Tom's Guide > Forum > Sécurité - Virus > Analyse HIJACKTHIS
Mot :    Pseudo :           
 

Bonsoir,

Je pense avoir un souci avec un virus, je ne peu plus ouvrir d'antivirus pour le nettoyer.

Pouvez vous analyser mon HIJACKTHIS et me dire quoi faire ....

Merci

Logfile of HijackThis v1.99.1
Scan saved at 20:22:54, on 20/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\Lexmark 4200 Series\lxbmbmgr.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Lexmark 4200 Series\lxbmbmon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
C:\Program Files\Creative\ShareDLL\Mediadet.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\PokerOffice\bin\javaw.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Skype\Plugin Manager\SkypePM.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\cecile\Bureau\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: (no name) - {5403B9E8-918C-4431-916E-DB29B7ECC2AB} - C:\WINDOWS\system32\pstorecd.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [POEngine] "C:\Program Files\PokerOffice\POEngine.exe" C:\Program Files\PokerOffice
O4 - HKLM\..\Run: [GhostSurf Reminder] "C:\Program Files\GhostSurf 2005\Privacy Control Center.exe" reminder
O4 - HKLM\..\Run: [Lexmark 4200 Series] "C:\Program Files\Lexmark 4200 Series\lxbmbmgr.exe"
O4 - HKLM\..\Run: [FaxCenterServer4_in_1] "C:\Program Files\Lexmark 4200 Series\Fax\fm3032.exe" /s
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\Pinnacle\PPE\ppe.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WMAAD] C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Transfert par Image Converter 3 - C:\PROGRAM FILES\SONY\IMAGE CONVERTER 3\menu.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Program Files\EmpirePoker\EmpirePoker.exe (file missing)
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Program Files\EmpirePoker\EmpirePoker.exe (file missing)
O9 - Extra button: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe (file missing)
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Bodog Poker - {F47C1DB5-ED21-4dc1-853E-D1495792D4C5} - C:\Program Files\Bodog Poker\BPGame.exe (file missing)
O9 - Extra button: Poker.com - {6FDD5236-C9F0-49ef-935D-385F5E21991A} - C:\Program Files\Poker.com\poker.exe (file missing) (HKCU)
O9 - Extra button: InterCasino $$$ - {909AAEB6-C2CB-4AB5-A7BB-C33B72AB4BFB} - http://www.intercasino.com (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: InterCasino $$$ - {909AAEB6-C2CB-4AB5-A7BB-C33B72AB4BFB} - http://www.intercasino.com (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/5 [...] plugin.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - http://activex.camfrogweb.com/adva [...] module.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O16 - DPF: {AED98630-0251-4E83-917D-43A23D66D507} (Download Helper Class) - http://activex.microgaming.com/DLh [...] helper.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} - http://www.bobtv.fr/download/cfweb [...] module.exe
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15023/CTPID.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: DirectX Service (DirectRowq) - Unknown owner - c:\windows\system32\directx.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Image Converter SCSI Service (ICScsiSV) - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\ICScsiSV.exe
O23 - Service: IcVzMonLauncher - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMonLauncher.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMon.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

bonsoir

~Télécharge. F-Secure Blacklight

https://europe.f-secure.com/exclude/blacklight/fsbl.exe


- Lance F-Secure Blacklight (fichier fsbl.exe)
- Accepte la licence, et clique enfin sur "Scan" puis Next et Exit.
- Un rapport fsbl-bxxxx.log (xx sont des chiffres) va être créé dans le même dossier que blbeta.exe
- Ouvre fsbl-bxxxx.log , fais un copier/coller dans ton prochain message.

Attention ! .
Il ne faut pas choisir l'option "Rename". de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe .
Tuto de F-Secure BlackLight : (merci à Malekal) .
http://www.malekal.com/tutorial_f- [...] Light.html

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

voila le rapport et merci pour ton aide :

08/20/07 21:48:30 [Info]: BlackLight Engine 1.0.64 initialized
08/20/07 21:48:30 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/20/07 21:48:30 [Note]: 7019 4
08/20/07 21:48:30 [Note]: 7005 0
08/20/07 21:48:35 [Note]: 7006 0
08/20/07 21:48:35 [Note]: 7011 308
08/20/07 21:48:35 [Note]: 7026 0
08/20/07 21:48:35 [Note]: 7026 0
08/20/07 21:48:35 [Note]: 7024 3
08/20/07 21:48:35 [Info]: Hidden process: C:\WINDOWS\system32\drivers\hidr.exe
08/20/07 21:48:41 [Note]: FSRAW library version 1.7.1022
08/20/07 21:50:21 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
08/20/07 21:50:21 [Note]: 10002 3
08/20/07 21:50:21 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
08/20/07 21:50:21 [Note]: 10002 3
08/20/07 21:50:21 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
08/20/07 21:50:21 [Note]: 10002 3
08/20/07 21:50:21 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
08/20/07 21:50:21 [Note]: 10002 3
08/20/07 21:50:21 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
08/20/07 21:50:21 [Note]: 10002 3
08/20/07 21:50:21 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
08/20/07 21:50:21 [Note]: 10002 3
08/20/07 21:50:21 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
08/20/07 21:50:21 [Note]: 10002 3
08/20/07 21:50:21 [Note]: 10002 2
08/20/07 21:50:21 [Note]: 10002 2
08/20/07 21:50:43 [Info]: Hidden file: c:\Program Files\Skype\toolbars\Shared\SPhoneParser.dll
08/20/07 21:50:43 [Note]: 10002 3
08/20/07 21:50:43 [Note]: 10002 2
08/20/07 21:50:43 [Note]: 10002 2
08/20/07 21:51:12 [Note]: 10002 2
08/20/07 21:51:12 [Note]: 10002 2
08/20/07 21:54:03 [Note]: 10002 2
08/20/07 21:54:03 [Note]: 10002 2
08/20/07 21:54:09 [Note]: 10002 2
08/20/07 21:54:09 [Note]: 10002 2
08/20/07 21:54:57 [Info]: Hidden file: C:\WINDOWS\system32\drivers\hidr.exe
08/20/07 21:54:57 [Note]: 10002 2
08/20/07 21:54:57 [Info]: Hidden file: c:\WINDOWS\system32\drivers\srosa.sys
08/20/07 21:54:57 [Note]: 10002 2
08/20/07 21:55:51 [Note]: 2000 1012
08/20/07 22:07:26 [Note]: 7007 0

Répondre à ben31830

re

~Télécharge Elibagla sur cette page :
http://www.zonavirus.com/datos/des [...] ibagla.asp

Tu trouveras le programme à télécharger tout en bas de la page :,
clique sur escargar Elibagla 10.47

Enregistre ce fichier sur le bureau
Va sur ton bureau et double-clic sur Elibagla.exe
La case "eliminar ficheros automaticamente" doit être cochée
Clique sur"explorar" et laisse-le travailler
~Poste le rapport final qui sera dans c:\infosat.txt
~Poste un nouveau rapport blacklight.

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

voici le rapport infosat :


Mon Aug 20 22:27:01 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):

Mon Aug 20 22:27:03 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Répondre à ben31830

rapport blacklight :

08/20/07 22:33:43 [Info]: BlackLight Engine 1.0.64 initialized
08/20/07 22:33:43 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/20/07 22:33:43 [Note]: 7019 4
08/20/07 22:33:43 [Note]: 7005 0
08/20/07 22:33:46 [Note]: 7006 0
08/20/07 22:33:46 [Note]: 7011 308
08/20/07 22:33:46 [Note]: 7026 0
08/20/07 22:33:46 [Note]: 7026 0
08/20/07 22:33:46 [Note]: 7024 3
08/20/07 22:33:46 [Info]: Hidden process: C:\WINDOWS\system32\drivers\hidr.exe
08/20/07 22:33:50 [Note]: FSRAW library version 1.7.1022
08/20/07 22:35:38 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
08/20/07 22:35:38 [Note]: 10002 3
08/20/07 22:35:38 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
08/20/07 22:35:38 [Note]: 10002 3
08/20/07 22:35:38 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
08/20/07 22:35:38 [Note]: 10002 3
08/20/07 22:35:38 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
08/20/07 22:35:38 [Note]: 10002 3
08/20/07 22:35:38 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
08/20/07 22:35:38 [Note]: 10002 3
08/20/07 22:35:38 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
08/20/07 22:35:38 [Note]: 10002 3
08/20/07 22:35:38 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
08/20/07 22:35:38 [Note]: 10002 3
08/20/07 22:35:38 [Note]: 10002 2
08/20/07 22:35:38 [Note]: 10002 2
08/20/07 22:36:04 [Info]: Hidden file: c:\Program Files\Skype\toolbars\Shared\SPhoneParser.dll
08/20/07 22:36:04 [Note]: 10002 3
08/20/07 22:36:04 [Note]: 10002 2
08/20/07 22:36:04 [Note]: 10002 2
08/20/07 22:36:37 [Note]: 10002 2
08/20/07 22:36:37 [Note]: 10002 2
08/20/07 22:39:48 [Note]: 10002 2
08/20/07 22:39:48 [Note]: 10002 2
08/20/07 22:39:54 [Note]: 10002 2
08/20/07 22:39:54 [Note]: 10002 2
08/20/07 22:40:43 [Info]: Hidden file: C:\WINDOWS\system32\drivers\hidr.exe
08/20/07 22:40:43 [Note]: 10002 2
08/20/07 22:40:43 [Info]: Hidden file: c:\WINDOWS\system32\drivers\srosa.sys
08/20/07 22:40:43 [Note]: 10002 2
08/20/07 22:41:40 [Note]: 2000 1012
08/20/07 22:41:52 [Note]: 7007 0

