

thomascavalera
Membres-
Compteur de contenus
36 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par thomascavalera
-
Mise à Jour IE sp2
thomascavalera a répondu à un(e) sujet de thomascavalera dans Analyses et éradication malwares
salut, Impossible de téléchargerr fixwareout. Sur le premier site la fenêtre s'ouvre et ça tourne sans résultats. Sur le deuxième ie m'affiche "impossible d'ouvrir la fenêtre". Y'a t'il d'autres sites de téléchargement ? -
Mise à Jour IE sp2
thomascavalera a répondu à un(e) sujet de thomascavalera dans Analyses et éradication malwares
Salut Bruce Lee, Voici mon log HijackThis Logfile of HijackThis v1.99.1 Scan saved at 20:03:42, on 20/06/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\WINDOWS\LogWatNT.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O12 - Plugin for .m4a: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure...teleir_cert.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.zebulon.fr/outils/antivirus/kav...can_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1....g/GoogleNav.cab O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/...ivex/hcImpl.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photos.wanadoo.fr/al/presentation/p...ivex/Ephoto.cab O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotion...canner37710.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0EEC1819-E098-43D7-83B4-6ACF6D02B0E1}: NameServer = 85.255.113.149,85.255.112.218 O17 - HKLM\System\CCS\Services\Tcpip\..\{1308FF24-5F30-45AE-B491-28ED8A610178}: NameServer = 85.255.113.149,85.255.112.218 O17 - HKLM\System\CCS\Services\Tcpip\..\{7B044DED-BBB4-4656-A62D-50797FF6860A}: NameServer = 85.255.113.149,85.255.112.218 O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINDOWS\LogWatNT.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Merci -
Bonjour, Je tourne toujours sur IE sp6 car je narrive pas à faire la mise à jour windows update. Quand je fais tourner Windows Update la maj SP2 s'interromp car le serveur ne reconnait pas ma clé de licence ou plutôt identifie ma clé comme étant "non conforme". Ce qui est normal car qd j'ai acheté mon pc chez un revendeur indépendant, il ya quelques années de ça, il m'a installé XP cracké (j'étais jeune et pas suffisamment prudent à l'époque) ... Il est possible de rêgler ce pb ou il faut que j'achète une clé de licence windows officielle ? Ce problème commence à me miner car jai régulièrement des infections sur mon pc malgré un antivirus (avast) et un pare-feu (ZA) et un nettoyage régulier par des logiciels de genre ccleaner. Merci de votre aide.
-
Pb pour enlever un virus troyen Win32 ! [resolu]
thomascavalera a répondu à un(e) sujet de thomascavalera dans Analyses et éradication malwares
Je vais me renseigner et je reposte toute à l'heure avec quelques conseils de sécurité supplémentaires afin de protéger ton pc Salut Charles pas de nouvelles de toi c'est normal...? Tu m'as oublié ou je dois ouvrir un nouveau post pour mon problème de mise à jour SP2 ? -
Pb pour enlever un virus troyen Win32 ! [resolu]
thomascavalera a répondu à un(e) sujet de thomascavalera dans Analyses et éradication malwares
Salut charles j'ai fait le scan panda il ne m'a trouvé aucun antivirus Mais je n'ai pas réussi à obtenir le rapport. Je crois que mon pc est vraiment nettoyé maintenant. Merci ! Qu'est que je fais des logiciels suivants Ewidoo, Haxfix et ATF cleaner ? Pour ma mise à jour SP1 il faut que j'ouvres un autre post ? Merci à toi -
Pb pour enlever un virus troyen Win32 ! [resolu]
thomascavalera a répondu à un(e) sujet de thomascavalera dans Analyses et éradication malwares
Voici le rapport d'ewido : wido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 20:38:43, 22/04/2006 + Somme de contrôle: E5777EC3 + Résultats du scan: :mozilla.308:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Comclick : Ignoré :mozilla.320:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Web-stat : Ignoré :mozilla.326:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Valueclick : Ignoré HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchAssistantUtility -> Adware.CoolWebSearch : Nettoyer et sauvegarder :mozilla.6:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder :mozilla.11:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder :mozilla.27:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.28:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.29:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.30:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.168:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder :mozilla.169:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder :mozilla.170:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder :mozilla.184:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.191:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder :mozilla.193:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder :mozilla.194:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder :mozilla.195:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder :mozilla.199:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.200:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.201:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.202:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.205:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder :mozilla.211:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.212:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.213:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.214:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.228:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder :mozilla.229:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder :mozilla.230:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder :mozilla.232:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder :mozilla.233:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.234:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.235:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.236:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.237:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.244:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder :mozilla.249:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder :mozilla.250:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder :mozilla.251:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder :mozilla.252:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder :mozilla.253:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder :mozilla.288:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder :mozilla.306:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder :mozilla.307:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder :mozilla.321:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Web-stat : Nettoyer et sauvegarder :mozilla.340:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder :mozilla.343:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder :mozilla.344:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder :mozilla.345:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder :mozilla.346:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder :mozilla.356:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder :mozilla.364:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.365:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.375:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Etracker : Nettoyer et sauvegarder :mozilla.390:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.408:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Web-stat : Nettoyer et sauvegarder :mozilla.409:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Web-stat : Nettoyer et sauvegarder :mozilla.518:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.519:C:\Documents and Settings\Violaine\Application Data\Mozilla\Firefox\Profiles\tbpybcet.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder ::Fin du rapport Et voici le nouveau rapport HijackThis Logfile of HijackThis v1.99.1 Scan saved at 21:03:33, on 22/04/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\WINDOWS\LogWatNT.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\wuauclt.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O12 - Plugin for .m4a: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure...teleir_cert.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.zebulon.fr/outils/antivirus/kav...can_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1....g/GoogleNav.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photos.wanadoo.fr/al/presentation/p...ivex/Ephoto.cab O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotion...canner37710.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINDOWS\LogWatNT.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -
Pb pour enlever un virus troyen Win32 ! [resolu]
thomascavalera a répondu à un(e) sujet de thomascavalera dans Analyses et éradication malwares
J'ai fait un run autofix et le programme n'a pas trouver d'infection voici le log HAXFIX logfile - by Marckie -------------- version 2.31 21/04/2006 21:48:40,77 Auto Haxdoorfix Et voici mon nouveau log HijackThis : Logfile of HijackThis v1.99.1 Scan saved at 22:00:00, on 21/04/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\LogWatNT.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O12 - Plugin for .m4a: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure...teleir_cert.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.zebulon.fr/outils/antivirus/kav...can_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1....g/GoogleNav.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photos.wanadoo.fr/al/presentation/p...ivex/Ephoto.cab O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotion...canner37710.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINDOWS\LogWatNT.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -
Pb pour enlever un virus troyen Win32 ! [resolu]
thomascavalera a répondu à un(e) sujet de thomascavalera dans Analyses et éradication malwares
Voici comme tu m'as conseillé le log de Haxfix : HAXFIX logfile - by Marckie -------------- version 2.31 21/04/2006 19:54:46,79 checking for ps.a3d.... ps.a3d is present! checking for p2s2.a3d.... p2s2.a3d not found checking for matching notify keys.... no matching notify keys found checking for matching services.... matching services found Aspi32 semd32 semd64 checking for matching safeboot services.... matching safeboot services found semd32.sys semd64.sys A bientôt -
Pb pour enlever un virus troyen Win32 ! [resolu]
thomascavalera a répondu à un(e) sujet de thomascavalera dans Analyses et éradication malwares
Y a ca => ce qui signifie 5 ans de retard dans les mises à jour, et autant de failles non comblées...celles la même que les inventeurs de merdware utilisent pour infecter un pc! Donc une fois ta désinfection finie, il faut impérativement faire les MAJ via Windows update! En effet je tourne toujours sur le sp1, mais c'est pas faute d'avoir essayé de me mettre à jour. Seulement quand je fais tourner Windows Update la maj SP2 s'interromp car le serveur ne reconnait pas ma clé de licence ou plutôt identifie ma clé comme étant "non conforme". Ce qui est normal car qd j'ai acheté mon pc chez un revendeur indépendant, il ya quelques années de ça, il m'a installé XP cracké (j'étais jeune et pas suffisamment prudent à l'époque) ... Il est possible de rêgler ce pb ou il faut que j'achète une clé de licence windows officielle ? Mais je m'égare là je croit que ce pb peut faire l'objet d'un autre post... Je fais la manip que tu m'as conseillé dès ce soir et j'envoi le rapport. -
Pb pour enlever un virus troyen Win32 ! [resolu]
thomascavalera a répondu à un(e) sujet de thomascavalera dans Analyses et éradication malwares
Salut Charles, J'ai suivi la procédure de nettoyage de mon pc fourni sur votre site et je viens de faire un scan hijack Ps : entre le temps de ta réponse j'ai réussi à supprimer le fichier dll en question avec l'outils misc tools d'HIjack (idéee donnée sur un autre forum. Mais si il ya d'autres trucs bizarres qui apparaissent sur mon scan n'hésiter pas à me le dire. Merci à vous ! Désolé j'avais oublié mon scan : Logfile of HijackThis v1.99.1 Scan saved at 23:38:25, on 20/04/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\LogWatNT.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\MsPMSPSv.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O12 - Plugin for .m4a: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure...teleir_cert.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.zebulon.fr/outils/antivirus/kav...can_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1....g/GoogleNav.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photos.wanadoo.fr/al/presentation/p...ivex/Ephoto.cab O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotion...canner37710.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: semd32 - C:\WINDOWS\SYSTEM32\semd32.dll O20 - Winlogon Notify: SensSrv - senssrv.dll (file missing) O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINDOWS\LogWatNT.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -
Pb pour enlever un virus troyen Win32 ! [resolu]
thomascavalera a posté un sujet dans Analyses et éradication malwares
Bonjour, Je me débat depuis plusieurs jours pour enlever un virus troyen qui est detecté régulièrement par avast. L'analyse en ligne par house call me dit que le fichier est C:\Windows\system32\senssrv.dll Et bien sur aucun antivirus (y compris avast) n'arrive à le supprimer. J'ai essayer de l'enlever manuellement en mode sans echec impossible le fichier est soit bloqué soit utiliser pour une autre processus !!! Est-ce que quelqu'un peut me conseiller ?