Tom's Guide > Forum > Sécurité - Virus > petit probleme avec le fond d'ecran et les lecteur cd

petit probleme avec le fond d'ecran et les lecteur cd

Forum Sécurité - Virus : petit probleme avec le fond d'ecran et les lecteur cd

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

j'ai un petit probleme avec mon fond d'ecran qui m'affiche que je suis sous la surveillance de " fbi " et qui me propose un lien qui ne marche pas encore un truc bidon . j'ai aussi le lecteur cd et le graveur qui s'ouvre de maniere intempestive et une alerte qui me dit que mon disque dur est plein ( sur le poste de travail j'ai environ 30% de libre )
si quelqu'un peut m'aider ce serai tres sympa. ci joint un rapport


Logfile of HijackThis v1.99.1
Scan saved at 18:45:17, on 25/07/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intelligent Driver\4DMAIN.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Netscape\Netscape\Netscp.exe
C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
C:\Program Files\Nikon\NkView6\NkvMon.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\XAVIER\Bureau\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WheelMouse] C:\Program Files\Intelligent Driver\4DMAIN.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [fa296543de4] C:\WINDOWS\System32\fa296543de4.exe
O4 - HKLM\..\RunServices: [Yahoo Messenger] YPager.EXE
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [fa296543de4] C:\WINDOWS\System32\fa296543de4.exe
O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
O8 - Extra context menu item: Download with Go!Zilla - file://C:\Program Files\Go!Zilla\download-with-gozilla.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {10000000-1000-0000-0000-000000000000} - file://C:\\Recycler\\Q678341.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft. [...] 9209238812
O20 - Winlogon Notify: style2 - C:\WINDOWS\q9889890_disk.dll (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: WindowInstallSystem (fa296543de4svr) - Unknown owner - C:\WINDOWS\fa296543de4.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

salut tu es infecter par un spyware temecharge ewidoo ,spybot search and destroy,ad aware et microsoft antispyware

mets les a jour et scan en mode sans echec

Répondre à alessio@IDN

merci pour les conseil malheureusement cela ne marche pas . je n'ai pas reussi à trouve le premier logiciel que tu as cite dans ta liste .
si tu peusx me dire ou le telecharger merci

Répondre à totoche33

Salut,

j'ai regardé rapidement, donc il restera peut-être encore des trucs à virer...

1/ Télécharge et installe CCleaner
http://www.clubic.com/lancer-le-te [...] aner-.html

2/ Redémarre en mode sans échec (en tapotant F8 au démarrage).

3/ Lance Hijackthis et fixe les lignes suivantes :

O4 - HKLM\..\Run: [fa296543de4] C:\WINDOWS\System32\fa296543de4.exe
O4 - HKLM\..\RunServices: [Yahoo Messenger] YPager.EXE ----> à vérifier (fixe si tu te sers pas de la messagerie instantannée Yahoo)
O16 - DPF: {10000000-1000-0000-0000-000000000000} - file://C:\\Recycler\\Q678341.exe
O23 - Service: WindowInstallSystem (fa296543de4svr) - Unknown owner - C:\WINDOWS\fa296543de4.exe

4/ Assure-toi que tu as accès aux fichiers cachés.
(explorateur windows->outils->options des dossiers->affichage
"Afficher les fichiers et dossiers cachés"->coché
"Masquer les extensions des fichiers dont le type est connu"->décoché
"Masquer les fichiers protégés du système d'exploitation->décoché)

5/ ensuite supprime les fichiers et/ou dossiers suivants (s'ils sont encore là) :
C:\WINDOWS\System32\fa296543de4.exe
YPager.EXE ----> à vérifier (suppr si tu te sers pas de la messagerie instantannée Yahoo)
file://C:\\Recycler
C:\WINDOWS\fa296543de4.exe

6/ Lance CCleaner puis bouton Analyse ensuite Bouton Lancer le Nettoyage

7/ redémarre normalement puis fais un scan en ligne sur Panda >>ici<<

8/ Colles son rapport ici avec un nouveau log HijackThis

Répondre à esteban54
Tom's Guide > Forum > Sécurité - Virus > petit probleme avec le fond d'ecran et les lecteur cd
Aller à :

Il y a 276 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens