Je ne m'en sors plus help me please

Je ne m'en sors plus help me please - Sécurité - Windows & Software

Marsh Posté le 05-08-2006 à 18:45:11    

Bonjour à tous,
Voilà je sais qu'il y a déjà qq éléments de réponse sur ce forum grace à la fonction "rechercher", mais là j'ai besoin de votre aide.
Je suis donc victime de spyware ou autres saletés dans le genre, j'ai déjà exécuté qq manoeuvres qui m'ont fait avancer, mais là je calle. Malgré ce qui a été fait je suis tjrs infecté. J'ai bien évidemment utlisé hijackthis. Je vous laisse le dernier log en date. Pourriez vouis me dire ce qui ne va pas et la méthode à utliser pour me débarasser de ces cochonneries. Merçi à vous.
 
Logfile of HijackThis v1.99.1
Scan saved at 18:44:35, on 5/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\system32\ishost.exe
C:\WINDOWS\system32\isnotify.exe
C:\WINDOWS\system32\issearch.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\ismon.exe
C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
C:\Program Files\Fichiers communs\{D00001CA-068B-2060-0820-020411250020}\Update.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Michaël\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{DBB05C81-34AC-4FF8-B8EE-FC21E1110A6F}: NameServer = 193.121.171.135 194.119.228.67
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs:  sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - C:\WINDOWS\system32\urroxtl.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\Programmes\Sandra Lite\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\Programmes\Sandra Lite\RpcSandraSrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
 

Reply

Marsh Posté le 05-08-2006 à 18:45:11   

Reply

Marsh Posté le 05-08-2006 à 18:49:51    

bonjour
 
tu vas faire cette manip en entier http://siri.geekstogo.com/SmitfraudFix_Fr.php
 
lorsque tu seras en mode sans échec pour lancer l'option 2 du fix, tu en profites pour supprimer ce dossier : C:\Program Files\Fichiers communs\{D00001CA-068B-2060-0820-020411250020}
 
et toujours en mode sans échec, lance un scan complet avec ton antivirus
 
je pense que ça devrait régler la plupart de tes pbs.
 
Ok ?

Reply

Marsh Posté le 05-08-2006 à 20:31:23    

Voilà c'est fait seulement j'ai du faire ça dans le mode normal. Qd je demarre en mode sans echec j'ai un écran noir alors que je l'ai fait ya 3 jours et tt allait. En ce qui concerne la clé que je dois supprimer pas moyen de le faire.

Reply

Marsh Posté le 05-08-2006 à 20:32:21    

pour supprimer le dossier en question, termine d'abord le processus "Update.exe"

Reply

Marsh Posté le 05-08-2006 à 22:19:35    

Update.exe??? c'est la page web que tu m'as donné plus haut??

Reply

Marsh Posté le 05-08-2006 à 22:29:01    

heu.. tout à l'heure tu dis :
 

Citation :

En ce qui concerne la clé que je dois supprimer pas moyen de le faire.


 
alors, imaginant que tu confonds la clé avec le dossier  :??:  je te réponds : pour supprimer tranquillement le dossier C:\Program Files\Fichiers communs\{D00001CA-068B-2060-0820-020411250020} termine d'abord le processus nommé Update.exe qu'il contient et qui est résident
 
pour terminer un processus : touches ctrl alt suppr -> onglet processus -> clic droit sur "update.exe" > terminer le processus

Reply

Marsh Posté le 05-08-2006 à 22:37:43    

Merci de mettre un titre plus explicite

Reply

Marsh Posté le 05-08-2006 à 22:41:48    

Merçi à toi je viens de le faire. J'espère now que je vais être tranquille et que toutes ces saloperies ne reviendront pas comme la dernière fois. Encore merçi à toi.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed