|  |  |
|
|  | NawaK$2004049 NawaK 19/02 :: 11:29
Membre inscrit


| | bonjour a tous chu nouvo je vien de recuperer mon pc i rame a fond et fé du bruit g chopé recement d trojans les ai viré mais sui pa sur ke certain ou dautres soi pa revenu... mes progs (panda,thecleaner,adaware,tauscan....)mon di kils voyai rien etrange g dc telecharger hijackthis et fé un scan pouriez vou i jeter un coup doeil et me dire ce ki ne va pas car je sui debutan en informatik et ni compren po gran chose. jaten votre reponse impatiamen merci.
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE C:\WINDOWS\Explorer.EXE C:\Program Files\Panda Software\Panda Antivirus Platinum\apvxdwin.exe C:\Program Files\The Cleaner\tcm.exe C:\WINDOWS\System32\ctfmon.exe C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe C:\Program Files\The Cleaner\tca.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Administrateur\Bureau\protectionSECU\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.worldmpeg.com/counter/search.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://about-blank.biz/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = http://about-blank.biz/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=mail.immgmt.com:80;gopher=mail.immgmt.com:80;https=mail.immgmt.com:80 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://about-blank.biz/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://about-blank.biz/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {06849E9F-C7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /waitstart O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe" O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://images.goa.com/v3/InstallGoaIT/Itpp/V2,0,1,6/npwwg.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/v3/InstallGoaIT/ChatAx/V4,0,5,4/npaxchat.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = mairie.fr O17 - HKLM\Software\..\Telephony: DomainName = mairie.fr O17 - HKLM\System\CCS\Services\Tcpip\..\{32E9C668-E1A9-49B2-921F-AC46532A8337}: NameServer = 212.27.39.2 212.27.32.177 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = mairie.fr O17 - HKLM\System\CS1\Services\Tcpip\..\{32E9C668-E1A9-49B2-921F-AC46532A8337}: NameServer = 212.27.39.2 212.27.32.177 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = mairie.fr
| |
 | JokuHech$2003165 JokuHech 19/02 :: 12:18
Pilier du forum


| | R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.worldmpeg.com/counter/search.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://about-blank.biz/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = http://about-blank.biz/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=mail.immgmt.com:80;gopher=mail.immgmt.com:80;https=mail.immgmt.com:80 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://about-blank.biz/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://about-blank.biz/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
En haut = fix it
O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /waitstart O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
En haut à désactiver du démarrage Remplacer panicware par la toolbar google.
Nettoyage de tout le système, fichiers temporaires, cookies et historique. Ensuite défragmentation système
Si tu as XP ou ME, désactiver la restauration automatique avant de faire tout ça. | |
 | stin07bis$2004001 stin07bis 19/02 :: 13:11
Pilier du forum


| | et débutant dans la langue française... prière d'écrire clairement, cela évite les confusions...@+ | |
 | gaby$2004053 gaby 23/02 :: 20:14
Membre inscrit


| | salut ! y a t il quelqu'un pour m'aider. Le fichier compressé MaConnect.dll dans C:\Documents and Settings\GABY\Local Settings\Temp\Temporary Internet Files\Content.IE5\RJ907KRS\MaConnect(1).cab est infecté par le virus Download Trojan. J'ai essayé le nettoyage du disque mais en vain, Norton ne peut pas l'éliminer. j'ai essayé aussi en mode sans échec sans réussite. QUE FAIRE ! >: | |
 | La_Ouate$2004053 La_Ouate 23/02 :: 22:21
Membre inscrit


| | T es a jour dans tes definitions virales ? | |
 | stin07bis$2004001 stin07bis 23/02 :: 22:28
Pilier du forum


| | les fichiers "temp" tu peux les suprimés, cela ne risque rien..;si après cela , t' encore 1 doute fait 1 scan en ligne... et telecharge au moins la dernière version IE vide tous tes fichiers "temp" et aussi cookies et historique. et fais tes mises à jours XP(securité) @+ | |
Forum en lecture seule
|
|