LOGINMSG
EMAIL PASSWORD FORGOT_MSG
Écrivez-moi
Aide
Bienvenue sur le forum d'aide 911 Ordi.
    * Connexion 
    * M’enregistrer
    * FAQ
    * Rechercher
Nous sommes le Mar Mai 22, 2012 2:51 pm
Hébergement Web par Hébergement Web par

Heures au format UTC - 5 heures [ Heure d’été ]




Poster un nouveau sujet Ce sujet est verrouillé, vous ne pouvez pas éditer de messages ou poster d’autres réponses.  [ 61 messages ]  Aller à la page 1, 2, 3, 4, 5  Suivante
Auteur Message
MessagePosté: Sam Sep 20, 2008 3:00 pm 
Hors ligne
Avatar de l’utilisateur

Inscription: Ven Mai 19, 2006 9:27 pm
Messages: 210
Lorsque je fais une recherche sur google en français, l'ordi ouvre des fenêtres en anglais la plupart du temps et aucun rapport avec la recheche demandée ou dit erreur pour faire la recherche ou non connecté
J'ai fait c cleaner, antivirus mode sans échec et asquared2 et le problème persiste. Est-ce possible que des fichiers windows soient détruits dans l'ordi ?

voici le Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:55:22, on 2008-09-20
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\System32\Rundll32.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\Brmfrmps.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\winxp\Local Settings\Temporary Internet Files\Content.IE5\52H8SYA9\HiJackThis.exe
C:\Program Files\Internet Explorer\Iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: addestination browser enhancer - {0af46236-cd88-1ca6-6987-2dc46bb81c1c} - C:\WINDOWS\system32\ppokqlkbrpjjsiyps.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl04a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [cgaeshockz] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\ppokqlkbrpjjsiyps.dll" EntryPoint
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-U ... E_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resour ... se5036.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/So ... b31267.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

--
End of file - 8560 bytes

_________________
Marlo


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Sam Sep 20, 2008 7:34 pm 
Hors ligne
Expert Administrateur du Forum
Expert Administrateur du Forum
Avatar de l’utilisateur

Inscription: Sam Oct 28, 2006 9:13 pm
Messages: 8790
Localisation: Saint-Jean-Sur-Richelieu
Bonsoir.

Premièrement faut faire la "Procédure de pré-nettoyage". La plupart du temps ça règle le problème. De plus votre Hijackthis est mal installé, il est dans un fichier temporaire, de cette façon, si un pépin survient, aucun backup n'est possible. Aussi, vaut mieu attendre et y être invité avant de soumettre un log Hijackthis. Hijackthis ne rêgle pas tout, et cette façon de faire n,est pas propre. Donc faite les analyses avec la procédure, et revenez nous donner un feedback, ensuite nous verrons ce que l'on peut faire à partir de là.


Premièrement il faudra désactiver la restauration système,et ensuite la réactiver à la fin de la procédure.

Désactivation de la Restauration du système
Pour désactiver la Restauration du système, procédez comme suit : 1. Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés.
2. Cliquez sur l'onglet Restauration du système.
3. Activez la case à cocher Désactiver la Restauration du système (ou la case à cocher Désactiver la Restauration du système sur tous les lecteurs), puis cliquez sur OK.
4. Cliquez sur Oui lorsque vous êtes invité à désactiver la Restauration du système.

Activation de la Restauration du système
Pour activer la Restauration du système, procédez comme suit : 1. Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés.
2. Cliquez sur l'onglet Restauration du système.
3. Désactivez la case à cocher Désactiver la Restauration du système (ou la case à cocher Désactiver la Restauration du système sur tous les lecteurs), puis cliquez sur OK.

Téléchargez :
http://www.infos-du-net.com/telecharger ... 1-454.html


Créez un dossier pour y placer HijackThis. Il est important de placer ce fichier dans un dossier qui lui est réservé car ce dossier sera utilisé pour les sauvegardes réalisées par HijackThis. Si vous l'exécutez depuis un fichier compressé, comme un fichier zip, au lieu de le lancer depuis un dossier, les sauvegardes ne seront pas faites.Donc avant de télécharger le logiciel,cliquez droit dans un endroit,vide du bureau,clic sur "nouveau" puis sur "dossier".Quand vous téléchargerez,le logiciel,vous faite enregistré,et placez ce logiciel dans le dossier que vous venez de créer.

Démarrez le logiciel,clic sur "do a system scan and save a logfile"C'est le résultat de celui-ci,que vous devrez copié/collé sur le forum,et nous vous guiderons à savoir quoi supprimer.

Bonne chance.

_________________
Un bon avocat connait la loi, mais le meilleur lui, y connait le juge.

Image


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Sam Sep 20, 2008 8:32 pm 
Hors ligne
Avatar de l’utilisateur

Inscription: Ven Mai 19, 2006 9:27 pm
Messages: 210
Bonsoir,

Nous avons enlevé la restauration de système (J'avais oublié de vous mentionner cet item).
Par la suite nous avons fait ccleaner, nod32, asquared.
Nous allons réinstaller hijackthis tel que vous mentionné.
Pensez vous les fichiers peuvent être détruit?
merci

_________________
Marlo


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Dim Sep 21, 2008 3:15 pm 
Hors ligne
Expert Administrateur du Forum
Expert Administrateur du Forum
Avatar de l’utilisateur

Inscription: Sam Oct 28, 2006 9:13 pm
Messages: 8790
Localisation: Saint-Jean-Sur-Richelieu
Si les fichiers (méchants) sont détruits, je ne pas le dire, mais faite la procédure suggérée, ensuite on nous verrons.

_________________
Un bon avocat connait la loi, mais le meilleur lui, y connait le juge.

Image


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Lun Sep 22, 2008 6:21 pm 
Hors ligne
Avatar de l’utilisateur

Inscription: Ven Mai 19, 2006 9:27 pm
Messages: 210
Bonsoir,

nous avons fait le nettoyage tel que spécifié.
mais
il nous reste un probleme avec internet explorer.
lors d'une recherche sur google ex. le site trouve la demande et lorsqu,on clique sur un des liens trouvés, une page internet s'ouvre avec l'adresse de celle ci et en 1 sec elle disparait et remplacé par une autre adresse ex. 404... ou autres
que suggérez vous ?

_________________
Marlo


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Mar Sep 23, 2008 2:06 am 
Hors ligne
Expert Administrateur du Forum
Expert Administrateur du Forum

Inscription: Sam Nov 11, 2006 8:40 am
Messages: 5400
Localisation: Gatineau
Marlo a écrit:
Bonsoir,

nous avons fait le nettoyage tel que spécifié.
mais
il nous reste un probleme avec internet explorer.
lors d'une recherche sur google ex. le site trouve la demande et lorsqu,on clique sur un des liens trouvés, une page internet s'ouvre avec l'adresse de celle ci et en 1 sec elle disparait et remplacé par une autre adresse ex. 404... ou autres
que suggérez vous ?


Bonjour,

quelle version de Internet Explorer: la 6 ou la 7?
quand tu dis que la page est remplacée, est-ce qu'elle t'amène sur une page de publicité?
si tu utilises un autre moteur de recherche, as-tu le même problème?
est-ce que tu utilises une barre Google?
quand tu utilises un autre navigateur ex Firefox, Chrome, Opera...as-tu le même problème?
Peux-tu faire un autre log avec Hijackthis et le poster?
Peux-tu placer Hijackthis dans un dossier avant de faire ton log?


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Mar Sep 23, 2008 8:10 am 
Hors ligne
Avatar de l’utilisateur

Inscription: Ven Mai 19, 2006 9:27 pm
Messages: 210
Bonjour,

Ce n'est pas la page qui est remplacé par l'adresse web. Exemple: sur la page google on a fait recherche pour pneu alors on clique sur un des liens exemple http://www.goodyear.com, ce lien apparait dans une nouvelle fenetre et en 1 sec ce lien disparait pour être remplacé par un autre lien qui a pas rapport et parfois en anglais. Un autre exemple, je recois via courriel un lien, je clique dessus, impossible d'ouvrir la fenetre ou bien ouvre autre lien qui a pas rapport. Cela ne m'amène jamais sur une page web. On n'utilise pas une barre google. Nous n'avons pas essayé avec un autre navigateur, lequel suggérez vous ?
Je vous reviens avec un Hijackthis et on placera dans un dossier.

merci

_________________
Marlo


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Mar Sep 23, 2008 11:55 am 
Hors ligne
Expert Administrateur du Forum
Expert Administrateur du Forum
Avatar de l’utilisateur

Inscription: Sam Oct 28, 2006 9:13 pm
Messages: 8790
Localisation: Saint-Jean-Sur-Richelieu
Bonjour.

Ça ressemble à une infection de type "Smithfraud" le fait d'être redirigé sur une autre page que celle demandée, me le fait croire.


Télécharger SmitfraudFix : http://siri.urz.free.fr/Fix/SmitfraudFix.php
Enregistrer ce fichier sur le Bureau.


Faire un double clic sur SmitfraudFix.exe pour lancer l'outil.
Après l'affichage du menu, taper 1 puis faire Entrée pour rechercher les fichiers responsables de l'infection.

Notes:
1/ Il faut autoriser l'exécution de l'intégralité du scipt Visual Basic (fichier de type vbs) une seule fois en cas d'alerte par votre antivirus.
2/ process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Recherche:
o Double cliquer sur SmitfraudFix.exe
o Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt


•
• Nettoyage:
o Redemarrer l'ordinateur en mode sans echec (au démarrage de l'ordinateur, tapoter F8)
o Double cliquer sur SmitfraudFix.exe
o Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
o A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
o Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
o Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt
• Option:
o Pour effacer la liste des sites de confiance et sensibles, sélectionner 3 et pressez Entrée dans le menu.
o A la question: Réinitialiser la liste des sites de confiance et sensibles ? répondre O (oui) et pressez Entrée afin de restaurer les zones de confiances et sensibles.
Faux positif:
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'unutilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Si le problème est résolu tant mieux, sinon transmettez un log Hijackthis, mais cette fois bien installé.

_________________
Un bon avocat connait la loi, mais le meilleur lui, y connait le juge.

Image


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Mar Sep 23, 2008 7:49 pm 
Hors ligne
Avatar de l’utilisateur

Inscription: Ven Mai 19, 2006 9:27 pm
Messages: 210
impossible d'installer smitfraudfix apres avoir double cliquer et exécuter. Il apparait une erreur avec la mention les fichiers d'installation sont corrompus.

que suggérez-vous?

_________________
Marlo


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Mar Sep 23, 2008 7:54 pm 
Hors ligne
Expert Administrateur du Forum
Expert Administrateur du Forum
Avatar de l’utilisateur

Inscription: Mar Avr 25, 2006 3:48 pm
Messages: 9853
Localisation: a 2 min. de Insertech
Essayer un autre site pour le télécharger..
comme ZÉBULON

_________________
Procédure pour pré-nettoyer votre ordinateur.
Débarrassez vous des INTRUS et SPYWARE FACILEMENT
S.V.P. CLIQUEZ ICI pour nous Aider a Vous Aider


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Mar Sep 23, 2008 8:13 pm 
Hors ligne
Avatar de l’utilisateur

Inscription: Ven Mai 19, 2006 9:27 pm
Messages: 210
Voici le HiJackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:04:28, on 2008-09-23
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\System32\Rundll32.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: addestination browser enhancer - {0af46236-cd88-1ca6-6987-2dc46bb81c1c} - C:\WINDOWS\system32\ppokqlkbrpjjsiyps.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl04a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [cgaeshockz] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\ppokqlkbrpjjsiyps.dll" EntryPoint
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-U ... E_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/So ... b31267.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

--
End of file - 7780 bytes

_________________
Marlo


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Mar Sep 23, 2008 8:16 pm 
Hors ligne
Avatar de l’utilisateur

Inscription: Ven Mai 19, 2006 9:27 pm
Messages: 210
impossible de télécharger sur zébulon le site ne fonctionne pas nous avions essayé plus tot en soirée et cela ne fonctionne pas

_________________
Marlo


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Mar Sep 23, 2008 9:12 pm 
Hors ligne
Expert Administrateur du Forum
Expert Administrateur du Forum
Avatar de l’utilisateur

Inscription: Sam Oct 28, 2006 9:13 pm
Messages: 8790
Localisation: Saint-Jean-Sur-Richelieu
Bonsoir.

Refaite un scan, et supprimez cette ligne:

O4 - HKLM\..\Run: [cgaeshockz] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\ppokqlkbrpjjsiyps.dll" EntryPoint


J'ai fait des recherches et je ne trouve rien à propos de cette entrée, qui est par surcroît dans le démarrage de Windows. Aussi vous avez beaucoup de choses au démarrage qui sont inutiles, et ne font que ralentir le boot. Si le problème persiste revenez. Mais je ne comprends pas que Smithfraud ne fonctionne pas... :roll: Tentez le téléchargement directe en bas:

Smithfraudfix

_________________
Un bon avocat connait la loi, mais le meilleur lui, y connait le juge.

Image


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Mar Sep 23, 2008 9:55 pm 
Hors ligne
Avatar de l’utilisateur

Inscription: Ven Mai 19, 2006 9:27 pm
Messages: 210
cela ne fonctionne pas

on va aller le porter au garage et on vous revient avec le diagnostic...

ca sent la réinstallation complète.

_________________
Marlo


Haut
 Profil  
 
 Sujet du message: Re: virus ? ou malware?
MessagePosté: Mer Sep 24, 2008 11:26 am 
Hors ligne
Avatar de l’utilisateur

Inscription: Ven Mai 19, 2006 9:27 pm
Messages: 210
comment faire pour supprimer la ligne tel que mentionné

_________________
Marlo


Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Ce sujet est verrouillé, vous ne pouvez pas éditer de messages ou poster d’autres réponses.  [ 61 messages ]  Aller à la page 1, 2, 3, 4, 5  Suivante

Heures au format UTC - 5 heures [ Heure d’été ]


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  






Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO