Annonce

Réduire
Aucune annonce.

Virus,dialer impossible a virer?

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Virus,dialer impossible a virer?

    Voila j'ai deja poster un topic comme celui la +- mais sur un autre site et après avoir fait une analyse avec hijackthis il m'avai deja demander de suprimer deux trois truc mais j'ai tjs certain probleme comme ca:
    Unlimited space to host images, easy to use image uploader, albums, photo hosting, sharing, dynamic image resizing on web and mobile.

    parfois Win58.tmp parfoi Win 113.tmp parfois d'autre tjs avec un message italien.

    j'ai aussi ce probleme la depuis peu, après avoir mis un probleme jugé "low risk" par ewido que j'ai mis moi meme en quarentaine.
    Unlimited space to host images, easy to use image uploader, albums, photo hosting, sharing, dynamic image resizing on web and mobile.



    (ce raport Hijackthis n'a pas été fait en mode sans echec) :

    Logfile of HijackThis v1.99.1
    Scan saved at 14:11:40, on 4/11/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Fichiers communs\AOL\1161976052\ee\AOLSoftware.exe
    C:\Program Files\Daemon tools\daemon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Program Files\Ewido\ewido anti-spyware 4.0\guard.exe
    C:\Program Files\Alcohol 120%\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Winamp\Winamp.exe
    C:\Program Files\Hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161976052\ee\AOLSoftware.exe
    O4 - HKLM\..\Run: [IPHSend] C:\Program Files\Fichiers communs\AOL\IPHSend\IPHSend.exe
    O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvbex.dll,startup
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\Daemon tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Aim6] "C:\Program Files\Fichiers communs\AOL\Launch\AOLLaunch.exe" /d locale=en-US ee://aol/imApp
    O4 - HKCU\..\Run: [WayTeam] C:\DOCUME~1\METALB~1\APPLIC~1\TRANSP~1\Window bash tray.exe
    O4 - HKCU\..\Run: [ares] "D:\Ares Galaxy\Ares\Ares.exe" -h
    O4 - Startup: Registration .LNK = D:\Dark Messiah\Dark Messiah of Might and Magic\RegistrationReminder.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: winghy32 - C:\WINDOWS\SYSTEM32\winghy32.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\Ewido\ewido anti-spyware 4.0\guard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol 120%\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities\WinStylerThemeSvc.exe




    Quelqu'un serait me dire koi faire?

    merci d'avance

  • #2
    As tu essayé Lavasoft Adaware ou Spybot ?
    Gsm Actuel : Moto V3 + SE P990I + Nokia 8800 + Nokia E71 + Iphone 16 et 4 GB + Iphone 3GS 32 GB

    Commentaire


    • #3
      Envoyé par jflexs

      c:\progra~1\intern~1\iexplore.exe
      O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161976052\ee\AOLSoftware.exe
      O4 - HKLM\..\Run: [IPHSend] C:\Program Files\Fichiers communs\AOL\IPHSend\IPHSend.exe
      O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvbex.dll,startup
      O4 - HKCU\..\Run: [Aim6] "C:\Program Files\Fichiers communs\AOL\Launch\AOLLaunch.exe" /d locale=en-US ee://aol/imApp
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\Ewido\ewido anti-spyware 4.0\guard.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol 120%\Alcohol 120\StarWind\StarWindService.exe
      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities\WinStylerThemeSvc.exe



      Tu peux déjà supprimer les entrées suivantes détectées par Hijackthis (tu utilies un soft style AOL Messenger ? Si oui, ne retire pas les entrées avec AOL sinon basta)

      Avant, télécharge et installe CCleaner et selectionne toutes les options pour nettoyer le pc. Il va déjà virer les fichiers inutiles et ton cache internet, ce ne sera certainement pas du luxe

      Ensuite, fais le nettoyage avec Hijackthis, comme signalé ci dessus.
      Télécharges Spybot, installe le, mets le à jour (toutes les updates) et lance le scan. Tu peux supprimer absolument tout ce qu'il trouve. Je te conseille d'ailleurs d'activer TeaTimer & SdHelper sous Sypbot qui sont des petits logiciels qui vérifient qu'aucun logiciel n'essaye de s'installer à ton insu ou d'installer de nouveaux paramètres pour ta connexion internet par exemple.

      Une fois le scan sous Spybot terminé, il faut passer à A² Spywares Remover (A-Squared Spywares Remover) Ewido n'existe plus, il est devenu A² Spywares Remover, même principe, installation, mises à jour et scan complet (deep scan) avec suppression de tout ce qui est trouvé.

      Une fois cela terminé, un petit ccleaner pour nettoyer ce qui est encore nettoyable et re-scan avec ces deux logiciels.

      Par ailleurs, l'installation d'un logiciel antivirus (AVG, Avast, Antivir sont tous de bons antivirus gratuits) est hautement conseillé. Les deux logiciels précités (Spybot & A²) ne s'occupent en effet que de supprimer une certaines catégories de crasses.

      Enfin, si cela ne résoud pas le problème, il se peut que ce soit un rootkit, nettement plus vicieux à retirer, mais tiens nous déjà au courant de ce que tu obtiens après ce grand nettoyage


      Commentaire


      • #4
        oui j'ai fai plusieur analyse avec ad-aware et ewido et meme spy emergency en mode normal ET en mode sans echec.

        Commentaire


        • #5
          ok airwave jvai tester ca, jte di koi après

          Commentaire


          • #6
            Bon bha la j'ai dja fait loperation avec Ccleaner et hijackthis, et la je suis en train de faire les mise a jour de a-squared et spybot.
            Mais dans spybot y a apperement une sorte d'erreur pour certain element de la mise a jour:


            pour info: les fenetre en italien revienne encore.
            on verra quand j'aurai fait un scna avec les 2 anti-spy que tu m'a dit de telech.

            je vous tien au courant

            Commentaire


            • #7
              Prends un autre mirroir pour les updates.

              http://pix.nofrag.com/60/83/e95ef656...71ab309ec.html

              je t'ai fais un screenshot

              le serveur Safer Networking #2 est toujours fonctionnel contrairement à certains autres

              L'installation d'un antivirus (mis à jour avant le scan et fonctionnant en mode sans échec est également hautement conseillée)

              Commentaire


              • #8
                Voila:
                spybot avait detecter 32 prob et après a-squared en a detecter 86

                il semble que mnt je n'ai plu de probleme.
                Merci pour tout.

                Commentaire


                • #9
                  Chouette, ravi d'avoir pu t'aider

                  Commentaire


                  • #10
                    et en fait une petite chose, parfoi quand j'arrete MSN
                    il y a une fenetre qui arrive "MsnMsgr.exe" qui arrive en disant qu'il y a un prob avec "read" ou je ne ss trop koi.
                    Alors j'ai regarder s'il y avait un indice dans Hijackthis et j'ai trouver ca :

                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

                    est-ce ca la cause du probleme?
                    ca ne risque rien si je l'enleve?
                    doit-je l'enlever?

                    Merci d'avance

                    Commentaire


                    • #11
                      C'est l'entrée qui permet à msn messenger de se lancer automatiquement à chaque démarrage du pc, si tu la retires, il faudra que tu cliques sur l'icone pour le lancer (manuellement donc)

                      Commentaire


                      • #12
                        Si tu veux un bon petit antivirus gratuit qui se met a jour tout seul comme un grand : AVG Free Edition...

                        KOSTENLOSEN Viren- und Malware-Schutz herunterladen. Optimierung für PC, Mac und Android Mit VPN, Verbindung verschlüsseln und auf blockierte Inhalte zugreifen.


                        Si tu veux etre vraiment quitte de messages intempestifs passants par une boite de dialogue windows
                        (comme dans ta première capture d'écran)
                        Panneau de configuration / Outils d'administration / Services / Double-Clic sur la ligne "Affichage des messages", puis tu choisis dans Type de démarrage : Désactivé
                        Old : Nokia 3210/3310/6210/6310/6230/6600/8210/8800 Scirocco/N73/6300/X3 Touch - SE T68i/T300/T610/K750i/K800i
                        Qtek S100/8310 - SamSung Armani - HTC Snap - Huawei Ascend W1 - iPhone 1 8Gb/4 16Gb/5 16Gb

                        Now : iPhone 5S 16Gb / iPhone 5c 16Gb / Samsung Xcover 3

                        Commentaire

                        Chargement...
                        X