Aller au contenu

ysaaa

Membres
  • Compteur de contenus

    2
  • Inscription

  • Dernière visite

Autres informations

  • Mes langues
    français - anglais

ysaaa's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. Bonjour! Désolée pour le délai Je suis présentement en train de télécharger l'antivirus, et dès que j'aurai fait tout ce qu'il y a à faire, je vous posterai les résultats! marci beaucoup!
  2. Bonjour à tous! Mon copain s'est promené sur des sites disons, peu recommendables ;)et bon, il a attrapé un virus : maintenant, mon arrière-plan de bureau a été remplacé par un fond rouge qui me dit que je dois télécharger un anti-spyware ou quelque chose du genre, et pas moyen de l'enlever. Que dois-je faire pour me débarasser de ce virus? Voici mon rapport HiJack This: Logfile of HijackThis v1.99.1 Scan saved at 16:35:37, on 2005-10-27 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe C:\Program Files\ewido\security suite\ewidoctrl.exe C:\Program Files\ewido\security suite\ewidoguard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Lexmark 3300 Series\lxccmon.exe C:\WINDOWS\System32\ctfmon.exe C:\PROGRA~1\PHOTOS~1\data\Xtras\mssysmgr.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\System32\lxcccoms.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\HiJackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe O4 - HKLM\..\Run: [AtiPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [lxccmon.exe] "C:\Program Files\Lexmark 3300 Series\lxccmon.exe" O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\PHOTOS~1\data\Xtras\mssysmgr.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O15 - Trusted Zone: http://download.windowsupdate.com O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6AEF838B-373B-4504-AA13-BC0EF5EB0DBC}: NameServer = 206.47.244.137 206.47.244.102 O20 - AppInit_DLLs: MsgPlusLoader.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe O23 - Service: lxcc_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxcccoms.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe J'ai aussi fais un scan avec l'antivirus de pandasoftware, dont voici le rapport : Adware:adware/virmaid No Désinfecté C:\WINDOWS\SYSTEM32\perfcii.ini Adware:adware/topspyware No Désinfecté C:\PROGRAM FILES\WINDOWS MEDIA PLAYER\wmplayer.exe.tmp Adware:adware/popuper No Désinfecté C:\DOCUMENTS AND SETTINGS\DAVE\MES DOCUMENTS\\Your Scanner.url Dialer:Dialer.BCI No Désinfecté C:\Program Files\Microsoft AntiSpyware\Quarantine\\054F11D7-9936-45D9-A3F9-62660D\98793E51-B338-41C2-AB02-40C26A Dialer:Dialer.BCI No Désinfecté C:\Program Files\Microsoft AntiSpyware\Quarantine\6139AAFD-0AE3-4896-819D-2FED10\\060F4505-8176-4BBB-8796-D278A7 Adware:Adware/Startpage.XL No Désinfecté C:\Program Files\Windows Media Player\wmplayer.exe.tmp Adware:Adware/Startpage.XL No Désinfecté C:\RECYCLER\Q678341.exe Dialer:Dialer.Gen No Désinfecté C:\WINDOWS\system32\xxxAction_ca-uninstall.exe J'espère que quelqu'un pourra m'aider!! Merci
×
×
  • Créer...