|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre régulier
![]() Étudiant Inscription : novembre 2006 Messages : 286 ![]() |
Bonjour à tous.
VOilà, ca fait pas mal de mois que j'ai ce virus, detecté par Spybot, nommé Command Service, contenant 3 éléments. J'ai beau lancer la suppression, Spybot ne supprime qu'un élément, et lors du reboot du pc, les 3 éléments sont toujours là... J'ai fais un scan Hijackthis, que je post ici : Logfile of HijackThis v1.99.1 Scan saved at 13:07:36, on 13/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Program Files\Symantec AntiVirus\DefWatch.exe D:\WINDOWS\eHome\ehRecvr.exe D:\WINDOWS\eHome\ehSched.exe D:\WINDOWS\system32\svchost.exe D:\Program Files\Symantec AntiVirus\Rtvscan.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\ehome\ehtray.exe D:\Program Files\MessengerPlus! 3\MsgPlus.exe D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe D:\WINDOWS\eHome\ehmsas.exe D:\PROGRA~1\SYMANT~1\VPTray.exe D:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe D:\Program Files\Winamp\winampa.exe D:\WINDOWS\system32\Atiptaxx.exe D:\WINDOWS\system32\ctfmon.exe D:\Program Files\SuperCopier\SuperCopier.exe D:\Program Files\Messenger\msmsgs.exe D:\WINDOWS\system32\wuauclt.exe D:\WINDOWS\system32\dllhost.exe D:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [ehTray] D:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] D:\PROGRA~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [AWMON] "D:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SuperCopier.exe] D:\Program Files\SuperCopier\SuperCopier.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1125202274217 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1138542821464 O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplay.com/cabs/msway44.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{C6288A22-D820-47AE-8DEA-5C0696FEFE9A}: NameServer = 194.117.200.10,194.117.200.15 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: NavLogon - D:\WINDOWS\system32\NavLogon.dll O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - D:\Program Files\Symantec AntiVirus\DefWatch.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe O23 - Service: SAVRoam (SavRoam) - symantec - D:\Program Files\Symantec AntiVirus\SavRoam.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe Voilà, donc d'apres cela, que dois-je faire ? J'ai Symantec antivirus, bientot je passe à Nod32. J'ai Ad aware Se Professional. Merci d'avance
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
|
|
|
00
|
|
|
#2 |
|
Expert Confirmé Sénior
![]() ![]() Cédric ChatelainDéveloppeur informatique Inscription : janvier 2003 Messages : 4 088 ![]() |
Ce n'est pas un virus mais un spyware. As tu essayé de passer spybot en ayant booté en mode sans echec ?
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux. Que faire quand firefox ne fonctionne plus ? Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci : 1 : lisez bien ceci http://club.developpez.com/aidenouveaux/ 2 : lisez aussi ceci http://general.developpez.com/cours/ |
|
00
|
|
|
#3 |
|
Membre régulier
![]() Étudiant Inscription : novembre 2006 Messages : 286 ![]() |
Non mais je vais essayer de suite.
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
|
|
|
00
|
|
|
#4 |
|
Membre régulier
![]() Étudiant Inscription : novembre 2006 Messages : 286 ![]() |
J'ai essayé en mode sans echec, Le Spyware revient toujours...
Ce qui est bisarre c'est qu'il ne m'a jamais rien fait, mais depuis 2 jours, j'ai des gros problemes Internet, donc je prefere le supprimer, mais je ne sais pas comment...
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
|
|
|
00
|
|
|
#5 |
![]() ![]() |
T'as passé quel anti-spyware, au fait?
__________________
Anne, citoyenne canadienne Modératrice Windows, Hardware, Office et Autres logiciels Informaticienne, altiste et radioamateur... bref, originale Les règles... | Note: Je ne réponds à aucune question technique posée par MP |
|
00
|
|
|
#6 |
|
Membre régulier
![]() Étudiant Inscription : novembre 2006 Messages : 286 ![]() |
Ad-ware, Spybot.
J'ai fais des analyses avec mon Symantec Antivirus et Nod32.
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
|
|
|
00
|
|
|
#7 |
![]() ![]() |
Vraiment curieux que ces deux-là ne t'aient rien rapporté de suspect. (et
__________________
Anne, citoyenne canadienne Modératrice Windows, Hardware, Office et Autres logiciels Informaticienne, altiste et radioamateur... bref, originale Les règles... | Note: Je ne réponds à aucune question technique posée par MP |
|
00
|
|
|
#8 |
|
Membre régulier
![]() Étudiant Inscription : novembre 2006 Messages : 286 ![]() |
Pas grave, mais bon, j'ai l'impression qu'il ne me fait absolument rien sur mon pc, ce spyware..., et je l'ai depuis pas mal de mois =s
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
|
|
|
00
|
|
|
#9 |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 671 ![]() |
Tu as lancé SpyBot en MSE ?
|
|
|
00
|
|
|
#10 | ||
|
Membre Expert
![]() ![]() Inscription : juin 2006 Messages : 889 ![]() |
C'est quoi supercopier
Code :
|
||
|
|
00
|
|
|
#11 |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 671 ![]() |
À une lettre près c'est une série TV (SuperCopter
désolé ça doit être la fatigue |
|
|
00
|
|
|
#12 | |
![]() ![]() |
Pardonne mon ignorance, mais MessengerPlus, c'est quoi, un complément à MSN/Live Messenger?
Citation:
__________________
Anne, citoyenne canadienne Modératrice Windows, Hardware, Office et Autres logiciels Informaticienne, altiste et radioamateur... bref, originale Les règles... | Note: Je ne réponds à aucune question technique posée par MP |
|
|
00
|
|
|
#13 |
|
Membre régulier
![]() Étudiant Inscription : novembre 2006 Messages : 286 ![]() |
SuperCopier est un logiciel puissant de transferes de fichiers.
MessengerPlus, est un complément de MSN, avec de nouvelles options, en plus.
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
|
|
|
00
|
|
|
#14 | |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 671 ![]() |
Citation:
|
|
|
|
00
|
|
|
#15 |
|
Membre régulier
![]() Étudiant Inscription : novembre 2006 Messages : 286 ![]() |
J'ai desinstallé MessengerPlus ^^
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
|
|
|
00
|
|
|
#16 | |
![]() ![]() |
Citation:
(Note personnelle: par expérience professionnelle, souvent les trucs gratuits que les collègues s'installent viennent avec des mouchards, alors je commençais à penser que c'était le cas pour MessengerPlus)
__________________
Anne, citoyenne canadienne Modératrice Windows, Hardware, Office et Autres logiciels Informaticienne, altiste et radioamateur... bref, originale Les règles... | Note: Je ne réponds à aucune question technique posée par MP |
|
|
00
|
|
|
#17 |
|
Membre régulier
![]() Étudiant Inscription : novembre 2006 Messages : 286 ![]() |
Pas vraiment, CommandService ne s'en va toujours pas...
__________________
Code :
Votre clavier comporte plus de 100 touches, pourquoi utiliser le langage SMS ?
|
|
|
00
|
|
|
#18 |
![]() ![]() |
J'allais l'oublier: dans le Panneau de config - Outils d'administration - Services...
...si tu y trouves le petit malin, double-clique dessus pour ouvrir ses propriétés et comme option de démarrage choisis «Désactivé».
__________________
Anne, citoyenne canadienne Modératrice Windows, Hardware, Office et Autres logiciels Informaticienne, altiste et radioamateur... bref, originale Les règles... | Note: Je ne réponds à aucune question technique posée par MP |
|
00
|
Copyright © 2000-2012 - www.developpez.com