Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3081 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  pokapoka 79 pokapoka 70

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

pokapoka 79 pokapoka 70

n°2223104
nihilisto2​001
Posté le 15-11-2005 à 09:25:16  profilanswer
 

bonjour à tous et merçi d'avance
alors voilà mon problème, je viens d'acheter un pc et comme je suis très curieux (trop ?) je télécharge çi et là pour faire des essais de fonctionnement et apprecier par la pratique mon nouveau joujou que je revais  depuis un moment! et donc là le virus pokapoka 79 et 70 m'a pas loupé;donc grace à l'aide de divers forum j'ai réussi à identifier et à réparer le problème hijackthis+cccleaner+clamantivirus + search and destroy en mode sans echec mais et me voilà tous fier de moi...Erreur!!! ce  maudit pokapoka79 revient avec son petit frère pokapoka70 et m'ouvre internet explorer alors que j'utilise firefox comme navigateur par défaut(;m'est avis que j'ai oublié quelque chose mais quoi !!?
j'envoie mon log please  aider moi
 
Logfile of HijackThis v1.99.1
Scan saved at 09:20:56, on 15/11/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\qttask.exe
D:\WINDOWS\System32\ctfmon.exe
D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\System32\wdfmgr.exe
D:\WINDOWS\System32\cmd.exe
D:\WINDOWS\etb\pokapoka79.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Documents and Settings\benoit\Bureau\HijackThis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] D:\WINDOWS\System32\sw20.exe
O4 - HKLM\..\Run: [SW24] D:\WINDOWS\System32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Installer] D:\WINDOWS\System32\ntdll.exe
O4 - HKLM\..\Run: [Windows Spooler] D:\WINDOWS\System32\spoolsv32.exe
O4 - HKLM\..\Run: [Windows DLL Host] D:\WINDOWS\System32\dllhost32.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "D:\WINDOWS\Downloaded Program Files\UWFX5V_0001_LPNetInstaller.exe"
O4 - HKLM\..\Run: [System service79] D:\WINDOWS\etb\pokapoka79.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
 
 
merçi pour tous dépannage
 
 

mood
Publicité
Posté le 15-11-2005 à 09:25:16  profilanswer
 

n°2223106
Prems
Just a lie
Posté le 15-11-2005 à 09:28:43  profilanswer
 

http://www.google.com/search?sourc [...] e+sw24.exe
 
Je pense que ce ne sera pas bien difficile ;)


---------------
Ratures - Cuisine
n°2223159
nihilisto2​001
Posté le 15-11-2005 à 10:29:59  profilanswer
 

merçi à Prems; j'essai et je renvoi résultat

n°2223257
stonangel
Posté le 15-11-2005 à 11:55:11  profilanswer
 

Bonjour,
 
Télécharger LQFix:
http://www.downloads.subratam.org/LQfix.exe
 
- Double cliquer LQfix.exe -> next -> next -> Install
- Ne pas modifier les "default settings" !
- Une connection internet est nécessaire. Aussi veiller à ce qu'aucun parefeu n'empêche le
programme de sortir.
- S'assurer que "Launch LQfix" est coché.
- Cliquer "Finish".
- Laisser le prog travailler et suivre les diverses étapes. L'ordi va redémarrer. Le redémarrage sera long, c'est normal.
 
Poster un nouvel HijackThis.

n°2223303
nihilisto2​001
Posté le 15-11-2005 à 12:41:17  profilanswer
 

stonangel a écrit :

Bonjour,
 
Télécharger LQFix:
http://www.downloads.subratam.org/LQfix.exe
 
- Double cliquer LQfix.exe -> next -> next -> Install
- Ne pas modifier les "default settings" !
- Une connection internet est nécessaire. Aussi veiller à ce qu'aucun parefeu n'empêche le
programme de sortir.
- S'assurer que "Launch LQfix" est coché.
- Cliquer "Finish".
- Laisser le prog travailler et suivre les diverses étapes. L'ordi va redémarrer. Le redémarrage sera long, c'est normal.
 
Poster un nouvel HijackThis.


 
 
ok pour commencer merci pour ton aide et si tu peux me téléguider les actions à executer ce sera avec plaisir ; donc j'ai fait ce que tu m'as dit je tenvois le raport et le log
 
SmitFraudFix v1.95
 
Rapport fait à 12:28:23,90 le 15/11/2005
Executé à partir de D:\Documents and Settings\benoit\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\system
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\Web
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\system32
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\system32\LogFiles
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\Documents and Settings\benoit\Application Data
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\Documents and Settings\benoit\Bureau
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\Program Files  
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
 
Logfile of HijackThis v1.99.1
Scan saved at 12:32:12, on 15/11/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\qttask.exe
D:\WINDOWS\etb\pokapoka79.exe
D:\WINDOWS\System32\ctfmon.exe
D:\WINDOWS\System32\cmd.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\WINDOWS\system32\notepad.exe
D:\Documents and Settings\benoit\Bureau\HijackThis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Installer] D:\WINDOWS\System32\ntdll.exe
O4 - HKLM\..\Run: [Windows Spooler] D:\WINDOWS\System32\spoolsv32.exe
O4 - HKLM\..\Run: [Windows DLL Host] D:\WINDOWS\System32\dllhost32.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [WinFixer 2005] D:\Program Files\WinFixer 2005\wfx5.exe
O4 - HKLM\..\Run: [System service79] D:\WINDOWS\etb\pokapoka79.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
 
merci encore et désolé j'apprend un peu tous sur le tas les forums les virus les logiciel enfin l'informatique pour un débutant

n°2223315
Prems
Just a lie
Posté le 15-11-2005 à 12:48:31  profilanswer
 

Il faut aller dans HKLM\...\Run supprimer les entrées de pokapoka et ntdll.exe, ainsi que dllhost32.exe.


---------------
Ratures - Cuisine
n°2223320
nihilisto2​001
Posté le 15-11-2005 à 12:53:04  profilanswer
 

ok j'essai et je te renvoi le log a tout suite

n°2223355
nihilisto2​001
Posté le 15-11-2005 à 13:21:02  profilanswer
 

Prems j'ai appliquer ce que tu m'as dit et apparament ça fonctionne je te renvoi mon log et te remerci beaucoup;
sinon c'est bien beau de suivre tes conseils et surtout trés utile mais j'aimerai comprendre ce que je fais, peux tu me renseigner sur une bonne formation sur tous ça (.dll, système, hklm\...\run, etc...)
 
donc, après tout ça, content d'avoir pu beneficier de ton aide et Merci

n°2223360
Prems
Just a lie
Posté le 15-11-2005 à 13:28:18  profilanswer
 

Un virus ne se lance pas tout seul.
 
Il utilise pour ça les clés de la base de registre HKLM...\Run.
 
En l'empêchant de se lancer, ses fichiers ne sont plus verrouillés. Tu peux donc les supprimer.
 
Le propre d'un virus/malware, c'est d'avoir 2 programmes : un qui fait chier et un autre qui s'assure que l'autre peut fonctionner.
 
Il faut supprimer les deux en même temps.


---------------
Ratures - Cuisine
n°2223362
Prems
Just a lie
Posté le 15-11-2005 à 13:28:55  profilanswer
 

La meilleure méthode est de faire une recherche google avec les noms des programmes suspects.


---------------
Ratures - Cuisine
mood
Publicité
Posté le 15-11-2005 à 13:28:55  profilanswer
 

n°2223371
CK Ze CaRi​BoO
Posté le 15-11-2005 à 13:37:36  profilanswer
 

ne pas oublier que ce genre de daube se place dans le run hkey_localmachine mais aussi hkey_currentuser parfois ce qui fait qu'il revient
le mieux c'est de prendre le nom de l'exe du malware et de le rechercher partout dans la base de registre
une fois que t'auras tout détruit, tu devrais pouvoir redémarrer (attention il faut que le programme du malware ne tourne pas à ce moment là sous peine de voir ré apparaître toutes les clés de registre instantanément)

n°2223594
stonangel
Posté le 15-11-2005 à 16:36:25  profilanswer
 

Re, refais la manip avec LQfix et poste un nouveau log HijackThis.
 

n°2223718
acrobaze
Posté le 15-11-2005 à 17:46:19  profilanswer
 

:??:  Tu lui mets l'adresse et le mode d'emploi LQFix...et il poste un rapport SmitFraudFix...étrange... :lol:  

n°2223729
stonangel
Posté le 15-11-2005 à 17:55:31  profilanswer
 

Bonsoir Acrobaze, surprenant, non  :D  

n°2223897
nihilisto2​001
Posté le 15-11-2005 à 19:35:02  profilanswer
 

sorry je suis de retour après autre occupation
 
donc, stoneangel et acrobaze j'ai bien lu vos réponses et je fais l'execution de LQfix le pc se coupe et redemarre et rien ne se passe, j'y comprends rien; merci pour l'attention et voici mon nouveau log
 
Logfile of HijackThis v1.99.1
Scan saved at 19:34:04, on 15/11/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\qttask.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\WINDOWS\System32\cmd.exe
D:\WINDOWS\LQfix\BFU.exe
D:\Documents and Settings\benoit\Bureau\HijackThis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Spooler] D:\WINDOWS\System32\spoolsv32.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - Startup: JS Pager Virtual Desktop.lnk = D:\Program Files\JS Pager\JSPager.exe
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
 
merci

n°2223900
Prems
Just a lie
Posté le 15-11-2005 à 19:36:32  profilanswer
 

O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab :o


---------------
Ratures - Cuisine
n°2223923
nihilisto2​001
Posté le 15-11-2005 à 19:58:00  profilanswer
 

ok je vais le supprimer merci

n°2223934
stonangel
Posté le 15-11-2005 à 20:03:33  profilanswer
 

Re mets à jour ton ordinateur via Windows Update, ton système date un peu...
 
Démarre en mode sans échec(F8 ou F5)
 
Assure toi d'avoir accès à tous les fichiers
 

Citation :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :  
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer


 
Lance Hijackthis scan et coche:
 
O4 - HKLM\..\Run: [Windows Spooler] D:\WINDOWS\System32\spoolsv32.exe
 
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.co [...] nstall.cab  
 
Ferme toutes les fenêtres puis clique sur Fix checked
 
Supprime le fichier suivant, si toujours présent:
 
D:\WINDOWS\System32\spoolsv32.exe
 
Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
 
Redémarre et poste un nouveau log HijackThis pour vérification.
 
Installe un antivirus et un pare-feu.
 

n°2224026
nihilisto2​001
Posté le 15-11-2005 à 21:06:34  profilanswer
 

ok merci à vous tous mais pour aujourd'hui je suis malheuresement obligé d'interompre car trops de monde à l'apero merci à tous et à demain ou dans lanuit mais y'aura pas grand monde de reveillé  
 
chao chao

n°2224318
nihilisto2​001
Posté le 16-11-2005 à 08:24:09  profilanswer
 

Bonjour à tous de Marseille où le soleil ne sera apparament pas au rdv aujourd'hui: stupide Hiver
 
bon les choses serieuses maintenant; donc stoneangel j'ai bien appliquer ce que tu m'as dit, et apparament pas de D:\WINDOWS\System32\spoolsv32.exe à supprimer
voilà mon log et je vous remerci toi et Prems pour votre aide car le pc à l'air d'avoir retrouvé un fonctionnement normal
 
Logfile of HijackThis v1.99.1
Scan saved at 08:16:10, on 16/11/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\userinit.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\qttask.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Documents and Settings\benoit\Bureau\HijackThis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "D:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 2124202874
O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
 
merci et... à bientôt

n°2224369
stonangel
Posté le 16-11-2005 à 09:48:26  profilanswer
 

Re ton rapport est propre. Mets à jour ton OS via Windows Update. Insalle un antivirus et un firewall.
Bon surf  :hello:  

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  pokapoka 79 pokapoka 70

 

Sujets relatifs
Plus de sujets relatifs à : pokapoka 79 pokapoka 70


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)