pokapoka 79 pokapoka 70

pokapoka 79 pokapoka 70 - Sécurité - Windows & Software

Marsh Posté le 15-11-2005 à 09:25:16    

bonjour à tous et merçi d'avance
alors voilà mon problème, je viens d'acheter un pc et comme je suis très curieux (trop ?) je télécharge çi et là pour faire des essais de fonctionnement et apprecier par la pratique mon nouveau joujou que je revais  depuis un moment! et donc là le virus pokapoka 79 et 70 m'a pas loupé;donc grace à l'aide de divers forum j'ai réussi à identifier et à réparer le problème hijackthis+cccleaner+clamantivirus + search and destroy en mode sans echec mais et me voilà tous fier de moi...Erreur!!! ce  maudit pokapoka79 revient avec son petit frère pokapoka70 et m'ouvre internet explorer alors que j'utilise firefox comme navigateur par défaut(;m'est avis que j'ai oublié quelque chose mais quoi !!?
j'envoie mon log please  aider moi
 
Logfile of HijackThis v1.99.1
Scan saved at 09:20:56, on 15/11/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\qttask.exe
D:\WINDOWS\System32\ctfmon.exe
D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\System32\wdfmgr.exe
D:\WINDOWS\System32\cmd.exe
D:\WINDOWS\etb\pokapoka79.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Documents and Settings\benoit\Bureau\HijackThis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] D:\WINDOWS\System32\sw20.exe
O4 - HKLM\..\Run: [SW24] D:\WINDOWS\System32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Installer] D:\WINDOWS\System32\ntdll.exe
O4 - HKLM\..\Run: [Windows Spooler] D:\WINDOWS\System32\spoolsv32.exe
O4 - HKLM\..\Run: [Windows DLL Host] D:\WINDOWS\System32\dllhost32.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "D:\WINDOWS\Downloaded Program Files\UWFX5V_0001_LPNetInstaller.exe"
O4 - HKLM\..\Run: [System service79] D:\WINDOWS\etb\pokapoka79.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
 
 
merçi pour tous dépannage
 
 

Reply

Marsh Posté le 15-11-2005 à 09:25:16   

Reply

Marsh Posté le 15-11-2005 à 09:28:43    

http://www.google.com/search?sourc [...] e+sw24.exe
 
Je pense que ce ne sera pas bien difficile ;)


---------------
Ratures - Cuisine
Reply

Marsh Posté le 15-11-2005 à 10:29:59    

merçi à Prems; j'essai et je renvoi résultat

Reply

Marsh Posté le 15-11-2005 à 11:55:11    

Bonjour,
 
Télécharger LQFix:
http://www.downloads.subratam.org/LQfix.exe
 
- Double cliquer LQfix.exe -> next -> next -> Install
- Ne pas modifier les "default settings" !
- Une connection internet est nécessaire. Aussi veiller à ce qu'aucun parefeu n'empêche le
programme de sortir.
- S'assurer que "Launch LQfix" est coché.
- Cliquer "Finish".
- Laisser le prog travailler et suivre les diverses étapes. L'ordi va redémarrer. Le redémarrage sera long, c'est normal.
 
Poster un nouvel HijackThis.

Reply

Marsh Posté le 15-11-2005 à 12:41:17    

stonangel a écrit :

Bonjour,
 
Télécharger LQFix:
http://www.downloads.subratam.org/LQfix.exe
 
- Double cliquer LQfix.exe -> next -> next -> Install
- Ne pas modifier les "default settings" !
- Une connection internet est nécessaire. Aussi veiller à ce qu'aucun parefeu n'empêche le
programme de sortir.
- S'assurer que "Launch LQfix" est coché.
- Cliquer "Finish".
- Laisser le prog travailler et suivre les diverses étapes. L'ordi va redémarrer. Le redémarrage sera long, c'est normal.
 
Poster un nouvel HijackThis.


 
 
ok pour commencer merci pour ton aide et si tu peux me téléguider les actions à executer ce sera avec plaisir ; donc j'ai fait ce que tu m'as dit je tenvois le raport et le log
 
SmitFraudFix v1.95
 
Rapport fait à 12:28:23,90 le 15/11/2005
Executé à partir de D:\Documents and Settings\benoit\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\system
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\Web
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\system32
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\system32\LogFiles
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\Documents and Settings\benoit\Application Data
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\Documents and Settings\benoit\Bureau
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\Program Files  
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
 
Logfile of HijackThis v1.99.1
Scan saved at 12:32:12, on 15/11/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\qttask.exe
D:\WINDOWS\etb\pokapoka79.exe
D:\WINDOWS\System32\ctfmon.exe
D:\WINDOWS\System32\cmd.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\WINDOWS\system32\notepad.exe
D:\Documents and Settings\benoit\Bureau\HijackThis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Installer] D:\WINDOWS\System32\ntdll.exe
O4 - HKLM\..\Run: [Windows Spooler] D:\WINDOWS\System32\spoolsv32.exe
O4 - HKLM\..\Run: [Windows DLL Host] D:\WINDOWS\System32\dllhost32.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [WinFixer 2005] D:\Program Files\WinFixer 2005\wfx5.exe
O4 - HKLM\..\Run: [System service79] D:\WINDOWS\etb\pokapoka79.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
 
merci encore et désolé j'apprend un peu tous sur le tas les forums les virus les logiciel enfin l'informatique pour un débutant

Reply

Marsh Posté le 15-11-2005 à 12:48:31    

Il faut aller dans HKLM\...\Run supprimer les entrées de pokapoka et ntdll.exe, ainsi que dllhost32.exe.