Répondre à ben31830

Merci SHAM ROCK pour ton aide, j'attends la suite de tes instructions.

Répondre à ben31830

bonjour

 

on va faire autrement:

 

1/ Télécharger The Avenger par Swandog46 sur votre Bureau.

 

http://swandog46.geekstogo.com/avenger.zip

 

l'extraire sur le bureau

 


2/ Copier tout le texte ci-dessous: mettre en surbrillance ("sans le mot citation" ) et faire un clic droit/ copier

 
Citation :

Drivers to unload:
hidr
srosa

 

Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys

 


Ouvre le Bloc-Note et clic sur le menu Edition/Coller afin de coller le contenu qui est dans le cadre ci-dessus
Important : Tu dois avoir le contenu du cadre ci-dessous dans le bloc-note, vérifie qu'il n'y a pas de lignes manquantes au début ou à la fin.
- Enregistre le fichier sur ton bureau sous le nom remove.txt

 


Note: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

 

3/ Maintenant, lancer The Avenger en cliquant sur son icône du bureau.

 

* Sous "Script file to execute" choisir "Input Script Manually".
* Puis cliquer sur l'icône en forme de loupe qui va ouvrir une nouvelle fenêtre "View/edit script"
* Dans cette fenêtre, coller le texte précédemment copié sur le bureau par les touches (Ctrl+V).
* Cliquer Done
* ensuite cliquer sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
* Répondre "Yes" deux fois quand demandé.

 


4/ The Avenger va automatiquement faire ce qui suit:

 

* Il va Re-démarrer le système. ( Dans les cas où le script contient un/des "Drivers to Unload", The Avenger re-démarrera votre système 2 fois.)
* Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur votre bureau, ceci est NORMAL.
* Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaître les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
* The Avenger aura également sauvegardé tous les fichiers, etc., que vous lui avez demandé de supprimer, les aura compactés (zipped) et transféré l'archive zip ici : C:\avenger\backup.zip.

 

5/ essaie de réinstaller ton antivirus puis poste le rapport C:\avenger.txt ainsi qu%u2019un nouveau rapport blacklight


Message édité par Angeldark le 21-08-2007 à 14:14:46
------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

Bonjour et merci pôur ton aide. J'ai suivi ta procedure :

Je ne peu plus ouvrir internet explorer (obliger de passer sur un autre PC) et mon antivirus ne fonctionne toujours pas. J'ai été obliger de redémarer en mode derniere configuration.

Voici les rapport BLACKLIGHT :


Tue Aug 21 14:00:27 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurada Clave: "SafeBoot\Minimal y Network"

Tue Aug 21 14:00:29 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\


rappot avenger :

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\sqyxacgf

*******************

Script file located at: idkmndpf

Could not open script file! Error

Could not open script file! Status: 0xc000003b Abort!

Répondre à ben31830

re

tu t'es trompé de rapport pour blacklight, refais un scan et pote le stp

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

bonjour à tous!
voici mon résultat d'hijack this...quelqu'un pourrait il me dire quels objets je dois fixer?
merci

Logfile of HijackThis v1.99.1
Scan saved at 13:59:23, on 21/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://jducros.spaces.live.com//Ph [...] nPUpld.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com [...] loader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

Répondre à tata leya

TATA LEYA tu es dans mon post ouvre en un autre???????????????

