Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « virus serwab. » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » virus serwab. « ( normale)

virus serwab.

Le 10-02-2007 à 19:45 #

Je postes mon rapport hijackthis.

Code:
  1.   Logfile of HijackThis v1.99.1
  2.   Scan saved at 19:50:34, on 10/02/2007
  3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
  4.   MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
  5.   
  6.   Running processes:
  7.   C:\WINDOWS\System32\smss.exe
  8.   C:\WINDOWS\system32\winlogon.exe
  9.   C:\WINDOWS\system32\services.exe
  10.   C:\WINDOWS\system32\lsass.exe
  11.   C:\WINDOWS\system32\svchost.exe
  12.   C:\WINDOWS\System32\svchost.exe
  13.   C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
  14.   C:\WINDOWS\system32\spoolsv.exe
  15.   C:\WINDOWS\Explorer.EXE
  16.   C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  17.   C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
  18.   C:\Program Files\Alwil Software\Avast4\ashServ.exe
  19.   C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
  20.   C:\Program Files\Alwil Software\Avast4\ashDisp.exe
  21.   C:\Program Files\MessengerPlus! 3\MsgPlus.exe
  22.   C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
  23.   C:\WINDOWS\system32\nvsvc32.exe
  24.   C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  25.   C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  26.   C:\WINDOWS\system32\WgaTray.exe
  27.   C:\Program Files\MSN Messenger\msnmsgr.exe
  28.   C:\Program Files\Windows Media Player\wmplayer.exe
  29.   C:\Documents and Settings\JIMMY\Bureau\test.exe.exe
  30.   
  31.   R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
  32.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
  33.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  34.   O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
  35.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
  36.   O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
  37.   O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
  38.   O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
  39.   O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
  40.   O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
  41.   O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
  42.   O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
  43.   O4 - HKLM\..\Run: [OneClick] C:\Program Files\OneClick\OneClick.exe
  44.   O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
  45.   O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
  46.   O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
  47.   O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
  48.   O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
  49.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
  50.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
  51.   O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
  52.   O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - http://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
  53.   O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
  54.   O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
  55.   O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  56.   O23 - Service: Autodata Limited License Service - Unknown owner - C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
  57.   O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - (no file)
  58.   O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
  59.   O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
  60.   O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
  61.   O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
  62.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
  63.   O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  64.   O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe


    A bientot.

    Le 11-02-2007 à 11:20 #

    relancer hijack

    cocher cette ligne et clic sur fix checked

    pour cette 1er ligne, tu rechargeras l'acivx, si besoin au moment de l'utilisation du MNTEL
    O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab

    O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - http://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe

    Le 11-02-2007 à 20:59 #


    11-02-2007 à 11:20, land3 :
    relancer hijack

    cocher cette ligne et clic sur fix checked

    pour cette 1er ligne, tu rechargeras l'acivx, si besoin au moment de l'utilisation du MNTEL
    O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab

    O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - http://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe


    Bonsoir a tous.

    Désolé mais je ne comprends pas cette phrase donc j'attends qu'on me réponds avant de faire n'importe quoi!!

    "pour cette 1er ligne, tu rechargeras l'acivx, si besoin au moment de l'utilisation du MNTEL" ???

    A bientot.

    Le 12-02-2007 à 09:10 #

    tu coches les 2 lignes indiquées.. et clic sur fix checked
    c'est tout, ne t'occupe pas du commentaire

    Le 12-02-2007 à 13:32 #

    Bonjour a tous.

    Je viens de supprimer les deux lignes dans hijackthis.

    A bientot.

    Le 13-02-2007 à 13:52 #

    Bonjour a tous.

    J'ai toujours des fenétres qui s'ouvrent souvent toutes seules et je ne peux plus défragmenter ma partition C:

    Est-ce que quelqu'un pourrait m'aider??

    A bientot.

    Le 13-02-2007 à 13:59 #

    faire
    Faire
    =Poste de travail ==> double-clic sur C:
    = dans fichiers ==> nouveau==> dossier ==> le nommer Sysclean
    Aller à
    Sysclean package
    Télécharger et enregistrer Sysclean dans C:\Sysclean
    Puis
    Télécharger LPT dans C:\Sysclean

    = Dans C:\Sysclean
    = Clic droit sur lptxxx.zip ==> Extraire ici
    ---------
    = Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
    Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
    Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
    -----------------------------------
    =Aller dans : C:\Sysclean
    =Double-clic sur Sysclean ( Application Ms Dos)
    = Dans le tableau qui s'ouvre ==> Automatically Clean Infected Files , doit être déjà coché
    =Clic Scan
    = A la fin du scan la fenêtre Msdos de ferme , si pas d’infection
    = Si infection suivre les demandes
    = Dans C:\Sysclean ==> Clic sur sysclean Document texte
    = Si à la fin de chaque paragraphe il n’ y as pas
    Found 0 viruses totally.
    Maybe 0 viruses totally.
    = => copier/coller le ( les) paragraphe(s) concerné(s) dans la réponse

    Le 13-02-2007 à 15:47 #

    Je n'arrive plus a aller dans le mode sans échec. Dés que je clique sur ce mode un écran noir se met et je peux plus rien faire! Je dois éteindre le pc en restant appuyer sur le bouton pour l'allumer!!

    Est-ce que quelqu'un peut m'aider?

    A bientot.
    » Liste des Forums » Virus, troyens, etc...

    Sujets Connexes

    Arakien & WéWé


    Forums

    Navigation


    Publicité

    Connectés

    Il y a actuellement 431 visiteurs et 13 toiliens en ligne.

    Recherche

    Concours


    Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

    Conditions d'utilisation -

    Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
    [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

    Page générée en 158 millisecondes sur WWW2.