Petite astucienne | Bonjour, Cela fait 2 jours que j'essaie de me débrouiller seule en vain ; je subis des redirections vers des sites suspects, mes installations de spyware (Malwarebytes et Spybot) installent les applis qui par contre, ne démarrent pas quand je veux les lancer pour faire des analyses...J'ai quand même passé CCleaner qui m'a supprimé les récents fichiers cookies... et OneCare de MS, version online n'a rien trouvé...Je craque ! Bien contente quand même d'avoir réussi à vous poster le rapport Hijack. MERCI MERCI
Logfile of Trend Micro HijackThis v2.0.2Scan saved at 12:41:08, on 09/01/2009Platform: Windows XP SP3 (WinNT 5.01.2600)MSIE: Internet Explorer v7.00 (7.00.6000.16762)Boot mode: Normal Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\ZoneLabs\vsmon.exeC:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exeC:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exeC:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Fichiers communs\LightScribe\LSSrvc.exeC:\WINDOWS\system32\HPZipm12.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\mqsvc.exeC:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exeC:\WINDOWS\system32\mqtgsvc.exeC:\WINDOWS\Explorer.EXEC:\Program Files\HPQ\IAM\bin\asghost.exeC:\WINDOWS\system32\wuauclt.exeC:\Program Files\Analog Devices\Core\smax4pnp.exeC:\Program Files\Java\jre1.5.0_06\bin\jusched.exeC:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXEC:\Program Files\Hp\HP Software Update\HPWuSchd2.exeC:\Program Files\Synaptics\SynTP\SynTPEnh.exeC:\WINDOWS\system32\igfxtray.exeC:\WINDOWS\system32\hkcmd.exeC:\WINDOWS\system32\igfxsrvc.exeC:\WINDOWS\system32\igfxpers.exeC:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exeC:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exeC:\WINDOWS\SMINST\Scheduler.exeC:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXEC:\Program Files\QuickTime\qttask.exeC:\Program Files\iTunes\iTunesHelper.exeC:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exeC:\Program Files\PC Connectivity Solution\ServiceLayer.exeC:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exeC:\Program Files\Zone Labs\ZoneAlarm\zlclient.exeC:\Program Files\iPod\bin\iPodService.exeC:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exeC:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exeC:\Program Files\Windows Media Player\WMPNSCFG.exeC:\Program Files\PC Connectivity Solution\NclBTHandler.exeC:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exeC:\Program Files\Spybot - Search & Destroy\TeaTimer.exeC:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exeC:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXEC:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exeC:\Program Files\Internet Explorer\iexplore.exeC:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.fr/R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = LiensO2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dllO2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dllO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dllO2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dllO2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dllO2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dllO2 - BHO: ZoneAlarm Spy Blocker BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLLO3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dllO3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLLO4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dllO4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exeO4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /trayO4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exeO4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /StartO4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exeO4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exeO4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exeO4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exeO4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exeO4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exeO4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModuleO4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /StartO4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exeO4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exeO4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exeO4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exeO4 - HKLM\..\Run: [WatchDog] C:\Program Files\InterVideo\DVD Check\DVDCheck.exeO4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottimeO4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startupO4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startupO4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -startO4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimizedO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialogO4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exeO4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exeO4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exeO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')O4 - Global Startup: BTTray.lnk = ?O4 - Global Startup: DVD Check.lnk = C:\Program Files\InterVideo\DVD Check\DVDCheck.exeO4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exeO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dllO9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dllO9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dllO9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dllO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO14 - IERESET.INF: START_PAGE_URL=http://www.hp.comO16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cabO20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dllO23 - Service: Lavasoft Ad-aware Service (aawservice) - Unknown owner - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe (file missing)O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exeO23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exeO23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exeO23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exeO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exeO23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exeO23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exeO23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exeO23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exeO23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Unknown owner - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe (file missing)O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exeO23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exeO23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe --End of file - 11443 bytes | |||||||
Publicité | ||||||||
Nouvel astucien |
Bonjour nanou, et bienvenue sur pca, ton rapport etant illisible pour le membre du groupe securité qui va te prendre en charge dés que possible, je l'ai mis en forme lisible nanou as dit est posté: Cela fait 2 jours que j'essaie de me débrouiller seule en vain ; je subis des redirections vers des sites suspects, mes installations de spyware (Malwarebytes et Spybot) installent les applis qui par contre, ne démarrent pas quand je veux les lancer pour faire des analyses...J'ai quand même passé CCleaner qui m'a supprimé les récents fichiers cookies... et OneCare de MS, version online n'a rien trouvé...Je craque ! Bien contente quand même d'avoir réussi à vous poster le rapport Hijack. MERCI MERCI Logfile of Trend Micro HijackThis v2.0.2 Running processes: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 -- | |||||||
Astucien |
J'ai retrouvé ton sujet. Attends l'avis d'un membre du groupe Sécurité mais ton rapport ne montre pas d'infection. Passes Malwarebytes Fais la Mise à jour, et choisis dans l'onglet rechercher la seconde ligne : Exécuter un examen complet. Celà peut prendre entre 40 à 45 mn | |||||||
Petite astucienne | eliot3 a écrit : Eliot3, Je viens de télécharger de nouveau Malwarebytes cette fois-ci de votre site PC astuces, en me disant qu'un miracle allait se produire vu que depuis le début de mon "infection", les anti-spyware ne fonctionnent pas sur mon PC (sauf Adware que j'ai utilisé et qui n'a rien détecté). Cette fois-ci, c'est même pire car l'exécutable que je viens de télécharger ne s'exécute pas du tout, alors qu'avant, l'appli s'installait mais ne fonctionnait pas Mon virus m'a l'air bien surnois et bien caché parce que si je ne peux pas installer d'anti-spyware, que vais-je faire ? Je ne sais pas si ça peut aider mais je précise que mes problèmes ont commencé quand je suis allé sur internet, je crois me souvenir qu'une fenêtre s'est ouverte avec un url contenant le mot "watchnet" qui m'a signalé que j'avais des virus, trojans etc... partout et paniquée, j'ai cliqué sur le logiciel qu'il proposait dont "system security". Australien, merci pour la remise en forme ! J'attends vos avis pour la suite. Merci
| |||||||
Petite astucienne | Bonsoir, Je viens de ré-essayer 2 fois de télécharger "Malwarebytes" en renommant l'executable puisqu'il ne s'ouvrait pas. Les 2 fois, ça s'est passé de la même façon : l'assistant d'install s'est bien ouvert puis pendant la phase d'extraction des fichiers, à peu près au milieu, le masque s'est figé pendant plus de 15 mn ; puis le dernier écran de l'assistant d'install s'est affiché, j'ai cliqué "terminer" et RIEN ne s'est passé : pas d'icône sur le bureau. Sinon, j'ai l'impression que quand j'allume mon PC, l'écran s'affiche 2 fois J'espère que ces informations sont utiles. Merci
| |||||||
Petite astucienne | Pas de nouvelles, bonnes nouvelles ? En fait, je m'inquiète merci. | |||||||
Astucien |
Pour l'instant je ne peux rien faire tu es pris par un membre du groupe "Sécurité". Je vais voir si quelqu'un peut te prendre en charge. Il va falloir patienter. Je sais lire les rapports hijackthis mais là tu as un problème et je pense qu'ils vont te demander de faire une autre analyse avec un autre outil. | |||||||
Nouvel astucien |
elle peut ,peut etre, essayer sur ce lien,je viens d'heberger l'executable....j'ai essayé ensuite de telecharger,et cela marche pour moi...a voir...
http://demo.ovh.com/fr/fad9f91d3f9e80195b27aacf015c64d3/
elle clique ensuite sur le bouton rouge au milieu de la page ouverte Modifié par Anonyme le 10/01/2009 10:05 | |||||||
Petite astucienne |
Merci Eliot3 et Australien ! J'ai essayé de télécharger Malwarebytes à partir du site d'Australien et il s'est passé exactement la même chose qu'hier soir à savoir : l'assistant d'install s'est bien ouvert puis à peu près au milieu de la phase d'extraction des fichiers, l'écran s'est figé pendant plus de 15 mn. Le dernier écran de l'assistant d'install s'est affiché, j'ai cliqué "terminer" et RIEN ne s'est passé : pas d'icône sur le bureau : le problème semble être vraiment au niveau de mon PC. Au fait, je me posais la question : est ce que je dois désinstaller le Malwarebytes que j'avais réussi à télécharger il y a 2 jours, son icône est sur mon bureau et il ne s'ouvre pas du tout. Merci | |||||||
Publicité | ||||||||
Nouvel astucien |
Les consignes te seront données par la personne qui te prendra en charge l'australien | |||||||
![]() | Bonjour, | |||||||
Petite astucienne | merci Australien, je ne bouge plus et j'attends les consignes du GS C'est quand même hyper énervant et angoissant d'avoir un PC infecté qu'on ne contrôle pas ; le côté très positif par contre, c'est de découvrir l'esprit d'entraide de ce forum. | |||||||
Astucien |
Voilà tu es pris en charge, je n'interviendrai que lorsque le groupe en aura fini avec toi pour voir s'il faut que de nouveau tu reviennes sur XP en cas de problèmes uniquement techniques. Bon courage et à plus tard. Je continue à suivre ton sujet. Lazzy Modifié par eliot3 le 10/01/2009 11:23 | |||||||
Petite astucienne | bonjour Lazzzy et merci, voici le rapport GenProc :
Rapport GenProc 2.323 [1] - 10/01/2009 - Windows XP Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
# Etape 3/ Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation. | |||||||
![]() | D'accord je pense que tu as le rootkit TDSS Ouvre le dossier GenProc, puis le sous-dossier "Arguments". Double clique sur le fichier "Argument.txt" et poste son contenu. | |||||||
Petite astucienne | Re Lazzzy voici le txt demandé : ~~ Arguments ~~ | |||||||
![]() | Tu te souviens des circonstances dans lesquelles tu as attrapé ce malware ?
télécharge ce fichier http://www.alt-shift-return.org/Info/Fichiers/CoucouHibou.exe Lance-le et suis les instructions. Installe la console de récupération s'il te le demande. Continue. Lorsqu'il aura terminé il va générer un rapport, poste-le | |||||||
Publicité | ||||||||
Petite astucienne | je pense avoir attrapé la "chose" en surfant sur internet via Firefox (d'habitude j'utilise IE), d'un seul coup, une fenêtre s'est ouverte m'indiquant que mon PC avait des virus, trojans et qu'il fallait désinfecter en cliquant sur l'outil qu'il me proposait ! J'ai paniqué et j'ai cliqué car les noms et icônes avaient un look assez habituel : ça s'appelait "system security" avec une icône de bouclier rayé, et je crois "install". Dans l'adresse de la fenêtre intempestive, il y avait marqué "watchnet". J'ai bidouillé pour enlever "system security" de mon PC et comme je n'y connais pas grand chose... Je vais faire maintenant ce que tu m'as indiqué et posterai le rapport. | |||||||
Petite astucienne | 1/ une erreur s'affiche quand je lance l'exécution : "vous ne pouvez pas renommer ComboFix en CoucouHibou [1]? veuillez choisir un autre nom composé de préférence de caractères alphanumériques" 2/ il y a également NOKIA PC synch qui s'est ouvert avec le message suivant : "l'application est représentée sous la forme d'une icône dans la barre des tâches système, cliquez sur l'icône pour la rappeler à l'écran. Je n'ai pas cliqué ! | |||||||
![]() |
renomme le fichier en enlevant la partie [1] (ou (1)), il ne faut pas de caractères spéciaux du style parenthèse, crochets, etc | |||||||
Petite astucienne | encore un message d'erreur lors du lancement "some files could not be created, please close all applications, reboot windows and restart this installation" il n'y a que le forum qui est ouvert sur mon PC que fais je ? | |||||||
![]() | redémarre et relance le hibou | |||||||
Petite astucienne | Voici le rapport ComboFix :
ComboFix 09-01-09.03 - Administrateur 2009-01-10 12:14:49.1 - NTFSx86 (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) c:\windows\system32\drivers\TDSSmhct.sys . -------\Service_TDSSserv.sys
2009-01-10 09:16 . 2009-01-10 09:16 1,374 --a------ c:\windows\imsins.BAK . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OneCard] [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] [HKEY_LOCAL_MACHINE\software\microsoft\security center] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] R4 ASChannel;Canal de communication local;c:\windows\System32\svchost.exe -k Cognizance [2004-08-05 14336] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] 2009-01-07 c:\windows\Tasks\AppleSoftwareUpdate.job ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... HKLM\Software\Microsoft\Windows\CurrentVersion\Run Recherche de fichiers cachés ... Scan terminé avec succès ************************************************************************** [HKEY_USERS\Administrator\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] - - - - - - - > 'winlogon.exe'(976) - - - - - - - > 'lsass.exe'(1032) Avant-CF: 3,574,960,128 octets libres WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe 227 --- E O F --- 2009-01-10 08:17:04 | |||||||
![]() | Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes en italique :
Est-ce que tu utilises encore Symantec ? | |||||||
Petite astucienne | quand je fais glisser le fichier script sur la fenêtre Coucou, il n'y a pas de fenêtre bleue qui s'ouvre mais une fenêtre qui demande si je veux exécuter CoucouHibou, est ce normal ? | |||||||
![]() | je pense que tu dois pouvoir renommer CoucouHibou en combofix à présent. Ca devrait fonctionner normalement. Réponds oui s'il te pose la même question. | |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|