ewido anti-malware - Rapport des processus
---------------------------------------------------------
+ Créé le: 21:50:09, 29/05/2006
+ Somme de contrôle: C08AD8C9
0: System Process
4: System Process
208: C:\WINDOWS\system32\spoolsv.exe
336: C:\Program Files\ewido anti-malware\ewidoctrl.exe
432: C:\Program Files\ewido anti-malware\ewidoguard.exe
460: System Process
648: C:\WINDOWS\System32\SCardSvr.exe
684: C:\WINDOWS\System32\svchost.exe
744: C:\WINDOWS\system32\ZoneLabs\vsmon.exe
756: \SystemRoot\System32\smss.exe
844: \??\C:\WINDOWS\system32\csrss.exe
868: \??\C:\WINDOWS\system32\winlogon.exe
916: C:\WINDOWS\system32\services.exe
940: C:\WINDOWS\system32\lsass.exe
1092: C:\WINDOWS\System32\Ati2evxx.exe
1124: C:\WINDOWS\system32\svchost.exe
1148: C:\WINDOWS\System32\svchost.exe
1336: C:\WINDOWS\System32\svchost.exe
1388: C:\WINDOWS\System32\svchost.exe
1468: C:\WINDOWS\system32\Ati2evxx.exe
1516: C:\WINDOWS\Explorer.EXE
1752: C:\WINDOWS\SOUNDMAN.EXE
1760: C:\WINDOWS\System32\carpserv.exe
1768: C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
1776: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
1784: C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
1792: System Process
1832: C:\WINDOWS\System32\ctfmon.exe
1864: C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe
1876: C:\Program Files\Messenger\MSMSGS.EXE
1884: C:\Program Files\MSN Messenger\MsnMsgr.Exe
1904: C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
1972: C:\WINDOWS\System32\rundll32.exe
2792: C:\WINDOWS\System32\wuauclt.exe
3848: C:\Program Files\ewido anti-malware\SecuritySuite.exe
Oui et ? Tu veux que l'on vérifie quoi.
si ta envie de voir si ton pc est clean fais ca:
Poster le log Hijackthis:
Telecharge hijackthis sur ce site:
www.infos-du-net.com/telecharger/HijackThis.html
Creer un dossier a son nom , dezip le dedans.
Puis lance hijackthis , appuie sur do a system scan and save a logfile.
La un fichier bloc note va s ouvrir selectionne tout sont contenu et post le .
Il y a 2391 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
Par sKe69 il y a 22 heures :
Salut,
plusieurs infections ....
/!\ Pour le bon déroulement de la désinfection :
* Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .
* N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
* Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
* Si tu as un quelconque problème n'hésite pas à m'en faire part ( évite les prises de décision hasardeuses ).
Commence par ceci dans l'ordre :
1- Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
http://eric.71.mespages.googlepages.com/ToolBarSD.exe
ou ici http://eric71.geekstogo.com/tools/ToolBarSD.exe
( Tuto : http://toolbarsd.googlepages.com/aideenimages )
!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe ( navigateurs compris ) !!
* Double clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].
Le nettoyage commence .
! ne touche à rien lors de la suppression !
Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse pour analyse ...
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
====================
2- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> http://telechargement.zebulon.fr/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .
> Lance ZHPDiag depuis le raccourci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ...
> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...
Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).
( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag)
Puis ferme le programme ...
> rends toi ensuite sur ce site : http://www.cijoint.fr/
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
====================
3- Lance de nouveau ZHPDiag ,
!! déconnecte toi et ferme toutes tes applications en cours !!
* Tu vas faire une " analyse détaillée/MD5 " en procédant ainsi :
> tu cliques cette fois ci sur le bouton " dossier+loupe " ( en haut à droite ) pour lancer le scan.
Laisse travailler l'outil et ne touche à rien ( cela peut-être relativement long ) .
* Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...
Enregistre le de façon à le retrouver facilement ( sur le bureau par exemple ).
* Fais moi parvenir ce rapport via " Cijoint " dans ta prochaine réponse pour analyse ...
