Aller au contenu

HéLoN

Membres
  • Compteur de contenus

    10
  • Inscription

  • Dernière visite

À propos de HéLoN

  • Date de naissance 10/07/1986

Contact Methods

  • Website URL
    http://

Profile Information

  • Localisation
    La Réunion
  • Intérêts
    Le cinéma, le piano, le sport et la vie!

Autres informations

  • Mes langues
    Le français

HéLoN's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. Ben je pense que ça doit être bon, en fin de compte! Mais j'aimerai quand l'avis de la board?!
  2. Voilà le rapport de a² free: Nom du fichier Diagnostic Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\whsurvey Trace.Registry.WebHancer C:\Documents and Settings\USER\Cookies\user@weborama[2].txt C:\Documents and Settings\USER\Mes documents\Moi\Mes logiciels\Communications\MSN\CEDP-Stealer-Setup(msntrucastuce.free.fr).exe Adware.180Solutions C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.68-8876480L\Program\runner.exe Adware.BackWeb.a C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
  3. Le scan de a² free est en cours mais je suis inquiet du Trojan-Downloader.Win32.Zlob.pz car le scan en ligne de Kaspersky ne supprime pas les virus ni ne les répare, ils se contente de les trouver seulement. Le fait de supprimer ld100.tmp et ld101.tmp va-t-il résoudre ce problème de Trojan?
  4. Voilà ce qu'a trouvé Kaspersky: Nom de l'objet infecté Nom du virus Dernière action C:\WINDOWS\system32\ld100.tmp Infecté: Trojan-Downloader.Win32.Zlob.pz ignoré C:\WINDOWS\system32\ld101.tmp Infecté: Trojan-Downloader.Win32.Zlob.pz ignoré Analyse terminée.
  5. Bon, là j'installe le plugin Kaspersky On-line Scanner pour Internet Explorer, je mets à jour les bases antivirus et après je scan. Et une fois fini je t'affiche le rapport du logiciel. Par contre je pense que je vais faire un scan avec la version Free de a-squared.
  6. Je télécharge a-squared Anti-Malware Personal Edition ou a-squared Free?
  7. Voilà le rapport de Ewido anti-malware 3.5: --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 23:23:43, 30/05/2006 + Somme de contrôle: 186E300 + Résultats du scan: :mozilla.19:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.20:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.21:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.22:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder :mozilla.39:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.40:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.41:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.42:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.43:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.44:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.45:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.46:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.47:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder :mozilla.48:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder :mozilla.49:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder :mozilla.52:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder :mozilla.53:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder :mozilla.62:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder :mozilla.69:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.70:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.71:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder C:\Documents and Settings\USER\Cookies\user@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\WINDOWS\system32\hp100.tmp -> Downloader.Zlob.qa : Nettoyer et sauvegarder ::Fin du rapport
  8. Oui bien sûr, pour la plupart ils sont dans les "Documents and Settings" dans le dossier caché "Local Settings" et ensuite dans "Temp" mais les fichiers infectés sont introuvables!
  9. Ok je l'avais déjà télécharger là le scan est en route, une fois fini je t'affiche le rapport!
  10. Tout d'abord un grand salut à Zebulon.fr Alors je vous expose mon problème, je pense que j'ai du choper un virus ou alors un malware. J'ai fais un scan avec Norton Antivirus 2004 et il a détecté la présence de 7 ou 8 virus! Il a pu en supprimer automatiquement quelques-uns. Mais certains sont marqués: "Echec de la suppression" ou bien "Echec de la réparation" dans la visionneuse des rapports. Dans ces rapports, est affiché le chemin de l'emplacement des dossiers ou des fichiers contaminés. Mais quand je veux les supprimer manuellement ils ne sont pas dans les dossiers indiquer par Norton. J'ai beau "afficher les dossiers et fichiers cachés", rien à faire! J'ai pu remarquer que j'avais des "menaces Logiciels publicitaires" (NDNuninstall7_22.exe, win13D.tmp.exe, tsinstall_4_0_4_0_b4.exe et SHNT288.exe ), des trojans (Download.Trojan et Trojan Horse) qui n'ont pas pu être réparés et une "menace Logiciel espion" (cmdinst.exe). Donc voilà , j'aurai besoin du savoir-faire de quelqu'un pour éradiquer ces trojans, ces logiciels publicitaire et autres, une chtite aide? Enfin, j'ai fais un scan du system avec HijackThis et je vous l'affiche vite fait ci dessous! Logfile of HijackThis v1.99.1: Scan saved at 20:59:15, on 30/05/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\ibmpmsvc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\ewido anti-malware\ewidoguard.exe C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\QCONSVC.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\TpKmpSVC.exe c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe C:\Program Files\Analog Devices\SoundMAX\Smax4.exe C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe C:\WINDOWS\system32\tp4ex.exe C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe C:\WINDOWS\system32\tp4cross.exe C:\WINDOWS\system32\RunDll32.exe C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Picasa2\PicasaMediaDetector.exe C:\Program Files\Logitech\Video\CameraAssistant.exe C:\WINDOWS\system32\ElkCtrl.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe C:\Program Files\Fichiers communs\Symantec Shared\NMain.exe C:\Program Files\Fichiers communs\Symantec Shared\ccLgView.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\WINDOWS\system32\wuauclt.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://loginnet.passport.com/ppsecure/md5a...uth.srf?lc=1036 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O4 - HKLM\..\Run: [s3TRAY2] S3Tray2.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [updateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [soundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [PRONoMgrWired] C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [TkBellExe] "realsched.exe" -osboot O4 - HKLM\..\Run: [TP4EX] tp4ex.exe O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe O4 - HKLM\..\Run: [uC_Start] C:\Program Files\IBM\Updater\\ucstartup.exe O4 - HKLM\..\Run: [bMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor O4 - HKLM\..\Run: [bMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE O4 - HKLM\..\Run: [bMMMONWND] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O8 - Extra context menu item: Exporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: Messenger Backup - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Messenger Backup\Messenger Backup (file missing) O9 - Extra 'Tools' menuitem: &Messenger Backup - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Messenger Backup\Messenger Backup (file missing) O11 - Options group: [JAVA_IBM] Java (IBM) O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrc...kr.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntr...ro.cab32846.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing) O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE O23 - Service: RegSrvc - Unknown owner - C:\WINDOWS\system32\RegSrvc.exe (file missing) O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Unknown owner - C:\WINDOWS\system32\S24EvMon.exe (file missing) O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe Merci d'avance Zebulon .fr pour votre aide!
×
×
  • Créer...