[sypware ] Aurora : Impossible a virer

Aurora : Impossible a virer [sypware ] - Win NT/2K/XP - Windows & Software

Marsh Posté le 01-06-2005 à 11:23:24    

Bonjour,
 
je cherche depuis plusieurs semaines a me debarraser d'un popup "Aurora". Jusqu'a maintenant je n'ai pas eu beaucoup de succes alors avant de me relancer dans une reinstallation complete de windows je voulais au moins vous soumettre le log hijackthis. Si l'un de vous a une idée je serai grés de me faire signe. J'ai aussi essayer toute une ribambelle de soft pour le virer y compris le logiciel censé virer ce sypware :
 

Code :
  1. Logfile of HijackThis v1.99.1
  2. Scan saved at 11:19:46, on 01/06/2005
  3. Platform: Windows XP SP2 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
  5. Running processes:
  6. C:\WINDOWS\System32\smss.exe
  7. C:\WINDOWS\system32\winlogon.exe
  8. C:\WINDOWS\system32\services.exe
  9. C:\WINDOWS\system32\lsass.exe
  10. C:\WINDOWS\system32\svchost.exe
  11. C:\WINDOWS\System32\svchost.exe
  12. C:\WINDOWS\system32\spoolsv.exe
  13. C:\WINDOWS\System32\nvsvc32.exe
  14. C:\WINDOWS\System32\svchost.exe
  15. C:\WINDOWS\Explorer.EXE
  16. C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
  17. C:\Program Files\ScanSoft\PaperPort\PPScheduler.exe
  18. C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
  19. C:\Program Files\D-Tools\daemon.exe
  20. C:\WINDOWS\SOUNDMAN.EXE
  21. C:\Program Files\Winamp\winampa.exe
  22. C:\Program Files\Messenger\msmsgs.exe
  23. C:\Program Files\Skype\Phone\Skype.exe
  24. C:\Program Files\MSN Messenger\MsnMsgr.Exe
  25. C:\Program Files\Logitech\SetPoint\SetPoint.exe
  26. C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
  27. C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
  28. C:\Program Files\Mozilla Thunderbird\thunderbird.exe
  29. C:\WINDOWS\System32\svchost.exe
  30. C:\Program Files\Mozilla Firefox\firefox.exe
  31. C:\Documents and Settings\Martin Rath\Bureau\HijackThis.exe
  32. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  33. O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
  34. O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
  35. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
  36. O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
  37. O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
  38. O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\\nTune.exe" clear
  39. O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
  40. O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
  41. O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
  42. O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
  43. O4 - HKLM\..\Run: [PPScheduler] "C:\Program Files\ScanSoft\PaperPort\PPScheduler.exe"
  44. O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
  45. O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
  46. O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
  47. O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
  48. O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
  49. O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
  50. O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
  51. O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
  52. O4 - Startup: VoipBuster.lnk = C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
  53. O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
  54. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
  55. O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
  56. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  57. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  58. O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft. [...] 1638471639
  59. O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
  60. O17 - HKLM\System\CCS\Services\Tcpip\..\{11BC5CE7-F9C2-4F71-8097-7CB066F8C49E}: NameServer = 213.191.92.86,213.191.74.19
  61. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
  62. O23 - Service: System Startup Service  (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe


 
Par avance Merci !


Message édité par f4ukp le 01-06-2005 à 12:34:31

---------------
Radio Club de Fontainebleau F8KTH
Reply

Marsh Posté le 01-06-2005 à 11:23:24   

Reply

Marsh Posté le 01-06-2005 à 12:16:21    

Déja download l'utilitaire dez suppression ici : http://www.mypctuneup.com/uninstaller_exe.php et enregistre le dans ton disque dur.
Après redemarre ton ordi en mode sans échec et exécute ce fichier. Dès que c'est fini, redemarre ton ordi en mode normal. Voila
 
PS : Après avoir executé cet utilitaire, il se supprimera tout seul !
 
Vali103

Reply

Marsh Posté le 01-06-2005 à 12:59:20    

j'avais déjà essayer ca sans succes mais sans demarrer en mode sans echec. Je tente et je te tiens au courrant !
 
Merci !


---------------
Radio Club de Fontainebleau F8KTH
Reply

Marsh Posté le 01-06-2005 à 15:40:11    

Bon cela fait qques heures que je n'ai pas vu cette stupide popup :) Merci beaucoup pour ton aide et a charge de revanche.


---------------
Radio Club de Fontainebleau F8KTH
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed