|
|
| Auteur | Message |
|---|
purp0is0n Bibou


   Age : 17 Inscrit le : 24 Avr 2008 Messages : 26 Localisation : besson
 | Sujet: Infection Trojan ! Jeu 24 Avr - 19:37 | |
| Bonsoir, depuis hier soir j'ai quelques problèmes avec mon ordinateur portable (2000), en effet Bitdefender me donne des alertes aux virus mais me dit que l'ordinateur n'a pas été infecté, seulement dès que j'allume mon ordinateur, tout va bien, après 2 minutes tous mes icones disparaissent ainsi que la barre des taches avec le menu démarrer, il me laisse juste MSN d'ouvert. Par contre depuis cet après midi je n'ai plus accès a internet, j'avais réussi a lancer des pages google et a télécharger des antivirus mais rien n'y fait j'ai toujours plusieurs chevaux de troie : Trojan.Vundo.EDI ; Trojan.Dropper.Delf.Crypt.G ; Trojan.Winfixer.YA ainsi que: Generic.Maldware.dld!!.50AC358E ; Generic.Lineage.2259D555 ; Generic.DId.AKI.E5A673CC J'ai l'impression que je ne peux rien faire puisque je ne peux aller sur internet pour télécharger d'autres antivirus ! Merci de m'aider  |
|
 | |
NiNiE Moderateurs (trices)


   Age : 26 Inscrit le : 14 Jan 2008 Messages : 3549 Localisation : Ailleurs Humeur : Chieuse
 | Sujet: Re: Infection Trojan ! Jeu 24 Avr - 19:40 | |
| Bonsoir,
Tu n'as plus d'accès à internet du tout sur l'ordi infecté ? Si non, as-tu une clé USB ? _________________


L'ouverture d'esprit n'est pas une fracture du crane |
|
 | |
purp0is0n Bibou


   Age : 17 Inscrit le : 24 Avr 2008 Messages : 26 Localisation : besson
 | Sujet: Re: Infection Trojan ! Jeu 24 Avr - 20:00 | |
| non plus d'accès a internet ! quand j'arrive a lancer une page il me met "impossible d'afficher la page" Oui j'ai une clé USB |
|
 | |
NiNiE Moderateurs (trices)


   Age : 26 Inscrit le : 14 Jan 2008 Messages : 3549 Localisation : Ailleurs Humeur : Chieuse
 | Sujet: Re: Infection Trojan ! Jeu 24 Avr - 20:10 | |
| Ok alors il va falloir que tu jongles un peu avec ta clé et l'ordi qui fonctionne. Ça va pas être drôle, mais on essaye de refaire partir internet rapidement 
Question : L'ordi sur lequel tu es actuellement est-il chez toi et sur le même réseau que l'autre ?
Sur le PC qui fonctionne : >>> Télécharge "HijackThis v2.0.2"
- Tu n'installes pas ce qui a été télécharger sur le PC qui va bien, tu le mets sur la clé USB - Tu vas ensuite avec ta clé envoyer le fichier sur le PC infecté, là tu installes et tu suis la procédure du tuto Tu supprimeras le fichier de ta clé, et y mettra ton rapport, que tu me posteras du PC qui fonctionne 
Liens et tuto ICI
>>> Suis les indications et poste le rapport obtenu dans ton prochain message _________________


L'ouverture d'esprit n'est pas une fracture du crane |
|
 | |
purp0is0n Bibou


   Age : 17 Inscrit le : 24 Avr 2008 Messages : 26 Localisation : besson
 | Sujet: Re: Infection Trojan ! Jeu 24 Avr - 20:15 | |
| | c'est grave si ce qui me sert de clé USB est un iPod en mode disque dur ? Je ne risque pas d'avoir des virus dessus par la suite ? |
|
 | |
NiNiE Moderateurs (trices)


   Age : 26 Inscrit le : 14 Jan 2008 Messages : 3549 Localisation : Ailleurs Humeur : Chieuse
 | Sujet: Re: Infection Trojan ! Jeu 24 Avr - 20:54 | |
| Essaye de faire ça sur l'ordi qui ne fonctionne pas avant de faire autre chose :
- Clique sur le bouton Démarrer.
- Clique sur l'option de menu Paramètres.
- Clique sur l'option Panneau de configuration.
- Après l'ouverture du Panneau de configuration, fait un double clic sur l'icône Connexions réseau. Si ton Panneau de configuration est paramétré pour un affichage en catégories, fait un double clic sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas.
- Tu verras alors une liste de toutes les connexions réseau disponibles. Repère la connexion de ton adaptateur Sans Fil ou Réseau local et faits un clic droit dessus.
- Clique sur l'option de menu Réparer. _________________


