Lorsque j´installe AVG, ça me dit: "Erreur lors de l´ouverture du fichier en écriture "C:\...\avgas.exe", et idem pour Guard.exe, et donc quand je lance AVG, ça me dit "Echec de la connexion au service, réinstallez AVG".
Et j´ai beau redémarrer puis installer, rien y fait...
On est pas dans la merde je te dis
Télécharge SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.php
- Dézippes le sur le Bureau. Ensuite ouvre le dossier et lance Smitfraudix.(cmd)
- Choisis l´option n°1, et poste le premier rapport ici.
En plus je n´ai aucune piste avec le log HJC, ça ne va pas être évident évident ...
SmitFraudFix v2.220
Rapport fait à 21:52:27,39, 05/09/2007
Executé à partir de C:\Documents and Settings\Yokozuna\Mes documents\Downloads\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\Program Files\Folding@Home\winFAH.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
C:\Program Files\Folding@Home\FahCore_80.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Yokozuna
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Yokozuna\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Yokozuna\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d´accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!! !Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler´s .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!! !Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!! !Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/100 VE Network Connection - Miniport d´ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{ACEFD2E1-E3FD-4
740-BC95-EED517587808}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{ACEFD2E1-E3FD-4
740-BC95-EED517587808}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{ACEFD2E1-E3FD-4
740-BC95-EED517587808}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Rien de rien.
Télécharge ce kit :
ftp://https://www.jeuxvideo.com//ftp.f-secure.com/anti-virus/tools/f-bagle.exe
Et utilise le.
Moi je vois une solution plus simple, tu recupert tout tes fichier, tu formate et sa devrai regler le probleme, parce que je vois vraiment pas d´ou sa peut venir (avec mon petit baguage en onformatique des problemes) et si EvilElf bloque...
Pour le moment je n´ai jamais bloqué ![]()
Mais là déjà je ne localise même l´infection donc ...
Avant tout qu´il utilise ce kit.
Ca je sais que tu as jamais bloquer, je suis toutes tes desinsfection pour voir comment tu fait, bon pour le moment a part les truc a utiliser et lire un log HiJackThis je sais rien fare d´autre mais bon, il me semble qu´il l´as déjà utiliser ce pack.
Pour l´instant, le kit cherche. Je le laisse tranquille et je donnerai des nouvelles quand il aura fini de chercher ^^
Bonne nouvelle, le kit plante au bout d´un moment et ne m´a rien affiché de spécial ^^
Tu peux le faire en mode sans échec ![]()
Ok je vais faire ça ![]()
Au fait Evil Elf je voulais te demander, c´est normal qu´antivir fasse des scan en 1 h en mode normal et 2 h 50 en sans echec ? c´est du a quoi ?
Je ne sais pas.
D´accord pas grave, heureusement que les cas ou je scan mon PC en mode sans echec sont rare, parce que 3 heures a attendre sa fait long.
Tristement, le kit plante aussi en mode sans échec, quelle galère ![]()
Bon t´inquiète pas
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
Si ceci ne fonctionne pas il nous faudra procéder à quelque chose de plus complexe mais on y arrivera ![]()
en général les virus sa se rouve plus sur les sites de key... ou de crak...
très peu sur les sites de boul...!
puis faut voir comment certain télécharge, mon voisin sur emule
il prend tout sans regarder... trop bête, et a chaque fois il se retrouve avec un film de boule et des milliers de virus et il ne comprend pas pourquoi lol...
sa va être dur de lui éxpliquer!!
Bagle se propage par mail mais aussi via des cr@cks piégés sur emule (souvent des cr@cks pour des antivirus). Alors les mecs stoppé les cr@cks ...
En faite pour le téléchargement, il se situe en bas de la page ![]()
ElibaglA ne m´a rien trouvé ![]()
Bon, tu me refaire une analyse avec Blacklight, et me poster le rapport complet !!