Répondre à ben31830

Desoler, voici le rapport BLACKLIGHT :

08/21/07 14:18:30 [Info]: BlackLight Engine 1.0.64 initialized
08/21/07 14:18:30 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/21/07 14:18:30 [Note]: 7019 4
08/21/07 14:18:30 [Note]: 7005 0
08/21/07 14:18:32 [Note]: 7006 0
08/21/07 14:18:32 [Note]: 7011 180
08/21/07 14:18:33 [Note]: 7026 0
08/21/07 14:18:33 [Note]: 7026 0
08/21/07 14:18:33 [Note]: 7024 3
08/21/07 14:18:33 [Info]: Hidden process: C:\WINDOWS\system32\drivers\hidr.exe
08/21/07 14:18:37 [Note]: FSRAW library version 1.7.1022
08/21/07 14:20:15 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
08/21/07 14:20:15 [Note]: 10002 3
08/21/07 14:20:15 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
08/21/07 14:20:15 [Note]: 10002 3
08/21/07 14:20:15 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
08/21/07 14:20:15 [Note]: 10002 3
08/21/07 14:20:15 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
08/21/07 14:20:15 [Note]: 10002 3
08/21/07 14:20:15 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
08/21/07 14:20:15 [Note]: 10002 3
08/21/07 14:20:15 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
08/21/07 14:20:15 [Note]: 10002 3
08/21/07 14:20:15 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
08/21/07 14:20:15 [Note]: 10002 3
08/21/07 14:20:15 [Note]: 10002 2
08/21/07 14:20:15 [Note]: 10002 2
08/21/07 14:20:46 [Info]: Hidden file: c:\Program Files\Skype\toolbars\Shared\SPhoneParser.dll
08/21/07 14:20:46 [Note]: 10002 3
08/21/07 14:20:46 [Note]: 10002 2
08/21/07 14:20:46 [Note]: 10002 2
08/21/07 14:21:22 [Note]: 10002 2
08/21/07 14:21:22 [Note]: 10002 2
08/21/07 14:24:17 [Note]: 10002 2
08/21/07 14:24:17 [Note]: 10002 2
08/21/07 14:24:23 [Note]: 10002 2
08/21/07 14:24:23 [Note]: 10002 2
08/21/07 14:25:11 [Info]: Hidden file: C:\WINDOWS\system32\drivers\hidr.exe
08/21/07 14:25:11 [Note]: 10002 2
08/21/07 14:25:11 [Info]: Hidden file: c:\WINDOWS\system32\drivers\srosa.sys
08/21/07 14:25:11 [Note]: 10002 2
08/21/07 14:26:04 [Note]: 2000 1012
08/21/07 14:27:16 [Note]: 7007 0

Répondre à ben31830

re

supprime le fichier remove.txt que tu as déjà et recommence entièrement la procédure avec avenger stp poste le rapport ainsi qu'un nouveau rapport blacklight

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

Je peux pas lancer AVENGER ??

Répondre à ben31830

Citation :

Je peux pas lancer AVENGER ??



je ne comprends pas. L'outil ne veut pas se lancer?

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

Il se lance et me dis : error script not open script file. please verify that name is valid and files exit

Répondre à ben31830

re

ne fais plus rien, je vois avec Angeldark comment on s'organise.

(il n'est pas en ligne, on verra plus tard)

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

ok merci beaucoup pour ton aide

Répondre à ben31830

re

on change d'outil, c'est une nouvelle forme du virus bagle assez coriace.

+++++++++++++

Télécharge gmer à partir de l'une de ces adresses :
http://www.gmer.net/gmer.zip

Déconnecte toi d'internet si possible et ferme tous les programmes.
Décompresse le fichier zip et double-clic sur gmer.exe
IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
Clic sur l'onglet "rootkit"
Clic sur Scan
Arrete le scan en cliquant sur Stop (pas la peine de le faire aller jusqu'au bout).

_________

Menu Démarrer / executer et tape : cmd puis clic sur OK.
Tape chacune de ces commandes en appuyant sur la touche entrée à chaque fois pour valider la commande :


Citation :

gmer -killall
gmer -del service srosa
gmer -del reg "HKLM\SYSTEM\CurrentControlSet\Services\srosa"
gmer -del reg "HKLM\SYSTEM\ControlSet001\Services\srosa"
gmer -del reg "HKLM\SYSTEM\ControlSet002\Services\srosa"
gmer -del file "c:\WINDOWS\system32\drivers\srosa.sys"
gmer -del file "c:\WINDOWS\system32\drivers\hidr.exe"
gmer -reboot




Si le PC ne redémarre pas, fais un reset.




+++++++++++

refais un scan avec blacklight pour vérifier


Message édité par Sham_Rock le 21-08-2007 à 18:24:16
------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

RAPPORT /

08/21/07 18:56:13 [Info]: BlackLight Engine 1.0.64 initialized
08/21/07 18:56:13 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/21/07 18:56:14 [Note]: 7019 4
08/21/07 18:56:14 [Note]: 7005 0
08/21/07 18:56:21 [Note]: 7006 0
08/21/07 18:56:22 [Note]: 7011 656
08/21/07 18:56:22 [Note]: 7026 0
08/21/07 18:56:23 [Note]: 7026 0
08/21/07 18:56:23 [Note]: 7024 3
08/21/07 18:56:23 [Info]: Hidden process: C:\WINDOWS\system32\drivers\hidr.exe
08/21/07 18:56:23 [Note]: 7024 3
08/21/07 18:56:23 [Info]: Hidden process: C:\WINDOWS\system32\drivers\hidr.exe
08/21/07 18:56:51 [Note]: FSRAW library version 1.7.1022
08/21/07 18:59:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
08/21/07 18:59:20 [Note]: 10002 3
08/21/07 18:59:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
08/21/07 18:59:20 [Note]: 10002 3
08/21/07 18:59:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
08/21/07 18:59:20 [Note]: 10002 3
08/21/07 18:59:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
08/21/07 18:59:20 [Note]: 10002 3
08/21/07 18:59:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
08/21/07 18:59:20 [Note]: 10002 3
08/21/07 18:59:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
08/21/07 18:59:20 [Note]: 10002 3
08/21/07 18:59:20 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
08/21/07 18:59:20 [Note]: 10002 3
08/21/07 18:59:20 [Note]: 10002 2
08/21/07 18:59:20 [Note]: 10002 2
08/21/07 19:00:29 [Info]: Hidden file: c:\Program Files\Skype\toolbars\Shared\SPhoneParser.dll
08/21/07 19:00:29 [Note]: 10002 3
08/21/07 19:00:29 [Note]: 10002 2
08/21/07 19:00:29 [Note]: 10002 2
08/21/07 19:01:07 [Note]: 10002 2
08/21/07 19:01:07 [Note]: 10002 2
08/21/07 19:05:13 [Note]: 10002 2
08/21/07 19:05:13 [Note]: 10002 2
08/21/07 19:05:19 [Note]: 10002 2
08/21/07 19:05:19 [Note]: 10002 2
08/21/07 19:06:11 [Info]: Hidden file: C:\WINDOWS\system32\drivers\hidr.exe
08/21/07 19:06:11 [Note]: 10002 2
08/21/07 19:06:11 [Info]: Hidden file: c:\WINDOWS\system32\drivers\srosa.sys
08/21/07 19:06:11 [Note]: 10002 2
08/21/07 19:07:13 [Note]: 2000 1012
08/21/07 19:10:55 [Note]: 7007 0

Répondre à ben31830

Du nouveau inquietant mon pc ne redemarre plus , il se bloque sur le cigle WINDOWS.
Le mode sans echec ne va pas demarrer non plus ..............
Que dois je faire ??????????????

Répondre à ben31830

SHAM ROCK tu pense pouvoir faire quelque chose pour mon pc

Répondre à ben31830

Plus personne pour m'aider, j'ai mon pc planter il ne demarre plus ..........qui peux me venir en aide?????????????,

Répondre à ben31830

bonsoir

tu as le cd de windows?

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

oui mais rien a faire au niveau réparation j'ai tout essayer

Répondre à ben31830

tu as essayé en bootant sur le cd comme ceci?


------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

oui je fais ca sauf que lorsque l'instalation est termine windows relance et plus rien, ca reboote sans cesse.
On dirais que l'installation ne peut pas se terminer

Répondre à ben31830

ok et apres je suppose je formate mon dique dur??

Répondre à ben31830

je ne vois pas d'autres solutions.
c'est une variante très récente de bagle et très virulente.
pour l'instant, très peu de cas en france.
je suis désolé. j'ai fait ce que j'ai pu. :(

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

je te remercie baucoup malgre ce qui m'arrive............................

Répondre à ben31830
Tom's Guide > Forum > Sécurité - Virus > Analyse HIJACKTHIS
Aller à :

Il y a 1704 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens