Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

divers pbs suite infection

14 réponses
Avatar
FredM
Bonjour à tous,
Depuis 2 jours je suis infecté par ?????
Mon antivirus mis à jour quotidiennement ne détecte rien, un scan en live à
détecté des fichiers infecté que je ne peux pas supprimer manuellement :
dans c/doc and setting/famille/application data/dupeface/liveglue +
c/doc and setting/famille/ local sitting/temp/ jrmdygby +
c/ doc and setting/all users/application data/ byte wipe keep frag.

De plus il y a également dans mes favoris des liens que je ne peux pas
également supprimer car non visible dans c/ windows/ favoris (ils apparaisent
seulement en connexions et ne peuvent être supprimer manuellemnt avec
organiser°.

Si quelqu'un peut m'aider, merci d'avance.

FredM

10 réponses

1 2
Avatar
Ty-Fanch'
FredM avait énoncé :
Bonjour à tous,
Depuis 2 jours je suis infecté par ?????
Mon antivirus mis à jour quotidiennement ne détecte rien, un scan en live Ã
détecté des fichiers infecté que je ne peux pas supprimer manuellement :
dans c/doc and setting/famille/application data/dupeface/liveglue +
c/doc and setting/famille/ local sitting/temp/ jrmdygby +
c/ doc and setting/all users/application data/ byte wipe keep frag.

De plus il y a également dans mes favoris des liens que je ne peux pas
également supprimer car non visible dans c/ windows/ favoris (ils
apparaisent seulement en connexions et ne peuvent être supprimer
manuellemnt avec organiser°.

Si quelqu'un peut m'aider, merci d'avance.

FredM


Bonjour,

Les noms de fichiers que tu donnes sont inconnus au bataillon :-)
As-tu essayé de faire un scan et de les éjecter en mode sans échec?

--
Amicalement Ty-Fanch'
(Pour me répondre, enlever les monuments de mon adresse)
"La théorie c'est quand on sait tout et que rien ne fonctionne. La
pratique c'est quand ça fonctionne et que personne ne sait pourquoi.
Ici, nous avons réuni théorie et pratique, rien ne fonctionne et
personne ne sait pourquoi."
Albert Einstein

Avatar
Tsilefy
Dans news:,
FredM a écrit:
Bonjour à tous,
Depuis 2 jours je suis infecté par ?????
Mon antivirus mis à jour quotidiennement ne détecte rien,
un scan en live à détecté des fichiers infecté que je ne
peux pas supprimer manuellement : dans c/doc and
setting/famille/application data/dupeface/liveglue
+ c/doc and setting/famille/ local sitting/temp/
jrmdygby + c/ doc and setting/all
users/application data/ byte wipe keep frag.

De plus il y a également dans mes favoris des liens que
je ne peux pas également supprimer car non visible dans
c/ windows/ favoris (ils apparaisent seulement en
connexions et ne peuvent être supprimer manuellemnt avec
organiser°.

Si quelqu'un peut m'aider, merci d'avance.

FredM


Salut,
Peux- tu les supprimer en mode sans échec ?
Ces dossiers sont-ils "légitimes"? Sont- ils normaux, existent-ils depuis
toujours? Peux-tu voir leur contenu?
As-tu un firewall d'installé ?
--
Tsilefy

Avatar
FredM
Merci à "Tsilefy" et "ty fanch" pour leur réponses et désolé pour le retard
mais boulot oblige.


Salut,
Peux- tu les supprimer en mode sans échec ?
Ces dossiers sont-ils "légitimes"? Sont- ils normaux, existent-ils depuis
toujours? Peux-tu voir leur contenu?
As-tu un firewall d'installé ?
--
Tsilefy


Je ne peux pas essayer de le supprimer en mode sans échec, car en rebootant puis f8, je tombe sur une fenêtre qui me demande de rebooter, soit avec a: c: ou d : (cd rom), puis quoique je fasses (enter ou escap), il redémarre en mode normal.


Sinon les doosiers sont récent (2 jours à peine) et leur contenu sont des
applic en ;exe qui ont été détecté comme virus par un scan en live. Mon
firewall actif est celui de XP car celui de mon antivirus est inactif (dl).
Merci pour votre aide . je promets de répondre le plus rapidement possible.

FredM




Avatar
Tsilefy
Dans news:,
FredM a écrit:
Merci à "Tsilefy" et "ty fanch" pour leur réponses et
désolé pour le retard mais boulot oblige.


Je ne peux pas essayer de le supprimer en mode sans
échec, car en rebootant puis f8, je tombe sur une
fenêtre qui me demande de rebooter, soit avec a: c:
ou d : (cd rom), puis quoique je fasses (enter ou
escap), il redémarre en mode normal.

Sinon les doosiers sont récent (2 jours à peine) et leur
contenu sont des applic en ;exe qui ont été détecté
comme virus par un scan en live. Mon firewall actif est
celui de XP car celui de mon antivirus est inactif (dl).
Merci pour votre aide . je promets de répondre le plus
rapidement possible.

FredM


Oh, prends ton temps :-)
Bon, alors, d'abord, ce serait mieux si tu nous dit le nom que l'antivirus a
donné à ce virus, il existe peut être des utilitaires d'élimination chez les
éditeurs d'antivirus, mais comme on ignore son nom...
Autre chose, les fichiers sont apparus de nulle part ou tu les as
téléchargé/ installé, et si c'est le cas, c'est quel logiciel? On ne peut
exclure le cas de faux positifs. Si tu pouvais d'ailleurs également dire le
nom du ou des fichiers .exe infectés.
Plusieurs solutions possibles me viennent, puisque apparemment
l'impossibilité d'effacer ces fichiers vient de ce qu'ils sont utilisés.:
- Tenter le mode sans échec depuis msconfig: démarrer/exécuter/msconfig,
onglet Boot.ini, coche /Safeboot, coche aussi minimal. Cela devrait te mener
en mode sans échec après redémarrage.
- Tant que tu y es, regarde dans l'onglet démarrage s'il n'y a pas de trucs
bizarres qui se lancent. Tu peux aussi télécharger hijackthis
(http://www.spywareinfo.com/~merijn/downloads.html ). Si tu ne sais pas
intérpréter son résultat, génère un fichier log avec et envoie- le ici,
d'autres pourront te l'intérpréter et te dire s'il ne faut pas supprimer
certaines lignes qui lancent les fichiers infectés depuis le registre (une
fois ces lignes supprimées, on devrait pouvoir effacer le(s) dossier(s).
- Si tu as accès à une disquette MS DOS et que ton disque est en FAT,
démarre avec la disquette et de là efface les dossiers.
- Si tu es en NTFS, tu peux utiliser la console de récupération pour les
effacer, mais cela implique de lire cela : http://minilien.com/?Kw4fkF62N6,
et cela: http://www.bellamyjc.org/fr/windows2000.html#consolerecup ,
notamment pour la liste des commandes.

Mais je répète, ce serait mieux si tu nous indiques d'abord le nom du virus
et les noms des fichiers infectés.
--
Tsilefy

Avatar
FredM
Merci "Tsilefy"

Oh, prends ton temps :-)
Bon, alors, d'abord, ce serait mieux si tu nous dit le nom que l'antivirus a
donné à ce virus, il existe peut être des utilitaires d'élimination chez les
éditeurs d'antivirus, mais comme on ignore son nom...
Autre chose, les fichiers sont apparus de nulle part ou tu les as
téléchargé/ installé, et si c'est le cas, c'est quel logiciel? On ne peut
exclure le cas de faux positifs. Si tu pouvais d'ailleurs également dire le
nom du ou des fichiers .exe infectés.
Plusieurs solutions possibles me viennent, puisque apparemment
l'impossibilité d'effacer ces fichiers vient de ce qu'ils sont utilisés.:
- Tenter le mode sans échec depuis msconfig: démarrer/exécuter/msconfig,
onglet Boot.ini, coche /Safeboot, coche aussi minimal. Cela devrait te mener
en mode sans échec après redémarrage.
- Tant que tu y es, regarde dans l'onglet démarrage s'il n'y a pas de trucs
bizarres qui se lancent. Tu peux aussi télécharger hijackthis
(http://www.spywareinfo.com/~merijn/downloads.html ). Si tu ne sais pas
intérpréter son résultat, génère un fichier log avec et envoie- le ici,
d'autres pourront te l'intérpréter et te dire s'il ne faut pas supprimer
certaines lignes qui lancent les fichiers infectés depuis le registre (une
fois ces lignes supprimées, on devrait pouvoir effacer le(s) dossier(s).
- Si tu as accès à une disquette MS DOS et que ton disque est en FAT,
démarre avec la disquette et de là efface les dossiers.
- Si tu es en NTFS, tu peux utiliser la console de récupération pour les
effacer, mais cela implique de lire cela : http://minilien.com/?Kw4fkF62N6,
et cela: http://www.bellamyjc.org/fr/windows2000.html#consolerecup ,
notamment pour la liste des commandes.

Mais je répète, ce serait mieux si tu nous indiques d'abord le nom du virus
et les noms des fichiers infectés.
--
Tsilefy

Pour récapituler :
Si je ne donnais pas les noms des antivitus, c'est que je pensais que

c'était interdit de le faire (publicité gratuite ou autre).

Alors, mon antivirus est Trend micro (avec mise à jour quotidiennement) et
lui ne détectait pas les fichiers vérolés (aujourd'hui, il les a reconnu
après M A J), c'est le scan live de PANDA activescan qui les a détecté il y
a deux jours.

Ces dossiers vérolés sont apparus sur mon micro à mon insu (il y a 2 à 3
jours je pense) et je ne sais pas comment ! (pas téléchargés, pas installés).

Les fichiers infectés sont ceux cités dans mon premiers message :
c/doc and setting/famille/application data/dupeface/liveglue +
c/doc and setting/famille/ local sitting/temp/ jrmdygby +
c/ doc and setting/all users/application data/ byte wipe keep frag. +
des fichiers nommés byte license.exe vxwrvudm.exe dc670.exe.

Les virus en question sont ADW LOP.V et ADW LOP.J

Grace à tes conseils sur le redémarrage en mode sans échec, je l'ai est tous
supprimé.

Par contre, j'ai regardé comme tu me l'as dit dans l'onglet démarrage et il
y a effectivement des lignes dont je ne connais pas la signification mais qui
me semblent suspectent (que faire ??), mais j'ai décoché deux lignes qui
comportent des programmes que je viens de supprimer.

Et enfin j'ai téléchargé le logiciel Hijacthis, et il a identifié plein de
programmes dont certains inconnus et peut être néfaste

Par contre je ne sais pas comment envoyer ici les résultats.

Encore merci pour ton aide précieuse.

FredM





Avatar
Ty-Fanch'
Je réponds à FredM:


Les virus en question sont ADW LOP.V et ADW LOP.J
Par contre je ne sais pas comment envoyer ici les résultats.


Re,
Je n'ai pas trouvé d'info sur ces virus, es-tu sûr de l'écriture?
Pour le log Highjack, tu installes le pg, tu fais un scan et tu fais un
copier/coller de ton log Highjack dans un message avant de faire toute
intervention et ça devrait le faire.
:-)

--
Amicalement Ty-Fanch'
(Pour me répondre, enlever les monuments de mon adresse)
- "Pourquoi tant de n?"
- "Ben j'avais besoin d'e et ils m'ont jeté de l'o"

Avatar
Tsilefy
Dans news:,
FredM a écrit:
Merci "Tsilefy"

Pour récapituler :
Si je ne donnais pas les noms des antivitus, c'est que je

pensais que c'était interdit de le faire (publicité
gratuite ou autre).

Alors, mon antivirus est Trend micro (avec mise à jour
quotidiennement) et lui ne détectait pas les fichiers
vérolés (aujourd'hui, il les a reconnu après M A J),
c'est le scan live de PANDA activescan qui les a détecté
il y a deux jours.

Ces dossiers vérolés sont apparus sur mon micro à mon
insu (il y a 2 à 3 jours je pense) et je ne sais pas
comment ! (pas téléchargés, pas installés).

Les fichiers infectés sont ceux cités dans mon premiers
message :
c/doc and setting/famille/application
data/dupeface/liveglue + c/doc and
setting/famille/ local sitting/temp/ jrmdygby
+ c/ doc and setting/all users/application data/ byte
wipe keep frag. +
des fichiers nommés byte license.exe vxwrvudm.exe
dc670.exe.

Les virus en question sont ADW LOP.V et ADW LOP.J

Grace à tes conseils sur le redémarrage en mode sans
échec, je l'ai est tous supprimé.

Par contre, j'ai regardé comme tu me l'as dit dans
l'onglet démarrage et il y a effectivement des lignes
dont je ne connais pas la signification mais qui me
semblent suspectent (que faire ??), mais j'ai décoché
deux lignes qui comportent des programmes que je viens de
supprimer.

Et enfin j'ai téléchargé le logiciel Hijacthis, et il a
identifié plein de programmes dont certains inconnus et
peut être néfaste

Par contre je ne sais pas comment envoyer ici les
résultats.

Encore merci pour ton aide précieuse.

FredM


Salut,
Content que tu aies réussi à les virer.
Pour les marques, il n'y a pas de CSA ici pour vérifier les pubs
clandestines :-) . Les lignes suspectes dans msconfig sont les clefs du
registre qui lancent les fichiers au démarrage, ce qui les rendait
impossible à supprimer en mode normal.
En lançant hijackthis, tu as l'option "do a scan and save a log file" (1e
option) ce qui te générera les résultats dans un fichier texte. Copies le
contenu de ce fichier et colles- le dans le message que tu envoies ici. En
attendant, ne supprimes rien sauf si tu es sur du danger que représentent
les lignes.
--
Tsilefy


Avatar
Tsilefy
Dans news:,
Ty-Fanch' a écrit:
Je réponds à FredM:


Les virus en question sont ADW LOP.V et ADW LOP.J
Par contre je ne sais pas comment envoyer ici les
résultats.


Re,
Je n'ai pas trouvé d'info sur ces virus, es-tu sûr de
l'écriture? Pour le log Highjack, tu installes le pg, tu fais un scan
et tu fais un copier/coller de ton log Highjack dans un
message avant de faire toute intervention et ça devrait
le faire. :-)


Salut,
Lop est un BHO connu, ces noms doivent être la version "Panda" de lop, ou
une nouvelle variante (pusque son Trendmicro les a reconnu après màj)
http://www.doxdesk.com/parasite/lop.html
http://sarc.com/avcenter/venc/data/adware.lop.html
Si c'est bien ça, ce n'est pas un /virus/ à proprement parler, mais une sale
bête quand même.
--
Tsilefy


Avatar
FredM
Salut Ty Fanch
Merci d'avance,
Pour les noms des virus ce sont ceux cités par trend micro et le résultat du
scan avec Hijackthis est le suivant :
(Si tu détectes des choses bizarres ou pire encore n'hésites pas;;;)
Encore merci


Logfile of HijackThis v1.99.1
Scan saved at 17:06:06, on 09/06/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32cisvc.exe
C:WINDOWSSYSTEM32GEARSEC.EXE
C:WINDOWSSystem32nvsvc32.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesTrend MicroInternet SecurityTmntsrv.exe
C:Program FilesTrend MicroInternet Securitytmproxy.exe
C:Program FilesTrend MicroInternet SecurityPccPfw.exe
C:Program FilesTrend MicroInternet Securitypccguide.exe
C:Program FilesTrend MicroInternet SecurityPCClient.exe
C:Program FilesTrend MicroInternet SecurityTMOAgent.exe
C:Program FilesAheadInCDInCD.exe
C:WINDOWSSystem32rundll32.exe
C:Program FilesRoxioEasy CD Creator 6DragToDiscDrgToDsc.exe
C:Program FilesRoxioEasy CD Creator 6AudioCentralRxMon.exe
C:Program FilesJavaj2re1.4.2_05binjusched.exe
C:Program FilesCloneCDCloneCDTray.exe
C:WINDOWSvsnpstd3.exe
C:Program FilesMSN MessengerMSN plus3MsgPlus.exe
C:Program FilesSAGEMSAGEM 800-840dslmon.exe
C:WINDOWSwebshots.scr
C:Program FilesRoxioEasy CD Creator 6AudioCentralPlaylist.exe
C:PROGRA~1INCRED~1binIMApp.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:WINDOWSSystem32cidaemon.exe
C:Documents and SettingsFamilleBureauHijackThis.exe
C:WINDOWSsystem32NOTEPAD.EXE

