Se connecter avec
S'enregistrer | Connectez-vous

probleme w32.spybot.worm je suis perdue: aidez moi!!!merciiii

Dernière réponse : dans Sécurité

bonjour
je viens de réinstaller tout mon systeme, je suis obligée de rester en sp1 à cause de la MOTU interface midi qui laggait avec sp2 (mais là je crois qui'l faut vraiment que je passe en sp2)
et de nouveau jai un spyware malgré spybot searchandsdestroy qui trouve tjs plein de trucs mais ne semble pas vraiment efficace
: symantec a trouvé w32.spybot.worm
je voudrais bien éviter de tout résinstaller
voici mon log
Logfile of HijackThis v1.99.1
Scan saved at 21:06:32, on 21/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\LTSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TFNF5.exe
C:\WINDOWS\System32\TPSMain.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\System32\winproc.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\System32\TPSBattM.exe
C:\Program Files\TOSHIBA\LifeStylePanelUtility\TLSP31.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\WINDOWS\System32\TDispVol.exe
F:\Program Files\Skype\Phone\Skype.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\MOTU\FireWire Audio\MFWAKeys.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
F:\Program Files\AIM\aim.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\vpc32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\Documents and Settings\M.HOLYZERO\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TLSPUtil] TLSPUtil.exe
O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
O4 - HKLM\..\Run: [WinDVR SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [Windows Process Manager] winproc.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\RunServices: [Windows Process Manager] winproc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [Skype] "F:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: MFWAKeys.lnk = C:\Program Files\MOTU\FireWire Audio\MFWAKeys.exe
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - F:\Program Files\AIM\aim.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Networks Associates Technology, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

mon systeme est
un toshiba importé du japon, modele EX1/522PDETW
toshiba EX A 522 PDETW Japon
Ordinateur:
Système d'exploitation Microsoft Windows XP Professional
Service Pack du système Service Pack 1
DirectX 4.09.00.0902 (DirectX 9.0b)
Nom du système HOLYZERO
Nom de l'utilisateur M

Carte mère:
Type de processeur Mobile Intel Pentium 4M, 2200 MHz (22 x 100)
Nom de la carte mère TOSHIBA dynabook EX1/522PDETW
Chipset de la carte mère Intel Montara-GML i852GM
Mémoire système 496 Mo (DDR SDRAM)
Type de BIOS Toshiba (12/05/03)
Port de communication Port imprimante ECP (LPT1)

Moniteur:
Carte vidéo Intel(R) 82852/82855 GM/GME Graphics Controller (64 Mo)
Carte vidéo Intel(R) 82852/82855 GM/GME Graphics Controller (64 Mo)
Accélérateur 3D Intel Extreme Graphics 2
Moniteur Toshiba Internal 1024x768 Panel (0003)

Multimédia:
Carte audio Intel 82801DB(M) ICH4(-M) - AC'97 Audio Controller [B-1]

Stockage:
Contrôleur IDE Intel(R) 82801DBM Ultra ATA Storage Controller - 24CA
Contrôleur SCSI/RAID D347PRT SCSI Controller
Disque dur TOSHIBA MK6026GAX (60 Go, 5400 RPM, Ultra-ATA/100)
Lecteur optique Generic DVD-ROM SCSI CdRom Device
Lecteur optique MATSHITA DVD-RAM UJ-811 (DVD-RW:2x/1x, DVD-RAM:2x, DVD-ROM:8x, CD:16x/8x/24x DVD-RW/DVD-RAM)
État des disques durs SMART OK

Partitions:
C: (NTFS) 10001 Mo (5107 Mo libre)
F: (NTFS) 47222 Mo (32396 Mo libre)
Taille totale 55.9 Go (36.6 Go libre)

Entrée:
Clavier Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2
Souris Alps Pointing-device
Souris Souris HID

Réseau:
Carte réseau Atheros AR5001X+ Wireless Network Adapter (192.168.1.101)
Carte réseau Intel(R) PRO/100 VE Network Connection
Modem TOSHIBA Software Modem AMR

Périphériques:
Contrôleur USB1 Intel 82801DB(M) ICH4(-M) - USB Controller [B-1]
Contrôleur USB1 Intel 82801DB(M) ICH4(-M) - USB Controller [B-1]
Contrôleur USB1 Intel 82801DB(M) ICH4(-M) - USB Controller [B-1]
Contrôleur USB2 Intel 82801DB(M) ICH4(-M) - Enhanced USB2 Controller [B-1]
Périphérique USB Périphérique d'interface utilisateur USB
Batterie Adaptateur secteur Microsoft
Batterie Batterie à méthode de contrôle compatible ACPI Microsoft




1 est ce que je peux juste restaurer mon system, et comment
2 est ce qu'il faut que je décoche la restauration avant de lancer des progrmames comme a2 ou autres (lesquels?? http://www.secuser.com/telechargement/index.htm#a2free en fournit une liste mais apparemment mon spyware est là malgré mon spybot... et pourtant je ne DL rien ni chat sur IRC et j'ai mc afee.. mais il faut que je l'enregistre, si qq1 peut me donner un lien pour le serial)

merci de m'aider
j'étais sur mac avant alors... soyez tolérant
Lassé par la pub ? Créez un compte

bonjour telelecharge CC cleaner et mets le de coter

coche ses lignes

O4 - HKLM\..\Run: [Windows Process Manager] winproc.exe
O4 - HKLM\..\RunServices: [Windows Process Manager] winproc.exe

lance et execute CC cleaner

redemare et relance un log hijacthis
Lassé par la pub ? Créez un compte
Tom's guide dans le monde