---------------
Ratures - Cuisine
Reply

Marsh Posté le 15-11-2005 à 12:53:04    

ok j'essai et je te renvoi le log a tout suite

Reply

Marsh Posté le 15-11-2005 à 13:21:02    

Prems j'ai appliquer ce que tu m'as dit et apparament ça fonctionne je te renvoi mon log et te remerci beaucoup;
sinon c'est bien beau de suivre tes conseils et surtout trés utile mais j'aimerai comprendre ce que je fais, peux tu me renseigner sur une bonne formation sur tous ça (.dll, système, hklm\...\run, etc...)
 
donc, après tout ça, content d'avoir pu beneficier de ton aide et Merci

Reply

Marsh Posté le 15-11-2005 à 13:28:18    

Un virus ne se lance pas tout seul.
 
Il utilise pour ça les clés de la base de registre HKLM...\Run.
 
En l'empêchant de se lancer, ses fichiers ne sont plus verrouillés. Tu peux donc les supprimer.
 
Le propre d'un virus/malware, c'est d'avoir 2 programmes : un qui fait chier et un autre qui s'assure que l'autre peut fonctionner.
 
Il faut supprimer les deux en même temps.


---------------
Ratures - Cuisine
Reply

Marsh Posté le 15-11-2005 à 13:28:55    

La meilleure méthode est de faire une recherche google avec les noms des programmes suspects.


---------------
Ratures - Cuisine
Reply

Marsh Posté le 15-11-2005 à 13:28:55   

Reply

Marsh Posté le 15-11-2005 à 13:37:36    

ne pas oublier que ce genre de daube se place dans le run hkey_localmachine mais aussi hkey_currentuser parfois ce qui fait qu'il revient
le mieux c'est de prendre le nom de l'exe du malware et de le rechercher partout dans la base de registre
une fois que t'auras tout détruit, tu devrais pouvoir redémarrer (attention il faut que le programme du malware ne tourne pas à ce moment là sous peine de voir ré apparaître toutes les clés de registre instantanément)

Reply

Marsh Posté le 15-11-2005 à 16:36:25    

Re, refais la manip avec LQfix et poste un nouveau log HijackThis.
 

Reply

Marsh Posté le 15-11-2005 à 17:46:19    

:??:  Tu lui mets l'adresse et le mode d'emploi LQFix...et il poste un rapport SmitFraudFix...étrange... :lol:  

Reply

Marsh Posté le 15-11-2005 à 17:55:31    

Bonsoir Acrobaze, surprenant, non  :D  

Reply

Marsh Posté le 15-11-2005 à 19:35:02    

sorry je suis de retour après autre occupation
 
donc, stoneangel et acrobaze j'ai bien lu vos réponses et je fais l'execution de LQfix le pc se coupe et redemarre et rien ne se passe, j'y comprends rien; merci pour l'attention et voici mon nouveau log
 
Logfile of HijackThis v1.99.1
Scan saved at 19:34:04, on 15/11/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\qttask.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\WINDOWS\System32\cmd.exe
D:\WINDOWS\LQfix\BFU.exe
D:\Documents and Settings\benoit\Bureau\HijackThis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Spooler] D:\WINDOWS\System32\spoolsv32.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - Startup: JS Pager Virtual Desktop.lnk = D:\Program Files\JS Pager\JSPager.exe
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
 
merci

Reply

Marsh Posté le 15-11-2005 à 19:36:32    

O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab :o


---------------
Ratures - Cuisine
Reply

Marsh Posté le 15-11-2005 à 19:58:00    

ok je vais le supprimer merci

Reply

Marsh Posté le 15-11-2005 à 20:03:33    

Re mets à jour ton ordinateur via Windows Update, ton système date un peu...
 
Démarre en mode sans échec(F8 ou F5)
 
Assure toi d'avoir accès à tous les fichiers
 

Citation :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :  
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer


 
Lance Hijackthis scan et coche:
 
O4 - HKLM\..\Run: [Windows Spooler] D:\WINDOWS\System32\spoolsv32.exe
 
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab  
 
Ferme toutes les fenêtres puis clique sur Fix checked
 
Supprime le fichier suivant, si toujours présent:
 
D:\WINDOWS\System32\spoolsv32.exe
 
Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
 
Redémarre et poste un nouveau log HijackThis pour vérification.
 
Installe un antivirus et un pare-feu.
 

Reply

Marsh Posté le 15-11-2005 à 21:06:34    

ok merci à vous tous mais pour aujourd'hui je suis malheuresement obligé d'interompre car trops de monde à l'apero merci à tous et à demain ou dans lanuit mais y'aura pas grand monde de reveillé  
 
chao chao

Reply

Marsh Posté le 16-11-2005 à 08:24:09    

Bonjour à tous de Marseille où le soleil ne sera apparament pas au rdv aujourd'hui: stupide Hiver
 
bon les choses serieuses maintenant; donc stoneangel j'ai bien appliquer ce que tu m'as dit, et apparament pas de D:\WINDOWS\System32\spoolsv32.exe à supprimer
voilà mon log et je vous remerci toi et Prems pour votre aide car le pc à l'air d'avoir retrouvé un fonctionnement normal
 
Logfile of HijackThis v1.99.1
Scan saved at 08:16:10, on 16/11/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\userinit.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\qttask.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Documents and Settings\benoit\Bureau\HijackThis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "D:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 2124202874
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
 
merci et... à bientôt

Reply

Marsh Posté le 16-11-2005 à 09:48:26    

Re ton rapport est propre. Mets à jour ton OS via Windows Update. Insalle un antivirus et un firewall.
Bon surf  :hello:  

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed