aidez moi svp

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

aidez moi svp

Messagepar polaris » 15 Mar 2008 19:20

j'ai fait truc hijackthis et voila ce qu'il dit

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:17:41, on 15/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\mamie\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 4656105000
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6859 bytes


je comprends rien :plaf: merci de votre aide
une mamie souvent dans la lune...
Avatar de l’utilisateur
polaris
 
Messages: 22
Inscription: 15 Mar 2008 18:31

Re: aidez moi svp

Messagepar polaris » 15 Mar 2008 19:29

:oops: j'ai oublier de vous dire sous explorer je peux ouvrir une page mais si je dois cliquer sur 1 lien impossible le pc se bloqque
une mamie souvent dans la lune...
Avatar de l’utilisateur
polaris
 
Messages: 22
Inscription: 15 Mar 2008 18:31

Re: aidez moi svp

Messagepar pit32 » 15 Mar 2008 19:44

Dell qu'en dis-tu ? :lol:

Quel est le pb ?

Je te conseille d'installer Antivir a la place de Avast. Install toi un logiciel anti-malware en soutien. Désinstalle les Toolbars qui souvent sont inutiles et lourdes.

Tu peux fixer cette ligne inutile:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Pour ma part, je ne vois pas trace d'un éventuel malware. Mais je suis un peu bigleux :mrgreen:
Avatar de l’utilisateur
pit32
Libellulien Junior
Libellulien Junior
 
Messages: 292
Inscription: 28 Nov 2007 15:08

Re: aidez moi svp

Messagepar polaris » 15 Mar 2008 19:50

heu les toolbars ?on les desinstalles comment ?

et fixer la ligner ça veut dire cocher ?

:xpdr: :xpdr: j'ai honte je capte rien !
une mamie souvent dans la lune...
Avatar de l’utilisateur
polaris
 
Messages: 22
Inscription: 15 Mar 2008 18:31

Re: aidez moi svp

Messagepar pit32 » 15 Mar 2008 20:00

Il n'y a pas de quoi. La honte serait plutot de ne pas chercher a comprendre.

Pour les toolbars, c'est soit dans le panneau "ajout/supp de programmes, ou alors par l'intermediaire d'un antispy comme asquared free par exemple.
:arrow: http://www.emsisoft.com/en/software/free/


Le problème se situe sous Internet Explorer ou l'Explorer (de fichiers locaux) ?
Avatar de l’utilisateur
pit32
Libellulien Junior
Libellulien Junior
 
Messages: 292
Inscription: 28 Nov 2007 15:08

Re: aidez moi svp

Messagepar Iznogoud » 15 Mar 2008 20:02

Bonjour,

Fixer la ligne signifie que tu la sélectionnes puis clique sur le bouton "fix checked en bas". :wink:

A+

Pit32 m'a pris de vitesse avec le panneau de config :-D, j'édite donc
Image(Alias Alexrub)
Avatar de l’utilisateur
Iznogoud
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 28 Fév 2008 10:48
Localisation: near paris

Re: aidez moi svp

Messagepar Dell » 15 Mar 2008 20:05

pit32 a écrit:Dell qu'en dis-tu ? :lol:



Hello pit32

Tu parles du log :?:

Pour Avast 100% ok avec toi,à désinstaller au plus vite

_DELL_
Windows 10/ 64 Bits, FireFox, F-Secure,
Internet InOne M , SwisscomTv InOne M, Téléphonie IP InOne M, mobile inOne go
Avatar de l’utilisateur
Dell
Modérateur
Modérateur
 
Messages: 11481
Inscription: 16 Oct 2002 16:57
Localisation: Aigle (Suisse)

Re: aidez moi svp

Messagepar polaris » 15 Mar 2008 20:09

:supers: je viens de desinstaller la barre toolbars dans les ajouts et ça a l'air de repartir ....je vais fixer la ligne (pas le rail ) par contre pour changer d'anti virus je vais ou et le mieux (dans les gratuit bien sur ) c'est lequel?

:supers: allez mamie tiens bon on t'aides bien sur ce forum

merci beaucoup c'est vraiment cool de votre part
une mamie souvent dans la lune...
Avatar de l’utilisateur
polaris
 
Messages: 22
Inscription: 15 Mar 2008 18:31

Re: aidez moi svp

Messagepar pit32 » 15 Mar 2008 20:11

Hello Doll :xpdr:

Je m'attendais a un **=Edit/_DELL_ :lol:
Avatar de l’utilisateur
pit32
Libellulien Junior
Libellulien Junior
 
Messages: 292
Inscription: 28 Nov 2007 15:08

Re: aidez moi svp

Messagepar pit32 » 15 Mar 2008 20:17

Heu... Dell -> exequo :-D

Antivir ! Antivir ! Antivir !
http://www.free-av.com/

Alors IE ou Explorer ?
Avatar de l’utilisateur
pit32
Libellulien Junior
Libellulien Junior
 
Messages: 292
Inscription: 28 Nov 2007 15:08

Re: aidez moi svp

Messagepar polaris » 15 Mar 2008 20:20

bah je pense que c'est en internet explorer ,ya un endroit ou je peux verifier ? en vrai jsuis quasi sur mais..
une mamie souvent dans la lune...
Avatar de l’utilisateur
polaris
 
Messages: 22
Inscription: 15 Mar 2008 18:31

Re: aidez moi svp

Messagepar pit32 » 15 Mar 2008 20:25

Ok, même problème sous Firefox ?

je peux ouvrir une page mais si je dois cliquer sur 1 lien impossible le pc se bloqque
Avatar de l’utilisateur
pit32
Libellulien Junior
Libellulien Junior
 
Messages: 292
Inscription: 28 Nov 2007 15:08

Re: aidez moi svp

Messagepar Audran » 15 Mar 2008 20:32

Désolé, j'arrive à la bourre.... :oops:
Pour analyser le log d'hijackThis:
http://www.hijackthis.de/fr
Ca évite de se faire mal aux yeux... :supers:
«Je suis capable du meilleur et du pire. Mais, dans le pire, c’est moi le meilleur»
Coluche
mon blog!
Config : Imac 27" core i7 , 16 Go RAM, SSD 256 Go, révision 2010//
Avatar de l’utilisateur
Audran
Libellulien Junior
Libellulien Junior
 
Messages: 190
Inscription: 30 Mai 2006 18:27
Localisation: Ile-de-France

Re: aidez moi svp

Messagepar polaris » 15 Mar 2008 20:33

non avec firefox ça rame mais ça fonctionnes :|
une mamie souvent dans la lune...
Avatar de l’utilisateur
polaris
 
Messages: 22
Inscription: 15 Mar 2008 18:31

Re: aidez moi svp

Messagepar Dell » 15 Mar 2008 20:34

pit32 a écrit:Hello Doll :xpdr:

Je m'attendais a un **=Edit/_DELL_ :lol:


:supers: :supers:

C'est une dame,donc une sorte de courtoisie pour cet oublis qui est surement involontaire.
Mais au prochain post ,sans (Bonjour où autre forme de politesse ) il y aura de l'édit dans l'air :ptdr: :ptdr:

A +++
Windows 10/ 64 Bits, FireFox, F-Secure,
Internet InOne M , SwisscomTv InOne M, Téléphonie IP InOne M, mobile inOne go
Avatar de l’utilisateur
Dell
Modérateur
Modérateur
 
Messages: 11481
Inscription: 16 Oct 2002 16:57
Localisation: Aigle (Suisse)

Re: aidez moi svp

Messagepar polaris » 15 Mar 2008 20:43

:oops: bonjour bonjour :plaf: desolée dans la panique ...non on edit pas le message pitier dell :mrgreen:
une mamie souvent dans la lune...
Avatar de l’utilisateur
polaris
 
Messages: 22
Inscription: 15 Mar 2008 18:31

Re: aidez moi svp

Messagepar pit32 » 15 Mar 2008 20:44

@Dell: :supers: Quelle delicatesse ! :lol:

Bonjour Audran, moi j'utilise Zeb Help Process depuis peu :P


Pas de firewall pourtant si ?
Avatar de l’utilisateur
pit32
Libellulien Junior
Libellulien Junior
 
Messages: 292
Inscription: 28 Nov 2007 15:08

Re: aidez moi svp

Messagepar Dell » 15 Mar 2008 20:50

polaris a écrit::supers: par contre pour changer d'anti virus je vais ou et le mieux (dans les gratuit bien sur ) c'est lequel?

merci beaucoup c'est vraiment cool de votre part



Re

Pour l'anti virus :arrow: Antivir voir le lien ci-dessous

Attention,il faut télécharger Antivir , puis désinstaller Avast avant d'installer Antivir.

ImageTuto Antivir

Slts _DELL_
Windows 10/ 64 Bits, FireFox, F-Secure,
Internet InOne M , SwisscomTv InOne M, Téléphonie IP InOne M, mobile inOne go
Avatar de l’utilisateur
Dell
Modérateur
Modérateur
 
Messages: 11481
Inscription: 16 Oct 2002 16:57
Localisation: Aigle (Suisse)

Re: aidez moi svp

Messagepar polaris » 15 Mar 2008 20:59

merci ,je l'ai telecharger ,faut plus que j'enleves avast ,mais depuis que j'ai enlever toolbars ça roule ,j'espere que ça continuras quant je vais redemarrer le pc :roll:

carrement je suis surprise de voir a quelle vitesse vous m'avez repondu et aider !! je vous remerçie vraiment beaucoup

allez je tente de redemarrer pc j'espere pouvoir revenir vous voir si toutes mes manips l'ont pas exploser le papy (c'est le nom de mon ordi )
une mamie souvent dans la lune...
Avatar de l’utilisateur
polaris
 
Messages: 22
Inscription: 15 Mar 2008 18:31

Re: aidez moi svp

Messagepar Dell » 15 Mar 2008 21:02

RE

il faut procéder ainsi

:arrow: 1 télécharger Antivir

:arrow: 2 Désintaller Avast

:arrow: 3 Installer Antivir

Slts _DELL_
Windows 10/ 64 Bits, FireFox, F-Secure,
Internet InOne M , SwisscomTv InOne M, Téléphonie IP InOne M, mobile inOne go
Avatar de l’utilisateur
Dell
Modérateur
Modérateur
 
Messages: 11481
Inscription: 16 Oct 2002 16:57
Localisation: Aigle (Suisse)

Suivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités