistant. Il va falloir passer par le registre pour le vire:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\xbced.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\xbced.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\xbced.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\xbced.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\xbced.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\xbced.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\xbced.dll/sp.html#96676

Dans la faq désinfection il y a une manip pour la galere et c'est la même smiley.


Celle la est manquante:
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll (file missing)


Et enfin celle là à virer à mins que tu ne sois un adepte des jeux:

O15 - Trusted Zone: *.frame.crazywinnings.com

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
16250
Vous souhaitez contribuer à ce sujet ?
Vous avez une réponse à apporter, vous avez une solution ?
Venez répondre !
C'est gratuit et aucun compte à créer pour répondre dans le forum.
Vous souhaitez poser une question ?
Vous avez une autre question, pour un nouveau sujet ?
Venez demander !
C'est gratuit et aucun compte à créer pour poser votre question dans le forum.
 
Vous avez trouvé cette réponse utile ? Partagez-la !