L'ouverture d'esprit n'est pas une fracture du crane |
|
 | |
purp0is0n Bibou


   Age : 17 Inscrit le : 24 Avr 2008 Messages : 26 Localisation : besson
 | Sujet: rapport Jeu 24 Avr - 21:37 | |
| Et voila le rapport que j'ai eu avec beaucoup de mal !
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:12:57, on 24/04/2008 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal
Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\Ati2evxx.exe C:\WINNT\system32\regsvc.exe C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Softwin\BitDefender10\vsserv.exe C:\WINNT\system32\atiptaxx.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe C:\Program Files\Softwin\BitDefender10\bdagent.exe C:\Program Files\MessengerPlus! 3\MsgPlus.exe C:\WINNT\system32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\QuickTime\qttask.exe C:\DOCUME~1\Fondard\LOCALS~1\Temp\winlogan.exe C:\Documents and Settings\Default User\cftmon.exe C:\Program Files\SPYWAREfighter\spftray.exe C:\WINNT\system32\internat.exe C:\WINNT\system32\fohyxsdc.exe C:\DOCUME~1\Fondard\LOCALS~1\Temp\csrssc.exe C:\Program Files\eMule\emule.exe C:\WINNT\system32\RUNDLL32.EXE C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WUSB54GC.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\PROGRA~1\IZArc\IZArc.exe C:\PROGRA~1\IZArc\IZArc.exe C:\Program Files\Internet Explorer\iexplore.exe C:\DOCUME~1\Fondard\LOCALS~1\Temp\ARC8\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,C:\WINNT\system32\ntos.exe, O2 - BHO: DVA Gate - {0E378644-6F0A-423A-8F13-D5096CBF6887} - C:\WINNT\qnmargolgnm.dll O2 - BHO: CIEIntegrator Object - {5C3F6257-3E00-45C2-88D5-CB0F3A17BF0E} - C:\Program Files\AntivirusFiable\Tools\pblock.dll O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINNT\system32\ljjgeca.dll O2 - BHO: IEFW Object - {6F87F145-DC2D-4766-AF03-3A3B96FFAD98} - C:\Program Files\AntivirusFiable\Tools\sbiebho.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O2 - BHO: C:\WINNT\system32\jfiehayd.dll - {C5AF49A2-94F3-42BD-F434-2604812C897D} - C:\WINNT\system32\jfiehayd.dll O2 - BHO: (no name) - {E0FEF397-1C82-4F19-9238-687C7BFB1BB2} - C:\WINNT\system32\hgdee.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe" O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINNT\system32\ElkCtrl.exe /automation O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [jdgf894jrghoiiskd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\winlogan.exe O4 - HKLM\..\Run: [ntuser] C:\WINNT\system32\drivers\spools.exe O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\Fondard\cftmon.exe O4 - HKLM\..\Run: [SBI] C:\Documents and Settings\Fondard\Bureau\install_sbd_fr.exe O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe O4 - HKLM\..\Run: [ptask] C:\Program Files\AntivirusFiable\ptask.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [yqvcwmgw] C:\WINNT\system32\fohyxsdc.exe O4 - HKCU\..\Run: [jdgf894jrghoiiskd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\winlogan.exe O4 - HKCU\..\Run: [ntuser] C:\WINNT\system32\drivers\spools.exe O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\Fondard\cftmon.exe O4 - HKCU\..\Run: [Jnskdfmf9eldfd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\csrssc.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart O4 - HKLM\..\Policies\Explorer\Run: [rl2hamDl7C] C:\Documents and Settings\All Users\Application Data\jujkpopw\rmbopcji.exe O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [internat.exe] internat.exe (User '?') O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?') O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart (User '?') O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (User '?') O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [yqvcwmgw] C:\WINNT\system32\fohyxsdc.exe (User '?') O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [jdgf894jrghoiiskd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\winlogan.exe (User '?') O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [ntuser] C:\WINNT\system32\drivers\spools.exe (User '?') O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [autoload] C:\Documents and Settings\Fondard\cftmon.exe (User '?') O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [Jnskdfmf9eldfd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\csrssc.exe (User '?') O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User '?') O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart (User '?') O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?74fc753b15dd4c1fbeedec9c267673a0 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?74fc753b15dd4c1fbeedec9c267673a0 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Fondard\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll |
|
 | |
purp0is0n Bibou


   Age : 17 Inscrit le : 24 Avr 2008 Messages : 26 Localisation : besson
 | Sujet: Re: Infection Trojan ! Jeu 24 Avr - 21:42 | |
| O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O10 - Unknown file in Winsock LSP: rsvp32_2.dll O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {33DFB28A-9792-4AFC-B594-D589365DF67D} (Bahu Photo Uploader) - http://www.bahu.com/BahuPhotoUploader.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1180718135786 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://go.divx.com/plugin/DivXBrowserPlugin.cab O16 - DPF: {76EE578D-314B-4755-8365-6E1722C001A2} (Bahu Photo Uploader) - http://www.bahu.com/BahuPhotoUploader.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab O18 - Protocol: bw+0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll |
|
 | |
purp0is0n Bibou


   Age : 17 Inscrit le : 24 Avr 2008 Messages : 26 Localisation : besson
 | Sujet: Re: Infection Trojan ! Jeu 24 Avr - 21:42 | |
| O18 - Protocol: bwn0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O20 - Winlogon Notify: ljjgeca - C:\WINNT\SYSTEM32\ljjgeca.dll O21 - SSODL: vadokmxt - {380B9E29-9F6D-45D5-AFCA-86849446E37D} - C:\WINNT\vadokmxt.dll O21 - SSODL: wdpoefan - {C10DAB52-C11E-43A8-8BE6-42E0ED878F6B} - C:\WINNT\wdpoefan.dll O22 - SharedTaskScheduler: jhsf8d984jief8dsfus98jkefn - {C5AF49A2-94F3-42BD-F434-2604812C897D} - C:\WINNT\system32\jfiehayd.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINNT\system32\drivers\spools.exe O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\WINNT\SYSTEM32\VundoFixSVC.exe O23 - Service: WUSB54GCSVC - GEMTEKS - C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe O24 - Desktop Component 0: Privacy Protection - file:///C:\WINNT\privacy_danger\index.htm
-- End of file - 26022 bytes |
|
 | |
NiNiE Moderateurs (trices)


   Age : 26 Inscrit le : 14 Jan 2008 Messages : 3549 Localisation : Ailleurs Humeur : Chieuse
 | Sujet: Re: Infection Trojan ! Jeu 24 Avr - 22:04 | |
| Ok,
Je ne te cache pas que ton rapport est très vilain, tu as plusieurs infections. Mais ne t'inquiètes pas, on va te tirer de là 
Je vois que ut as également des outils de désinfection, je suppose donc que tu as déjà été désinfecter. C'était il y a longtemps ?
as-tu récupéré ta connexion sur cet ordi ? _________________


L'ouverture d'esprit n'est pas une fracture du crane |
|
 | |
purp0is0n Bibou


   Age : 17 Inscrit le : 24 Avr 2008 Messages : 26 Localisation : besson
 | Sujet: Re: Infection Trojan ! Ven 25 Avr - 11:33 | |
| Et bien j'ai utilisé CClean (il me semble que c'est ca le nom) avant hier soir, ainsi que deux autres logiciels qui ne m'ont pas aider Non je n'ai pas récupérer ma connexion internet sur l'autre ordinateur. |
|
 | |
purp0is0n Bibou


   Age : 17 Inscrit le : 24 Avr 2008 Messages : 26 Localisation : besson
 | Sujet: Re: Infection Trojan ! Ven 25 Avr - 12:26 | |
| J'étais en train d'essayer d'aller dans le panneau de configuration lorsqu'un écran bleu est apparu avec des écritures blanches, l'ordinateur s'est éteint et rallumé tout seul, est ce grave ?
"svchost.exe a généré des erreurs et sera fermé par windows. Vous devrez redémarrer le programme. Un journal d'erreur est en cours de création." Après ce message je retrouve mon bureau avec mes icones... "error: server UDP socket : failed to create dserver UDP socket - Un appel système normalement infaillible a échoué". Disparition des icones et de la barre des taches, apparition d'msn et d'une boite de dialogue en haut a droite générée par un des logiciels que j'avais installé. Alerte au virus par Bitdefender. Echec d'msn a se connecter. |
|
 | |
NiNiE Moderateurs (trices)


   Age : 26 Inscrit le : 14 Jan 2008 Messages : 3549 Localisation : Ailleurs Humeur : Chieuse
 | Sujet: Re: Infection Trojan ! Ven 25 Avr - 22:35 | |
| Bien bien bien, enfin façon de parler.....
parce que concrètement c'est pas bien. Maintenant qu'on a entrepris un truc ensemble, n'essaye pas de prendre des initiatives pour nettoyer ou autre. Simplement parce que vu ton infection et l'état de ton pc, ça ne sert à rien. Tout ce que tu vas va faire sera bloqué. Je pense qu'à l'heure actuelle, ton pc est un zombie regarde ici : >>> http://www.bibou0007.com/prevention-f47/votre-ordinateur-est-il-devenu-un-zombie-t105.htm?highlight=zombie
Donc on va essayer de rétablir ta connection avant tout, afin de te débarrasser de de la fraude Je ne te cache pas que j'ai peur que ton Windows ai pris un sacré coup. As-tu ton CD de windows ?
Soit via le PC infecté si tu as 2 mn de connex ou quitte à mettre l'outil sur un support (comme tu peux) :
Télécharge LSPfix: http://www.cexx.org/lspfix.htm
[*]Démarre LSPfix [*]Coche "I know what I'm doing" [*]Clique sur "Finish". [*]Redémarre ton pc _________________


L'ouverture d'esprit n'est pas une fracture du crane |
|
 | |
purp0is0n Bibou


   Age : 17 Inscrit le : 24 Avr 2008 Messages : 26 Localisation : besson
 | Sujet: Re: Infection Trojan ! Sam 26 Avr - 17:23 | |
| | je ne crois pas avoir le CD Windows car en faite j'ai acheté cet ordinateur d'occasion a un réparateur d'ordinateur a coté de chez moi et je ne sais pas si il m'a donné le CD ! Je vais essayer d'installer votre programme via ma clé USB |
|
 | |
NiNiE Moderateurs (trices)


   Age : 26 Inscrit le : 14 Jan 2008 Messages : 3549 Localisation : Ailleurs Humeur : Chieuse
 | Sujet: Re: Infection Trojan ! Sam 26 Avr - 17:24 | |
| Ok, pour info tu n'auras pas de rapport ! Dis nous ce qu'il en est quand tu as fait la manip  _________________


L'ouverture d'esprit n'est pas une fracture du crane |
|
 | |
purp0is0n Bibou


   Age : 17 Inscrit le : 24 Avr 2008 Messages : 26 Localisation : besson
 | Sujet: Re: Infection Trojan ! Sam 26 Avr - 19:24 | |
| C'est bon c'est fait et internet remarche le seul problème est que je ne vois pas les images ca doit etre du a la présence de virus sur l'ordinateur |
|
 | |
NiNiE Moderateurs (trices)


   Age : 26 Inscrit le : 14 Jan 2008 Messages : 3549 Localisation : Ailleurs Humeur : Chieuse
 | Sujet: Re: Infection Trojan ! Sam 26 Avr - 19:42 | |
| Youpi 
Alors sur le PC infecté :
1/ Télécharge "SmitfraudFix" sur le bureau >>> http://www.bibou0007.com/tutos-f45/smitfraudfix-t115.htm
Lance "Smitfraudfix" option "1" Le rapport se trouve également ici : C:\rapport.txt Poste le rapport dans ton prochain message. _________________


L'ouverture d'esprit n'est pas une fracture du crane |
|
 | |
purp0is0n Bibou


   Age : 17 Inscrit le : 24 Avr 2008 Messages : 26 Localisation : besson
 | Sujet: Re: Infection Trojan ! Sam 26 Avr - 20:28 | |
| Le fichier 'c:\documents and setting\...\Bureau\Smitfraud.exe' (ou un de ses composants) est introuvable. Verifiez que le chemin et le nom du fichier sont corrects et que toutes les bibliothèques requises sont disponibles.
Que faire ?  |
|
 | |
purp0is0n Bibou


   Age : 17 Inscrit le : 24 Avr 2008 Messages : 26 Localisation : besson
 | Sujet: Re: Infection Trojan ! Sam 26 Avr - 20:30 | |
| | Même message pour lancer MSN Messenger ou n'importe quelle application |
|
 | |
NiNiE Moderateurs (trices)


   Age : 26 Inscrit le : 14 Jan 2008 Messages : 3549 Localisation : Ailleurs Humeur : Chieuse
 | Sujet: Re: Infection Trojan ! Sam 26 Avr - 21:34 | |
| Ok, Je ne t'ai pas oublié purpoison, j'attends l'avis d'un de mes comparses pour ton message d'erreur  _________________


L'ouverture d'esprit n'est pas une fracture du crane |
|
 | |
purp0is0n Bibou


   Age : 17 Inscrit le : 24 Avr 2008 Messages : 26 Localisation : besson
 | Sujet: Re: Infection Trojan ! Sam 26 Avr - 21:38 | |
| D'accord pas de problème  En attendant je recois des alertes "worm. Win 32.NetBooster" |
|