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://www.booqrdwipcb.com/YHgnX3qltqF5YtA0HKwI4AhEq6yerTEKDZlt2LKopRh8P9piWIfKzxzTXb0xBAeT.htm
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.msn.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {D655818E-EB53-CB36-7807-5825542B53AB} -
C:DOCUME~1FamilleAPPLIC~1DupeFaceLiveglue.exe (file missing)
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN Toolbar1.01.1629.0frmsntb.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [MoneyStartUp10.0] "C:Program FilesMicrosoft
MoneySystemActivation.exe"
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [NVIDIA Video drivers] video_32D.exe
O4 - HKLM..Run: [pccguide.exe] "C:Program FilesTrend MicroInternet
Securitypccguide.exe"
O4 - HKLM..Run: [PCClient.exe] "C:Program FilesTrend MicroInternet
SecurityPCClient.exe"
O4 - HKLM..Run: [TM Outbreak Agent] "C:Program FilesTrend MicroInternet
SecurityTMOAgent.exe" /run
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [InCD] C:Program FilesAheadInCDInCD.exe
O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32NeroCheck.exe
O4 - HKLM..Run: [Miniphone] C:WINDOWSglophone.exe /w
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [RoxioEngineUtility] "C:Program FilesFichiers
communsRoxio SharedSystemEngUtil.exe"
O4 - HKLM..Run: [RoxioDragToDisc] "C:Program FilesRoxioEasy CD Creator
6DragToDiscDrgToDsc.exe"
O4 - HKLM..Run: [RoxioAudioCentral] "C:Program FilesRoxioEasy CD
Creator 6AudioCentralRxMon.exe"
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavaj2re1.4.2_05binjusched.exe
O4 - HKLM..Run: [CloneCDTray] "C:Program FilesCloneCDCloneCDTray.exe" /s
O4 - HKLM..Run: [snpstd3] C:WINDOWSvsnpstd3.exe
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMSN MessengerMSN
plus3MsgPlus.exe"
O4 - HKLM..Run: [keepfragadmintons] C:Documents and SettingsAll
UsersApplication DataBYTE WIPE KEEP FRAGjump 4.exe
O4 - HKLM..RunServices: [NVIDIA Video drivers] video_32D.exe
O4 - HKCU..Run: [NVIDIA Video drivers] video_32D.exe
O4 - HKCU..Run: [IncrediMail] C:PROGRA~1INCRED~1binIncMail.exe /c
O4 - HKCU..Run: [MessengerPlus3] "C:Program FilesMSN MessengerMSN
plus3MsgPlus.exe" /WinStart
O4 - HKCU..Run: [flaplocks] C:DOCUME~1FamilleAPPLIC~1FLAGLO~1byte
license.exe
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe"
/background
O4 - Startup: Webshots.lnk = C:Program FilesWebshotsLauncher.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O4 - Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM
800-840dslmon.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
C:PROGRA~1INCRED~1binresourcesWebMenuImg.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:WINDOWSSystem32msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra button: Voiceglo directory -
{C9B8ABB6-1CC3-4957-9CA3-053036B2EE3A} - C:Documents and SettingsAll
UsersBureauGlophone.lnk (file missing)
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} -
C:Program FilesMicrosoft MoneySystemmnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengerMSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengerMSMSGS.EXE (file missing)
O12 - Plugin for .pdf: C:Program FilesInternet ExplorerPLUGINSnppdf32.dll
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: teleir_cert -
https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) -
http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) -
http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O17 -
HKLMSystemCCSServicesTcpip..{876C1B5B-D4E7-4D42-A59A-4FFE91F613E4}:
NameServer = 217.19.192.131 217.19.192.132
O23 - Service: ADSLAutoconnect - Unknown owner - C:Program FilesADSL
AutoconnectADSL Autoconnect.exe" -z (file missing)
O23 - Service: GEARSecurity - GEAR Software - C:WINDOWSSYSTEM32GEARSEC.EXE
O23 - Service: FireDaemon Service: iroffer (iroffer) - Unknown owner -
c:winntwincache94FireDaemon.EXE (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSSystem32nvsvc32.exe
O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro
Incorporated. - C:Program FilesTrend MicroInternet SecurityPccPfw.exe
O23 - Service: FireDaemon Service: svchost1 (svchost1) - Unknown owner -
c:winntwincache94FireDaemon.EXE (file missing)
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro
Incorporated. - C:Program FilesTrend MicroInternet SecurityTmntsrv.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro
Incorporated. - C:Program FilesTrend MicroInternet Securitytmproxy.exe





Je réponds à FredM:


Les virus en question sont ADW LOP.V et ADW LOP.J
Par contre je ne sais pas comment envoyer ici les résultats.


Re,
Je n'ai pas trouvé d'info sur ces virus, es-tu sûr de l'écriture?
Pour le log Highjack, tu installes le pg, tu fais un scan et tu fais un
copier/coller de ton log Highjack dans un message avant de faire toute
intervention et ça devrait le faire.
:-)

--
Amicalement Ty-Fanch'
(Pour me répondre, enlever les monuments de mon adresse)
- "Pourquoi tant de n?"
- "Ben j'avais besoin d'e et ils m'ont jeté de l'o"





Avatar
FredM
Salut Tsilefy

Le résultat du scan est dans mon message précédent le tiens.

Encore merci


Salut,
Content que tu aies réussi à les virer.

Pour les marques, il n'y a pas de CSA ici pour vérifier les pubs
clandestines :-) . Les lignes suspectes dans msconfig sont les clefs du
registre qui lancent les fichiers au démarrage, ce qui les rendait
impossible à supprimer en mode normal.
En lançant hijackthis, tu as l'option "do a scan and save a log file" (1e
option) ce qui te générera les résultats dans un fichier texte. Copies le
contenu de ce fichier et colles- le dans le message que tu envoies ici. En
attendant, ne supprimes rien sauf si tu es sur du danger que représentent
les lignes.
--
Tsilefy






1 2