

onwayback23dom
Membres-
Compteur de contenus
11 -
Inscription
-
Dernière visite
Autres informations
-
Mes langues
français
onwayback23dom's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
Impossible de désinstaller Avast
onwayback23dom a répondu à un(e) sujet de onwayback23dom dans Analyses et éradication malwares
Bonjour, Avast resiste toujours à la désinstallation. Le message d'erreur est identique : avast.setup a rencontré un problème et doit fermer. Voici les rapports : http://cjoint.com/?DCpgTshQRKL http://cjoint.com/?DCpgV3V2wVd http://cjoint.com/?DCpgW3cF4Jr http://cjoint.com/?DCpgZROZdPg http://cjoint.com/?DCpg3AK3Kbu http://cjoint.com/?DCpg5xtL92D http://cjoint.com/?DCpg5xtL92D Y-a-t-il autre chose à tenter ? Merci d'avance -
Impossible de désinstaller Avast
onwayback23dom a répondu à un(e) sujet de onwayback23dom dans Analyses et éradication malwares
Merci. Je tente ça dès ce soir Je vous tiens au courant. -
Impossible de désinstaller Avast
onwayback23dom a posté un sujet dans Analyses et éradication malwares
Bonjour, impossible de faire les mises à jour de la base de données virales sur avast version 7.0.1506 impossible de le désinstaller. dans les deux cas le message est le suivant : avast.setup a rencontré un problème et doit fermer. Ci-dessous le rapport hijackthis Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 19:46:07, on 13/03/2014 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\AVAST Software\Avast\AvastSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AVAST Software\Avast\avastUI.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\sistray.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe C:\Documents and Settings\Didier\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui O4 - HKLM\..\Run: [AVG_UI] "C:\Program Files\AVG\AVG2014\avgui.exe" /TRAYONLY O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10l_ActiveX.exe -update activex O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_5_0_0_0.cab O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2014\avgidsagent.exe O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2014\avgwdsvc.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 5491 bytes Merci pour votre aide -
avast a bloqué en chevalde troie. Suis-je safe ?
onwayback23dom a répondu à un(e) sujet de onwayback23dom dans Analyses et éradication malwares
Ne pas tenir compte de mon dernier post. Je ne trouvais pas ma réponse...Je pense que mon PC a mis trop de temps pour l'afficher...va falloir que je me décide à faire quelque chose car ça RAM sérieusement... -
avast a bloqué en chevalde troie. Suis-je safe ?
onwayback23dom a répondu à un(e) sujet de onwayback23dom dans Analyses et éradication malwares
Je suis resté sur l'idée qu'on ne pouvait pas augmenter la RAM sur un portable... ############################# | UsbFix 7.049 | [suppression] Utilisateur: AX2SPORTS CONCEPTS (Administrateur) # AX2SPORT-303EEA [ ] Mis à jour le 12/07/2011 par TeamXscript Lancé à 13:40:39 | 25/07/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Intel® Celeron® M processor 1.30GHz Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3 Internet Explorer 6.0.2900.5512 Pare-feu Windows: Activé Antivirus: avast! Antivirus 5.0.100664499 [Enabled | Updated] RAM -> 479 Mo C:\ (%systemdrive%) -> Disque fixe # 37 Go (3 Go libre(s) - 9%) [] # NTFS D:\ -> CD-ROM E:\ -> Disque amovible # 4 Go (3 Go libre(s) - 84%) [iPOD (AX2SP] # FAT32 ################## | Éléments infectieux | Supprimé! C:\DOCUME~1\AX2SPO~1\LOCALS~1\Temp\vw97CE.tmp Supprimé! C:\Recycler\S-1-5-21-1177238915-764733703-1343024091-1005 ################## | Registre | ################## | Mountpoints2 | Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{7fd66b50-dbf7-11dc-aec7-00904bc83a24} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a81c0f81-ff70-11dd-afdb-00904bc83a24} ################## | Listing | [12/02/2008 - 18:26:00 | D ] C:\AddOn [26/03/2010 - 23:12:56 | D ] C:\audiograbber [12/02/2008 - 18:23:20 | N | 0] C:\AUTOEXEC.BAT [12/02/2008 - 18:14:00 | N | 216] C:\boot.ini [05/08/2004 - 08:00:00 | N | 4952] C:\Bootfont.bin [26/11/2010 - 14:41:59 | N | 74] C:\CMLoader.log [22/07/2011 - 21:26:50 | D ] C:\Config.Msi [12/02/2008 - 18:23:20 | N | 0] C:\CONFIG.SYS [12/02/2008 - 18:33:39 | D ] C:\Documents and Settings [06/07/2008 - 18:53:49 | N | 184] C:\drwtsn32.log [11/03/2010 - 20:59:01 | N | 2129] C:\FSC-DeskUpdate.txt [14/02/2008 - 04:07:12 | D ] C:\fsc.tmp [12/02/2008 - 18:23:20 | N | 0] C:\IO.SYS [22/01/2010 - 13:32:56 | D ] C:\Mes_Fichiers [12/02/2008 - 18:23:20 | N | 0] C:\MSDOS.SYS [15/06/2011 - 14:20:05 | RHD ] C:\MSOCache [12/07/2008 - 18:51:44 | D ] C:\My Music [05/08/2004 - 08:00:00 | N | 47564] C:\NTDETECT.COM [14/01/2011 - 21:42:29 | N | 252240] C:\ntldr [29/02/2004 - 11:44:34 | N | 52576] C:\orange.bmp [25/07/2011 - 12:39:25 | ASH | 754974720] C:\pagefile.sys [24/07/2011 - 13:37:52 | N | 512] C:\PhysicalDisk0_MBR.bin [24/07/2011 - 13:23:31 | D ] C:\Program Files [25/07/2011 - 13:47:34 | SHD ] C:\RECYCLER [14/02/2008 - 04:36:17 | N | 90] C:\Setup.log [12/02/2008 - 18:30:53 | SHD ] C:\System Volume Information [22/01/2010 - 13:30:07 | D ] C:\Temp [25/07/2011 - 13:47:34 | D ] C:\UsbFix [25/07/2011 - 13:47:34 | A | 993] C:\UsbFix.txt [12/07/2011 - 05:30:55 | D ] C:\WINDOWS [28/09/2010 - 21:55:45 | N | 11469] C:\ZbThumbnail.info [31/12/1994 - 20:00:02 | R | 44] D:\Track01.cda [31/12/1994 - 20:01:37 | R | 44] D:\Track02.cda [31/12/1994 - 20:02:35 | R | 44] D:\Track03.cda [31/12/1994 - 20:03:54 | R | 44] D:\Track04.cda [31/12/1994 - 20:05:10 | R | 44] D:\Track05.cda [31/12/1994 - 20:06:24 | R | 44] D:\Track06.cda [31/12/1994 - 20:08:00 | R | 44] D:\Track07.cda [31/12/1994 - 20:09:22 | R | 44] D:\Track08.cda [31/12/1994 - 20:11:32 | R | 44] D:\Track09.cda [31/12/1994 - 20:13:10 | R | 44] D:\Track10.cda [31/12/1994 - 20:14:19 | R | 44] D:\Track11.cda [31/12/1994 - 20:15:19 | R | 44] D:\Track12.cda [31/12/1994 - 20:16:08 | R | 44] D:\Track13.cda [31/12/1994 - 20:17:49 | R | 44] D:\Track14.cda [31/12/1994 - 20:19:33 | R | 44] D:\Track15.cda [31/12/1994 - 20:20:23 | R | 44] D:\Track16.cda [31/12/1994 - 20:21:23 | R | 44] D:\Track17.cda [31/12/1994 - 20:22:16 | R | 44] D:\Track18.cda [31/12/1994 - 20:23:13 | R | 44] D:\Track19.cda [31/12/1994 - 20:24:08 | R | 44] D:\Track20.cda [31/12/1994 - 20:25:13 | R | 44] D:\Track21.cda [31/12/1994 - 20:26:48 | R | 44] D:\Track22.cda [31/12/1994 - 20:27:48 | R | 44] D:\Track23.cda [31/12/1994 - 20:28:45 | R | 44] D:\Track24.cda [31/12/1994 - 20:30:10 | R | 44] D:\Track25.cda [31/12/1994 - 20:31:05 | R | 44] D:\Track26.cda [31/12/1994 - 20:32:01 | R | 44] D:\Track27.cda [31/12/1994 - 20:33:29 | R | 44] D:\Track28.cda [31/12/1994 - 20:33:42 | R | 44] D:\Track29.cda [31/12/1994 - 20:35:18 | R | 44] D:\Track30.cda [31/12/1994 - 20:36:21 | R | 44] D:\Track31.cda [31/12/1994 - 20:38:32 | R | 44] D:\Track32.cda [31/12/1994 - 20:39:41 | R | 44] D:\Track33.cda ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) ################## | Upload | Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_AX2SPORT-303EEA.zip http://www.teamxscript.org/Upload.php Merci de votre contribution. ################## | E.O.F | ############################## | UsbFix 7.049 | [suppression] Utilisateur: AX2SPORTS CONCEPTS (Administrateur) # AX2SPORT-303EEA [ ] Mis à jour le 12/07/2011 par TeamXscript Lancé à 21:44:54 | 25/07/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Intel® Celeron® M processor 1.30GHz Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3 Internet Explorer 6.0.2900.5512 Pare-feu Windows: Activé Antivirus: avast! Antivirus 5.0.100664499 [Enabled | Updated] RAM -> 479 Mo C:\ (%systemdrive%) -> Disque fixe # 37 Go (4 Go libre(s) - 11%) [] # NTFS D:\ -> CD-ROM F:\ -> Disque amovible # 242 Mo (241 Mo libre(s) - 100%) [] # FAT32 ################## | Éléments infectieux | Supprimé! C:\Recycler\S-1-5-21-1177238915-764733703-1343024091-1005 ################## | Registre | ################## | Mountpoints2 | ################## | Listing | [12/02/2008 - 18:26:00 | D ] C:\AddOn [26/03/2010 - 23:12:56 | D ] C:\audiograbber [12/02/2008 - 18:23:20 | N | 0] C:\AUTOEXEC.BAT [25/07/2011 - 13:48:20 | RASHD ] C:\Autorun.inf [12/02/2008 - 18:14:00 | N | 216] C:\boot.ini [05/08/2004 - 08:00:00 | N | 4952] C:\Bootfont.bin [26/11/2010 - 14:41:59 | N | 74] C:\CMLoader.log [22/07/2011 - 21:26:50 | D ] C:\Config.Msi [12/02/2008 - 18:23:20 | N | 0] C:\CONFIG.SYS [12/02/2008 - 18:33:39 | D ] C:\Documents and Settings [06/07/2008 - 18:53:49 | N | 184] C:\drwtsn32.log [11/03/2010 - 20:59:01 | N | 2129] C:\FSC-DeskUpdate.txt [14/02/2008 - 04:07:12 | D ] C:\fsc.tmp [12/02/2008 - 18:23:20 | N | 0] C:\IO.SYS [22/01/2010 - 13:32:56 | D ] C:\Mes_Fichiers [12/02/2008 - 18:23:20 | N | 0] C:\MSDOS.SYS [15/06/2011 - 14:20:05 | RHD ] C:\MSOCache [12/07/2008 - 18:51:44 | D ] C:\My Music [05/08/2004 - 08:00:00 | N | 47564] C:\NTDETECT.COM [14/01/2011 - 21:42:29 | N | 252240] C:\ntldr [29/02/2004 - 11:44:34 | N | 52576] C:\orange.bmp [25/07/2011 - 12:39:25 | ASH | 754974720] C:\pagefile.sys [24/07/2011 - 13:37:52 | N | 512] C:\PhysicalDisk0_MBR.bin [24/07/2011 - 13:23:31 | D ] C:\Program Files [25/07/2011 - 21:49:23 | SHD ] C:\RECYCLER [14/02/2008 - 04:36:17 | N | 90] C:\Setup.log [12/02/2008 - 18:30:53 | SHD ] C:\System Volume Information [22/01/2010 - 13:30:07 | D ] C:\Temp [25/07/2011 - 21:49:23 | D ] C:\UsbFix [25/07/2011 - 21:49:21 | A | 894] C:\UsbFix.txt [25/07/2011 - 21:43:27 | N | 4713] C:\UsbFix1.txt [25/07/2011 - 13:48:21 | N | 6059] C:\UsbFix_Upload_Me_AX2SPORT-303EEA.zip [12/07/2011 - 05:30:55 | D ] C:\WINDOWS [28/09/2010 - 21:55:45 | N | 11469] C:\ZbThumbnail.info [31/12/1994 - 20:00:02 | R | 44] D:\Track01.cda [31/12/1994 - 20:01:37 | R | 44] D:\Track02.cda [31/12/1994 - 20:02:35 | R | 44] D:\Track03.cda [31/12/1994 - 20:03:54 | R | 44] D:\Track04.cda [31/12/1994 - 20:05:10 | R | 44] D:\Track05.cda [31/12/1994 - 20:06:24 | R | 44] D:\Track06.cda [31/12/1994 - 20:08:00 | R | 44] D:\Track07.cda [31/12/1994 - 20:09:22 | R | 44] D:\Track08.cda [31/12/1994 - 20:11:32 | R | 44] D:\Track09.cda [31/12/1994 - 20:13:10 | R | 44] D:\Track10.cda [31/12/1994 - 20:14:19 | R | 44] D:\Track11.cda [31/12/1994 - 20:15:19 | R | 44] D:\Track12.cda [31/12/1994 - 20:16:08 | R | 44] D:\Track13.cda [31/12/1994 - 20:17:49 | R | 44] D:\Track14.cda [31/12/1994 - 20:19:33 | R | 44] D:\Track15.cda [31/12/1994 - 20:20:23 | R | 44] D:\Track16.cda [31/12/1994 - 20:21:23 | R | 44] D:\Track17.cda [31/12/1994 - 20:22:16 | R | 44] D:\Track18.cda [31/12/1994 - 20:23:13 | R | 44] D:\Track19.cda [31/12/1994 - 20:24:08 | R | 44] D:\Track20.cda [31/12/1994 - 20:25:13 | R | 44] D:\Track21.cda [31/12/1994 - 20:26:48 | R | 44] D:\Track22.cda [31/12/1994 - 20:27:48 | R | 44] D:\Track23.cda [31/12/1994 - 20:28:45 | R | 44] D:\Track24.cda [31/12/1994 - 20:30:10 | R | 44] D:\Track25.cda [31/12/1994 - 20:31:05 | R | 44] D:\Track26.cda [31/12/1994 - 20:32:01 | R | 44] D:\Track27.cda [31/12/1994 - 20:33:29 | R | 44] D:\Track28.cda [31/12/1994 - 20:33:42 | R | 44] D:\Track29.cda [31/12/1994 - 20:35:18 | R | 44] D:\Track30.cda [31/12/1994 - 20:36:21 | R | 44] D:\Track31.cda [31/12/1994 - 20:38:32 | R | 44] D:\Track32.cda [31/12/1994 - 20:39:41 | R | 44] D:\Track33.cda ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) ################## | Upload | Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_AX2SPORT-303EEA.zip http://www.teamxscript.org/Upload.php Merci de votre contribution. ################## | E.O.F | -
avast a bloqué en chevalde troie. Suis-je safe ?
onwayback23dom a répondu à un(e) sujet de onwayback23dom dans Analyses et éradication malwares
J'avais entendu dire que je ne pouvais pas augmenter la RAM sur un PC portable? ############################## | UsbFix 7.049 | [suppression] Utilisateur: AX2SPORTS CONCEPTS (Administrateur) # AX2SPORT-303EEA [ ] Mis à jour le 12/07/2011 par TeamXscript Lancé à 13:40:39 | 25/07/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Intel® Celeron® M processor 1.30GHz Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3 Internet Explorer 6.0.2900.5512 Pare-feu Windows: Activé Antivirus: avast! Antivirus 5.0.100664499 [Enabled | Updated] RAM -> 479 Mo C:\ (%systemdrive%) -> Disque fixe # 37 Go (3 Go libre(s) - 9%) [] # NTFS D:\ -> CD-ROM E:\ -> Disque amovible # 4 Go (3 Go libre(s) - 84%) [iPOD (AX2SP] # FAT32 ################## | Éléments infectieux | Supprimé! C:\DOCUME~1\AX2SPO~1\LOCALS~1\Temp\vw97CE.tmp Supprimé! C:\Recycler\S-1-5-21-1177238915-764733703-1343024091-1005 ################## | Registre | ################## | Mountpoints2 | Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{7fd66b50-dbf7-11dc-aec7-00904bc83a24} Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a81c0f81-ff70-11dd-afdb-00904bc83a24} ################## | Listing | [12/02/2008 - 18:26:00 | D ] C:\AddOn [26/03/2010 - 23:12:56 | D ] C:\audiograbber [12/02/2008 - 18:23:20 | N | 0] C:\AUTOEXEC.BAT [12/02/2008 - 18:14:00 | N | 216] C:\boot.ini [05/08/2004 - 08:00:00 | N | 4952] C:\Bootfont.bin [26/11/2010 - 14:41:59 | N | 74] C:\CMLoader.log [22/07/2011 - 21:26:50 | D ] C:\Config.Msi [12/02/2008 - 18:23:20 | N | 0] C:\CONFIG.SYS [12/02/2008 - 18:33:39 | D ] C:\Documents and Settings [06/07/2008 - 18:53:49 | N | 184] C:\drwtsn32.log [11/03/2010 - 20:59:01 | N | 2129] C:\FSC-DeskUpdate.txt [14/02/2008 - 04:07:12 | D ] C:\fsc.tmp [12/02/2008 - 18:23:20 | N | 0] C:\IO.SYS [22/01/2010 - 13:32:56 | D ] C:\Mes_Fichiers [12/02/2008 - 18:23:20 | N | 0] C:\MSDOS.SYS [15/06/2011 - 14:20:05 | RHD ] C:\MSOCache [12/07/2008 - 18:51:44 | D ] C:\My Music [05/08/2004 - 08:00:00 | N | 47564] C:\NTDETECT.COM [14/01/2011 - 21:42:29 | N | 252240] C:\ntldr [29/02/2004 - 11:44:34 | N | 52576] C:\orange.bmp [25/07/2011 - 12:39:25 | ASH | 754974720] C:\pagefile.sys [24/07/2011 - 13:37:52 | N | 512] C:\PhysicalDisk0_MBR.bin [24/07/2011 - 13:23:31 | D ] C:\Program Files [25/07/2011 - 13:47:34 | SHD ] C:\RECYCLER [14/02/2008 - 04:36:17 | N | 90] C:\Setup.log [12/02/2008 - 18:30:53 | SHD ] C:\System Volume Information [22/01/2010 - 13:30:07 | D ] C:\Temp [25/07/2011 - 13:47:34 | D ] C:\UsbFix [25/07/2011 - 13:47:34 | A | 993] C:\UsbFix.txt [12/07/2011 - 05:30:55 | D ] C:\WINDOWS [28/09/2010 - 21:55:45 | N | 11469] C:\ZbThumbnail.info [31/12/1994 - 20:00:02 | R | 44] D:\Track01.cda [31/12/1994 - 20:01:37 | R | 44] D:\Track02.cda [31/12/1994 - 20:02:35 | R | 44] D:\Track03.cda [31/12/1994 - 20:03:54 | R | 44] D:\Track04.cda [31/12/1994 - 20:05:10 | R | 44] D:\Track05.cda [31/12/1994 - 20:06:24 | R | 44] D:\Track06.cda [31/12/1994 - 20:08:00 | R | 44] D:\Track07.cda [31/12/1994 - 20:09:22 | R | 44] D:\Track08.cda [31/12/1994 - 20:11:32 | R | 44] D:\Track09.cda [31/12/1994 - 20:13:10 | R | 44] D:\Track10.cda [31/12/1994 - 20:14:19 | R | 44] D:\Track11.cda [31/12/1994 - 20:15:19 | R | 44] D:\Track12.cda [31/12/1994 - 20:16:08 | R | 44] D:\Track13.cda [31/12/1994 - 20:17:49 | R | 44] D:\Track14.cda [31/12/1994 - 20:19:33 | R | 44] D:\Track15.cda [31/12/1994 - 20:20:23 | R | 44] D:\Track16.cda [31/12/1994 - 20:21:23 | R | 44] D:\Track17.cda [31/12/1994 - 20:22:16 | R | 44] D:\Track18.cda [31/12/1994 - 20:23:13 | R | 44] D:\Track19.cda [31/12/1994 - 20:24:08 | R | 44] D:\Track20.cda [31/12/1994 - 20:25:13 | R | 44] D:\Track21.cda [31/12/1994 - 20:26:48 | R | 44] D:\Track22.cda [31/12/1994 - 20:27:48 | R | 44] D:\Track23.cda [31/12/1994 - 20:28:45 | R | 44] D:\Track24.cda [31/12/1994 - 20:30:10 | R | 44] D:\Track25.cda [31/12/1994 - 20:31:05 | R | 44] D:\Track26.cda [31/12/1994 - 20:32:01 | R | 44] D:\Track27.cda [31/12/1994 - 20:33:29 | R | 44] D:\Track28.cda [31/12/1994 - 20:33:42 | R | 44] D:\Track29.cda [31/12/1994 - 20:35:18 | R | 44] D:\Track30.cda [31/12/1994 - 20:36:21 | R | 44] D:\Track31.cda [31/12/1994 - 20:38:32 | R | 44] D:\Track32.cda [31/12/1994 - 20:39:41 | R | 44] D:\Track33.cda ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) ################## | Upload | Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_AX2SPORT-303EEA.zip http://www.teamxscript.org/Upload.php Merci de votre contribution. ################## | E.O.F | ############################## | UsbFix 7.049 | [suppression] Utilisateur: AX2SPORTS CONCEPTS (Administrateur) # AX2SPORT-303EEA [ ] Mis à jour le 12/07/2011 par TeamXscript Lancé à 21:44:54 | 25/07/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Intel® Celeron® M processor 1.30GHz Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3 Internet Explorer 6.0.2900.5512 Pare-feu Windows: Activé Antivirus: avast! Antivirus 5.0.100664499 [Enabled | Updated] RAM -> 479 Mo C:\ (%systemdrive%) -> Disque fixe # 37 Go (4 Go libre(s) - 11%) [] # NTFS D:\ -> CD-ROM F:\ -> Disque amovible # 242 Mo (241 Mo libre(s) - 100%) [] # FAT32 ################## | Éléments infectieux | Supprimé! C:\Recycler\S-1-5-21-1177238915-764733703-1343024091-1005 ################## | Registre | ################## | Mountpoints2 | ################## | Listing | [12/02/2008 - 18:26:00 | D ] C:\AddOn [26/03/2010 - 23:12:56 | D ] C:\audiograbber [12/02/2008 - 18:23:20 | N | 