Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Et voilà le travail, apparemment, d'après le gestionnaire de tâches, c'est propre. Donc bien joué à toi ! (je m'occuperai de FlashGet plus tard) :

 

Logfile of HijackThis v1.99.1

Scan saved at 12:05:15, on 06/06/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

d:\AVGFRE~1\avgamsvr.exe

d:\AVGFRE~1\avgupsvc.exe

D:\AVGFRE~1\avgcc.exe

D:\AVGFRE~1\avgemc.exe

D:\ZoneAlarm\zlclient.exe

D:\WonderKeys\wonderkeys.exe

D:\ProShowGold\ScsiAccess.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\System32\MsPMSPSv.exe

D:\Raxco\PerfectDisk\PDSched.exe

C:\WINDOWS\system32\wuauclt.exe

D:\TuneUp Utilities 2004\DiskCleaner.exe

D:\Mozilla Firefox\firefox.exe

D:\RamBoost XP\rambxpfr.exe

E:\Programmes\TEST\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com.tw

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.karneval.cz:3128

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - D:\Desktop Sidebar\sbhelp.dll

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [AVG7_CC] d:\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] d:\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [Zone Labs Client] "d:\ZoneAlarm\zlclient.exe"

O4 - HKCU\..\Run: [WonderKeys] D:\WonderKeys\wonderkeys.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://D:\Desktop Sidebar\sbhelp.dll/menuhandler.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Java\jre1.5.0_01\bin\npjpi150_01.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Java\jre1.5.0_01\bin\npjpi150_01.dll

O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - D:\Desktop Sidebar\sbhelp.dll

O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - D:\Desktop Sidebar\sbhelp.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - D:\Hello\PicasaCapture.dll

O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - D:\Hello\PicasaCapture.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409

O17 - HKLM\System\CCS\Services\Tcpip\..\{1D6F9A26-B06F-4F0C-87EF-0275B47804F7}: NameServer = 81.27.192.33,81.27.192.97

O17 - HKLM\System\CCS\Services\Tcpip\..\{B75997FC-1E36-47B4-8066-B9B4D4ECE40E}: NameServer = 81.27.192.33,81.27.192.97

O17 - HKLM\System\CCS\Services\Tcpip\..\{F50AD60C-22A8-4492-958F-CD93CEDE3EE3}: NameServer = 81.27.192.33,81.27.192.97

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - d:\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - d:\AVGFRE~1\avgupsvc.exe

O23 - Service: PDEngine - Raxco Software, Inc. - D:\Raxco\PerfectDisk\PDEngine.exe

O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - D:\Raxco\PerfectDisk\PDSched.exe

O23 - Service: ScsiAccess - Unknown owner - D:\ProShowGold\ScsiAccess.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\TuneUp Utilities 2004\WinStylerThemeSvc.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

PS : eh ben c'est pas beau XP en mode sans échec !

Posté(e)

Re,

 

Donc bien joué à toi !

Tu me remercieras quand tout sera fini ! lol

PS : eh ben c'est pas beau XP en mode sans échec !

Oui il est moche,mais..c'est le désert ,tu as toute la tranquilité qu'il faut pour réparer..

 

A plus pour le nouveau rapport !

Posté(e)
Et bien, je pense que le Docteur queruak devrait t'accorder un bon de sortie en te prescrivant quelques remèdes anti-vérole :P .

513312[/snapback]

:-(

 

Oui un congé avec autorisation de sortie ! lol

Posté(e)

Le retour...

 

J'ai fait le scan de Panda et là, ô surprise, il m'a trouvé 7 fichiers infectés quand mon AVG à jour n'en a trouvé aucun. D'où le pseudo : hoops !

Voici le rapport de Panda :

Incident - Statut - Analyse

Adware:Adware/SaveNow - No Désinfecté - Registre Windows

Adware:Adware/MyWay - No Désinfecté - D:\MyWay

Adware:Adware/WhenUSearch - No Désinfecté - C:\Program Files\Fichiers communs\Whenu

Adware:Adware/WUpd - No Désinfecté - C:\Program Files\Windows TaskAd\WinProject.dll

Adware:Adware/WUpd - No Désinfecté - C:\Program Files\Windows TaskAd\WinSched.exe

Adware:Adware/WUpd - No Désinfecté - C:\WINDOWS\system32\shell32.exe

Adware:Adware/Superbar - No Désinfecté - D:\GDiVX Player\SuperBarInstall.exe

 

C'est-y pas beau ? Donc voici mes questions :

1) comment virer ces merdes ? Est-ce que manuellement, en supprimant fichiers, dossiers, clés registres... ça suffit ?

2) voilà ce que c'est d'avoir une confiance aveugle en son anti-virus : merci AVG. Donc, c'est quoi un bon anti-virus (ou plutôt lequel ?) ?

3) Y-a-t'il un risque pour que Panda trouve un virus là où il n'y en a pas ?

 

Quelle belle journée ! J'ai bien fait de partir en guerre contre les processus inutiles dans le gestionnaire des tâches, qui bouffent des ressources et plus, si affinités... :P

Posté(e)
Le retour...

J'ai fait le scan de Panda et là, ô surprise, il m'a trouvé 7 fichiers infectés quand mon AVG à jour n'en a trouvé aucun. D'où le pseudo : hoops !

513491[/snapback]

Lol

Je t'avais bien dit qu'il y'a toujours quelques bestioles qui trainent quelque part.

 

1) comment virer ces merdes ? Est-ce que manuellement, en supprimant fichiers, dossiers, clés registres... ça suffit ?

Je vais te dire comment !!!

2) voilà ce que c'est d'avoir une confiance aveugle en son anti-virus : merci AVG. Donc, c'est quoi un bon anti-virus (ou plutôt lequel ?) ?

Ce que tu avais le pc,ce ne sont pas des virus,ce sont plutot des trojans,spywares,adwares...

3) Y-a-t'il un risque pour que Panda trouve un virus là où il n'y en a pas ?

Aucun,et puis on a assez d'éxperience pour déchiffrer tout ça.

 

@+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...