FORUM Tom's Hardware » Le monde de Windows » Sécurité » virus Trojan-Spy.Win32.BZub.jh et autres
 

virus Trojan-Spy.Win32.BZub.jh et autres

89 utilisateurs inconnus
Ajouter une réponse



 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : virus Trojan-Spy.Win32.BZub.jh et autres
 
Plus d'informations

Bonjour à tous,
 
j'ai différents problèmes sur mon ordi:
-la pupart des programmes se sont désinstallés
-j'ai réinstallé Word mais en écriture de document je n'ai pas accès aux caractères spéciaux (lorsque je demande insertion - caractères spéciaux Word se ferme sans message d'erreur et sans récupération du document en cours)
-le programme d'installation d'un logiciel de reconnaissance d'écriture (que je n'utilise même pas) se lance lorsque j'effectue un click droit sur un fichier
-enfin parfois il bugue complétement (parfois j'arrive à rédemarrer par ctrl+alt+suppr, mais parfois plus rien ne répond et je dois recourir à l'extinction brutale..)
-de façon générale il me semble beaucoup plus lent que d'habitude et il y a peut être d'autres problèmes que j'ai oubliés
 
Kapersky a repéré des virus (je colle le rapport) mais je ne sais pas:
1 S'il sont responsables de ces problèmes
2 Comment les traiter
Il indique également des objets verrouillés et donc ignorés, je ne sais pas si c'est normal
 
(J'ai également lançé Hijackthis mais il y a eu un message d'erreur... je ne sais pas si le rapport est complet mais je le colle également.)
 
Merci d'avance à tous ceux qui pourraient m'aider.
 
 
KASPERSKY ON-LINE SCANNER REPORT
Thursday, August 30, 2007 6:59:54 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 30/08/2007
Enregistrements dans la base antivirus Kaspersky : 398236
 
 
Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie vrai
 
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
L:\
 
Statistiques de l'analyse
Total d'objets analysés 144833
Nombre de virus trouvés 3
Nombre d'objets infectés 2 / 0
Nombre d'objets suspects 1
Durée de l'analyse 01:55:45
 
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
 
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
 
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
 
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
 
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
 
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
 
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
 
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
 
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
 
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
 
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
 
C:\Documents and Settings\Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré
 
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
 
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
 
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
 
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DFF9AC.tmp L'objet est verrouillé ignoré
 
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
 
C:\Documents and Settings\Propriétaire\ntuser.dat L'objet est verrouillé ignoré
 
C:\Documents and Settings\Propriétaire\ntuser.dat.LOG L'objet est verrouillé ignoré
 
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
 
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
 
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
 
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
 
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
 
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
 
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
 
C:\Program Files\Canon\MultiPASS4\mpdata.dat L'objet est verrouillé ignoré
 
C:\Program Files\Canon\MultiPASS4\mpdata.idx L'objet est verrouillé ignoré
 
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
 
C:\System Volume Information\_restore{F1951176-C4E6-4F5C-9C7B-1A1A48306DB5}\RP86\change.log L'objet est verrouillé ignoré
 
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
 
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
 
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
 
C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré
 
C:\WINDOWS\Internet Logs\NOM-IEMC2T8SHC7.ldb L'objet est verrouillé ignoré
 
C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré
 
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
 
C:\WINDOWS\SoftwareDistribution\EventCache\{490F8E40-1F1F-4C66-95FE-3CF7C73B402D}.bin L'objet est verrouillé ignoré
 
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
 
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\IPV6MONR.0LL Infecté : Trojan-Spy.Win32.BZub.jh ignoré
 
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
 
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
 
C:\WINDOWS\Temp\Perflib_Perfdata_6ac.dat L'objet est verrouillé ignoré
 
C:\WINDOWS\Temp\ZLT044ab.TMP L'objet est verrouillé ignoré
 
C:\WINDOWS\Temp\ZLT044ae.TMP L'objet est verrouillé ignoré
 
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
 
C:\WINDOWS\update.exe Suspect : Packed.Win32.Morphine.a ignoré
 
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
 
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
 
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
 
D:\System Volume Information\_restore{F1951176-C4E6-4F5C-9C7B-1A1A48306DB5}\RP86\change.log L'objet est verrouillé ignoré
 
G:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
 
G:\System Volume Information\_restore{F1951176-C4E6-4F5C-9C7B-1A1A48306DB5}\RP86\A0050449.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
 
G:\System Volume Information\_restore{F1951176-C4E6-4F5C-9C7B-1A1A48306DB5}\RP86\change.log L'objet est verrouillé ignoré
 
H:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
 
H:\System Volume Information\_restore{F1951176-C4E6-4F5C-9C7B-1A1A48306DB5}\RP86\change.log L'objet est verrouillé ignoré
 
Analyse terminée.
 
--------------------------------
 
 
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:38:38, on 03/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\knlwrap.exe
C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\iKernel.exe
C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
G:\Mes docs\Fichiers ordi\Fichiers d'installation\Antivirus etc\HiJackThis_v2.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr7.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe"  -osboot
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/5 [...] plugin.cab
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {0C4CD7C8-4C75-4730-8709-9B7FB63AD753} (HDBrowserUtil Control) - http://www.humandream.com/dbook/re [...] erUtil.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4D054067-DE3A-48F9-B19B-BCD229B9AE8D} (PrinterHelpEtcActiveX Control) - http://www.samsungdp.com/printerhe [...] rinter.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by116fd.bay116.hotmail.msn. [...] nPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 2861466968
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1 [...] s-i586.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telecharg [...] sicDnl.CAB
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
 
--
End of file - 9615 bytes

inventeur de l'eau en poudre!
Plus d'informations

pour hijackthis; ligne a supprimer :
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
 
tu as fait des scans en mode sans échec avec spybot+ad-aware+avg antispyware+Avast?

Poser des réponses ne fait pas avancer, en poster
Plus d'informations

        Bonjour, merci de cette info , je désirerais des précisions : cette combinaison, uniquement en mode sans echec? Dans les rapports les lignes bleues correspondent-elles à quelque chose? ensuite, n'ayant jamais eu à supprimer de ces lignes, comment fait-on? dans le tas j'ai un : simchat.exe qui ne réponds régulièrement pas à l'extinction! normal vu qu'il n'a pas à etre là, c'est un inconnu ...  
besoins des rapports pour ça?  
Merci


---------------
Salut, Salut, Salut!
inventeur de l'eau en poudre!
Plus d'informations

spybot+ad-aware+avg antispyware sont des anti-spywares a posséder pour nettoyer son PC
tu peux les trouver là http://easy-zonepc.populus.org/rub/5
 
pour supprimer les lignes relance Hijackthis
clic sur "Do a system scan only"
coche les lignes a supprimer + clic sur "Fix checked"

Plus d'informations

Slt Abby2,
 
Télécharge et installe AVG Anti Spyware
http://www.ewido.net/en/download/
- Mets le à jour à partir du menu Mise à jour en haut
 
- Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
 
- Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres
 - Sélectionne dans Comment Réagir ? Quarantine.  
 - Reviens au sous-onglet Analyser puis clique sur Analyse complète du système.  
 ---> Le scan démarre.
 
A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine.  
 Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau
 
Aide : N'hésite pas à consulter l'Aide AVG Anti-Spyware pour tout problème.
ici : http://www.malekal.com/tutorial_AVG_AntiSpyware.html


Message édité par forever_dz le 14-09-2007 à 03:57:39

Aller à :
Ajouter une réponse
  FORUM Tom's Hardware » Le monde de Windows » Sécurité » virus Trojan-Spy.Win32.BZub.jh et autres
 

Annonces Google
Produits relatifs
Publicité
Dans les albums