0] C:\AUTOEXEC.BAT [25/07/2011 - 13:48:20 | RASHD ] C:\Autorun.inf [12/02/2008 - 18:14:00 | N | 216] C:\boot.ini [05/08/2004 - 08:00:00 | N | 4952] C:\Bootfont.bin [26/11/2010 - 14:41:59 | N | 74] C:\CMLoader.log [22/07/2011 - 21:26:50 | D ] C:\Config.Msi [12/02/2008 - 18:23:20 | N | 0] C:\CONFIG.SYS [12/02/2008 - 18:33:39 | D ] C:\Documents and Settings [06/07/2008 - 18:53:49 | N | 184] C:\drwtsn32.log [11/03/2010 - 20:59:01 | N | 2129] C:\FSC-DeskUpdate.txt [14/02/2008 - 04:07:12 | D ] C:\fsc.tmp [12/02/2008 - 18:23:20 | N | 0] C:\IO.SYS [22/01/2010 - 13:32:56 | D ] C:\Mes_Fichiers [12/02/2008 - 18:23:20 | N | 0] C:\MSDOS.SYS [15/06/2011 - 14:20:05 | RHD ] C:\MSOCache [12/07/2008 - 18:51:44 | D ] C:\My Music [05/08/2004 - 08:00:00 | N | 47564] C:\NTDETECT.COM [14/01/2011 - 21:42:29 | N | 252240] C:\ntldr [29/02/2004 - 11:44:34 | N | 52576] C:\orange.bmp [25/07/2011 - 12:39:25 | ASH | 754974720] C:\pagefile.sys [24/07/2011 - 13:37:52 | N | 512] C:\PhysicalDisk0_MBR.bin [24/07/2011 - 13:23:31 | D ] C:\Program Files [25/07/2011 - 21:49:23 | SHD ] C:\RECYCLER [14/02/2008 - 04:36:17 | N | 90] C:\Setup.log [12/02/2008 - 18:30:53 | SHD ] C:\System Volume Information [22/01/2010 - 13:30:07 | D ] C:\Temp [25/07/2011 - 21:49:23 | D ] C:\UsbFix [25/07/2011 - 21:49:21 | A | 894] C:\UsbFix.txt [25/07/2011 - 21:43:27 | N | 4713] C:\UsbFix1.txt [25/07/2011 - 13:48:21 | N | 6059] C:\UsbFix_Upload_Me_AX2SPORT-303EEA.zip [12/07/2011 - 05:30:55 | D ] C:\WINDOWS [28/09/2010 - 21:55:45 | N | 11469] C:\ZbThumbnail.info [31/12/1994 - 20:00:02 | R | 44] D:\Track01.cda [31/12/1994 - 20:01:37 | R | 44] D:\Track02.cda [31/12/1994 - 20:02:35 | R | 44] D:\Track03.cda [31/12/1994 - 20:03:54 | R | 44] D:\Track04.cda [31/12/1994 - 20:05:10 | R | 44] D:\Track05.cda [31/12/1994 - 20:06:24 | R | 44] D:\Track06.cda [31/12/1994 - 20:08:00 | R | 44] D:\Track07.cda [31/12/1994 - 20:09:22 | R | 44] D:\Track08.cda [31/12/1994 - 20:11:32 | R | 44] D:\Track09.cda [31/12/1994 - 20:13:10 | R | 44] D:\Track10.cda [31/12/1994 - 20:14:19 | R | 44] D:\Track11.cda [31/12/1994 - 20:15:19 | R | 44] D:\Track12.cda [31/12/1994 - 20:16:08 | R | 44] D:\Track13.cda [31/12/1994 - 20:17:49 | R | 44] D:\Track14.cda [31/12/1994 - 20:19:33 | R | 44] D:\Track15.cda [31/12/1994 - 20:20:23 | R | 44] D:\Track16.cda [31/12/1994 - 20:21:23 | R | 44] D:\Track17.cda [31/12/1994 - 20:22:16 | R | 44] D:\Track18.cda [31/12/1994 - 20:23:13 | R | 44] D:\Track19.cda [31/12/1994 - 20:24:08 | R | 44] D:\Track20.cda [31/12/1994 - 20:25:13 | R | 44] D:\Track21.cda [31/12/1994 - 20:26:48 | R | 44] D:\Track22.cda [31/12/1994 - 20:27:48 | R | 44] D:\Track23.cda [31/12/1994 - 20:28:45 | R | 44] D:\Track24.cda [31/12/1994 - 20:30:10 | R | 44] D:\Track25.cda [31/12/1994 - 20:31:05 | R | 44] D:\Track26.cda [31/12/1994 - 20:32:01 | R | 44] D:\Track27.cda [31/12/1994 - 20:33:29 | R | 44] D:\Track28.cda [31/12/1994 - 20:33:42 | R | 44] D:\Track29.cda [31/12/1994 - 20:35:18 | R | 44] D:\Track30.cda [31/12/1994 - 20:36:21 | R | 44] D:\Track31.cda [31/12/1994 - 20:38:32 | R | 44] D:\Track32.cda [31/12/1994 - 20:39:41 | R | 44] D:\Track33.cda ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) ################## | Upload | Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_AX2SPORT-303EEA.zip http://www.teamxscript.org/Upload.php Merci de votre contribution. ################## | E.O.F | -
avast a bloqué en chevalde troie. Suis-je safe ?
onwayback23dom a répondu à un(e) sujet de onwayback23dom dans Analyses et éradication malwares
En virant des sons, photos et vidéos je devrait récupérer de l'espace. J'attends d'avoir les sous pour un disque dur externe. Y'a t-il un lien direct entre espace disque et mémoire vive ? Question qui peut te paraitre stupide mais comme je te l'ai dit je suis un simple utilisateur. A priori si j'ai bien compris, avast a fait le travail lors de la tentative du trojan ? ############################## | UsbFix 7.049 | [Recherche] Utilisateur: AX2SPORTS CONCEPTS (Administrateur) # AX2SPORT-303EEA [ ] Mis à jour le 12/07/2011 par TeamXscript Lancé à 00:22:15 | 25/07/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Intel® Celeron® M processor 1.30GHz Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3 Internet Explorer 6.0.2900.5512 Pare-feu Windows: Activé Antivirus: avast! Antivirus 5.0.100664499 [Enabled | Updated] RAM -> 479 Mo C:\ (%systemdrive%) -> Disque fixe # 37 Go (3 Go libre(s) - 9%) [] # NTFS D:\ -> CD-ROM E:\ -> Disque amovible # 4 Go (3 Go libre(s) - 84%) [iPOD (AX2SP] # FAT32 ################## | Éléments infectieux | Présent! C:\DOCUME~1\AX2SPO~1\LOCALS~1\Temp\vw97CE.tmp ################## | Registre | ################## | Mountpoints2 | HKCU\.\.\.\.\Explorer\MountPoints2\{7fd66b50-dbf7-11dc-aec7-00904bc83a24} Shell\Auto\Command = E:\leraspxbi.exe Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL leraspxbi.exe HKCU\.\.\.\.\Explorer\MountPoints2\{a81c0f81-ff70-11dd-afdb-00904bc83a24} Shell\AutoRun\Command = E:\qphdin.com Shell\open\Command = E:\qphdin.com ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | ############################## | UsbFix 7.049 | [Recherche] Utilisateur: AX2SPORTS CONCEPTS (Administrateur) # AX2SPORT-303EEA [ ] Mis à jour le 12/07/2011 par TeamXscript Lancé à 00:31:17 | 25/07/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Intel® Celeron® M processor 1.30GHz Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3 Internet Explorer 6.0.2900.5512 Pare-feu Windows: Activé Antivirus: avast! Antivirus 5.0.100664499 [Enabled | Updated] RAM -> 479 Mo C:\ (%systemdrive%) -> Disque fixe # 37 Go (3 Go libre(s) - 9%) [] # NTFS D:\ -> CD-ROM F:\ -> Disque amovible # 242 Mo (241 Mo libre(s) - 100%) [] # FAT32 ################## | Éléments infectieux | Présent! C:\DOCUME~1\AX2SPO~1\LOCALS~1\Temp\vw97CE.tmp ################## | Registre | ################## | Mountpoints2 | HKCU\.\.\.\.\Explorer\MountPoints2\{7fd66b50-dbf7-11dc-aec7-00904bc83a24} Shell\Auto\Command = E:\leraspxbi.exe Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL leraspxbi.exe HKCU\.\.\.\.\Explorer\MountPoints2\{a81c0f81-ff70-11dd-afdb-00904bc83a24} Shell\AutoRun\Command = E:\qphdin.com Shell\open\Command = E:\qphdin.com ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | -
avast a bloqué en chevalde troie. Suis-je safe ?
onwayback23dom a répondu à un(e) sujet de onwayback23dom dans Analyses et éradication malwares
OK Mes connaissances sont un peu limitées pour exercer un vrai vigilance, mais peut-être qu'il faut juste que je comprenne qu'un antivirus ne suffit pas à se sentir en sécurité partout sur la toile. Avast m'a proposé récemment une dernière version. J'avais pas le temps, la prochaine fois je le prendrai... Le rapport est là Cijoint.fr - Service gratuit de dépôt de fichiers -
avast a bloqué en chevalde troie. Suis-je safe ?
onwayback23dom a répondu à un(e) sujet de onwayback23dom dans Analyses et éradication malwares
Salut Apollo Encore merci mais peux tu me dire ce qui se passe ? Que disent les rapports que j'ai posté Reste-t-il des traces de ce qu'Avast a bloqué. Ou s'agit de vérification pour être sur que mon PC est safe. Merci d'avance. -
avast a bloqué en chevalde troie. Suis-je safe ?
onwayback23dom a répondu à un(e) sujet de onwayback23dom dans Analyses et éradication malwares
Merci pour ta réponse ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 09:58:57 le 23/07/2011, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86) AX2SPORTS CONCEPTS@AX2SPORT-303EEA ( ) ============== RECHERCHE ============== Dossier trouvé: C:\Documents and Settings\AX2SPORTS CONCEPTS\Application Data\EoRezo Clé trouvée: HKLM\Software\EoRezo Clé trouvée: HKCU\Software\EoRezo Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [3.6.18 (fr)] **** -- C:\Documents and Settings\AX2SPORTS CONCEPTS\Application Data\Mozilla\FireFox\Profiles\b09h7qco.default -- Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\AX2SPORTS CONCEPTS\\Bureau Prefs.js - browser.search.selectedEngine, Yahoo Prefs.js - browser.startup.homepage, hxxp://www.google.fr/webhp?client=firefox-a&rls=org.mozilla:fr:official&channel=s&hl=fr&source... Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18 ======================================== **** Internet Explorer Version [6.0.2900.5512] **** HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Start Page - hxxp://www.google.fr/ HKLM_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home AboutUrls|Tabs - hxxp://y.lo.st HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll) (x) HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "?" (?) HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?) ======================================== C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files\Ad-Remover\Backup: 1 Fichier(s) C:\Ad-Report-SCAN[1].txt - 23/07/2011 09:59:05 (612 Octet(s)) Fin à: 10:00:04, 23/07/2011 ============== E.O.F ============== ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:09:36 le 23/07/2011, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86) AX2SPORTS CONCEPTS@AX2SPORT-303EEA ( ) ============== ACTION(S) ============== Dossier supprimé: C:\Documents and Settings\AX2SPORTS CONCEPTS\Application Data\EoRezo (!) -- Fichiers temporaires supprimés. Clé supprimée: HKLM\Software\EoRezo Clé supprimée: HKCU\Software\EoRezo Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [3.6.18 (fr)] **** -- C:\Documents and Settings\AX2SPORTS CONCEPTS\Application Data\Mozilla\FireFox\Profiles\b09h7qco.default -- Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\AX2SPORTS CONCEPTS\\Bureau Prefs.js - browser.search.selectedEngine, Yahoo Prefs.js - browser.startup.homepage, hxxp://www.google.fr/webhp?client=firefox-a&rls=org.mozilla:fr:official&channel=s&hl=fr&source... Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18 ======================================== **** Internet Explorer Version [6.0.2900.5512] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll) (x) HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "?" (?) HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?) ======================================== C:\Program Files\Ad-Remover\Quarantine: 10 Fichier(s) C:\Program Files\Ad-Remover\Backup: 14 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 23/07/2011 10:09:40 (2362 Octet(s)) C:\Ad-Report-SCAN[1].txt - 23/07/2011 09:59:05 (2631 Octet(s)) Fin à: 10:11:57, 23/07/2011 ============== E.O.F ============== Hijackthis me conseillait de supprimer une inscription correspondant à un spyware lié à quicktime Où trouver cette inscription pour la supprimer ? -
avast a bloqué en chevalde troie. Suis-je safe ?
onwayback23dom a posté un sujet dans Analyses et éradication malwares
Avast a bloqué un cheval de troie -je me suis déconnecté et j'ai éteint le PC - RAS au scan minutieux d'avast réalisé après le redémarrage- j'ai lu un topic là dessus donc : je vous soumets le log de hijackthis qui ne trouve pas de menaces sinon un logiciel lié à quick time considéré comme un spy ware Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 21:28:42, on 22/07/2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast5\AvastSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\GlobespanVirata\XPFix.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\WINDOWS\VM_STI.EXE C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Winamp\winampa.exe C:\WINDOWS\SOUNDMAN.EXE C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Canon\CAL\CALMAIN.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\WINDOWS\system32\msiexec.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [XPFix] C:\Program Files\GlobespanVirata\XPFix.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [softwareHelper] C:\Documents and Settings\AX2SPORTS CONCEPTS\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1295041571857 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 7781 bytes Comment supprimer une inscription? Merci pour vos conseils