Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
Hum, petite question, comment je fais pour consulter la page en mode sans échec ?

 

Parceque j'ai plus d'imprimante, et j'ai plus de logiciels style Word non plus pour enregistrer.

511086[/snapback]

 

Tu la sauvegardes

Sur la fenetre Internet Explorer -->Fichier --> Enregistrer sous --->

Enregistrer dans --ou bon te sembles..

Nom du fichier --(tu nommes comme tu veux ),

Posté(e)

Rebonjour,

 

Tu fais ce qui a été demandé.

Ensuite tu te deconnectes et tu eteins,

Tu vas dormir,tu as besoin de repos,

Tu dois avoir l'esprit clair pour la suite des opérations,

On poursuit tout à l'heure ,

 

@+

Posté(e)

Bon il y'a du changement, qui tend vers le positif.

 

Re,

 

-1-Télécharge EasyCleaner.

http://personal.inet.fi/business/toniarts/ecleane.htm

 

Pas parvenu à le téléchargé, page web impossible à afficher

 

-2-Assure toi d'avoir accés à tous les fichiers.

 

Exécuté avec succès

 

-3-Redémarre en mode sans echec.

 

Oui

 

-4-Fais Démarrer / Exécuter / tape services.msc et clique sur OK

-Dans la liste des services, cherche et sélectionne

"Service: Network Security Service " / double clique sur la ligne

/ vérifie dans Chemin d'accès des fichiers exécutables qu'il

s'agit bien de "C:\WINDOWS\system32\msyt.exe " / dans Type de démarrage,

sélectionne Désactiver / valide la modification !

 

-Lance Hijackthis -->Config --->MiscTools --->Delete an NT service -->Sur la petite fenetre qui s'affiche,et dans la petite boite,entre Network Security Service  ,puis clique sur OK.

 

Rien de l'étape 4 n'a pu être éxécuté, car je ne trouvais pas le "Service: Network Security Service"

 

-5-Lance Hijackthis,scan,et coche les lignes en gras ci-dessous.

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - Default URLSearchHook is missing

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [autoclk] autoclk.exe

O4 - HKLM\..\Run: [mswk.exe] C:\WINDOWS\mswk.exe

O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [Windows Workstation Service (32-bits)] wkssvc32.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKLM\..\RunServices: [Windows Workstation Service (32-bits)] wkssvc32.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [Windows Workstation Service (32-bits)] wkssvc32.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab

O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f006.mail.caramail.lycos.fr/app/upl...ileUploader.cab

O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\msyt.exe (file missing)

O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

 

Etape 5, exécuté avec succès

 

-6-Ferme toutes les fenetres Internet Explorer,Outlook Express sauf Hijackthis,puis clique sur "Fix checked"

 

Etape 6, effectué avec succès

 

-7-Supprime les fichiers  suivants.

C:\WINDOWS\mswk.exe <-le fichier

C:\WINDOWS\system32\msyt.exe <-le fichier

C:\WINDOWS\system32\wkssvc32.exe <-le fichier

 

Aucun des fichiers énoncé n'a pu être supprimé, car aucun n'éxistait... ca me redirigeait vers des pages webs à chaque fois, mais je ne pouvais pas les affichers

 

-Vide la corbeille.

 

Vidée

 

-8-Passe EasyCleaner.

N'utilise que les fonctions Inutiles et Registre.

Supprime tout ce qu'il te propose

 

Pas pu le passer car pas pu le télécharger

 

-9-Redémarre normalement et essaye de poster un nouveau log Hijackthis.

 

-Communique les résultats.

 

Remarque:pourquoi est ce que tu as deux antivirus ?

Avast et mcafee

511047[/snapback]

 

Voici donc le new log de Hijackthis que j'ai pu lancer sans avoir à me mettre en mode sans échec (un grand pas à été fait):

 

Logfile of HijackThis v1.99.1

Scan saved at 02:52:18, on 01/06/2005

Platform: Windows XP  (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\QuickTime\qttask.exe

C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe

C:\PROGRA~1\mcafee.com\agent\mcagent.exe

c:\progra~1\mcafee.com\vso\mcvsescn.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\Program Files\Microsoft AntiSpyware\gcasServ.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe

C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe

c:\PROGRA~1\mcafee.com\vso\mcshield.exe

c:\progra~1\mcafee.com\vso\mcvsftsn.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Microsoft AntiSpyware\gcasServAlert.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

c:\program files\mcafee.com\shared\mcinfo.exe

C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe

C:\PROGRA~1\McAfee.com\Agent\mcupdui.exe

C:\Documents and Settings\-\Mes documents\Unzipped\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\McAfee.com\Agent\mcupdate.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab

O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f006.mail.caramail.lycos.fr/app/upl...ileUploader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{E1EEFB18-6C2A-4832-96C4-C00D3869BC3F}: NameServer = 212.27.39.1 213.228.0.23

O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\msyt.exe (file missing)

O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

 

Maintenant que j'ai réussit à faire tout ca, il est hors de question que j'aille me coucher, je ne pourrais tout simplement pas dormir !

 

J'attend la suite, svp :P

Posté(e) (modifié)

Hum... pas très fair play ca d'aller se coucher àlors que je continue :P

 

Donc, les premières constatations à chaud:

 

Au démarrage, je constate toujours dans la barre de tâche qu'il y'a un icône de MSN qui s'affiche et tente de se lancer (c'est qu'il faut être rapide pour le stopper !!)... alors que j'ai plus un seul dossier concernant MSN sur mon c:

 

Le "right-clik" est efficace sur tous les programmes, et ne disfonctionne plus comme avant.

 

Le "double-clik" est efficace aussi, et je peux à nouveau lancer n'importe quel log.

 

Pour ce qui est des AntiVir:

 

a²: Il a détécté 9 cookies seulement, et j'ai pu les delete.

 

Microsoft AntiSpyware: au démarrage, il a bloqué une tentative d'auto-install de "CoolWebSearch", et je l'ai remove.

 

J'ai ensuite lancé un scan, et il a détecté KaZaA (Under Investigations) 2 signatures:

HKEY_CURRENT_USER\Software\kazaa

HKEY_CURRENT_USER\Software\kazaa\Local Content Dir0

 

J'ai pu le mettre en quarantaine, mais j'ai pas pu créer de restore point.

 

McAfee: Il a immédiatement pu se mettre à jour, et avant que je n'ai le temps de lancer un scan il a détecter et delete 2 virus:

 

C:\szfile.dat ... virus W32/Sdbot.worm.gen.j

virus W32/Kelvir.worm.gen

 

C:\Windows\System32\Software\Anastasia_anal.exe (lol, j'ai ca moi ?) ... virus W32/Sdbot.worm.gen.j

 

Ensuite j'ai lancé un scan, et il n'a rien détecté de plus.

 

Pour ce qui est des manips que tu m'a demandé d'effectuer queruak:

 

J'ai fais la manip sous executer pour cleanMgr, et tout s'est bien passé sauf que dans:

 

C:\WINDOWS\Temp , je n'ai pas pu delete les fichiers .tmp qui s'appellent ... JETE678, JET9D78, JET99FD, JET393B, JET9654, JETABA1, JETB287, JETB778 et JETE464 ... ainsi que le fichier de _avast4_ (Webshlock.txt, qu'il ne veut pas delete car il est utilisé par un autre prog).

 

C:\Documents and Settings\-\Local Settings\Temp, je n'ai pas pu delete 3 fichiers .tmp, qui sont ~DF1029, ~DFE441 et ~DFA137.

 

Pour finir, voici le dernier log HijackThis fais après le reboot et la totalité des manips:

 

Logfile of HijackThis v1.99.1

Scan saved at 05:06:50, on 01/06/2005

Platform: Windows XP  (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\svchost.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\Program Files\QuickTime\qttask.exe

C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe

C:\PROGRA~1\mcafee.com\agent\mcagent.exe

C:\Program Files\Microsoft AntiSpyware\gcasServ.exe

c:\progra~1\mcafee.com\vso\mcvsescn.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe

c:\PROGRA~1\mcafee.com\vso\mcshield.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\wuauclt.exe

c:\progra~1\mcafee.com\vso\mcvsftsn.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Documents and Settings\-\Mes documents\Unzipped\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab

O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f006.mail.caramail.lycos.fr/app/upl...ileUploader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{E1EEFB18-6C2A-4832-96C4-C00D3869BC3F}: NameServer = 212.27.39.1 213.228.0.23

O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\msyt.exe (file missing)

O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Modifié par Anianka
Posté(e)

Bon je me suis emballé un peut trop vite, après un malheureux reboot, tout est revenu au point zéro.

 

Comprendre que le right-clik rebug, que le virus est toujours là...

 

Bon je capitule pour ce matin, à demain ne m'attendez pas avant 13-14h.

 

A plus **par se coucher avec une mine déconfite**

Posté(e) (modifié)

Bonjour Anianka, bonjour à tous,

 

Fais ceci:

 

-1-Télécharge List Installed Programs script

http://www.billsway.com/vbspage/

Tu le lances --> OK (ne mets rien dans la case)-->un log est généré.

Tu colles le log ici.

 

-2-Installe les outils suivants:

-SpywareBlaster:

http://www.javacoolsoftware.com/downloads.html

Son tuto:

http://www.ordi-netfr.org/tutorialspywareblaster.html

-ZebProtect

http://www.zebulon.fr/articles/zebprotect.php

http://telechargement.zebulon.fr/123.html

 

-3-Télécharge et installe les outils suivants:

-Ad-aware 1.06

http://www.majorgeeks.com/download506.html

-SpyBot 1.4 RC2b

http://www.majorgeeks.com/SpyBot-Search_&_Destroy_d2471.html

-Ewido

http://www.ewido.net/fr/

 

Tu les mets bien à jour

 

-4-Redémarre en mode sans echec.

 

-5-Passe Ad-aware et Spybot

Supprime tout ce qu'ils trouvent.

 

-6-Passe ensuite Ewido.

Colle ensuite son rapport ici

 

-7-Redémarre normalement,et fais le scan suivant

http://www.pandasoftware.com/activescan/co...n_principal.htm

A la fin du scan,colle son rapport ici

Modifié par queruak
Posté(e)

Déjà le log de Installed Programs pendant que je fais la suite:

 

INSTALLED SOFTWARE (98) - QJQWDVDDWW38L9F - 01/06/2005 14:54:20

 

a-squared Free 1.6 Ver: 1.6

ADSL Autoconnect Ver: 2.0.4 F8

Age of Mythology

Ahead Nero - Burning Rom

Analyseur et SDK XML Microsoft Ver: 4.10.9406.0 Installed: 13/09/2004

avast! Antivirus Ver: 4.6

Barre d'outils MSN

Community Expansion Pack version 1.51 Ver: 1.5.1.1

Correctif pour DirectX 9 - KB839643

Correctif pour le Lecteur Windows Media [Voir wm828026 pour plus d'informations]

Correctif Windows XP - Article Base de Connaissances 834707 Ver: 20040929.091901

Correctif Windows XP - KB823559 Ver: 20030701.220507

Correctif Windows XP - KB824141 Ver: 20030926.114228

Correctif Windows XP - KB824146 Ver: 20030825.153130

Correctif Windows XP - KB825119 Ver: 20030828.114011

Correctif Windows XP - KB828028 Ver: 20030919.142233

Correctif Windows XP - KB828035 Ver: 20031021.154418

Correctif Windows XP - KB828741 Ver: 20040305.180728

Correctif Windows XP - KB833987 Ver: 20040308.175855

Correctif Windows XP - KB835732 Ver: 20040329.172648

Correctif Windows XP - KB837001 Ver: 20040318.095152

Correctif Windows XP - KB839645 Ver: 20040630.120539

Correctif Windows XP - KB840315 Ver: 20040622.172632

Correctif Windows XP - KB840374 Ver: 20040416.121751

Correctif Windows XP - KB840987 Ver: 20040927.095912

Correctif Windows XP - KB841356 Ver: 20040929.102221

Correctif Windows XP - KB841533 Ver: 20040927.100142

Correctif Windows XP - KB841873 Ver: 20040608.144331

Correctif Windows XP - KB842773 Ver: 20040701.144218

Correctif Windows XP - KB873376 Ver: 20040923.181029

Correctif Windows XP - KB883357 Ver: 20040804.165131

Correctif Windows XP - KB887822 Ver: 20041014.125319

DivX Player

Fichier Lisez-moi d'Internet Explorer

Free - Kit de connexion Ver: 3,7,0,0

HijackThis 1.99.1 Ver: 1.99.1

Home Search Assistent 

Lecteur Windows Media 10

Magic Workstation 0.94d

McAfee SecurityCenter

McAfee VirusScan

Microsoft .NET Framework 1.1 Ver: 1.1.4322 Installed: 15/05/2005

Microsoft AntiSpyware Ver: 1.0 Installed: 15/05/2005

Microsoft Data Access Components KB870669

Microsoft Internet Explorer 6 SP1

MSXML4 Parser Ver: 1.0.0 Installed: 11/09/2004

MTG GamePack for Magic Workstation

Neverwinter Nights

NVIDIA Display Driver

NVIDIA nForce Utilities

Outil de suppression du ver Windows Blaster (KB833330)

Pack Exception d'Internet Explorer

Package du correctif Windows XP [voir Q329115 pour plus de détails]

Pilotes NVIDIA nForce pour Windows 2000/XP

PowerDVD

QuickTime

SAGEM F@st 800-908

Search Extender 

Shockwave Director 7.0.0

Shockwave Flash

Shopping  Wizard 

Utilitaire de sauvegarde Windows Ver: 5.1 Installed: 30/05/2005

Viewpoint Media Player (Remove Only)

WebFldrs XP Ver: 9.50.5318 Installed: 09/07/2003

Windows Media Format Runtime

Windows XP Application Compatibility Update[Q319580]

Windows XP Hotfix (SP1) [see Q309521 for more information]

Windows XP Hotfix (SP1) [see Q311889 for more information]

Windows XP Hotfix (SP1) [see Q311967 for more information]

Windows XP Hotfix (SP1) [see Q313450 for more information]

Windows XP Hotfix (SP1) [see Q314862 for more information]

Windows XP Hotfix (SP1) [see Q315000 for more information]

Windows XP Hotfix (SP1) [see Q315403 for more information]

Windows XP Hotfix (SP1) [see Q317277 for more information]

Windows XP Hotfix (SP1) [see Q318138 for more information]

Windows XP Hotfix (SP1) [see Q321178 for more information]

Windows XP Hotfix (SP1) [see Q323172 for more information]

Windows XP Hotfix (SP1) [see Q324096 for more information]

Windows XP Hotfix (SP1) [see Q324380 for more information]

Windows XP Hotfix (SP1) [see Q326830 for more information]

Windows XP Hotfix (SP1) [see Q328940 for more information]

Windows XP Hotfix (SP1) [see Q329048 for more information]

Windows XP Hotfix (SP1) [see Q329390 for more information]

Windows XP Hotfix (SP1) [see Q329441 for more information]

Windows XP Hotfix (SP1) [see Q329834 for more information]

Windows XP Hotfix (SP1) Q328310 Ver: 20021023.175555

Windows XP Hotfix (SP1) Q329170 Ver: 20030102.115458

Windows XP Hotfix (SP1) Q810577 Ver: 20021118.133626

Windows XP Hotfix (SP1) Q810833 Ver: 20021203.200852

Windows XP Hotfix (SP1) Q811493 Ver: 20030422.110254

Windows XP Hotfix (SP1) Q815021 Ver: 20030502.110434

Windows XP Hotfix (SP1) Q817606 Ver: 20030331.103325

Windows XP Hotfix (SP1) Q819696 Ver: 20030513.122826

Windows XP Hotfix - KB821557 Ver: 20030611.135747

Windows XP Hotfix - KB823182 Ver: 20030724.164430

Windows XP Hotfix - KB823980 Ver: 20030705.121642

Windows XP Hotfix - KB824105 Ver: 20030724.165306

WinZip Ver:  9.0 SR-1 (6224f)

Posté(e) (modifié)

Rebonjour,

Salut salut,

Je viens d'arriver, je fais ce que tu dis queruak, et je te fais part des résultats.

511213[/snapback]

 

Je constate que tu es dans de meilleures dispositions.

Bien dormi !?

Modifié par queruak

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...